網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu):測(cè)評(píng)質(zhì)量檢查規(guī)范_第1頁(yè)
網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu):測(cè)評(píng)質(zhì)量檢查規(guī)范_第2頁(yè)
網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu):測(cè)評(píng)質(zhì)量檢查規(guī)范_第3頁(yè)
網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu):測(cè)評(píng)質(zhì)量檢查規(guī)范_第4頁(yè)
網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu):測(cè)評(píng)質(zhì)量檢查規(guī)范_第5頁(yè)
已閱讀5頁(yè),還剩5頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu):測(cè)評(píng)質(zhì)量檢查規(guī)范范圍本文件規(guī)定了網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)(以下簡(jiǎn)稱“測(cè)評(píng)機(jī)構(gòu)”)測(cè)評(píng)質(zhì)量檢查的基本要求和檢查流程。本文件適用于對(duì)測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量的檢查和評(píng)價(jià),也可用于測(cè)評(píng)機(jī)構(gòu)的自查活動(dòng)。規(guī)范性引用文件下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中注日期的引用文件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T22239信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求GB/T28448信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求GB/T28449信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過程指南術(shù)語(yǔ)和定義GB/T22239、GB/T28448、GB/T28449界定的以及下列術(shù)語(yǔ)和定義適用于本文件。檢查評(píng)價(jià)機(jī)構(gòu)inspectionandevaluationagency省網(wǎng)絡(luò)安全等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組辦公室(以下簡(jiǎn)稱“等保辦”)或受其委托開展網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)質(zhì)量檢查的第三方機(jī)構(gòu)。復(fù)核驗(yàn)證reviewandverification檢查人員與測(cè)評(píng)人員到測(cè)評(píng)委托單位,對(duì)測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告的內(nèi)容進(jìn)行現(xiàn)場(chǎng)核查、測(cè)試和驗(yàn)證?;疽鬁y(cè)評(píng)質(zhì)量檢查應(yīng)遵循客觀公正、合規(guī)自律、科學(xué)合理、風(fēng)險(xiǎn)可控的原則。實(shí)施測(cè)評(píng)質(zhì)量檢查的檢查評(píng)價(jià)機(jī)構(gòu)應(yīng)滿足下列要求:在中華人民共和國(guó)境內(nèi)注冊(cè)成立,由中國(guó)公民、法人投資或國(guó)家投資的組織;具有固定的辦公場(chǎng)所和必要的設(shè)施;不涉及網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)及其他相關(guān)的咨詢、培訓(xùn)等可能影響檢查公正性的活動(dòng);應(yīng)與被檢查測(cè)評(píng)機(jī)構(gòu)無利益沖突;具有3名以上符合條件的檢查人員。實(shí)施測(cè)評(píng)質(zhì)量檢查的檢查人員應(yīng)滿足以下要求:熟悉網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)相關(guān)的法律法規(guī)和標(biāo)準(zhǔn)要求;熟悉網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)的測(cè)評(píng)內(nèi)容、測(cè)評(píng)流程和測(cè)評(píng)方法;熟悉測(cè)評(píng)質(zhì)量檢查的流程和方法;應(yīng)與被檢查測(cè)評(píng)機(jī)構(gòu)無利益沖突。檢查流程概述測(cè)評(píng)質(zhì)量檢查可分為檢查準(zhǔn)備活動(dòng)、檢查實(shí)施活動(dòng)、總結(jié)分析活動(dòng),各項(xiàng)活動(dòng)的主要任務(wù)見表1。檢查流程及其主要任務(wù)檢查流程主要任務(wù)檢查準(zhǔn)備活動(dòng)接受檢查任務(wù)確定檢查人員確定檢查內(nèi)容和測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)方法制定并發(fā)布檢查方案確定被檢查項(xiàng)目檢查實(shí)施活動(dòng)召開首次會(huì)議開展檢查開展測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)召開末次會(huì)議總結(jié)分析活動(dòng)匯總分析形成檢查報(bào)告檢查準(zhǔn)備活動(dòng)檢查準(zhǔn)備活動(dòng)包括接受檢查任務(wù)、確定檢查人員、確定檢查內(nèi)容和測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)方法、制定并發(fā)布檢查方案、確定被檢查項(xiàng)目五項(xiàng)主要任務(wù),這五項(xiàng)任務(wù)的流程如圖1所示。檢查評(píng)價(jià)機(jī)構(gòu)接受檢查任務(wù),根據(jù)檢查任務(wù)要求開展檢查準(zhǔn)備活動(dòng)。檢查評(píng)價(jià)機(jī)構(gòu)根據(jù)檢查任務(wù)需要和4.3的要求確定檢查人員,成立檢查組,檢查組成員不少于3人。檢查組應(yīng)根據(jù)檢查任務(wù)需要和下列要求確定檢查內(nèi)容和測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)方法:應(yīng)根據(jù)DB34/TXXXXX.1第4章規(guī)定的質(zhì)量要求或按檢查任務(wù)需要裁剪后的質(zhì)量要求確定檢查內(nèi)容;應(yīng)根據(jù)檢查任務(wù)需要選擇使用附錄A所列方法開展測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)。檢查組應(yīng)制定檢查方案,必要時(shí),可進(jìn)行技術(shù)評(píng)審。檢查方案應(yīng)作為等保辦開展質(zhì)量檢查通知的附件發(fā)布。檢查方案應(yīng)包括但不限于下列內(nèi)容:檢查時(shí)間;檢查依據(jù);檢查評(píng)價(jià)機(jī)構(gòu);檢查人員;被檢查的測(cè)評(píng)機(jī)構(gòu)(以下簡(jiǎn)稱“被檢查機(jī)構(gòu)”)列表:明確被檢查機(jī)構(gòu)名稱及檢查順序;檢查內(nèi)容;檢查方法:針對(duì)檢查內(nèi)容可采用的檢查方法,這些方法包括但不限于:訪談、文檔審查、復(fù)核驗(yàn)證等;檢查流程和各方職責(zé);結(jié)果評(píng)價(jià)方法;附件:檢查過程中用到的材料、表格,如:檢查人員廉潔自律聲明、被檢查機(jī)構(gòu)廉潔自律聲明、被檢查機(jī)構(gòu)確認(rèn)人員授權(quán)書、會(huì)議簽到表、檢查記錄表、資料交接聲明等。檢查準(zhǔn)備活動(dòng)流程檢查組應(yīng)根據(jù)檢查任務(wù)需要和下列要求確定被檢查項(xiàng)目:應(yīng)從每個(gè)被檢查的測(cè)評(píng)機(jī)構(gòu)已完成的測(cè)評(píng)項(xiàng)目中選擇不少于3個(gè)項(xiàng)目用于檢查,并從確定的被檢查項(xiàng)目中確定1項(xiàng)用于復(fù)核驗(yàn)證。應(yīng)優(yōu)先選擇最近一年內(nèi)開展的測(cè)評(píng)項(xiàng)目用于檢查;應(yīng)優(yōu)先選擇等級(jí)保護(hù)級(jí)別高的測(cè)評(píng)項(xiàng)目用于檢查;應(yīng)優(yōu)先選擇需要使用安全測(cè)評(píng)擴(kuò)展要求的測(cè)評(píng)項(xiàng)目用于檢查;應(yīng)優(yōu)先選擇涉及特殊行業(yè)(如:電力、金融等行業(yè))的測(cè)評(píng)項(xiàng)目用于檢查;應(yīng)優(yōu)先選擇影響國(guó)計(jì)民生的信息系統(tǒng)(如:關(guān)鍵信息基礎(chǔ)設(shè)施、公共服務(wù)信息系統(tǒng))對(duì)應(yīng)的測(cè)評(píng)項(xiàng)目用于檢查。