广东省商用密码应用安全性评估、信息系统安全等级保护备案咨询

所属公司: 广州赛度检测服务有公司 更多产品
公司主营: 软件测试服务;无线通信网络系统性能检测...
联系人: 曾先生
联系电话: 020-29178595
15919684031
发货地址: 广州市黄埔区科学大道80号D栋1818房
产品属性
广东省: 商用密码应用安全性评估咨询
广东省: 信息系统安全等级保护测评咨询
广东省: 信息系统安全等级保护备案咨询
价格: 面议
发货期限: 自买家付款之日起 3 天内发货
产地: 广东 广州
修改日期: 2021-11-20 17:05
浏览次数: 1
询价
 
详细介绍
 

广东省信息安全风险评估、商用密码应用安全性评估、信息系统安全等级保护测评、信息系统安全等级保护备案咨询

主要服务咨询项目为软件产品测试咨询、电子产品检测咨询、软件第三方验收测试咨询、科技项目验收测试咨询、软件安全检查、代码审计、安全测试、信息系统第三方检测咨询、集成电路检测咨询、芯片检测咨询、IC检测咨询、信息化项目技术绩效评估(网站或系统绩效评估)咨询、政务信息化项目效能评估咨询、信息系统安全等级保护备案咨询、信息系统安全等保报告咨询、网络安全等保测评咨询、信息系统安全等级保护测评咨询、信息安全风险评估咨询、密码测评咨询、商用密码测评咨询、商用密码应用安全性评估咨询、商用密码应用安全测评咨询、密码应用安全性评估报告咨询、数字新基建项目第三方测试(5G建设、特高压、城际高速铁路和城市轨道交通、新能源汽车充电桩、大数据中心、人工智能、工业互联网)咨询、广东省守合同重企业、民用无人驾驶航空器经营证、信息系统建设和服务能力评估CS、信息系统服务交付能力评估CCID、计算机信息系统安全服务证、信息系统集成及服务资质、信息系统运维资质、音视频系统集成资质、安防系统集成资质、音视频集成工程企业资质、信息化能力评价、EDI/ICP安全防护检测、广东省安全技术防范系统设计、施工与维修证、广东省有线广播电视工程设计(安装)证、广东省防雷工程企业能力评价、软件过程及能力成熟度评估CMMI、涉密信息系统集成资质、数据管理能力成熟度评估模型DCMM、信息技术服务运行维护标准ITSS、信息安全服务资质CCRC、科技成果评价、科技成果登记、科技成果登记合作(即挂名)、科学技术奖申请、专利合作申请(即挂名)、国家高新技术企业认证、双软认定、动漫企业认定、技术合同登记、知识产权服务、发明专利加急、集成电路布图专有权登记、计算机软件著作权登记、软件检测报告(软件项目验收鉴定报告)、工商注册、代理记账、创业补助申请等服务领域。
如有计划办的企业,可协助解决企业人员问题,可咨询我们,v---x:133----四二捌五----2518
方案编制活动 6.1 方案编制活动的工作流程 方案编制活动的目标是整理及分析测评准备活动中获取的被测信息系统相关资料,为现场测评活动提供最基本的文档和指导方案。 方案编制活动包括测评对象确定、测评指标确定、测评检查点确定、测评内容确定及密评方案编制五项主要任务。 6.2 方案编制活动的主要任务 6.2.1 测评对象确定 根据已经了解到的被测信息系统信息,分析整个被测信息系统及其涉及的业务应用系统,以及与此相关的密码应用情况,确定本次测评的测评对象。 ——输入:完成的调查表格,各种与被测信息系统相关的技术资料。 任务描述: a) 识别被测信息系统的基本情况 根据从调查表格获得的被测信息系统情况,识别出被测信息系统的物理环境、网络拓扑结构和外部边界连接情况、业务应用系统,以及与其相关的重要的计算机硬件设备、网络安全设备、密码产品和使用的密码服务等,并识别与上述内容相关的密码应用情况。 b) 描述被测信息系统 对识别出的被测信息系统的基本情况进行整理,并对被测信息系统进行描述。描述被测信息系统时,一般以被测信息系统的网络拓扑结构为基础,采用总分式的描述方法,先说明整体结构,然后描述外部边界连接情况和边界主要设备,最后介绍被测信息系统的网络区域组成、主要业务功能及相关的设备节点,同时务必描述在这些方面所识别的密码应用情况。 c) 确定测评对象 根据被测信息系统的重要程度及其相关设备和组件等情况,明确核心资产在被测信息系统内的流转,从而确定与密码相关的测评对象。 被测单位需要确定被测信息系统需要保护的核心资产,以及相应的威胁模型和安全策略。核心资产可以是业务应用、业务数据或者业务应用的某些设备、组件。核心资产及其他需要保护的配套数据(如审计信息、配置信息、访问控制列表等)、敏感安全参数(主要指密钥)的威胁模型和安全策略等均由被测单位根据密码应用方案、网络安全等级保护定级报告等确定,并由测评方进行核查和确认。 d) 资产和威胁评估 资产的价值根据资产的重要性和关键程度确定。资产价值分为高、中、低三个等级。价值越高的资产遭到威胁时将导致越高的风险。资产价值高低的界定,可由被测单位根据密码应用方案、网络安全等级保护定级报告等继承和确定,并由测评方进行核查和确认。 对于各类资产和其他敏感信息,测评方与被测单位需要分析其可能面临的威胁及威胁发生的频率。威胁发生的频率分为高、中、低三个等级,威胁发生频率越高意味着资产的安全越有可能受到威胁。可能面临的威胁以及威胁发生的频率,可由被测单位根据密码应用方案、网络安全等级保护定级报告等继承和确定,并由测评方进行核查和确认。 e) 描述测评对象 测评对象包括机房、业务应用软件、主机和服务器、数据库、网络安全设备、密码产品、密码服务、系统相关人员(包括系统负责人、安全主管、密钥管理员、密码审计员、密码操作员等)及安全管理制度类文档和记录表单类文档等。在对每类测评对象进行描述时一般采用列表的方式,如对硬件设备进行描述时,应包括测评对象所属区域、设备名称、用途、设备信息等内容。