2022信息安全技术 网络安全服务成本度量指南.docx
《2022信息安全技术 网络安全服务成本度量指南.docx》由会员分享,可在线阅读,更多相关《2022信息安全技术 网络安全服务成本度量指南.docx(8页珍藏版)》请在课桌文档上搜索。
1、信息安全技术网络安全服务成本度量指南目次前言II2规范性引用文件33术语和定义35网络安全服务成本度量45.1总成本度量15.2人力成本度量4区3非人力成本度量5附录A(资料性)网络安全服务人员成本单价测算示例6附录B(资料性)租赁软硬件产品费用和配套服务工具费用测算示例8信息安全技术网络安全服务成本度量指南1范围本文件给出了网络安全服务成木构成,提供了网络安全服务成本度量指南。木文件中的网络安全服务成本不包含利润。本文件适用于网络安全服务供需双方开展网络安全服务成本预算、项目招投标、项目决算以及相关合同编制等活动,其他相关方可参考使用。2规范性引用文件下列文件中的内容通过文中的规范性引用而构
2、成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T25069信息安全技术术语GB/T30283-XXXX信息安全技术信息安全服务分类与代码GB/T36964-2018软件工程软件开发成本度量规范3术语和定义GB/T25069和GB/T30283-XXXX界定的以及下列术语和定义适用于本文件。31网络安全服务cybersecurityservice面向组织或个人的各类网络安全需求,由服务提供方按照服务协议所执行的一个网络安全过程。注1:网络安全服务通常是基于信息安全技术、产品或管理体系的,通过外
3、包的形式,由专业网络安全人员或组织所提供的支持和帮助.注2:网络安全服务通常以网络安全服务提供方和网络安全服务需求方之间的服务项目形式进行。注3:本文件中网络安全服务与GB/T30283XXXX中的信息安全服务”等同使用.来源:GB/T30283XXXX,3.1,有修改37服务协议serviceagreement服务需求方和服务提供方在服务开始前共同签署的约定,并在服务过程中共同遵守0注:通常应包含服务原则、服务内容、服务形式、服务级别协议、服务价格、服务交付物、服务安全要求等,在形式上可以是服务合同及其附属的工作说明书。来源:GB/T30283XXXX,3.4,有修改33网络安全服务需求方C
4、ybersecurityserviceacquirer需方获取外部所提供的网络安全服务,以满足网络安全需求,实现自身业务目标的组织或个人。来源:GB/T30283XXXX,3.2,有修改34网络安全服务提供方cybersecurityserviceprovider供方按照服务协议,通过专业的网络安全人员提供网络安全服务的组织或个人。来源:GB/T30283XXXX,3.3,有修改服务级别协议servicelevelagreementSLA网络安全服务供方与需方之间识别服务和约定服务绩效的文件化协议。注:服务级别协议可以包含在服务协议或其它类型的文件化协议中。4概述网络安全服务过程指供方根据服务
5、协议要求开展GB/T30283-XXXX中规定的网络安全咨询、集成、设计与开发、安全运营、信息的安全处理和存储、测评与认证等服务及相关管理支持活动。其中:a)网络安全咨询、安全运营、信息的安全处理和存储服务成本度量见第5章:b)网络安全工程监理服务、网络安全集成服务成本度最参照国家主管部门、行业主管部门和地方主管部门等相关要求执行:c)网络安全测评和认证服务按照相关行业主管部门确定的认证收费标准执行;d)网络安全设计与开发服务结合网络安全特点,参照GB/T36964-2018执行。5网络安全服务成本度量51总成本度量总成本包括人力成本和非人力成本,测算见公式(1):C-L”r()式中:C网络安
6、全服务总成本:L-人力成本:T非人力成本.S5人力成本度量人力成本指供方用于网络安全服务过程的人力资源费用,包括:a)人员工资,指网络安全服务人员的工资、奖金、津贴和补贴等:b)社会保险金,指网络安全服务人员的养老保险、医疗保险、失业保险、工伤保险、生育保险和公积金等:c)管理成本,指网络安全服务实施过程中需分摊的管理费用。人力成本测算见公式(2):/.p(2)式中:1.-网络安全服务人力成本,其单位为元;Pi-第i级服务人员成本单价,其单位为元/人日;Qi一一第i级服务人员总体工作量,其单位为人日,总体工作量根据服务需求、服务规模和服务级别协议确定:m一一网络安全服务人员级别数量。各级别人员
7、成本单价测算见公式(3):PiHSXKiX门+HJ(3)式中:P1一一第i级服务人员成本单价,其单位为元/人日:S-人员日平均工资,其单位为元/人日,可参考国家统计局公布的各省市上一年信息传输、软件和信息技术服务业年平均工资,以及行、11或属地发布的网络安全从业人员平均工资,并按照日进行折算;Ki一一服务人员级别调整系数,表1给出了4个网络安全服务人员级别调整系数取值范围;表1网络安全服务人员级别调整系数服务人员级别调整系数取值范围专家/资深Kl45高级KZ2,5-4中级心1.252.5一般11.25备注:服务人员级别根据服务类型不同,可参考工作经验、工作年限、职业证书、学历等依据进行划分.H
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022信息安全技术 网络安全服务成本度量指南 2022 信息 安全技术 网络安全 服务 成本 度量 指南

链接地址:https://www.desk33.com/p-833216.html