暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

等保测评:取消打分,两细化、三变更、五新增

信创新态势 2025-03-25
104

据悉,自2025年3月20日起签署的等保测评项目合同,在项目实施中开始启用《网络安全等级测评报告模版(2025版)》出具测评报告,相关阅读总结如下:自2025年3月20日起,等保测评启用《网络安全等级测评报告模版(2025版)》,这标志着等保测评领域进入新阶段。

2025版报告相较于2021版报告有诸多变化,可以总结为两细化、三变更、五新增。

(1) 两细化:两细化要求完善结果记录与测评项匹配;-细化安全区域划分描述,明确被测对象内部及整体网络区域的划分情况。-细化渗透测试问题描述,要明确渗透测试结果与测评项对应关系,对无法归到测评项中的问题单独列出。

(2)三变更:三变更中的结论依据改变需尽快适应;- 变更等级测评结论依据,取消综合得分计算及优、良、中、差评价体系,改为符合、基本符合、不符合三种结论。- 变更总体评价结构章节,将总体评价移至正文第六章并引入符合率统计。- 变更威胁列表参考依据,由GB/T 20984 - 2022代替GB/T 20984 - 2007。

(3) 五新增:五新增需要加强对新要求的理解- 新增重大风险隐患概念,删除综合得分,新增重大风险隐患数量。- 新增重大风险隐患分析章节,在安全问题风险分析基础上增加。- 新增重大风险隐患整改建议章节,在安全问题整改建议基础上增加。- 新增附录G“重大风险隐患触发项参照表”。- 新增附录H“重大风险隐患及整改情况”。

本次重大更新且影响面比较广的主要是测评结论调整,具体如下:

序号

类型

2021版

2025

1

结论

优、良、中、差

符合、基本符合、不符合

2

分数

“0-100”分

取消分数

3

影响因素

分数、问题风险等级

符合率、重大风险隐患问题

4

判定依据

优:被测对象中存在安全问题,但不会导致被测对象面临中、高等级安全风险,且综合得分 90 分以上(含 90 分)

良:被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且综合得分 80 分以上(含 80 分)。

中:被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且综合得分 70 分以上(含 70 分)。

差:被测对象中存在安全问题,且会导致被测对象面临高等级安全风险,或综合得分低于 70 分

符合:被测系统符合率高于90%,且无重大风险隐患


基本符合:被测系统符合率高于60%,低于90%;或者符合率为[90%, 100%]且存在重大风险隐患。


不符合:被测系统符合率低于60%。


5

算分公式

符合率=单项符合总项数/(该级别要求总项数-不适用项数)*100%

6

特点

▷需要结合问题风险等级,高风险为一票否决项;

▷测评条款具有权重,不同条款扣分值不同;

▷一次性通过率低。

▷不存在高风险一票否决项;

▷计算方式更加简单直接。


参考:《网络安全等级测评报告模版(2025版)》

PS:希望这篇文章能对您有所裨益,别忘了点”,欢迎评论区交流

声明:网络素材,仅供参考             


推荐阅读

1.信创名录、信创产品目录、信创标准,信创产品之间关系

2.国产操作系统技术选型和对比分析

3.国产信创外设适配问题及适配清单

4.信创名录取消的背景下,如何认定信创产品自主可控

5.信创标准之《政府采购需求标准》一文解读

6.浅谈信创适配验证和信创实验室建设

7.第一批安全可靠测评结果(1-2023)

8.国产信创操作系统的电脑,能运行windows程序吗
9.信创=国产化?一文带你快速了解信创和国产化
10.信创与开源矛盾?开源软件在信创项目中能使用吗?(附开源软件清单)
11.安全可靠测评结果(2024年第1号)文件之解读
12.信创适配改造成本如何估算?(附标准)
13.国产信创CPU、操作系统安全可靠测评结果最新名单(1-2024)
14.国产信创PC电脑汇总
15.如何选购信创电脑

最后,别忘了点“在看”

文章转载自信创新态势,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论