2015年9月13日,由中國合格評定國家認可委員會(CNAS)秘書處組織的“CNAS T0805信息系統(tǒng)安全等級保護測評能力驗證活動”在北京舉行,這次活動由來自全國29個省市、自治區(qū)獲得CNAS認可的檢驗機構和全國信息安全等級保護測評機構共143家參加,共計420名在公安部備案的信息安全等級保護測評人員到現(xiàn)場參加了能力驗證活動。這是目前CNAS舉辦的規(guī)模最大的信息系統(tǒng)安全等級保護測評能力驗證活動。
在CNAS T0805能力驗證活動中,依據(jù)GB/T 22239-2008第三級技術要求對樣品系統(tǒng)進行測評,在網(wǎng)絡安全、主機安全、應用安全和數(shù)據(jù)安全方面定位與標準要求不相符的問題點,并對被測系統(tǒng)開展驗證測試以發(fā)現(xiàn)應用系統(tǒng)中存在的漏洞。我所在接到能力驗證活動通知后積極準備,由軟件中心的骨干力量組成測評團隊參加,經(jīng)過了一天的緊張測評,測評團隊高質(zhì)量地完成了測試任務。
信息安全等級保護測評是近年來我所大力拓展的業(yè)務,目前客戶已覆蓋金融、民航、電力等重點行業(yè),業(yè)務發(fā)展前景廣闊。本次CNAS T0805能力驗證活動是各家測評機構一個展示能力的機會,同時也一個很好的交流平臺。能力驗證結束后,軟件中心的3位技術人員也借此機會與其他單位的技術人員進行了交流,探討測評工作中所遇到的問題。
(軟件中心 王帆供稿)