檢查實(shí)施活動(dòng)檢查組應(yīng)根據(jù)檢查方案確定的檢查順序到各被檢查機(jī)構(gòu)開展檢查,檢查組在各被檢查機(jī)構(gòu)的檢查實(shí)施活動(dòng)包括召開首次會(huì)議、開展檢查、開展測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)、召開末次會(huì)議四項(xiàng)主要任務(wù),這四項(xiàng)任務(wù)的流程如圖2所示。檢查組應(yīng)召集被檢查機(jī)構(gòu)主要負(fù)責(zé)人(包括技術(shù)負(fù)責(zé)人和質(zhì)量負(fù)責(zé)人)和測(cè)評(píng)師召開首次會(huì)議,介紹檢查工作分工,明確檢查內(nèi)容和要求,確定聯(lián)系人。檢查組應(yīng)按下列要求開展檢查:應(yīng)根據(jù)確定的被檢查項(xiàng)目收集測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告,及與之相關(guān)的質(zhì)量記錄和材料(如:測(cè)評(píng)委托協(xié)議、保密協(xié)議、風(fēng)險(xiǎn)告知書、人員檔案、設(shè)備檔案及維護(hù)使用記錄、評(píng)審記錄等);應(yīng)訪談被檢查項(xiàng)目涉及的測(cè)評(píng)師,檢查項(xiàng)目實(shí)施和質(zhì)量控制過程記錄,檢查測(cè)評(píng)過程和記錄的真實(shí)性、正確性、一致性、有效性;應(yīng)訪談測(cè)評(píng)委托單位相關(guān)人員,檢查項(xiàng)目實(shí)施過程、被測(cè)定級(jí)對(duì)象概況、安全管理機(jī)構(gòu)、安全管理人員、漏洞掃描和滲透測(cè)試實(shí)施細(xì)節(jié)與測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告及相關(guān)質(zhì)量記錄的真實(shí)性、正確性、一致性、有效性,檢查測(cè)評(píng)方法選擇的合理性;應(yīng)對(duì)被檢查項(xiàng)目測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告,以及與之相關(guān)質(zhì)量記錄及材料開展文檔審查,檢查記錄的真實(shí)性、判定的準(zhǔn)確性、材料的一致性;應(yīng)對(duì)被測(cè)定級(jí)對(duì)象開展復(fù)核驗(yàn)證,內(nèi)容包括但不限于:測(cè)評(píng)記錄和測(cè)評(píng)報(bào)告涉及的被測(cè)對(duì)象概況;測(cè)評(píng)記錄和測(cè)評(píng)報(bào)告涉及的網(wǎng)絡(luò)拓?fù)洹踩雷o(hù)設(shè)備、測(cè)評(píng)對(duì)象選擇、安全物理環(huán)境和安全配置策略;測(cè)評(píng)記錄和測(cè)評(píng)報(bào)告涉及的安全控制措施;測(cè)評(píng)記錄和測(cè)評(píng)報(bào)告涉及的測(cè)評(píng)委托方提供的材料,如:系統(tǒng)建設(shè)資料、系統(tǒng)運(yùn)行記錄、安全管理制度、安全管理記錄等。檢查組應(yīng)記錄發(fā)現(xiàn)的問題,并獲得被檢查機(jī)構(gòu)的確認(rèn)。檢查實(shí)施活動(dòng)流程檢查組應(yīng)根據(jù)檢查方案確定的評(píng)價(jià)方法對(duì)被檢查機(jī)構(gòu)的測(cè)評(píng)質(zhì)量進(jìn)行評(píng)價(jià),確定評(píng)價(jià)結(jié)果,并獲得被檢查機(jī)構(gòu)的確認(rèn)。檢查組應(yīng)召集被檢查機(jī)構(gòu)主要負(fù)責(zé)人(包括技術(shù)負(fù)責(zé)人和質(zhì)量負(fù)責(zé)人)和測(cè)評(píng)師召開末次會(huì)議,介紹檢查過程,通報(bào)發(fā)現(xiàn)的問題和檢查評(píng)價(jià)結(jié)果,聽取被檢查機(jī)構(gòu)的建議和意見。總結(jié)分析活動(dòng)所有被檢查機(jī)構(gòu)的檢查結(jié)束后,檢查組應(yīng)開展總結(jié)分析活動(dòng),總結(jié)分析活動(dòng)包括匯總分析和形成檢查報(bào)告兩項(xiàng)主要任務(wù),這兩項(xiàng)任務(wù)的流程如圖3所示。檢查組應(yīng)將檢查發(fā)現(xiàn)的所有測(cè)評(píng)質(zhì)量問題按類別進(jìn)行匯總,并分析各類測(cè)評(píng)質(zhì)量問題發(fā)生的原因。總結(jié)分析活動(dòng)流程檢查組應(yīng)總結(jié)檢查經(jīng)驗(yàn)形成檢查報(bào)告,檢查報(bào)告的內(nèi)容包括但不限于:檢查時(shí)間;檢查依據(jù);檢查評(píng)價(jià)機(jī)構(gòu)信息;測(cè)評(píng)質(zhì)量問題匯總及原因分析;改進(jìn)建議;監(jiān)管建議;工作總結(jié)。

