主营业务
MAIN BUSINESS
-
项目阶段名称
项目阶段 工作内容
时间(周)
备注
备案
确定系统等级,客户填写包括《单位基本情况》、《信息系统情况》、《信息系统定级情况》、系统安全组织机构及管理制度、系统安全等级保护建设方案、等级定级报告等,并送至上级主管机构备案,成果物:备案证明。
1-2周
需要提供相关材料,以及协助盖章
测评与整改复评
依据《信息系统安全等级保护测评要求》检测被测信息系统是否达要求。成果物:系统信息安全等级测评报告
1周
需要提供测试环境,以及配合问题整改
等保证书
提交相关资料给主管单位,成果物:系统等保证书
1-2周
合计
5-7周(不包含整改)
等保工作量(所需时间)
等 保 测 评
标准依据
1)《计算机信息系统安全保护等级划分准则》(GB17859-1999)
2)《信息系统安全等级保护定级指南》(GB/T22240-2008)
3)《信息系统安全等级保护基本要求》(GB/T22239-2008)
4)《信息系统安全等级保护实施指南》(GB/T25058-2010)
5)《信息系统安全等级保护测评要求》(GB/T28448-2012)
6)《信息系统安全等级保护测评过程指南》(GB/T28449-2012)
测评内容
从物理安全、网络安全、主机安全、应用安全、数据保护安全、安全管理制度、安全管理机构、人员安全管理、安全运维管理等十六个方面对软件系统进行综合测评。
-
测试报告:
分析测试结果数据
编写测试报告
评审测试报告
签发测试报告
提交测试报告
测试执行:
执行测试用例
记录测试过程及结果
采集测试数据
提交问题报告
回复测试
记录回归测试情况
委托方确认回归情况
测试设计:
编写测试方案
评审测试方案
编写测试用例
评审测试用例
项目启动:
与委托方协商测试里程碑时间;
沟通测试环境准备情况;
与委托方、研发方建立沟通机制。
签订合同
结束流程
达成测试意向
评测中心进行工作量估算;
必要时提供测试解决方案;
给出项目报价。
委托书提供:
需求规格说明书
用户手册
测试需求
结束流程
初步达成意向
委托方拨打
相关电话或加相关微信咨询
- 2020-08-24
- 2020-08-20
- 2020-08-18
- 2020-08-12
- 2020-07-29
- 2020-07-23
深圳赛宝公众号