首页 > 知识点讲解
       网络安全渗透测试流程与内容
知识路径: > 网络安全测评技术与标准 > 网络安全测评流程与内容 > 网络安全渗透测试流程与内容 > 网络安全渗透测试的过程(委托受理、准备、实施、综合评估、结题五个阶段) > 
相关知识点:1个      
        网络安全渗透测试的过程可分为委托受理、准备、实施、综合评估和结题五个阶段,如下图所示。
        
        网络安全渗透测试过程示意图
               委托受理阶段
               售前与委托单位就渗透测试项目进行前期沟通,签署“保密协议”,接收被测单位提交的资料。前期沟通结束后,双方签署“网络信息系统渗透测试合同”。
               准备阶段
               项目经理组织人员依据客户提供的文档资料和调查数据,编写制定网络信息系统渗透测试方案。项目经理与客户沟通测试方案,确定渗透测试的具体日期、客户方配合的人员。项目经理协助被测单位填写“网络信息系统渗透测试用户授权单”,并通知客户做好测试前的准备工作。如果项目需在被测单位的办公局域网内进行,测试全过程需有客户方配合人员在场陪同。
               实施阶段
               项目经理明确项目组测试人员承担的测试项。测试完成后,项目组整理渗透测试数据,形成“网络信息系统渗透测试报告”。
               综合评估阶段
               项目组和客户沟通测试结果,向客户发送“网络信息系统渗透测试报告”。必要时,可根据客户需要召开报告评审会,对“网络信息系统渗透测试报告”进行评审。如被测单位希望复测,由被测单位在整改完毕后提交信息系统整改报告,项目组依据“网络信息系统渗透测试整改报告”开展复测工作。复测结束后,项目组依据复测结果,出具“网络信息系统渗透测试复测报告”。
               结题阶段
               项目组将测评过程中生成的各类文档、过程记录进行整理,并交档案管理员归档保存。项目组质量工作人员请客户填写“客户满意度调查表”,收集客户反馈意见。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有