1 | 沈阳东软系统集成工程有限公司 | 等级保护测评、测评整改服务、安全设备升级 | 依照《信息安全技术--信息系统安全等级保护基本要求》、《信息系统安全等级保护测评准则》要求,对广西整省(区)广播电视无线发射台站运行支撑管理系统进行等级保护测评,指导采购人制定整改方案和开展整改,使广西整省(区)广播电视无线发射台站运行支撑管理系统安全保护状况达到(三级)等级保护要求,逐一出具符合国家信息安全等级保护管理部门规范要求、公安机关认可的信息系统安全等级测评报告。 | 1.上述信息系统的安全等级测评内容应包括技术和管理两大类,必要时需提供扩展方面的测评,其中技术类测评应包括对以下方面: 安全物理环境(物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);安全通信网络(网络架构、通信传输、可信验证);安全区域边界(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);安全计算环境(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);安全管理中心(系统管理、审计管理、安全管理、集中管控);管理类测评应包括对以下方面:安全管理制度(安全策略、管理制度、制度和发布、评审和修订);安全管理机构(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);安全管理人员(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);安全建设管理(定级和备份、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择);安全运维管理(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理); | 自签订合同之日起90个日历日内完成设备升级许可交付、系统整改与测评工作。 | 1.《计算机信息系统安全保护等级划分准则》(GB 17859-1999) 2.《信息安全等级保护管理办法》(公通字[2007]43号) 3.《信息安全技术网络安全等级保护定级指南》(GB/T 22240-2020) 4.《网络安全等级保护基本要求》(GB/T 22239-2019) 5.《网络安全等级保护测评要求》(GB/T 28448-2019) 6.《网络安全等级保护测评过程指南》(GB/T 28449-2018) 7.《网络安全等级保护设计技术要求》(GB/T 25070-2019) 8.《网络安全等级保护测试评估技术指南》(GB/T 36627-2018) |