前几天,有朋友说有人给他测评报价三级低到两万元了。
我很是疑惑之时,突然想到前段时间与上海的朋友交流,上海网安要求第三级以上等级测评现场打卡不低于200个小时,按照一天8小时工作时长,一个项目组高级测评师一名、中级测评师一名、初级测评师两名,每天累计测评时长32个小时。计算下来,就是四个人在现场要工作6.25天(工作日),现场测评时间一周多,换算成个人就是25天(工作日),一个月还要多一点。200/32=6.25(天)
| 方案编制活动 | 测评对象确定 | 1.详细分析被测定级对象的整体结构、边界、网络区域、设备部署情况等; 2.初步判断定级对象的安全薄弱点; 3.分析确定测评对象、测评指标、测评内容和工具测试方法; 4.编制测评方案文本,并评审; 5.制定风险规避实施方案。 | 1.为测评机构完成测评方案提供信息和资料; 2.评审和确认测评实施方案文本; 3.评审和确认测评机构提供的风险规避实施方案。 4.若不在生产环境开展测评,则配置和生产环境各项安全配置相同的备份环境、生产验证环境或测试环境作为测试环境。 |
| 测评指标确定 | |||
| 测评内容确定 | |||
| 工具测评方法确定 | |||
| 测评指导书开发 | |||
| 测评方案编制 |
也就是说,四个人要在测评现场工作一周多,根据各地高级、中级、初级测评师薪资水平不同,加上公司纳税、场地、差旅、社保等等开支,四个人一周多的时间,人工综合成本就不止两万块钱。公司还要有收益,那么收益如何解决?销售还要工资,工资如何解决?销售提成咋解决……
这仅仅是测评现场工作成本,测评活动是分为四个阶段的。准备需要时间、方案编制、审核等需要时间、报告编制也需要时间。如此算下来,如果是真抓实干保质保量开展测评工作,人工成本远超合同签署金额,那么测评合规、测评质量谁能保证呢?这是个矛盾!
测评工作又是环环相扣的,并不仅仅是在现场测评。如此以来,作为网络运营者,根据国家标准要求以及公安监管要求,需要对测评机构整个测评过程进行全程监督。
低价衍生出来的就是低质量,甚至胡乱编写报告,以至于各方对等级测评诟病很深。而一些异地测评项目,能否做到测评师证与实际参与人员,人证合一呢?非测评师参与测评,这个违规既是为被测评单位挖的坑,也是自己的。被测评单位监督不到位,可能面临处罚;测评机构弄虚作假,也面临这处罚。测评本身是一件严谨的事情,不过被人已经搞乱了,搞臭了。期待测评能够走向设计她之初的样子,不是人见人烦又不得不见的怨妇。你想,有些人为什么敢给你报价那么低?你想!你再想,你可劲的想!难道是圣母心泛滥了?那么,你懂的,你肯定懂的!一切尽在不言中!话又说回来了,就算价格搞上去,测评机构的人能不能给人家保质保量,别让社会诟病呢?也是一个大大的问号❔测评的低价是对技术的不尊重,是对服务质量的不负责!内卷式竞争的本质是服务能力、服务质量的自我否定,进而引发社会质疑。内卷式竞争是以牺牲服务质量的基准的服务,测评论为大家口中的走过场,进而对技术贬低,进入恶性循环。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)