等级保护测评过程包含四个基本测评活动:测评准备活动、方案编制活动、现场测评活动、报告编制活动。而测评相关方之间的沟通与洽谈应贯穿整个等级测评过程。每一测评活动有一组确定的工作任务。
测评机构职责:
a)组建等级测评项目组。
b)指出测评委托单位应提供的基本资料。
c)准备被测定级对象基本情况调查表格,并提交给测评委托单位。
d)向测评委托单位介绍安全测评工作流程和方法。
e)向测评委托单位说明测评工作可能带来的风险和规避方法。
f)了解测评委托单位的信息化建设以及被测定级对象的基本情况。
g)初步分析系统的安全状况。
h)准备测评工具和文档
测评委托单位职责:
a)向测评机构介绍本单位的信息化建设及发展情况。
b)提供测评机构需要的相关资料。
c)为测评人员的信息收集工作提供支持和协调。
d)准确填写调查表格。
e)根据被测定级对象的具体情况,如业务运行高峰期、网络布置情况等,为测评时间安排提供适宜的建议。
f)制定应急预案。