附錄A

(規(guī)范性)

測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量評(píng)價(jià)方法定性評(píng)價(jià)評(píng)價(jià)流程測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)的流程如圖A.1所示,應(yīng)對(duì)檢查發(fā)現(xiàn)的每個(gè)問題進(jìn)行影響程度分析、發(fā)生可能性分析,根據(jù)分析結(jié)果得到每個(gè)問題的定性評(píng)價(jià)結(jié)果,匯總各個(gè)問題的定性評(píng)價(jià)結(jié)果得到測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)結(jié)果。測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)流程影響程度分析對(duì)于檢查發(fā)現(xiàn)的測(cè)評(píng)質(zhì)量問題,應(yīng)按其對(duì)測(cè)評(píng)結(jié)果的影響程度進(jìn)行劃分,可為高、中和低三類,見表A.1。測(cè)評(píng)質(zhì)量問題對(duì)測(cè)評(píng)結(jié)果造成的影響程度取值標(biāo)識(shí)定義高如果出現(xiàn)該類測(cè)評(píng)質(zhì)量問題,將對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)結(jié)果造成重大影響。中如果出現(xiàn)該類測(cè)評(píng)質(zhì)量問題,將對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)結(jié)果造成一般影響。低如果出現(xiàn)該類測(cè)評(píng)質(zhì)量問題,將對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)結(jié)果造成較小或輕微影響。對(duì)測(cè)評(píng)結(jié)果造成重大影響的測(cè)評(píng)質(zhì)量問題包括但不限于:測(cè)評(píng)結(jié)果、報(bào)告與實(shí)際不符;主要表現(xiàn)為:未經(jīng)測(cè)評(píng),直接出具測(cè)評(píng)記錄、報(bào)告;篡改、編造過程記錄;測(cè)評(píng)記錄與測(cè)評(píng)報(bào)告的內(nèi)容不能相互印證;測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告的內(nèi)容與被測(cè)定級(jí)對(duì)象實(shí)際不符;測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告與實(shí)際測(cè)評(píng)過程不符。測(cè)評(píng)標(biāo)準(zhǔn)、指標(biāo)、被測(cè)對(duì)象選取存在重大偏差;主要表現(xiàn)為:測(cè)評(píng)標(biāo)準(zhǔn)、指標(biāo)選取與被測(cè)定級(jí)對(duì)象及合同要求不一致;隨意刪減測(cè)評(píng)對(duì)象、測(cè)評(píng)項(xiàng)目、測(cè)評(píng)內(nèi)容;擴(kuò)展指標(biāo)未納入測(cè)評(píng)范圍;關(guān)鍵資產(chǎn)未確定為被測(cè)對(duì)象。高風(fēng)險(xiǎn)判定不合理,測(cè)評(píng)結(jié)論、評(píng)分不正確。對(duì)測(cè)評(píng)結(jié)果造成一般影響的測(cè)評(píng)質(zhì)量問題包括但不限于:測(cè)評(píng)活動(dòng)不符合相關(guān)標(biāo)準(zhǔn)、規(guī)定、作業(yè)指導(dǎo)書等要求;測(cè)評(píng)過程文檔、測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告要素不完整;主要表現(xiàn)為:未得到測(cè)評(píng)委托單位必要的確認(rèn)或授權(quán)、缺少必要的要素、記錄的信息不完整(如:版本號(hào)記錄缺失或不詳細(xì)、IP地址缺失)等。