论文部分内容阅读
信息安全等级保护制度已经成为国家实施信息安全保障工作的基本国策,相关文件规定必须定期委托专业测评机构对信息系统进行等级符合性测评和安全状况自查。为确保测评过程的规范性和结果的准确性,迫切需要专业的等级测评工具来支撑繁多、复杂的信息系统等级测评工作。本文从等级测评流程出发,总结出等级测评工具的功能需求,提出了拓扑展示和测评知识表达方法,并给出了基于知识库的信息系统安全等级测评工具的系统原型描述。