三、项目要求(一)协助自查成交人应依据国家有关信息系统安全等级保护要求,利用专业的安全测评设备和软件(专业安全扫描器、漏洞测试工具等)从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全系统运维等方面对目标信息系统进行安全需求测评分析,1.协助自查方式成交人所采用的等级保护测评方法至少应包括人员访谈、文档检查和系统测试三类:(1)人员访谈:通过与信息系统有关人员进行交流、讨论等活动,成交人可通过访谈、文档审查和实地察看的方式测评信息系统的物理安全保障情况,成交人可通过访谈、配置检查和工具测试的方式测评信息系统的网络安全保障情况,成交人可将通过访谈、配置检查和工具测试的方式测评信息系统的网络边界安全保障情况,成交人应按照采购人的要求通过访谈、配置检查和工具测试的方式测评信息系统的操作系统、数据库等保障情况,成交人可通过访谈、配置检查的方式测评信息系统的安全管理中心保障情况,成交人可通过访谈和检查的形式评测安全管理机构的组成情况和机构工作组织情况,主要涉及安全主管人员、安全管理人员、相关的文件资料和工作记录等对象,主要涉及安全主管人员、人事管理人员、相关管理制度、相关工作记录等对象,成交人可通过访谈和检查的形式评测系统建设管理过程中的安全控制情况,成交人可通过访谈和检查的形式评测系统运维管理过程中的安全控制情况,(三)协助完成信息系统整改成交人应提供整改建议,(五)测评成果要求服务结束后成交人应提供的交付物包括:《“粤企政策通”信息系统等保整改建议》《“粤企政策通”信息系统网络安全等级测评报告》。