系统评估背景

系统评估

信息系统密码应用安全性评估服务

01

测评准备与范围确定

准备阶段

收集系统资料,调研业务、网络架构、系统资产和密码应用情况,确定测评对象、指标、方法及实施计划。

资料收集
系统文档、架构图、配置信息
现状调研
业务流程、网络架构、资产清单
方案制定
确定测评范围、指标、方法
资料准备范围确定方案编制计划制定
02

技术测评与管理测评

全面测评

通过访谈、文档审查、现场核查和工具检测采集测评证据,从物理环境、网络通信、设备计算、应用数据,以及管理制度、人员管理、建设运行和应急处置等方面开展逐项测评。

访谈调研
与管理员、用户访谈了解情况
文档审查
审查管理制度、操作文档
技术测评
物理、网络、设备、应用、数据
管理测评
制度、人员、建设、应急处置
人员访谈材料审查现场勘察工具测试
03

整体测评与量化评估

综合评估

对单元测评结果进行综合分析和修正,开展整体测评并计算密码应用安全性综合得分。

结果汇总
汇总各单元测评结果
综合分析
分析修正单元测评结果
量化评分
计算综合安全性得分
整体评估综合得分
04

风险分析与整改建议

风险处置

对部分符合项和不符合项进行风险判定,分析问题影响,并提出针对性的技术和管理整改建议。

风险判定
识别和分析安全风险
影响分析
评估问题对系统的影响
整改建议
提供技术和管理整改方案
风险识别影响评估合规建议持续改进
05

评估结论与报告编制

报告出具

综合测评结果、量化得分及高风险项情况,形成符合、基本符合或不符合的评估结论,并出具系统评估报告。

综合评价
综合所有测评结果和得分
结论判定
形成评估结论(符合/基本符合/不符合)
报告出具
编制正式系统评估报告
报告编制权威认证