——输出:密评方案的测评对象部分。 6.2.2 测评指标确定 根据已经了解到的被测信息系统定级结果,确定出本次测评的测评指标。 ——输入:完成的调查表格,GB/T AAAAA和GM/T BBBB,通过评估密码应用方案,相关行业标准或规范。 任务描述: a) 根据被测信息系统的调查表格,获得被测信息系统的定级结果,并根据GB/T AAAAA选择相应等级对应的测评指标。 b) 根据被测信息系统相关的行业标准或规范,以及被测信息系统密码应用需求,确定特殊测评指标。 c) 对于核心资产、物理环境及其他需要保护的数据(如密钥、鉴别数据等),应按照被测信息系统的安全策略、相关标准要求进行逐项确认。通过确认在核心资产、物理环境及其他需要保护的数据全生命周期流转过程中所涉及的密码算法、密码技术、密码产品、密码服务等,明确密钥生存周期管理相关的要求,并对照已通过评估密码应用方案逐项确认各项指标的适用性。 d) 如果确无密码应用方案,则需要对所有不适用项进行逐条核查、评估,详细论证其安全需求、不适用的具体原因,以及是否采用了可满足安全要求的其他替代性风险控制措施来达到等效控制。 ——输出:密评方案的测评指标部分。 6.2.3 测评检查点确定 测评过程中,需要对一些关键安全点进行现场检查确认,以防止密码产品、密码服务虽然被正确配置,但是未接入被测信息系统之类的情况发生。可通过抓包测试、查看关键设备配置等方法,来确认密码算法、密码技术、密码产品和密码服务的合规性、正确性和有效性。这些检查点应在方案编制时确定,并且充分考虑到检查的可行性和风险,最大限度地避免对被测信息系统的影响,尤其应避免对在线运行业务系统造成影响。 ——输入:被测信息系统详细网络结构,选用的密码算法、密码技术、密码产品、密码服务等详细信息,GB/T AAAAA和GM/T BBBB。 任务描述: a) 关键设备检查是现场测评的重要环节,关键设备一般为承载核心资产流转、进行密钥管理的设备。密评人员应列出需要接受现场检查的关键设备和检查内容,包括:涉及密码的部分是否使用国家密码管理部门或行业主管部门认可的密码算法、密码技术、密码产品和密码服务等;相关配置是否与密码应用需求相符;是否满足GB/T AAAAA和GM/T BBBB中的相关条款要求等。 b) 在使用工具进行测评时(测评工具包括但不限于:协议分析工具、算法合规性检测工具、随机性检测工具和数字证书格式合规性检测工具等),应在保证被测信息系统正常、安全运行的情况下,确定测试路径和工具接入点,并结合网络拓扑图,采用图示的方式描述测评工具的接入点、测试目的、测试途径和测试对象等相关内容。当从被测信息系统边界外接入时,测试工具一般接在系统边界设备(通常为交换机)上;从系统内部不同网段接入时,测试工具一般接在与被测对象不在同一网段的内部核心交换机上;从系统内部同一网段接入时,测试工具一般接在与被测对象在同一网段的交换机上。当测评工具接入被测信息系统条件不成熟时,测评方应与被测单位协商、配合,生成必要的离线数据。 ——输出:密评方案的测评检查点部分。 6.2.4 测评内容确定 测评实施前,需确定现场测评的具体实施内容,即单元测评内容。 ——输入:完成的调查表格,密评方案的测评对象、测评指标及测评检查点部分,GB/T AAAAA和GM/T BBBB。 任务描述: 依据GB/T AAAAA和GM/T BBBB,首先将已经得到的测评指标与测评对象结合起来,其次将测评对象与具体的测评方法结合起来。具体做法就是将各层面上的测评指标结合到具体的测评对象上,并说明具体的测评方法,构成若干个可以具体实施测评的单元。然后,结合已选定的测评指标和测评对象,概要说明现场单元测评实施的工作内容;涉及现场测试部分时,应根据确定的测评检查点,编制相应的测试内容。在密评方案中,现场单元测评实施内容通常以表格的形式给出,表格内容包括测评指标、测评内容描述等。 ——输出:密评方案的单元测评实施部分。 6.2.5 密评方案编制 密评方案是测评工作实施的基础,用于指导测评工作的现场实施活动。密评方案应包括但不限于以下内容:项目概述、测评对象、测评指标、测评检查点以及单元测评实施等。 ——输入:委托测评协议书,项目计划书,完成的调查表格,GB/T AAAAA和GM/T BBBB,密评方案中测评对象、测评指标、测评检查点、测评内容等部分。 任务描述: a) 根据委托测评协议书和完成的调查表格,提取项目来源、被测单位整体信息化建设情况及被测信息系统与其他系统之间的连接情况等。 b) 结合被测信息系统的实际情况,根据GB/T AAAAA和GM/T BBBB,明确测评活动所要依据和参考的与密码算法、密码技术、密码产品和密码服务相关的标准规范。 c) 依据委托测评协议书和被测信息系统的情况,估算现场测评工作量,具体可根据配置检查的节点数量、工具测试的接入点及测试内容等情况进行估算。 d) 根据测评项目组成员分工,编制工作安排。 e) 根据以往测评经验以及被测信息系统规模,编制具体测评实施计划,包括现场工作人员的分工和时间安排。在进行时间安排时,应尽量避开被测信息系统的业务高峰期,避免给被测信息系统的正常运行带来影响。同时,在测评计划中应将具体测评工作所需的人员、资料、场所等保障要求一并提出,以确保现场测评工作的顺利开展。 f) 汇总上述内容及方案编制活动中其他任务获取的内容,形成密评方案。 g) 密评方案经测评方评审通过后,提交被测单位签字确认。 ——输出:经过评审和确认的密评方案文本。
服务区域:广东省、广州(天河、萝岗开发区、黄埔开发区、南沙新区、番禺、花都、从化、增城、越秀、白云)、珠海市、中山市、江门市、佛山市、惠州市、东莞市、深圳市、肇庆市、云浮市、茂名市、湛江市、清远市、韶关市、梅州市、汕头市、潮州市、河源市、揭阳市、阳江市
 
全国各省、市、自治区:广东省、海南省、福建省、湖南省、四川省、重庆市、贵州省、云南省、广西壮族自治区、湖北省、河南省、山东省、河北省、陕西省、山西省、浙江省、江苏省、辽宁省、黑龙江省、吉林省、上海市、天津市、北京市、甘肃省、西藏自治区、安徽省、青海省、宁夏回族自治区、内蒙古自治区、新疆维吾尔族自治区
 
WX:一三三+++++四二捌伍++++++二伍一捌
本公司拥有通用航空企业经营许可(即民用无人驾驶航空器经许可):航空摄影、空中巡查、空中拍照、无人机测绘、空中广告、表演飞行等范围
无人机服务及相关业务:通用航空经营许可(即原来的:民用无人驾驶航空器经营许可、道路运输经营许可、AOPA无人机多旋翼驾驶员培训、无人机研发生产销售、无人机合作办学、无人机实训室建设、无人机集群表演(编队新款表演飞行秀 可支持定制3D无人机集群灯光秀)、无人机航拍,

 
本公司其他供应
 
相关供应分类
  • 财务咨询供应
  • 管理咨询供应
  • 工程项目咨询供应
  • 技术咨询供应
  • 贸易咨询供应
  • 市场调研供应
  • 出国留学咨询供应
  • 户口咨询供应
  • 移民咨询供应
  • 心理咨询供应
  • 公关咨询供应
  • 签证咨询供应
  • 产品检测服务供应
  • 专业咨询/策划供应
  • 贸易资询供应
  •  
    环球贸易网 产品 供应 公司 求购 展会 资讯