您当前位置:名企网 > 产品信息 > 宁夏回族自治区商用密码应用安全性评估、信息安全风险评估、信息系统安全等级保护测评、信息系统安全等级保护备案咨询
 

宁夏回族自治区商用密码应用安全性评估、信息安全风险评估、信息系统安全等级保护测评、信息系统安全等级保护备案咨询

2021-11-12 16:47:15让卖家联系我

宁夏回族自治区商用密码应用安全性评估、信息安全风险评估、信息系统安全等级保护测评、信息系统安全等级保护备案咨询


宁夏回族自治区网络安全等级保护测评、商用密码应用安全性评估、信息安全风险评估、信息系统安全等级保护测评、信息系统安全等级保护备案咨询

主要服务咨询项目为软件产品测试咨询、电子产品检测咨询、软件第三方验收测试咨询、科技项目验收测试咨询、软件安全检查、代码审计、安全测试、信息系统第三方检测咨询、集成电路检测咨询、芯片检测咨询、IC检测咨询、信息化项目技术绩效评估(网站或系统绩效评估)咨询、政务信息化项目效能评估咨询、信息系统安全等级保护备案咨询、信息系统安全等保报告咨询、网络安全等保测评咨询、信息系统安全等级保护测评咨询、信息安全风险评估咨询、密码测评咨询、商用密码测评咨询、商用密码应用安全性评估咨询、商用密码应用安全测评咨询、密码应用安全性评估报告咨询、数字新基建项目第三方测试(5G建设、特高压、城际高速铁路和城市轨道交通、新能源汽车充电桩、大数据中心、人工智能、工业互联网)咨询、广东省守合同重企业、民用无人驾驶航空器经营证、信息系统建设和服务能力评估CS、信息系统服务交付能力评估CCID、计算机信息系统安全服务证、信息系统集成及服务资质、信息系统运维资质、音视频系统集成资质、安防系统集成资质、音视频集成工程企业资质、信息化能力评价、EDI/ICP安全防护检测、广东省安全技术防范系统设计、施工与维修证、广东省有线广播电视工程设计(安装)证、广东省防雷工程企业能力评价、软件过程及能力成熟度评估CMMI、涉密信息系统集成资质、数据管理能力成熟度评估模型DCMM、信息技术服务运行维护标准ITSS、信息安全服务资质CCRC、科技成果评价、科技成果登记、科技成果登记合作(即挂名)、科学技术奖申请、专利合作申请(即挂名)、国家高新技术企业认证、双软认定、动漫企业认定、技术合同登记、知识产权服务、发明专利加急、集成电路布图专有权登记、计算机软件著作权登记、软件检测报告(软件项目验收鉴定报告)、工商注册、代理记账、创业补助申请等服务领域。


测评指标确定 根据已经了解到的被测信息系统定级结果,确定出本次测评的测评指标。 ——输入:完成的调查表格,GB/T AAAAA和GM/T BBBB,通过评估密码应用方案,相关行业标准或规范。 任务描述: a) 根据被测信息系统的调查表格,获得被测信息系统的定级结果,并根据GB/T AAAAA选择相应等级对应的测评指标。 b) 根据被测信息系统相关的行业标准或规范,以及被测信息系统密码应用需求,确定特殊测评指标。 c) 对于核心资产、物理环境及其他需要保护的数据(如密钥、鉴别数据等),应按照被测信息系统的安全策略、相关标准要求进行逐项确认。通过确认在核心资产、物理环境及其他需要保护的数据全生命周期流转过程中所涉及的密码算法、密码技术、密码产品、密码服务等,明确密钥生存周期管理相关的要求,并对照已通过评估密码应用方案逐项确认各项指标的适用性。 d) 如果确无密码应用方案,则需要对所有不适用项进行逐条核查、评估,详细论证其安全需求、不适用的具体原因,以及是否采用了可满足安全要求的其他替代性风险控制措施来达到等效控制。 ——输出:密评方案的测评指标部分。 6.2.3 测评检查点确定 测评过程中,需要对一些关键安全点进行现场检查确认,以防止密码产品、密码服务虽然被正确配置,但是未接入被测信息系统之类的情况发生。可通过抓包测试、查看关键设备配置等方法,来确认密码算法、密码技术、密码产品和密码服务的合规性、正确性和有效性。这些检查点应在方案编制时确定,并且充分考虑到检查的可行性和风险,最大限度地避免对被测信息系统的影响,尤其应避免对在线运行业务系统造成影响。 ——输入:被测信息系统详细网络结构,选用的密码算法、密码技术、密码产品、密码服务等详细信息,GB/T AAAAA和GM/T BBBB。 任务描述: a) 关键设备检查是现场测评的重要环节,关键设备一般为承载核心资产流转、进行密钥管理的设备。密评人员应列出需要接受现场检查的关键设备和检查内容,包括:涉及密码的部分是否使用国家密码管理部门或行业主管部门认可的密码算法、密码技术、密码产品和密码服务等;相关配置是否与密码应用需求相符;是否满足GB/T AAAAA和GM/T BBBB中的相关条款要求等。 b) 在使用工具进行测评时(测评工具包括但不限于:协议分析工具、算法合规性检测工具、随机性检测工具和数字证书格式合规性检测工具等),应在保证被测信息系统正常、安全运行的情况下,确定测试路径和工具接入点,并结合网络拓扑图,采用图示的方式描述测评工具的接入点、测试目的、测试途径和测试对象等相关内容。当从被测信息系统边界外接入时,测试工具一般接在系统边界设备(通常为交换机)上;从系统内部不同网段接入时,测试工具一般接在与被测对象不在同一网段的内部核心交换机上;从系统内部同一网段接入时,测试工具一般接在与被测对象在同一网段的交换机上。当测评工具接入被测信息系统条件不成熟时,测评方应与被测单位协商、配合,生成必要的离线数据。 ——输出:密评方案的测评检查点部分。 



服务区域:广东省、广州(天河、萝岗开发区、黄埔开发区、南沙新区、番禺、花都、从化、增城、越秀、白云)、珠海市、中山市、江门市、佛山市、惠州市、东莞市、深圳市、肇庆市、云浮市、茂名市、湛江市、清远市、韶关市、梅州市、汕头市、潮州市、河源市、揭阳市、阳江市

全国各省、市、自治区:广东省、海南省、福建省、湖南省、四川省、重庆市、贵州省、云南省、广西壮族自治区、湖北省、河南省、山东省、河北省、陕西省、山西省、浙江省、江苏省、辽宁省、黑龙江省、吉林省、上海市、天津市、北京市、甘肃省、西藏自治区、安徽省、青海省、宁夏回族自治区、内蒙古自治区、新疆维吾尔族自治区

本公司拥有通用航空企业经营许可(即民用无人驾驶航空器经许可):航空摄影、空中巡查、空中拍照、无人机测绘、空中广告、表演飞行等范围
无人机服务及相关业务:通用航空经营许可(即原来的:民用无人驾驶航空器经营许可、道路运输经营许可、AOPA无人机多旋翼驾驶员培训、无人机研发生产销售、无人机合作办学、无人机实训室建设、无人机集群表演(编队新款表演飞行秀 可支持定制3D无人机集群灯光秀)、无人机航拍,

以上商品的标题、价格、详情等信息内容均来自名企网会员[15919684031]发布,其真实性、准确性和合法性均由eniu.net发布者负责;如该商品有任何问题,请联系我们进行删除;在交易沟通过程中请注意谨慎核实产品信息,eniu.net不提供任何保证。举报
 
内容右侧广告位置260*260
回顶部