(1) 网络安全等级保护质量审核规范V1.0
一、测评准备阶段 (1)DJCP-CP21-00定级备案材料(电子)包括:定级报告、备案表、备案证明 (2)DJCP-CP21-01项目实施工单-V2.1(销售留存) (3)DJCP-CP21-02项目通知单-V2.1(内部签字) (4)DJCP-CP21-03基本情况调查表-V2.1 (5)DJCP-CP21-04项目计划书-V2.0(双方签字) (6)DJCP-CP21-05设备工具清单-V2.0(内部签字) (7)DJCP-CP21-06安全保密协议-V2.0(内部签字) (8)DJCP-CP21-07测评风险规避方案-V2.0 二、方案编制阶段 (1)DJCP-CP22-01测评实施方案-V2.0(双方签字) (2)DJCP-CP22-02渗透测试方案-V2.0 (3)DJCP-CP22-03方案评审记录表-V2.0(内部签字) (4)DJCP-CP22-04测评风险告知书-V2.1(客户签字) 三、现场测评阶段 (1)DJCP-CP23-01测评授权书-V2.0(客户签字、盖章) (2)DJCP-CP23-02首次会议签到记录表-V2.0(双方签字) (3)DJCP-CP23-03文件借阅记录-V2.0(双方签字) (4)DJCP-CP23-04安全问题整改意见书-V2.0 (5)DJCP-CP23-05末次会议签到记录表V2.0(双方签字) (6)DJCP-CP23-06渗透测试报告-V2.0 (7)DJCP-CP23-07漏洞扫描报告-V2.0 (8)DJCP-CP23-08工具测试授权书-V2.0(客户签字、盖章) (9)DJCP-CP23-09现场测评记录表-V2.0(双方签字) (10) DJCP-CP23-10现场测评实施计划-V2.0 (11) DJCP-CP23-11工具测试原始记录确认单-V2.0(客户签字、盖章) (12) 漏扫和渗透原始记录(电子保存,无需打印) 四、报告编制阶段 (1)DJCP-CP24-01【XX系统】测评报告-V2.0(内部签字、盖章) (2)DJCP-CP24-02【XX系统】报告评审记录表-V2.0(内部签字) (3)DJCP-CP24-03【XX系统】服务情况评价表-V2.0(客户签字、盖章) (4)DJCP-CP24-04【XX系统】项目验收单-V2.0(客户签字、盖章)
(1) DJCP-CP22-05-【物理+管理】测评指导书-V2.0(二级、三级) (2) DJCP-CP22-05-【通信网络】测评指导书-V2.0(二级、三级) (3) DJCP-CP22-05-【区域边界】测评指导书-V2.0(二级、三级) (4) DJCP-CP22-05-【安全计算环境】测评指导书-V2.0(二级) (5) DJCP-CP22-05-【安全计算环境】测评指导书-V2.0(三级) (6) DJCP-CP22-05-【管理中心】测评指导书-V2.0(二级、三级) (7) DJCP-CP22-05-【安全扩展要求】测评指导书-V2.0(二级、三级) (8) DJCP-CP22-05-【渗透测试】测评指导书-V2.0 (9) DJCP-CP22-05-【渗透测试漏洞附件】测评指导书-V2.0 (10) DJCP-CP22-05-【漏洞扫描】测评指导书-V2.0
(1) 公司备案单位表V1.0-打印2份-盖公章 (2) 公司备案系统表V1.0-打印2份-盖公章 (3) 公司定级报告V1.0-打印2份-盖公章 (4) 公司系统拓扑结构及说明V1.0-打印盖章 (5) 公司专家评审意见V1.0-盖公章
(1) 网络安全等级保护测评管理制度模板(给客户提供)
请联系作者获取下载链接。
本文作者:SelinuxJ
本文链接:
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!