為了更好地理解《信息安全技術網絡安全等級保護評估要求》GB/T 28448-2019的相關內容,進一步提高測試評估機構的評估能力,國家相關部門和主要機構聯(lián)合編寫了本書。 對于評估要求中的每個評估單元,本書重點介紹了評估目標的確定、評估實施的要點和方法,以便更好地指導分類測試和評估機構,涉密保護對象的運行使用單位和主管部門開展網絡安全涉密保護評估工作。 這本書分為八章。第一章是基本概念,闡述了網絡安全保密評估的相關術語或概念,主要包括保密測試與評估、評估目標與選擇、評估指標與選擇、評估目標與評估指標的映射關系、非適用的評價指標、評價強度、評價方法、單項評價、整體評價和評價結論等。第二章是評價要求的總體介紹,闡述了安全評價一般要求和安全評價擴展要求的含義。第三章是三級和四級通用評估要求的應用解釋。第四章是云計算安全評估擴展需求的應用和解釋。第五章是移動互聯(lián)網擴展安全評估要求的應用和解釋。第六章是物聯(lián)網擴展安全評估要求的應用和解釋。第7章是工控系統(tǒng)擴展安全評估要求的應用和解釋,第8章是大數(shù)據(jù)擴展安全評估要求的應用和解釋。解釋的內容包括評價目標、評價實施要點和方法等,評價指標的安全防護等級由評價單元編號確定。