下载中心

法规标准

我要投诉

首页 > 检测验收 > FAQ测评
检测验收

验收检测常见问题及解答

发布时间:2019-10-2515:07:00信息来源:深圳市信息安全测评中心

  1、项目预审

  委托方(建设单位或授权方)提交项目相关文档至我中心进行预审,确认项目已具备检测条件。委托方须自测并提交自测报告。检测内容与委托检测的《检测范围及要求》内容一致,系统的性能和源代码自测结果须提交测试的电子数据。系统源代码安全审查,可利用深圳市信息安全产业公共测试咨询服务平台

http://service.stc.org.cn/pczx/ServicePlatform/test/test_index.aspx

进行网上填报,上传源代码自测。首次检测需将源代码刻盘提交至我中心。项目提交的文档齐全、合规,并经自测通过,审核通过后中心受理该项目。

  2、检测申报

  (1)委托方(建设单位或授权方)在我中心以下网址申请注册http://www.stc.org.cn/,并提交书面的《委托注册授权书》进行注册确认。

  (2)注册通过后填写项目相关信息,并根据要求上传项目建设相关过程文档。

  3、合同阶段

  由委托方申报的检测意向后,中心安排人进行沟通。在资料提交完备、明确检测需求、指定联系人后,双方签订检测服务合同:在合同中应明确如下事项的授权人:文档提交;现场检测权书确认;检测范围及要求;环境确认单;检测问题单确认;报告签收;其他需要确认的事项。

  委托方对《检测范围及要求》、《环境确认单》进行书面确认并加盖公章、《现场检测授权书》注明检测的环境、地点和开放检测的时间,确保中心的检测行为得到委托方的授权。

  中心会根据《检测范围及要求》、《环境确认单》等相关文档并与委托方沟通,当收到《检测范围及要求》、《环境确认单》等盖章件原件后开始编制检测方案,方案通过评审后。中心与委托方确定现场检测时间。

  4、检测阶段

  检测方案确定后,委托方开始搭建检测环境,并明确是生产环境还是模拟环境,如果检测环境是用户生产环境,做好用户告知、数据备份、安排值班、应急演练等相关准备工作,测试过程中系统一旦发生故障或其他安全事件,中心不承担相关责任;如果检测环境是模拟环境,则要求各主机上没有与本项目无关的应用程序及数据,以免对检测产生影响。

  委托方应指定人员配合开展现场检测工作。检测形成的问题清单,授权人应签字确认,并明确是否进行整改,整改应在一个月内完成。整改完毕,中心安排回归检测,原则上,回归检测不超过一次。

  5、报告阶段

  检测实施完毕,中心向委托方通告检测情况,并告之报告的领取时间,由委托方授权人至我中心签收领取。