A.現(xiàn)場(chǎng)測(cè)評(píng)準(zhǔn)備 B.現(xiàn)場(chǎng)測(cè)評(píng)和結(jié)果記錄 C.結(jié)果確認(rèn)和資料歸還 D.確認(rèn)測(cè)評(píng)對(duì)象、測(cè)評(píng)內(nèi)容及方法
A.物理安全-機(jī)房、辦公環(huán)境、機(jī)房相關(guān)文檔等 B.網(wǎng)絡(luò)安全-交換機(jī)、防火墻、路由器、IPS等安全設(shè)備及神及日志 C.測(cè)評(píng)結(jié)果判定-單元測(cè)評(píng)分析、層面測(cè)評(píng)分析及整體測(cè)評(píng)結(jié)果輸出 D.工具檢查-檢查接入點(diǎn)選擇、工具測(cè)試選擇及方式 E.主機(jī)安全-操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、中間件平臺(tái)等 F.應(yīng)用安全-商業(yè)現(xiàn)貨、定制應(yīng)用軟件等 G.管理安全-文檔(制度、規(guī)程、結(jié)果記錄)、人員等