等级保护测评即确定信息系统的安全保护等级,发现信息系统存在的漏洞与风险,提出针对性的整改措施;根据各信息系统安全保护等级的不同,确定其不同的能力目标以及所能应对的不同级别的安全威胁。
本次等级保护测评工作主要针对天津公司部分重要信息系统,包括企业信息门户系统、对外网站、95598对外网站、协同办公系统、内网邮件系统、营销管理系统、生产信息管理系统、力市场交易系统、ERP生产系统及综合管理系统。测评工作主要分测评准备、方案编制、现场测试和分析与报告编制四个阶段进行,内容涵盖终端设备情况调查、网络局域环境调查、业务应用服务情况调查、数据备份情况调查及相关安全人员访谈等多项内容。测评计划于本月底完成,形成测评报告并进行整改。