測(cè)評(píng)深度不夠、測(cè)評(píng)覆蓋不全面,測(cè)評(píng)記錄不足以完全支持測(cè)評(píng)結(jié)果,測(cè)評(píng)不充分;確定的測(cè)評(píng)對(duì)象未能全面覆蓋所有設(shè)備、系統(tǒng)類型;測(cè)評(píng)方法、工具選擇不正確;整改建議不準(zhǔn)確、不完整或不合理。對(duì)測(cè)評(píng)結(jié)果造成較小或輕微影響的測(cè)評(píng)質(zhì)量問題包括但不限于:測(cè)評(píng)過程文檔、測(cè)評(píng)記錄、測(cè)評(píng)報(bào)告中出現(xiàn)錯(cuò)別字、頁(yè)碼和格式錯(cuò)誤;測(cè)評(píng)過程記錄及記錄修改不規(guī)范;測(cè)評(píng)過程中質(zhì)量記錄不完善。發(fā)生可能性分析對(duì)于檢查發(fā)現(xiàn)的測(cè)評(píng)質(zhì)量問題,應(yīng)分析測(cè)評(píng)質(zhì)量問題發(fā)生的可能性,可能性的取值范圍為高、中和低,見表A.2。測(cè)評(píng)質(zhì)量問題發(fā)生的可能性取值標(biāo)識(shí)定義高測(cè)評(píng)質(zhì)量問題出現(xiàn)的頻率高(所有抽檢項(xiàng)目中均發(fā)現(xiàn)此類問題);或沒有質(zhì)量管理措施能夠保證該問題不會(huì)發(fā)生。中測(cè)評(píng)質(zhì)量問題出現(xiàn)的頻率中等(抽檢項(xiàng)目中一半及以上有發(fā)現(xiàn)此類問題);或有質(zhì)量管理措施但存在漏洞,不足以杜絕此類問題的發(fā)生。低測(cè)評(píng)質(zhì)量問題出現(xiàn)的頻率較低(抽檢項(xiàng)目中一半以下有發(fā)現(xiàn)此類問題);或有質(zhì)量管理措施能避免此類問題的發(fā)生,但執(zhí)行不到位。測(cè)評(píng)質(zhì)量問題定性評(píng)價(jià)對(duì)于檢查發(fā)現(xiàn)的測(cè)評(píng)質(zhì)量問題,應(yīng)根據(jù)其影響程度及發(fā)生的可能性,進(jìn)行定性評(píng)價(jià),測(cè)評(píng)質(zhì)量問題定性評(píng)價(jià)結(jié)果的取值范圍為嚴(yán)重、一般和輕微,具體評(píng)價(jià)方法見表A.3。測(cè)評(píng)質(zhì)量問題定性評(píng)價(jià)結(jié)果測(cè)評(píng)質(zhì)量問題影響程度分析結(jié)果測(cè)評(píng)質(zhì)量問題發(fā)生可能性分析結(jié)果測(cè)評(píng)質(zhì)量問題定性評(píng)價(jià)結(jié)果高高嚴(yán)重高中嚴(yán)重高低一般中高一般中中一般中低一般低高一般低中輕微低低輕微測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)應(yīng)綜合所有測(cè)評(píng)質(zhì)量問題的定性評(píng)價(jià)結(jié)果對(duì)測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)質(zhì)量進(jìn)行定性評(píng)價(jià),測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)結(jié)果的取值范圍為優(yōu)秀、良好、合格、不合格,具體評(píng)價(jià)方法見表A.4。測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)結(jié)果取值所有測(cè)評(píng)質(zhì)量問題定性評(píng)價(jià)結(jié)果測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量定性評(píng)價(jià)結(jié)果取值未發(fā)現(xiàn)測(cè)評(píng)質(zhì)量問題優(yōu)秀所有測(cè)評(píng)質(zhì)量問題的定性評(píng)價(jià)結(jié)果均為“輕微”優(yōu)秀所有測(cè)評(píng)質(zhì)量問題的定性評(píng)價(jià)結(jié)果為“一般”或“輕微”(不全為“輕微”),且測(cè)評(píng)質(zhì)量問題總數(shù)與檢查內(nèi)容總數(shù)的比值小于等于30%良好所有測(cè)評(píng)質(zhì)量問題的定性評(píng)價(jià)結(jié)果為“一般”或“輕微”(不全為“輕微”),且測(cè)評(píng)質(zhì)量問題總數(shù)與檢查內(nèi)容總數(shù)的比值大于30%小于等于50%合格所有測(cè)評(píng)質(zhì)量問題的定性評(píng)價(jià)結(jié)果為“一般”或“輕微”(不全為“輕微”),且測(cè)評(píng)質(zhì)量問題總數(shù)與檢查內(nèi)容總數(shù)的比值大于50%不合格存在取值為“嚴(yán)重”的測(cè)評(píng)質(zhì)量問題不合格定量評(píng)價(jià)根據(jù)測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)質(zhì)量實(shí)際情況是否符合檢查項(xiàng)要求,為檢查項(xiàng)賦予權(quán)重值(Wi),根據(jù)檢查結(jié)果賦予量化值(Vi),見表A.5,測(cè)評(píng)質(zhì)量檢查量化評(píng)價(jià)結(jié)果(QER:Quantitativeevaluationresult)由式(A.1)計(jì)算得到: (SEQ標(biāo)準(zhǔn)自動(dòng)公式\*ARABIC1)式中:n——檢查項(xiàng)個(gè)數(shù)。測(cè)評(píng)質(zhì)量量化評(píng)價(jià)取值活動(dòng)檢查項(xiàng)a權(quán)重值Wi量化值Vi測(cè)評(píng)準(zhǔn)備人員3檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N項(xiàng)目工作計(jì)劃8檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N等級(jí)測(cè)評(píng)資料收集7檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N系統(tǒng)調(diào)查16檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N測(cè)評(píng)工具準(zhǔn)備3檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N測(cè)評(píng)表單準(zhǔn)備3檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N方案編制測(cè)評(píng)對(duì)象確定6檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N測(cè)評(píng)指標(biāo)確定4檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N測(cè)評(píng)內(nèi)容確定5檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N工具測(cè)試方法確定4檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N測(cè)評(píng)指導(dǎo)書開發(fā)5檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N風(fēng)險(xiǎn)規(guī)避實(shí)施方案編制4檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N測(cè)評(píng)方案編制6檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N現(xiàn)場(chǎng)測(cè)評(píng)現(xiàn)場(chǎng)測(cè)評(píng)準(zhǔn)備6檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N現(xiàn)場(chǎng)測(cè)評(píng)10檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N結(jié)果確認(rèn)2符合b:Vi=1不符合c:Vi=0報(bào)告編制測(cè)評(píng)結(jié)果判定7檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N安全問題風(fēng)險(xiǎn)分析3檢查內(nèi)容共計(jì)N條,檢查結(jié)果為“不符合”的條款個(gè)數(shù)X,Vi=1-X/N等級(jí)測(cè)評(píng)結(jié)論2符合:Vi=1不符合:Vi=

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論