網絡安全等級保護測評是開展網絡安全等級保護工作的重要環節, 它不同于一般的安全測評和風險評估, 是指測評機構依據國家網絡安全等級保護制度規定, 按照有關管理規范和技術標準, 對已定級備案的非涉及國家秘密的網絡(含信息系統、數據資源等)的安全保護狀況進行檢測評估的活動。網絡安全等級測評包括標準符合性評判活動和風險評估活動, 即依據網絡安全等級保護的國家標準或行業標準, 按照特定方法對網絡的安全保護能力進行科學、公正的綜合評判過程。
網絡安全等級保護測評包括單項測評和整體測評兩個方面。單項測評是針對每一個安全要求項的測評, 支持測評結果的可重復性和可再現性; 整體測評是在單項測評的基礎上, 對等級保護對象的整體安全保護能力進行判斷, 包括安全控制點測評、安全控制點間測評和層面間測評3個維度。單項測評可分為技術測評和管理測評, 其中技術測評包括物理和環境安全測評、網絡和通信安全測評、設備和計算安全測評和應用和數據安全測評4個層面; 管理測評包括安全策略和管理制度測評、安全管理機構和人員測評、安全建設管理測評和安全運維管理測評4個層面。
網絡安全等級保護評測是:
網絡安全等級保護測評是開展網絡安全等級保護工作的重要環節, 它不同于一般的安全測評和風險評估, 是指測評機構依據國家網絡安全等級保護制度規定, 按照有關管理規范和技術標準, 對已定級備案的非涉及國家秘密的網絡(含信息系統、數據資源等)的安全保護狀況進行檢測評估的活動。網絡安全等級測評包括標準符合性評判活動和風險評估活動, 即依據網絡安全等級保護的國家標準或行業標準, 按照特定方法對網絡的安全保護能力進行科學、公正的綜合評判過程。
網絡安全等級保護測評包括單項測評和整體測評兩個方面。單項測評是針對每一個安全要求項的測評, 支持測評結果的可重復性和可再現性; 整體測評是在單項測評的基礎上, 對等級保護對象的整體安全保護能力進行判斷, 包括安全控制點測評、安全控制點間測評和層面間測評3個維度。單項測評可分為技術測評和管理測評, 其中技術測評包括物理和環境安全測評、網絡和通信安全測評、設備和計算安全測評和應用和數據安全測評4個層面; 管理測評包括安全策略和管理制度測評、安全管理機構和人員測評、安全建設管理測評和安全運維管理測評4個層面。