GB/T 28448-2019 信息安全技術 網絡安全等級保護測評要求 /
等級測評報告中應對整體測評之后單項測評結果中的不符合項或部分符合項進行風險分析和評價。
采用風險分析的方法對單項測評結果中存在的不符合項或部分符合項,分析所產生的安全問題被威脅利用的可能性,判斷其被威脅利用后對業務信息安全和系統服務安全造成影響的程度,綜合評價這些不符合項或部分符合項對定級對象造成的安全風險。
本文章首發在 網安wangan.com 網站上。
推薦文章: