Die Analyse der Sicherheitslücke basiert auf den grundlegenden Anforderungen an den Schutz der Sicherheitsstufe des nationalen Informationssystems, aus zehn Aspekten der Physik, des Netzwerks, des Hosts, der Anwendung, der Daten, des Systems, der Institution, des Personals, des Baus und des Betriebs, um eine umfassende Sicherheitsbewertung des Informationssystems durchzuführen, den aktuellen Sicherheitsstatus des Informationssystems zu verstehen, die Lücke zwischen dem aktuellen Status und den entsprechenden Anforderungen an die Sicherheitsstufe zu identifizieren, die Nichterfüllungen zu identifizieren und entsprechende Änderungsvorschläge vorzuschlagen. Da es unterschiedliche Anforderungen an verschiedene Klassen gibt, unterscheidet sich auch die Arbeitsbelastung bei der Lückenanalyse für verschiedene Klassen. Derzeit sind die Anwendungssysteme meist als zweite oder dritte Stufe definiert, je höher die Stufe ist, desto größer ist die Arbeitslast. more