測評機構業(yè)務(wù)范圍和工作要求及風(fēng)險控制
從事等級測評工作的機構及其人員應當遵守國家有關(guān)法律法規,依據國家有關(guān)技術(shù)標準和《TRIMPS-SC13-001:2021 網(wǎng)絡(luò )安全等級測評與檢測評估機構服務(wù)認證實(shí)施規則》的相關(guān)規定,開(kāi)展客觀(guān)、公正、安全的測評服務(wù),不得從事危害國家安全、社會(huì )秩序、公共利益及被測單位利益的活動(dòng)。
測評機構應當按照公安部統一制定的《網(wǎng)絡(luò )安全等級測評報告模版》規定的格式出具測評報告,根據網(wǎng)絡(luò )規模和所投入的成本合理收取測評服務(wù)費用。
測評機構應嚴格按照網(wǎng)絡(luò )安全等級保護標準規范獨立開(kāi)展等級測評工作,依據《網(wǎng)絡(luò )安全等級測評報告模版》出具網(wǎng)絡(luò )安全等級測評報告,確保測評質(zhì)量,全面、客觀(guān)地反映被測網(wǎng)絡(luò )的安全保護狀況。
測評機構開(kāi)展測評項目不受地域、行業(yè)限制。等級測評機構應在測評項目合同簽訂及項目完成后5個(gè)工作日內,向受理網(wǎng)絡(luò )備案的公安機關(guān)報告等級測評項目的有關(guān)情況。
普普點(diǎn)評:
測評項目實(shí)施過(guò)程中,等級測評機構應接受等保辦的監督、檢查和指導。測評項目完成后,等級測評機構應請被測評網(wǎng)絡(luò )運營(yíng)者對測評服務(wù)情況進(jìn)行評價(jià),評價(jià)情況由被測單位反饋至等保辦。等級測評機構應定期向等保辦報送測評工作開(kāi)展情況。根據測評實(shí)踐,于每年年底編制并報送網(wǎng)絡(luò )安全狀況分析報告。