產(chǎn)品概述
NDASEC網(wǎng)絡(luò)與信息安全測(cè)評(píng)業(yè)務(wù)系統(tǒng)作為測(cè)評(píng)和監(jiān)督檢查的輔助工具,可以使相關(guān)單位和部門(mén)能夠盡快掌握相關(guān)的評(píng)估測(cè)試技術(shù)標(biāo)準(zhǔn)與標(biāo)準(zhǔn)知識(shí)的應(yīng)用,提高信息系統(tǒng)安全測(cè)評(píng)和檢查的水平,并增加這些環(huán)節(jié)的工作效率,提高自動(dòng)化程度。
通過(guò)NDASEC網(wǎng)絡(luò)與信息安全測(cè)評(píng)業(yè)務(wù)系統(tǒng)在信息安全等級(jí)保護(hù)測(cè)評(píng)工作中的實(shí)際應(yīng)用和部署,可有效實(shí)現(xiàn)等級(jí)測(cè)評(píng)工作的過(guò)程和數(shù)據(jù)管理,預(yù)防原始的文檔化操作造成的標(biāo)準(zhǔn)不一致、水平參差不齊、易造成信息外泄等問(wèn)題,實(shí)現(xiàn)對(duì)定級(jí)系統(tǒng)測(cè)評(píng)數(shù)據(jù)的安全問(wèn)題的跟蹤定位、整體分析和評(píng)估,為定級(jí)信息系統(tǒng)的評(píng)估意見(jiàn)和整改建議提供詳盡、可靠的支持。
通過(guò)選用測(cè)評(píng)對(duì)象選擇測(cè)評(píng)標(biāo)準(zhǔn)庫(kù)測(cè)評(píng)指標(biāo),根據(jù)對(duì)象定級(jí)、威脅分析自動(dòng)形成測(cè)評(píng)指標(biāo)。
根據(jù)測(cè)評(píng)標(biāo)準(zhǔn)庫(kù)的測(cè)評(píng)指標(biāo)知識(shí)內(nèi)容,將測(cè)評(píng)指標(biāo)對(duì)應(yīng)到測(cè)評(píng)對(duì)象,并自動(dòng)生成測(cè)評(píng)方案。
按照測(cè)評(píng)對(duì)象選擇方法和內(nèi)置的作業(yè)指導(dǎo)書(shū)知識(shí)庫(kù),生成技術(shù)和管理兩方面的測(cè)評(píng)檢查表。
通過(guò)測(cè)評(píng)分析和推理機(jī)的實(shí)現(xiàn),調(diào)用內(nèi)置測(cè)評(píng)指標(biāo)權(quán)重集知識(shí)庫(kù),可對(duì)測(cè)評(píng)結(jié)果進(jìn)行匯總、統(tǒng)計(jì),并按要求給出測(cè)評(píng)分析結(jié)論。
自動(dòng)生成測(cè)評(píng)報(bào)告,并根據(jù)要求輸出指定格式(Word、PDF、HTML)的數(shù)據(jù)。
系統(tǒng)組成
測(cè)評(píng)業(yè)務(wù)系統(tǒng)由測(cè)評(píng)項(xiàng)目管理系統(tǒng)、測(cè)評(píng)標(biāo)準(zhǔn)庫(kù)、原始數(shù)據(jù)采集端三個(gè)子系統(tǒng)構(gòu)成。
測(cè)評(píng)項(xiàng)目管理系統(tǒng)
對(duì)項(xiàng)目涉及的全部工作進(jìn)行有效地管理,包括從計(jì)劃、組織、控制到評(píng)價(jià)的全過(guò)程;且為管理者提供測(cè)評(píng)人員績(jī)效考核的數(shù)據(jù)。
系統(tǒng)功能主要包括被測(cè)評(píng)單位的信息錄入;測(cè)評(píng)項(xiàng)目的新建、編輯和下發(fā);單元測(cè)評(píng)報(bào)告的編寫(xiě)、審核及最終報(bào)告的生成。
測(cè)評(píng)標(biāo)準(zhǔn)庫(kù)
系統(tǒng)基于國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)要求建立測(cè)評(píng)方法的標(biāo)準(zhǔn)庫(kù),形成一種優(yōu)化作業(yè)程序,達(dá)到科學(xué)、準(zhǔn)確、高效、便捷的作業(yè)效果。
系統(tǒng)功能主要包括測(cè)評(píng)標(biāo)準(zhǔn)的數(shù)據(jù)維護(hù),如測(cè)評(píng)要求類(lèi)別、測(cè)評(píng)要求項(xiàng)、具體要求項(xiàng)的測(cè)評(píng)方法及結(jié)果記錄。
原始數(shù)據(jù)采集端
系統(tǒng)支持測(cè)評(píng)工作站、PC、PAD移動(dòng)終端等多種采集方式,方便測(cè)評(píng)人員高效、便捷采集測(cè)評(píng)所需的原始數(shù)據(jù)。
系統(tǒng)特點(diǎn)
滿(mǎn)足信息系統(tǒng)安全等級(jí)測(cè)評(píng)項(xiàng)指標(biāo)要求:系統(tǒng)基于國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)要求,同時(shí)支持不同測(cè)評(píng)標(biāo)準(zhǔn)庫(kù)的建立,可滿(mǎn)各行業(yè)不同的等級(jí)保護(hù)測(cè)評(píng)管理需求。
操作簡(jiǎn)便流程清晰:系統(tǒng)提供友好易用的界面,將復(fù)雜沒(méi)有頭緒的信息系統(tǒng)安全等級(jí)保護(hù)管理工作進(jìn)行統(tǒng)一的歸納管理。測(cè)評(píng)數(shù)據(jù)支持離線采集。
清晰的展現(xiàn)系統(tǒng)合規(guī)狀態(tài):對(duì)當(dāng)前信息系統(tǒng)進(jìn)行專(zhuān)業(yè)化差距評(píng)估。能夠準(zhǔn)確的反映出信息系統(tǒng)與等級(jí)保護(hù)要求之間差距,為后續(xù)的整改建設(shè)、應(yīng)對(duì)測(cè)評(píng)檢查提供依據(jù)。
靈活可定制的表單:測(cè)評(píng)原始記錄表單支持自定義管理,可根據(jù)測(cè)評(píng)方法靈活配置,并可導(dǎo)出word 。
測(cè)評(píng)報(bào)告智能化分析:測(cè)評(píng)報(bào)告一鍵生成,包括結(jié)果分析、差距分析、威脅分析,整改分析等,支持圖形化報(bào)表展示以及word、pdf等格式導(dǎo)出。
軟件與服務(wù)相結(jié)合:六壬網(wǎng)安可提供專(zhuān)業(yè)的信息系統(tǒng)安全等級(jí)保護(hù)咨詢(xún)服務(wù)和運(yùn)維服務(wù),服務(wù)與產(chǎn)品無(wú)縫結(jié)合,適合各種類(lèi)型和規(guī)模的政府及企事業(yè)單位。
系統(tǒng)配置要求