DB34/T 4091.2-2022
网络安全等级保护测评机构 第2部分:测评质量检查规范
发布时间:2022-03-29 实施时间:2022-04-29


网络安全等级保护是指根据国家标准GB/T 22239-2019《信息安全技术 网络安全等级保护》的要求,对网络系统进行安全等级评定,并采取相应的安全保护措施,以保障网络系统的安全性、可用性和完整性。网络安全等级保护测评机构是指依据国家标准GB/T 25070-2019《信息安全技术 网络安全等级保护测评规范》的要求,对网络系统进行安全等级测评的机构。

为了保证网络安全等级保护测评机构的测评质量,DB34/T 4091.2-2022规定了测评机构在进行测评质量检查时应遵循的规范。具体要求如下:

1.测评机构应建立健全的质量管理体系,包括质量方针、质量目标、质量手册、程序文件、记录文件等。

2.测评机构应制定详细的测评质量检查计划,明确检查的内容、方法、时间和责任人。

3.测评机构应对测评人员进行培训,确保其具备足够的专业知识和技能,能够独立完成测评任务。

4.测评机构应建立完善的测评质量检查记录,包括检查结果、问题发现、整改措施、整改情况等。

5.测评机构应及时处理发现的问题,制定整改措施并跟踪整改情况,确保问题得到有效解决。

6.测评机构应定期对测评质量进行自查和评估,发现问题及时整改,不断提高测评质量。

7.测评机构应保护测评结果的机密性,不得泄露测评结果和相关信息。

8.测评机构应遵守法律法规和职业道德规范,保持独立、客观、公正的态度,不得参与与测评无关的活动。

相关标准
GB/T 22239-2019 信息安全技术 网络安全等级保护

GB/T 25070-2019 信息安全技术 网络安全等级保护测评规范

GB/T 31174-2014 信息安全技术 网络安全等级保护测评机构能力要求

GB/T 31175-2014 信息安全技术 网络安全等级保护测评机构管理要求

GB/T 31176-2014 信息安全技术 网络安全等级保护测评机构人员能力要求