产品的五个层次产品目录怎么做表格2023年7月15日
信息来源:互联网 发布时间:2023-07-15
GB/T 18336—2015第 3部门对各个保证级别所需的文档内容有严厉的请求,跟着分级评价保证级此外增长,所需提交的文档所包罗的内容就越片面产物目次怎样做表格,同时对每一个文档内容的请求也越高
GB/T 18336—2015第 3部门对各个保证级别所需的文档内容有严厉的请求,跟着分级评价保证级此外增长,所需提交的文档所包罗的内容就越片面产物目次怎样做表格,同时对每一个文档内容的请求也越高。
核对设置办理、托付、开辟宁静。现场核对的情势包罗文档证据检查、实践情况检查和与有关职员交换。EAL3 级(含)以上分级评价将停止现场核对。现场核对约在评价历程停止至 70%阁下时停止。
穿透性测试:评价者经由过程施行穿透性测试,考证被评价产物在预期情况下能否存在较着的可被操纵的懦弱性,从而要挟产物及其庇护资产的宁静。
评价开端工夫为申请方接到项目启动告诉单的工夫,评价完毕工夫为信息宁静尝试室出具评价手艺陈述的工夫。
测评中间多年来根据国度受权对外展开测评营业,出具的测评陈述具有威望性。测评中间根据国标 GB/T 18336—2015 展开分级评价营业,该尺度同等接纳国际尺度 ISO/IEC 15408,所接纳的评价办法均为国际通用办法,具有国际承认根底。测评中间是第三方的自力测评机构,不代表任何贸易构造的长处,出具的测评陈述以究竟为根据,以公允、公平为原则。测评举动严厉根据质量系统相干请求施行,脚踏实地,确保测评的分歧性和完好性。
信息手艺产物分级评价的目标是增进高质量、宁静和可控的 IT 产物的开辟产物目次怎样做表格,分级评价详细的目标和意义包罗:
具有宁静功用的信息手艺产物,如:防火墙、IDS/IPS、智能卡、芯片、USBKey、扫描器、宁静审计、数据库、操纵体系等产物目次怎样做表格。
评价计划订定完成后,评价组职员按照计划,严厉依照评价进度展开评价事情,须要时可请求申请方供给手艺撑持,及共同完成有关操纵。评价中呈现的属于申请方的成绩,评价组出具察看陈述交由申请方具名确认。在测评过程当中如发明被测产物存在手艺成绩,申请方可挑选停止回归测试大概自动抛却条约权益。如停止回归测试,则申请方在收到回归测试告诉单后应实时反应。回归测试需求申请方负担分外的用度产物的五个条理,详细用度按照发明成绩的庞大或难易水平等核算事情量来收取。评价组职员按照各评价内容的评价成果,停止综合评定,并出具评价手艺陈述,该陈述将作为产物能否经由过程分级评价的间接根据。评价陈述交由专家评审组停止评审,经由过程落后入下一阶段。
用而言能否充足宁静,和在利用中隐含的宁静风险能否能够容忍产物目次怎样做表格,产物能否满意响应评价保证级的请求产物的五个条理。
信息手艺产物分级评价是指根据国度尺度 GB/T 18336—2015《信息手艺 宁静手艺 信息手艺宁静评价原则》,综合思索产物的预期使用情况,经由过程对信息
申请标的目的测评中间提出分级评价申请。由受理职员对申请方提交的申请书停止考核产物的五个条理。假如未经由过程考核,受理部分会按照提交质料的实践状况提出反应定见,申请方应按照反应定见停止弥补或修正。经由过程考核后,施行受理审批流程,申请方签署测评和谈、交纳测评用度。
手艺产物的全部性命周期,包罗手艺、开辟、办理、托付等部门停止片面的宁静性评价和测试,考证产物的失密性、完好性和可用性水平,肯定产物对其预期应
经由过程评价的产物,测评中间对其停止注册及颁布证书,并将成果宣布于测评中间的网站和杂志。证书有用期为 3 年,在证书有用期届满前,由申请标的目的测评中间从头提出分级评价申请。经由过程评价的产物,测评中间将为其颁布新的证书。
受理完成后,申请方应提交契合测评请求的产物。确认收到产物后,评价组职员告诉申请方评价事情正式启动,并将需申请方共同的相干事件一并见告,同时,评价组职员先对文档质料停止手艺考核,来断定提交的质料内容能否契合请求。假如未经由过程考核,评价职员会按照提交质料的实践状况提出反应定见,申请方应按照反应定见停止弥补或修正,并提交修正后的文档。经由过程考核后,评价组职员按照申请的级别订定评价计划。
宁静机能测试:关于存在机能测试需求的产物,评价者参考 RFC2544、RFC3511 等尺度和标准,对被评价产物施行宁静机能测试。
自力性测试:为了考证被评价产物所供给的宁静功用能否可以准确完成,评价者从申请方供给的测试文档中抽取必然数目的测试用例产物的五个条理,并经从头设想厥后完成对宁静功用的考证性测试操纵。
免责声明:本站所有信息均搜集自互联网,并不代表本站观点,本站不对其真实合法性负责。如有信息侵犯了您的权益,请告知,本站将立刻处理。联系QQ:1640731186