信息安全测评是什么?只有等级保护吗?

如题所述

信息安全评测包含2大块业务:1、涉密信息系统评测:测评内容覆盖物理安全、运行安全、信息安全保密及安全保密管理等 四个方面。2、信息安全等级保护测评:依据《信息安全等级保护基本要求》、《信息安全等级保护测评准则》 以及相关国标、部标等,测评信息系统对应保护等级的符合性、适应性、充分性,从而验证系统的 安全性。你所问的信息安全评测并不是只包含信息安全等级保护的。一般具备以上2个资质的测评单位并不多,举个例子,山东省具备信息安全等保资质的单位有7家,同时具备以上2个资质的只有山东省软件评测中心一家。你可根据需要选择。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2012-12-11
是我国专门从事信息技术安全测试和风险评估的权威职能机构。依据中央授权,测评中心的主要职能包括:负责信息技 术产品和系统的安全漏洞分析与信息通报;负责党政机关信息网络、重要信息系统的安全风险评估;开展信息技术产品、系统和工程建设的安全性测试与评估;开展 信息安全服务和专业人员的能力评估与资质审核;从事信息安全测试评估的理论研究、技术研发、标准研制等。  测评中心是国家信息安全保障体系中的重要基础设施之一,在国家专项投入的支持下,拥有国内一流的信息安全漏洞分析资源和测试评估技术装备;建有漏洞基础研究、应用软件安全、产品安全检测、系统隐患分析和测评装备研发等多个专业性技术实验室;具有专门面向党政机关、基础信息网络和重要信息系统开展风险评估的国家专控队伍。
相似回答