等保2.0.测评项控制点得分计算

2024-03-22 10:50

本文主要是介绍等保2.0.测评项控制点得分计算,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 前言
  • 测评项控制点得分计算
    • 多个对象
      • 第一步
      • 第二步
      • 第三步
      • 第四步
    • 单个对象
      • 第一步
      • 第二步
      • 第三步
      • 第四步
    • 控制点符合情况汇总表

未经许可,请勿转载

前言

上篇写了测评综合得分计算,本来单项测评项控制点得分计算比较简单,不用写,但是涉及到整体的测评结果分析,就顺便写一下,算是一个完结。

测评项控制点得分计算

先给出新版测评报告中的描述与公式:
根据附录D中测评项的符合程度得分,以算术平均法合并多个测评对象在同一测评项的得分,得到各测评项的多对象平均分。根据测评项权重,以加权平均合并同一安全控制点下的所有测评项的符合程度得分,并按照控制点得分计算公式得到各安全控制点的10分制得分。
控 制 点 得 分 = ∑ k = 1 n 测 评 项 的 多 对 象 平 均 分 × 测 评 项 权 重 ∑ k = 1 n 测 评 项 权 重 × 10 (1) 控制点得分=\cfrac{\sum_{k=1}^n测评项的多对象平均分\times测评项权重}{\sum_{k=1}^n测评项权重}\times10\tag1 =k=1nk=1n××10(1)
n为同一控制点下的测评项数,不含不适用的测评项。

这里面提到的附录D是:单项测评结果记录,其目录结构如下:

D.1安全物理环境
  D1.1机房1
结果样式:

安全控制点测评指标 结果记录符合程度
安全通用要求
物理位置选择a)机房场地应选择在具有防震、防风和防雨等能力的建筑内;系统部署在XX云中,物理安全由XX负责不适用
b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。系统部署在XX云中,物理安全由XX负责不适用
物理访问控制a)机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。系统部署在XX云中,物理安全由XX负责不适用

  D1.2机房2
  D1.3机房3
D.2安全通信网络
  D2.1安全通信网络
D.3安全区域边界
  D3.1安全区域
D.4安全计算环境
  D4.1服务器
  D4.2数据库
  D4.3XXXX系统平台
D.5安全管理中心
  D5.1管理中心
D.6安全管理制度
  D6.1安全管理制度
D.7安全管理机构
  D7.1安全管理机构
D.8安全管理人员
  D8.1安全管理人员
D.9安全建设管理
  D9.1安全建设管理
D.10安全运维管理
  D10.1安全运维管理

这里要说下,第一次做等保的新手根据这个附录D是算不出测评项控制点得分的,因为没有权重!没有权重!没有权重!权重表另外找,有单独的excel表。
在这里插入图片描述
言归正传,和综合评分计算一样,单个对象和多个对象的计算有点点区别,多个对象要求平均,下面分开说明:

多个对象

S = ∑ k = 1 n [ ( x ˉ k ) × w k ] ∑ k = 1 n w k × 10 (2) S=\cfrac{\sum_{k=1}^n[(\bar x_k)\times w_k]}{\sum_{k=1}^nw_k}\times10\tag2 S=k=1nwkk=1n[(xˉk)×wk]×10(2)
关于多个对象的说明我再从前一篇贴过来:
在等级2.0基本要求中,共包括10个安全类:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理(关于1.0和2.0要求的区别,可以看这里的第四章),其中只有安全物理环境和安全计算环境会涉及多个对象。
多个对象意思就是:安全物理环境中能有多个机房,每个机房是一个对象,安全计算环境中有多个服务器,Web服务器是一个对象,数据库服务器是一个对象,应用服务器也是一个对象。
这里的 x ˉ k \bar x_k xˉk就是多个对象在同一个安全控制点上的得分的平均值,听起来比较拗口,看个例子:
为演示方便所有数据,包括权重均为虚构

第一步

先通过测评、整改阶段后,得到最终测评结果:

安全控制点测评指标 机房1机房2机房3机房4
物理位置选择a)测评指标1;符合符合符合符合
b)测评指标2;不符合不适用符合符合
c)测评指标3。不适用部分符合符合不符合

第二步

然后转换成分数,并加上权重:

安全控制点测评指标 机房1机房2机房3机房4权重
物理位置选择a)测评指标1;11110.7
b)测评指标2;0别算我110.7
c)测评指标3。别算我0.510.51

第三步

按公式(2)计算分子、分母并求和:

安全控制点测评指标 机房1机房2机房3机房4权重分子
物理位置选择a)测评指标1;11110.7(1+1+1+1)/4×0.07=0.7
b)测评指标2;0别算我110.7(0+1+1)/3×0.7=0.46
c)测评指标3。别算我0.510.51(0.5+1+0.5)/3×1=0.67
求和0.7+0.7+1=2.40.7+0.46+0.67=1.83
这里注意一下:测评指标2中由于机房2不适用,所以不参加计算,所以算所有对象的平均值的时候是去掉机房2的。

第四步

根据公式(2)算结果:1.83/2.4×10=7.625
这个就是这个涉及到多个对象的安全控制点的得分。

单个对象

S = ∑ k = 1 n ( x k × w k ) ∑ k = 1 n w k × 10 (3) S=\cfrac{\sum_{k=1}^n( x_k\times w_k)}{\sum_{k=1}^nw_k}\times10\tag3 S=k=1nwkk=1n(xk×wk)×10(3)
这个显然计算要比上面简单一点,因为不用求平均,也就是只有一个对象的测评结果:

