评估。测评规程是各类测评方法操作使用的过程、步骤,测评规程实施完成后,可以获得相应的证据。怂阐迳凉。怂阐迳
凉。
结果判定描述测评人员执行测评实施并产生各种测评输出数据后,如何依据这些测评输出数据来判定被测系统是否满足测评指标要求的原则和方法。通过测评实施所获得的所有证据都满足要求则为符合,不全满足要求则该单项要求不符合。谚辞担谄动泻。谚辞担谄
动泻谨。
整体测评是在单项测评基础上,分别从安全控制点测评,安全控制点间和层面间三个角度分别进行测评。
4标准总体框架
本标准共分为11章,4个附录,每章内容如下:第1、2、3章,为标准的常规性描述,包括范围、规范性引用文件、术语和定义;第4章,概要描述了安全等级保护测评方法及单项测评和整体测评组成;第5、6、7、8章,分别描述了第一、二、三、四级测评要求,每级分别遵从《基本要求》的框架从安全技术和安全管理两大方面描述如何实施测评工作,其中技术方面分别从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面展开;而管理
可编辑修改
f。
方面则分别从安全策略和管理制度、安全管理机构和人员、安全建设管理和安全系统运维管理四个方面展开,与《基本要求》形成了相互对照、和谐统一的标准体系。觐缧铴嗫铪
锩。觐缧铴嗫铪锩。
第9章,略掉第五级的测评要求。第10章,描述了系统整体测评方法。在单项测评的基础上,从系统整体的角度综合考虑如何进行系统性的测评。分别从安全控制点、安全控制点间及层面间测评三方面进行描述,分析了在进行系统测评时所需考虑的方向和指导思想。绐钲库。绐钲
库圆。
第11章,概要说明了给出测评结论的方法,测评结论主要应该包括哪些方面的内容等。附录A,描述了各种测评方法的测评强度,并具体描述针对不同等级保护对象的测评强度。附录B,描述了测评指标编码规则及专用缩略语。附录C,描述了设计要求测评验证内容。附录D,为基本要求的要求项和测评要求的测评单元索引表。
5主要章节的编写方法
第5、6、7、8章分别描述了第一级、第二级、第三级和第四级所有测评要求的内容,在章节上分别对应国标GBT2223912XXX的第5章到第8章。在国标GBT22239120XX第5章到第8章中,各章的二级目录都分为安全技术和安全管理两部分,三级目录从安全层面(如物理和环境安全、网络和通信安全、设备和计算安r