信息安全等级保护测评与整改指导手册
上QQ阅读APP看书,第一时间看更新

4章 等级保护评估测评

4.1 评估授权书

在等级保护测评项目的测评开始实施之前,需要签订《评估授权书》,包括对网络设备、安全设备、主机操作系统、中间件、数据库、存储设备及应用系统的检测渗透,主要内容如下所示。

致XX单位:

应贵公司要求,XX测评机构将帮助贵方进行等级保护评估测评服务。我方在实施过程中需要得到有可能涉及此次安全问题的网络拓扑、网络设备、安全设备、主机操作系统、中间件、数据库、存储设备及应用系统的安全授权,我方保证得到具体授权后,严格按照实施规范进行操作,对贵方的所有机密信息进行保密,并且在取消授权后,销毁所有涉及授权的机密资料。

授权方:XX

授权代表签字:

职务:

日期:

被授权方:XX测评机构

被授权代表签字:

职务:

日期: