系统评估
信息系统密码应用安全性评估服务
01
测评准备与范围确定
准备阶段收集系统资料,调研业务、网络架构、系统资产和密码应用情况,确定测评对象、指标、方法及实施计划。
资料收集
系统文档、架构图、配置信息
现状调研
业务流程、网络架构、资产清单
方案制定
确定测评范围、指标、方法
02
技术测评与管理测评
全面测评通过访谈、文档审查、现场核查和工具检测采集测评证据,从物理环境、网络通信、设备计算、应用数据,以及管理制度、人员管理、建设运行和应急处置等方面开展逐项测评。
访谈调研
与管理员、用户访谈了解情况
文档审查
审查管理制度、操作文档
技术测评
物理、网络、设备、应用、数据
管理测评
制度、人员、建设、应急处置
03
整体测评与量化评估
综合评估对单元测评结果进行综合分析和修正,开展整体测评并计算密码应用安全性综合得分。
结果汇总
汇总各单元测评结果
综合分析
分析修正单元测评结果
量化评分
计算综合安全性得分
04
风险分析与整改建议
风险处置对部分符合项和不符合项进行风险判定,分析问题影响,并提出针对性的技术和管理整改建议。
风险判定
识别和分析安全风险
影响分析
评估问题对系统的影响
整改建议
提供技术和管理整改方案
05
评估结论与报告编制
报告出具综合测评结果、量化得分及高风险项情况,形成符合、基本符合或不符合的评估结论,并出具系统评估报告。
综合评价
综合所有测评结果和得分
结论判定
形成评估结论(符合/基本符合/不符合)
报告出具
编制正式系统评估报告