<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    5.2 初次評估

    5.2.1 委托受理階段

    5.2.1.1 評估申報

    測評機構向評估機構提交能力評估申報材料。

    5.2.1.2 評估受理

    評估機構指定評估員受理測評機構的申請。評估員在確定能力評估申報材料齊全、內容符合要求后,評估機構給予受理確認。

    5.2.2 評估準備階段

    5.2.2.1 人員和資料準備

    測評機構根據本標準第四章的測評機構能力要求,逐項對照,準備資料,接受現場能力評估的相關管理人員和專業技術人員做好配合準備工作。

    5.2.2.2 實驗環境準備

    測評機構應建設測評能力見證實驗環境,并依據等級保護相關技術標準,選取關鍵測評指標搭建模擬系統,并應制定等級測評能力見證相關的技術文檔,包括系統調查表、測評指導書、現場測評記錄表和測評相關監督和管理記錄等。

    5.2.3 審核階段

    5.2.3.1 文檔審核

    測評機構將管理體系、管理制度、測評指導書、模擬環境的網絡拓撲圖、測評方案和測評計劃提交評估機構,提出現場評估申請。評估員對照本標準第一部分網絡安全等級保護測評機構能力要求,查看文檔是否齊全,若滿足,則出具能力評估通知。

    5.2.3.2 現場評估準備

    評估機構選擇滿足專業要求、數量適當的評估員組成評估組,評估組指定一名組長,總體負責評估活動。評估組根據現場評估時間和地點制定評估計劃。

    5.2.4 現場評估階段

    5.2.4.1 首次會議

    評估組到達現場后,應以首次會議開始現場評估,首次會議上應明確評估目的、評估計劃和注意事項,明確評估組人員分工和主要工作內容。

    5.2.4.2 管理評估

    評估員對測評機構管理能力相關的文檔進行審核,對測評機構相關崗位人員進行訪談,根據審核情況填寫能力評估管理核查表,并出具管理部分的不符合項記錄。

    5.2.4.3 技術評估

    評估員對測評機構技術能力相關文檔進行審核,對測評機構技術能力進行現場見證,根據審核情況填寫能力評估技術核查表,并出具技術部分的不符合項記錄。

    5.2.4.4 末次會議

    評估組應以末次會議結束現場評估,末次會議應總結現場評估情況和發現的問題,如對發現的問題有異議,測評機構可以在現場進行申訴或者補充證明材料,最終審核結果應得到雙方確認。

    5.2.5 整改階段

    5.2.5.1 整改實施

    測評機構根據不符合項記錄實施整改工作,并向評估組提交整改報告及相應證明資料作為工作有效性的證據。

    5.2.5.2 整改確認

    評估組應分別從管理和技術兩方面對測評機構提交的整改報告進行確認,整改內容不能滿足要求的,則反饋測評機構對整改報告的修改意見,如需進行現場驗證時,測評機構應予以配合。

    5.2.6 報告編制階段

    評估組根據能力評估管理核查表、能力評估技術核查表、現場驗證記錄、不符合項記錄和整改報告,編制完成能力評估報告。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类