GB/T 28448-2019 信息安全技術 網絡安全等級保護測評要求 /
在單項測評完成后,如果等級保護對象的某個安全控制點中的要求項存在不符合或部分符合,應進行區域間安全測評,重點分析等級保護對象中訪問控制路徑(如不同功能區域間的數據流流向和控制方式等)是否存在區域間的相互補充作用。
根據測評分析結果,綜合判斷該安全控制點所對應的系統安全保護能力是否缺失,如果經過綜合分析單項測評中的不符合項或部分符合項不造成系統整體安全保護能力的缺失,則對該測評指標的測評結果予以調整。
本文章首發在 網安wangan.com 網站上。
推薦文章: