GB/T 36959-2018
信息安全技术 网络安全等级保护测评机构能力要求和评估规范
发布时间:2018-12-28 实施时间:2019-07-01


GB/T 36959-2018《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》是我国网络安全领域的重要标准之一,它规范了网络安全等级保护测评机构的能力要求和评估规范,提高了网络安全等级保护测评的质量和可信度,保障了国家信息安全。

该标准主要包括以下几个方面的要求:

1.测评机构的组织管理要求

测评机构必须具备独立的法人资格,建立健全的组织架构和管理制度,明确各部门职责和工作流程,确保测评工作的顺利开展。同时,测评机构还要建立健全的质量保障体系,确保测评工作的质量和可信度。

2.测评机构的人员素质要求

测评机构的人员必须具备一定的技术能力和管理能力,能够独立开展网络安全等级保护测评工作。测评机构还要建立健全的人员培训和考核制度,不断提高人员素质和技术水平。

3.测评方法要求

测评机构必须按照标准要求,采用科学、规范的测评方法,确保测评结果的准确性和可信度。测评方法包括测评计划的编制、测评方案的设计、测评数据的采集和分析等方面。

4.测评报告要求

测评机构必须按照标准要求,编制规范的测评报告,报告内容应包括测评对象的基本情况、测评方法和过程、测评结果和建议等方面。测评报告应具有可读性、可理解性和可操作性,能够为测评对象提供有价值的参考和建议。

5.评估规范和质量保障体系要求

测评机构必须建立健全的评估规范和质量保障体系,确保测评工作的质量和可信度。评估规范包括测评机构的评估方法、评估标准和评估程序等方面。质量保障体系包括质量管理、质量控制和质量改进等方面。

综上所述,GB/T 36959-2018《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》是我国网络安全领域的重要标准之一,它规范了网络安全等级保护测评机构的能力要求和评估规范,提高了网络安全等级保护测评的质量和可信度,保障了国家信息安全。

相关标准
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求

GB/T 28448-2019 信息安全技术 网络安全等级保护测评规范

GB/T 31162-2014 信息安全技术 网络安全等级保护测评报告编制规范

GB/T 35273-2017 信息安全技术 网络安全等级保护测评机构能力评估规范

GB/T 35274-2017 信息安全技术 网络安全等级保护测评机构能力评估报告编制规范