全国直销电话:4006-854-568
IT-technology
以人为本,众志成城,以“用户至上”.“服务上乘”为原则,
追求产品和服务高质量,努力实现与客户之间真诚有效的沟通,
不断地圆梦、奔跑与腾飞。
新闻动态   NEWS
主机安全检查系统-北京赛维博信科技发展有限公司
来源: | 作者:pmo58a406 | 发布时间: 2016-07-12 | 20935 次浏览 | 分享到:
本项要求包括:
a) 应明确信息系统的边界和安全保护等级;
b) 应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由;
c) 应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定;
d) 应确保信息系统的定级结果经过相关部门的批准。
8.2.4.2  安全方案设计(G4)
本项要求包括:
a)   应根据系统的安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施;
b)   应指定和授权专门的部门对信息系统的安全建设进行总体规划,制定近期和远期的安全建设工作计划;
c)   应根据信息系统的等级划分情况,统一考虑安全保障体系的总体安全策略、安全技术框架、安全管理策略、总体建设规划和详细设计方案,并形成配套文件;
d)   应组织相关部门和有关安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件的合理性和正确性进行论证和审定,并且经过批准后,才能正式实施;
e)   应根据等级测评、安全评估的结果定期调整和修订总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件。
8.2.4.3  产品采购和使用(G4)
本项要求包括:
a)   应确保安全产品采购和使用符合国家的有关规定;
b)   应确保密码产品采购和使用符合国家密码主管部门的要求;
c)   应指定或授权专门的部门负责产品的采购;
d)   应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单;
e)   应对重要部位的产品委托专业测评单位进行专项测试,根据测试结果选用产品。
8.2.4.4  自行软件开发(G4)
 

服务热线

1391-024-6332