等保测评--建设管理安全CMS(一)

这篇博客详细介绍了安全建设管理CMS的过程,包括定级和备案、安全方案设计、产品采购和使用、自行软件开发以及外包软件开发的各个环节,强调了在每个阶段应遵循的法规和标准,以确保信息系统的安全等级保护。
摘要由CSDN通过智能技术生成

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。


安全建设管理CMS

定级和备案

L3-CMS-01

L3-CMS-02

L3-CMS-03

L3-CMS-04

安全方案设计

L3-CMS-05

L3-CMS-06

L3-CMS-07

产品采购和使用

L3-CMS-08

L3-CMS-09

L3-CMS-10

自行软件开发

L3-CMS-11

L3-CMS-12

L3-CMS-13

L3-CMS-14

L3-CMS-15

L3-CMS-16

L3-CMS-17

外包软件开发

L3-CMS-18

L3-CMS-19

L3-CMS-20


安全建设管理CMS

定级和备案

L3-CMS-01

应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由

1 核查定级文档是否明确测评系统的安全保护等级

2 核查是否给出了定级方法和理由

具有明确描述定级方法理由和最终定级结果的定级报告书

L3-CMS-02

应组织相关部门和有关技术专家对定级结果的合理性和正确性进行论证和审定

1 核查是否对测评系统相关部门或有关专家对定级结果进行了论证和审定

2 核查是否有定级结果的评审和论证记录文件

具有相关专家对定级结果论证意见

L3-CMS-03

应保证定级结果经过相关部门批准

1 核查是否获得了相关部门的批准

2 核查是否有定级结果的审批文件

具有主管部门审批意见或本单位相关部门的审批意见

L3-CMS-04

应将备案材料报主管部门和相应公安机关备案

1 核查是否向主管部门备案

2 核查是否有备案证明证书

具有主管部门和公安机关的备案证明

安全方案设计

L3-CMS-05

应根据安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施

1 核查是否根据系统等级选择相应的安全保护措施

2 核查是否根据风险分析的结果补充安全措施

3 核查设计类文档是否根据系统等级或风险分析结果采取相应的安全保护措施

安全设计文档有明确描述系统安全保护等级,并在相关章节中描述了安全实施是依据系统等级和其特殊安全需求进行选择。

L3-CMS-06

应根据保护对象的安全保护等级及其

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值