网络信息安全等级保护评全等级保护评价是公安部认证的具有资质证书的评价机构。根据我国网络信息安全等级保护标准的要求,受相关企业授权,按照相关标准化管理和技术标准对信息系统安全等级保护进行检测评价。
评价的基本内容
对信息系统安全等级保护的检测和评价应包括两个方面:一是安全控制评价,网络信息安全等级保护规定的大部分安全控制在信息系统中的实施和配置;二是系统的整体评价,分析信息系统的整体安全性能。其中,安全控制评价是信息系统整体安全评价的基础。
采用评价模块组织安全控制评价的描述。评价模块分为安全生产技术评价和安全管理评价。
安全生产技术评价:包括物理安全、网络信息安全、系统软件安全、应用安全和网络信息安全。
安全管理评价:包括安全管理组织、安全管理规章制度、员工安全管理、系统建设管理、运维服务管理方案五个方面的安全控制评价。