质量管理体系类有关论文范文集,与石化等级测评活动的质量控制相关论文答辩开场白
本论文是一篇质量管理体系类有关论文答辩开场白,关于石化等级测评活动的质量控制相关在职毕业论文范文。免费优秀的关于质量管理体系及信息安全及信息系统方面论文范文资料,适合质量管理体系论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。
字确认.现场测评完成后,测评双方人员召开现场测评结束会,对现场测评工作进行小结,将现场测评中发现的问题形成书面报告,并由双方代表签字确认.
现场测评活动中产生的所有现场测评结果记录以及石化单位提供的信息资料,均按照《文件记录控制程序》、《保密控制程序》进行管理,严格限制他们的知晓和使用范围.
4.4分析与报告编制活动的质量控制
4.4.1测评结果判定、整体测评、风险分析、等级测评结论形成的的质量控制
测评人员依据《信息系统安全等级保护基本要求》、《中国石化集团信息系统安全等级保护基本要求》、《信息系统安全管理要求》、《信息系统通用安全技术要求》等相关技术标准,按照《测评过程控制程序》规定的方法、步骤,对测评指标中的每个测评项测评记录,进行客观、准确地分析,形成初步单项测评结果,并以表单形式给出.按照《测评过程控制程序》要求汇总单项测评结果,分别统计不同测评对象的单项测评结果,从而判定单元测评结果,并以表格的形式逐一列出.测评人员针对单项测评结果的不符合项,采取逐条判定和优势证据的方法,从安全控制间、层面间和区域间出发,对系统结构进行整体安全测评,给出整体测评的具体结果.采用风险分析的方法分析等级测评结果中存在的安全问题及可能对被测系统安全造成的影响.在此基础上,找出系统保护现状与等级保护基本要求之间的差距,形成等级测评结论.
结论形成后,测评双方有关人员和技术专家按照《技术评审控制程序》对形成等级测评结论进行评审,评审通过的结果判定由测评双方授权代表签字确认.
本过程产生的文档资料,按照《文件记录控制程序》、《保密控制程序》进行分类授权使用和管理.
4.4.2测评报告的编制和分发的质量控制
测评机构按照《信息安全等级测评报告模板(试行)》格式编写报告文档.
测评双方有关人员和专家召开等级测评末次会议,按照《管理评审控制程序》、《技术评审控制程序》对等级报告格式、内容和结论进行评审,评审通过的测评报告文档,按照《文件记录控制程序》盖章、编号,并由测评机构项目经理、质量主管、技术主管联合签发.
测评人员按照《文件记录控制程序》和《保密控制程序》和合同约定的控制范围分发等级测评报告,交接有关资料文档,删除测评设备产生的电子数据.
5结束语
本文依据等级保护相关的政策法规、管理规范和技术标准,结合等级测评活动的公正性、客观性、保密性的要求,对等级测评活动的质量控制进行了分析,为等级测评机构建立质量管理体系和等级测评质量控制提供了借鉴和参考.随着等级保护政策法规和标准规范的不断更新和完善,等级测评活动的质量控制还有待更深入全面的探讨和研究.
参考文献
[1]GB/T28448-2012信息安全技术信息系统安全等级保护测评要求.
[2]GB/T28449-2012信息安全技术信息系统安全等级保护测评过程指南.
[3]中华人民共和国公共安全行业标准(GA/T713-2007).信息系统安全管理测评.
[4]中国石化集团信息系统安全等级保护管理办法.
[5]GB/T22239-2008信息系统安全等级保护基本要求[S].
[6]中国石化集团信息系统安全等级保护基本要求.
[7]信息安全等级测评机构能力要求(试行).
[8]GB/T20271-2006信息安全技术信息系统通用安全技术要求[S].
[9]公信安[2009]1487号.关于印发《信息系统安全等级测评报告模板(试行)》的通知.
有关论文范文主题研究: | 关于质量管理体系的论文例文 | 大学生适用: | 高校大学论文、本科论文 |
---|---|---|---|
相关参考文献下载数量: | 78 | 写作解决问题: | 怎么写 |
毕业论文开题报告: | 论文任务书、论文总结 | 职称论文适用: | 刊物发表、高级职称 |
所属大学生专业类别: | 怎么写 | 论文题目推荐度: | 优秀选题 |
[10]郝文江,武捷.三网融合中的安全风险及防范技术研究
质量管理体系类有关论文范文集
[11]韩水玲,马敏,王涛等.数字证书应用系统的设计与实现[J].信息网络安全,2012,(09):43-45.
[12]常艳,王冠.网络安全渗透测试研究[J].信息网络安全,2012,(11):3-4.
作者简介:
屈盛福(1966-),男,本科,工程师;研究方向:信息管理和信息化建设、信息安全及等级保护.
质量管理体系类有关论文范文集,与石化等级测评活动的质量控制相关论文答辩开场白参考文献资料: