4.1 等級測評過程概述
本標準中的測評工作過程及任務基于受委托測評機構對定級對象的初次等級測評給出。運營、使用單位的自查或受委托測評機構已經實施過一次以上等級測評的,測評機構和測評人員根據實際情況調整部分工作任務(見附錄A)。開展等級測評的測評機構應嚴格按照附錄C中給出的等級測評工作要求開展相關工作。
等級測評過程包括四個基本測評活動:測評準備活動、方案編制活動、現場測評活動、報告編制活動。而測評相關方之間的溝通與洽談應貫穿整個等級測評過程。每一測評活動有一組確定的工作任務。具體如表1所示。
表1 等級測評過程

本標準對其中每項活動均給出相應的工作流程、主要任務、輸出文檔及活動中相關方的職責的規定,每項工作任務均有相應的輸入、任務描述和輸出產品。
GB/T 28449—2018 信息安全技術 網絡安全等級保護測評過程指南
推薦文章: