


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
附件1:“中國民航管制員英語等級測試升級系統(tǒng)安全等級三級保護(hù)測評項(xiàng)目”要求一、技術(shù)、服務(wù)要求(一)建設(shè)目標(biāo)任務(wù)完成中國民用航空飛行學(xué)院“中國民航管制員英語等級測試升級系統(tǒng)安全等級三級保護(hù)測評項(xiàng)目”。(二)服務(wù)內(nèi)容1.依據(jù)國家等級保護(hù)相關(guān)政策、標(biāo)準(zhǔn)以及其它相關(guān)要求,負(fù)責(zé)中國民航管制員英語等級測試升級系統(tǒng)的安全等級保護(hù)測評咨詢工作,包括定級咨詢和備案服務(wù);結(jié)合中國民航管制員英語等級測試升級系統(tǒng)具體情況,對該信息系統(tǒng)進(jìn)行等級保護(hù)測評。2.按照網(wǎng)絡(luò)安全等級保護(hù)要求,對中國民航管制員英語等級測試升級系統(tǒng)按照三級進(jìn)行全面測評,并出具公安部門認(rèn)可的《網(wǎng)絡(luò)安全等級保護(hù)中國民航管制員英語等級測試升級系統(tǒng)等級測評報(bào)告》。3.現(xiàn)狀測評,至少包括:(1)安全技術(shù)測評。包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心五個(gè)方面的安全測評。(2)安全管理測評。包括安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理和安全運(yùn)維管理等五個(gè)方面的安全測評。4.等級測評,至少包括:(1)按照等級保護(hù)相關(guān)標(biāo)準(zhǔn)對系統(tǒng)從技術(shù)、管理等方面進(jìn)行安全等級測評工作。(2)編制測評報(bào)告。制定并提交《網(wǎng)絡(luò)安全等級保護(hù)中國民航管制員英語等級測試升級系統(tǒng)等級測評報(bào)告》。5.對信息系統(tǒng)進(jìn)行技術(shù)測試和安全掃描,測試各系統(tǒng)的可用性、可靠性、安全漏洞、系統(tǒng)后門、病毒木馬、受攻擊情況、網(wǎng)頁篡改情況、系統(tǒng)防篡改能力等,測評報(bào)告內(nèi)容、格式、規(guī)范和結(jié)果必須符合市級以上公安機(jī)關(guān)相關(guān)要求和認(rèn)可。(三)測評依據(jù):此次測評依據(jù)的標(biāo)準(zhǔn)包括但不限于以下規(guī)范性文件(若有變化,以最新版為準(zhǔn)):1.《中華人民共和國網(wǎng)絡(luò)安全法》(2017年6月1日頒布實(shí)施);2.《信息安全等級保護(hù)管理辦法》(公通字[2007]43號);3.《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019);4.《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)實(shí)施指南》(GB/T25058-2010);5.《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估規(guī)范》(GB/T20984-2007);6.《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T28448-2019);7.《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》(GB/T28449-2018);8.《民航網(wǎng)絡(luò)與信息安全管理暫行辦法》(MD-PE-2013-01);9.《民航空管系統(tǒng)管制員英語等級測試管理規(guī)定》(MD-TM-2015-002)。(四)測評應(yīng)滿足的原則本次信息系統(tǒng)安全等級保護(hù)測評服務(wù)方案設(shè)計(jì),以及具體實(shí)施內(nèi)容應(yīng)滿足以下原則:1.保密原則對測評的過程數(shù)據(jù)和結(jié)果數(shù)據(jù)嚴(yán)格保密,未經(jīng)授權(quán)不得泄露給任何單位和個(gè)人,不得利用此數(shù)據(jù)進(jìn)行任何侵害采購人的行為,否則采購人有權(quán)追究投標(biāo)人的責(zé)任。2.標(biāo)準(zhǔn)性原則測評方案的設(shè)計(jì)與實(shí)施應(yīng)依據(jù)國家等級保護(hù)的相關(guān)標(biāo)準(zhǔn)進(jìn)行。3.規(guī)范性原則投標(biāo)人的工作中的過程和文檔,具有很好的規(guī)范性,可以便于項(xiàng)目的跟蹤和控制。4.可控性原則等保測評服務(wù)的進(jìn)度要跟上進(jìn)度表的安排,保證采購人對于測評工作的可控性。(五)本次安全等級保護(hù)測評的整體要求。1.投標(biāo)人應(yīng)詳細(xì)描述本次項(xiàng)目整體實(shí)施方案,包括項(xiàng)目概述、等保測評服務(wù)方案、項(xiàng)目實(shí)施方案、測試過程中需使用測試設(shè)備清單、時(shí)間安排、階段性文檔提交和驗(yàn)收標(biāo)準(zhǔn)等。2.投標(biāo)人應(yīng)詳細(xì)描述服務(wù)人員的組成、資質(zhì)及各自職責(zé)的劃分。投標(biāo)人應(yīng)配置有經(jīng)驗(yàn)的測評人員進(jìn)行本次等級保護(hù)測評工作。3.安全測評工具軟件運(yùn)行可能需要的硬件平臺(如筆記本電腦、PC、工作站等)和操作系統(tǒng)軟件等由投標(biāo)人推薦,經(jīng)采購人確認(rèn)后由投標(biāo)人提供并在測評中使用。4.投標(biāo)人根據(jù)采購人現(xiàn)有場地和網(wǎng)絡(luò)環(huán)境提出相應(yīng)的運(yùn)行環(huán)境的具體要求。5.本次測評,因問題整改有可能涉及多次測評,相關(guān)費(fèi)用均已包含在本次投標(biāo)報(bào)價(jià)中,采購人不再支付費(fèi)用。二、驗(yàn)收及其他要求(實(shí)質(zhì)性要求)1.出具公安部
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 大學(xué)生體像認(rèn)知與醫(yī)學(xué)美容態(tài)度的關(guān)系調(diào)查
- 山東省濟(jì)南市2024-2025學(xué)年高三上學(xué)期期末學(xué)習(xí)質(zhì)量檢測英語試題【含答案】
- 室內(nèi)廚房設(shè)計(jì)施工方案
- 挖碴裝車施工方案
- 地坪施工訂做方案范本
- 5年級學(xué)霸數(shù)學(xué)筆記
- 2025年規(guī)劃數(shù)學(xué)試題及答案
- 等邊三角形電荷電場線
- c.d級危房安全風(fēng)險(xiǎn)隱患問題及短板
- 接口處防水施工方案
- 機(jī)械工程原理真題集
- 2025年甘肅甘南州國控資產(chǎn)投資管理集團(tuán)有限公司面向社會招聘工作人員12人筆試參考題庫附帶答案詳解
- 2025年內(nèi)蒙古北方職業(yè)技術(shù)學(xué)院單招職業(yè)傾向性測試題庫及答案一套
- 2025年安徽水利水電職業(yè)技術(shù)學(xué)院單招職業(yè)適應(yīng)性測試題庫(含答案)
- 中國瓶裝水飲用水項(xiàng)目投資可行性研究報(bào)告
- 《心肌缺血心電圖》課件
- 2025年中國建筑股份有限公司招聘筆試參考題庫含答案解析
- 持續(xù)葡萄糖監(jiān)測臨床應(yīng)用專家共識2024解讀
- 《胸部影像疾病診斷》課件
- DB33T 2157-2018 公共機(jī)構(gòu)綠色數(shù)據(jù)中心建設(shè)與運(yùn)行規(guī)范
- 健康促進(jìn)機(jī)關(guān)創(chuàng)建培訓(xùn)
評論
0/150
提交評論