GB/T 28448-2019 信息安全技術 網絡安全等級保護測評要求 /
在單項測評完成后,如果等級保護對象的某個安全控制點中的要求項存在不符合或部分符合,應進行安全控制點間測評,應分析在同一類內,是否存在其他安全控制點對該安全控制點具有補充作用(如物理訪問控制和防盜竊、身份鑒別和訪問控制等)。同時,分析是否存在其他的安全措施或技術與該要求項具有相似的安全功能。
根據測評分析結果,綜合判斷該安全控制點所對應的系統安全保護能力是否缺失,如果經過綜合分析單項測評中的不符合項或部分符合項不造成系統整體安全保護能力的缺失,則對該測評指標的測評結果予以調整。
本文章首發在 網安wangan.com 網站上。
推薦文章: