檢測(cè)認(rèn)證人脈交流通訊錄
這真不是您需要的服務(wù)?
主要業(yè)務(wù)為軟件產(chǎn)品測(cè)試、電子產(chǎn)品檢測(cè)、軟件第三方驗(yàn)收測(cè)試、科技項(xiàng)目驗(yàn)收測(cè)試、信息系統(tǒng)第三方檢測(cè)、集成電路檢測(cè)、芯片檢測(cè)、IC檢測(cè)、信息化項(xiàng)目技術(shù)績(jī)效評(píng)估(網(wǎng)站或系統(tǒng)績(jī)效評(píng)估)、政務(wù)信息化項(xiàng)目效能評(píng)估、信息系統(tǒng)安全等級(jí)保護(hù)備案證明、信息系統(tǒng)安全等保報(bào)告、網(wǎng)絡(luò)安全等保測(cè)評(píng)、信息系統(tǒng)安全等保測(cè)評(píng)、數(shù)字新基建項(xiàng)目第三方測(cè)試(5G建設(shè)、特高壓、城際高速鐵路和城市軌道交通、新能源汽車充電樁、大數(shù)據(jù)中心、人工智能、工業(yè)互聯(lián)網(wǎng))、廣東省守合同重企業(yè)、通用航空經(jīng)營(yíng)許可(即原來的:民用無人駕駛航空器經(jīng)營(yíng)許可)、道路運(yùn)輸經(jīng)營(yíng)許可、AOPA無人機(jī)多旋翼駕駛員培訓(xùn)、無人機(jī)研發(fā)生產(chǎn)銷售、無人機(jī)合作辦學(xué)、無人機(jī)實(shí)訓(xùn)室建設(shè)、信息系統(tǒng)建設(shè)和服務(wù)能力評(píng)估CS、信息系統(tǒng)服務(wù)交付能力評(píng)估CCID、計(jì)算機(jī)信息系統(tǒng)安全服務(wù)證、信息系統(tǒng)集成及服務(wù)資質(zhì)、信息系統(tǒng)運(yùn)維資質(zhì)、音視頻系統(tǒng)集成資質(zhì)、安防系統(tǒng)集成資質(zhì)、音視頻集成工程企業(yè)能力等級(jí)證書、信息化能力評(píng)價(jià)、EDI/ICP安全防護(hù)檢測(cè)、廣東省安全技術(shù)防范系統(tǒng)設(shè)計(jì)、施工與維修證、廣東省有線廣播電視工程設(shè)計(jì)(安裝)證、廣東省防雷工程企業(yè)能力評(píng)價(jià)、軟件過程及能力成熟度評(píng)估CMMI、涉密信息系統(tǒng)集成資質(zhì)、數(shù)據(jù)管理能力成熟度評(píng)估模型DCMM、信息技術(shù)服務(wù)運(yùn)行維護(hù)標(biāo)準(zhǔn)ITSS、信息安全服務(wù)資質(zhì)CCRC、科技成果評(píng)價(jià)、科技成果登記、科技成果登記合作(即掛名)、科學(xué)技術(shù)獎(jiǎng)申請(qǐng)、專利合作申請(qǐng)(即掛名)、國(guó)家高新技術(shù)企業(yè)認(rèn)證、雙軟認(rèn)定、動(dòng)漫企業(yè)認(rèn)定、技術(shù)合同登記、知識(shí)產(chǎn)權(quán)服務(wù)、發(fā)明專利加急、集成電路布圖專有權(quán)登記、計(jì)算機(jī)軟件著作權(quán)登記、軟件檢測(cè)報(bào)告(軟件項(xiàng)目驗(yàn)收鑒定報(bào)告)、工商注冊(cè)、代理記賬、創(chuàng)業(yè)補(bǔ)助申請(qǐng)等服務(wù)領(lǐng)域。VX;133-------4二捌五----2518
如有計(jì)劃辦的企業(yè),可協(xié)助解決企業(yè)人員問題,可咨詢我們,v---x:133----四二捌五----2518
服務(wù)區(qū)域:廣東省、廣州(天河、蘿崗開發(fā)區(qū)、黃埔開發(fā)區(qū)、南沙新區(qū)、番禺、花都、從化、增城、越秀、白云)、珠海市、中山市、江門市、佛山市、惠州市、東莞市、深圳市、肇慶市、云浮市、茂名市、湛江市、清遠(yuǎn)市、韶關(guān)市、梅州市、汕頭市、潮州市、河源市、揭陽市、陽江市
測(cè)評(píng)結(jié)果研判
如何衡量給出最終測(cè)評(píng)結(jié)果,需要用到評(píng)估技術(shù)。在等級(jí)保護(hù)中,主要是通過量化手段進(jìn)行測(cè)評(píng)分析。量化的好處在于保留符合性的特點(diǎn)、量化預(yù)期結(jié)果、量化判定標(biāo)準(zhǔn)、突出安全控制措施的效果驗(yàn)證、促進(jìn)測(cè)評(píng)工具化等優(yōu)點(diǎn),便于數(shù)據(jù)展示和統(tǒng)計(jì)分析。
1、結(jié)果研判步驟
(1)單對(duì)象單測(cè)評(píng)項(xiàng)研判
在等級(jí)保護(hù)測(cè)評(píng)中,單項(xiàng)測(cè)評(píng)項(xiàng)根據(jù)測(cè)評(píng)項(xiàng)的符合程度進(jìn)行賦值,采取5分制。根據(jù)測(cè)評(píng)證據(jù)符合程度(可參考判分標(biāo)準(zhǔn))給每個(gè)測(cè)評(píng)對(duì)象的每個(gè)測(cè)評(píng)項(xiàng)判分,分為0~5分,6種結(jié)果;對(duì)測(cè)評(píng)符合的項(xiàng),單項(xiàng)量化結(jié)果為5分,如測(cè)評(píng)結(jié)果部分符合的情況,則單項(xiàng)量化結(jié)果為 1~4 分,不符合為 0 分。針對(duì)每個(gè)測(cè)評(píng)對(duì)象對(duì)應(yīng)的每個(gè)測(cè)評(píng)項(xiàng),分析該測(cè)評(píng)項(xiàng)所對(duì)抗的威脅在被測(cè)系統(tǒng)中是否存在,如果不存在,則該測(cè)評(píng)項(xiàng)應(yīng)標(biāo)為不適用項(xiàng)。不適用項(xiàng)不進(jìn)行計(jì)算和測(cè)評(píng)項(xiàng)的量化。
(2)測(cè)評(píng)項(xiàng)權(quán)重賦值
公安部聯(lián)合多家測(cè)評(píng)機(jī)構(gòu),依據(jù)重要控制點(diǎn)和同一控制點(diǎn)下的重要測(cè)評(píng)項(xiàng),將測(cè)評(píng)項(xiàng)分為三檔權(quán)重,分別為1、0.5、0.2。
(3)控制點(diǎn)分析與量化
安全層面可能包括多個(gè)測(cè)評(píng)對(duì)象,因此控制點(diǎn)在計(jì)算時(shí)需要考慮測(cè)評(píng)項(xiàng)的多對(duì)象屬性。安全控制點(diǎn)采用5分制得分??刂泣c(diǎn)得分為5分或0分,則對(duì)應(yīng)該測(cè)評(píng)指標(biāo)的單元測(cè)評(píng)結(jié)果為符合或不符合;控制點(diǎn)得分為 1、2、3、4 分,則對(duì)應(yīng)該測(cè)評(píng)指標(biāo)的單元測(cè)評(píng)結(jié)果為部分符合??刂泣c(diǎn)得分主要用于等級(jí)測(cè)評(píng)報(bào)告中控制點(diǎn)符合情況匯總。等級(jí)測(cè)評(píng)報(bào)告中要求以表格形式匯總測(cè)評(píng)結(jié)果,表格以不同顏色對(duì)測(cè)評(píng)結(jié)果進(jìn)行區(qū)分,部分符合(安全控制點(diǎn)得分在0分和5分之間,不等于0分或5分)的安全控制點(diǎn)采用黃色標(biāo)識(shí),不符合(安全控制點(diǎn)得分為0分)的安全控制點(diǎn)采用紅色標(biāo)識(shí)。
(4)問題嚴(yán)重程度值計(jì)算
在等級(jí)保護(hù)測(cè)評(píng)報(bào)告中,需要針對(duì)單元測(cè)評(píng)結(jié)果中存在的部分符合項(xiàng)或不符合項(xiàng)加以匯總,形成安全問題匯總列表并計(jì)算其嚴(yán)重程度值。依其嚴(yán)重程度取值為1~5,最嚴(yán)重的取值為5。安全問題嚴(yán)重程度值是基于測(cè)評(píng)項(xiàng)權(quán)重、測(cè)評(píng)項(xiàng)的符合程度進(jìn)行的。計(jì)算公式如下:
(5)修正后的嚴(yán)重程度值和符合程度的計(jì)算
基本出發(fā)點(diǎn)在于:針對(duì)存在的安全問題,分析與該測(cè)評(píng)項(xiàng)相關(guān)的其他測(cè)評(píng)項(xiàng)能否和它發(fā)生關(guān)聯(lián)關(guān)系,發(fā)生什么樣的關(guān)聯(lián)關(guān)系,這些關(guān)聯(lián)關(guān)系產(chǎn)生的作用是否可以“彌補(bǔ)”該測(cè)評(píng)項(xiàng)的不足,以及該測(cè)評(píng)項(xiàng)的不足是否會(huì)影響與其有關(guān)聯(lián)關(guān)系的其他測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。
在整體測(cè)評(píng)中,需要從安全控制間、層面間、區(qū)域間和驗(yàn)證測(cè)試等方面對(duì)單元測(cè)評(píng)的結(jié)果進(jìn)行驗(yàn)證、分析和整體評(píng)價(jià)。在某個(gè)安全控制點(diǎn)或?qū)用娴陌踩珕栴},可以通過另一個(gè)或多個(gè)安全控制點(diǎn)或?qū)用娴陌踩O(shè)置進(jìn)行加強(qiáng)或者彌補(bǔ)。因此,安全問題在修復(fù)后,需要給出修正后的問題嚴(yán)重程度值,并給出符合程度。
在整體測(cè)評(píng)結(jié)果,修改安全問題匯總表中的問題嚴(yán)重程度值及對(duì)應(yīng)的修正后測(cè)評(píng)項(xiàng)符合程度得分,并形成修改后的安全問題匯總表(注意:僅包括有所修正的安全問題)。根據(jù)整體測(cè)評(píng)安全控制措施,通常將安全問題的彌補(bǔ)程度的修正因子設(shè)為0.5~0.9。計(jì)算方法如下:
(6)系統(tǒng)安全保障情況得分計(jì)算
計(jì)算方法是以算術(shù)平均合并同一安全層面下的所有安全控制點(diǎn)得分,并轉(zhuǎn)換為安全層面的百分制得分。等級(jí)保護(hù)的10個(gè)安全層面得分就是系統(tǒng)安全保障情況得分。