第一步

先通过测评、整改阶段后,得到最终测评结果:

安全控制点测评指标 测评结果
定级和备案a)测评指标1;符合
b)测评指标2;不符合
c)测评指标3;不适用
c)测评指标4。部分符合

第二步

然后转换成分数,并加上权重:

安全控制点测评指标 测评指标得分权重
定级和备案a)测评指标1;10.7
b)测评指标2;00.7
c)测评指标3;别算我1
c)测评指标4。0.50.5

第三步

按公式(3)计算分子、分母并求和:

安全控制点测评指标 测评指标得分权重分子
定级和备案a)测评指标1;10.71×0.7=0.7
b)测评指标2;00.70×0.7=0
c)测评指标3;别算我1(别算我)别算我
c)测评指标4。0.50.50.5×0.5=0.25
求和0.7+0.7+0.5=1.90.7+0+0.25=0.95
这里注意一下:测评指标3中由于结果是不适用,所以不参加计算,所以算所有对象的平均值的时候是去掉测评指标3的。

第四步

根据公式(3)算结果:0.95/1.9×10=5
这个就是这个涉及到单对象的安全控制点的得分。

控制点符合情况汇总表

用上面的方法把每个控制点的分数都算出来,并汇总成表格,表格以不同颜色对测评结果进行区分,不符合的安全控制点采用红色标识,部分符合的安全控制点采用黄色标识,不适用的用N/A表示。
在这里插入图片描述

这篇关于等保2.0.测评项控制点得分计算的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/835153

相关文章

使用C#代码计算数学表达式实例

《使用C#代码计算数学表达式实例》这段文字主要讲述了如何使用C#语言来计算数学表达式,该程序通过使用Dictionary保存变量,定义了运算符优先级,并实现了EvaluateExpression方法来... 目录C#代码计算数学表达式该方法很长,因此我将分段描述下面的代码片段显示了下一步以下代码显示该方法如

如何用Java结合经纬度位置计算目标点的日出日落时间详解

《如何用Java结合经纬度位置计算目标点的日出日落时间详解》这篇文章主详细讲解了如何基于目标点的经纬度计算日出日落时间,提供了在线API和Java库两种计算方法,并通过实际案例展示了其应用,需要的朋友... 目录前言一、应用示例1、天安门升旗时间2、湖南省日出日落信息二、Java日出日落计算1、在线API2

最便宜的8口2.5G网管交换机! 水星SE109 Pro拆机测评

《最便宜的8口2.5G网管交换机!水星SE109Pro拆机测评》水星SE109Pro价格很便宜,水星SE109Pro,外观、接口,和SE109一样,区别Pro是网管型的,下面我们就来看看详细拆... 听说水星SE109 Pro开卖了,PDD卖 220元,于是买回来javascript拆机看看。推荐阅读:水

poj 1113 凸包+简单几何计算

题意: 给N个平面上的点,现在要在离点外L米处建城墙,使得城墙把所有点都包含进去且城墙的长度最短。 解析: 韬哥出的某次训练赛上A出的第一道计算几何,算是大水题吧。 用convexhull算法把凸包求出来,然后加加减减就A了。 计算见下图: 好久没玩画图了啊好开心。 代码: #include <iostream>#include <cstdio>#inclu

uva 1342 欧拉定理(计算几何模板)

题意: 给几个点,把这几个点用直线连起来,求这些直线把平面分成了几个。 解析: 欧拉定理: 顶点数 + 面数 - 边数= 2。 代码: #include <iostream>#include <cstdio>#include <cstdlib>#include <algorithm>#include <cstring>#include <cmath>#inc

uva 11178 计算集合模板题

题意: 求三角形行三个角三等分点射线交出的内三角形坐标。 代码: #include <iostream>#include <cstdio>#include <cstdlib>#include <algorithm>#include <cstring>#include <cmath>#include <stack>#include <vector>#include <

XTU 1237 计算几何

题面: Magic Triangle Problem Description: Huangriq is a respectful acmer in ACM team of XTU because he brought the best place in regional contest in history of XTU. Huangriq works in a big compa

音视频入门基础:WAV专题(10)——FFmpeg源码中计算WAV音频文件每个packet的pts、dts的实现

一、引言 从文章《音视频入门基础:WAV专题(6)——通过FFprobe显示WAV音频文件每个数据包的信息》中我们可以知道,通过FFprobe命令可以打印WAV音频文件每个packet(也称为数据包或多媒体包)的信息,这些信息包含该packet的pts、dts: 打印出来的“pts”实际是AVPacket结构体中的成员变量pts,是以AVStream->time_base为单位的显

计算数组的斜率,偏移,R2

模拟Excel中的R2的计算。         public bool fnCheckRear_R2(List<double[]> lRear, int iMinRear, int iMaxRear, ref double dR2)         {             bool bResult = true;             int n = 0;             dou

GPU 计算 CMPS224 2021 学习笔记 02

并行类型 (1)任务并行 (2)数据并行 CPU & GPU CPU和GPU拥有相互独立的内存空间,需要在两者之间相互传输数据。 (1)分配GPU内存 (2)将CPU上的数据复制到GPU上 (3)在GPU上对数据进行计算操作 (4)将计算结果从GPU复制到CPU上 (5)释放GPU内存 CUDA内存管理API (1)分配内存 cudaErro