




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
實用標(biāo)準(zhǔn)文檔實用標(biāo)準(zhǔn)文檔文案大全文案大全信息系統(tǒng)安全等級測評報告模板項目名稱: 委托單位: 測評單位: 報告摘要一、 測評工作概述概要描述被測信息系統(tǒng)的基本情況(可參考信息系統(tǒng)安全等級保護備案表),包括但不限于:系統(tǒng)的運營使用單位、投入運行時間、承載的業(yè)務(wù)情況、系統(tǒng)服務(wù)情況以及定級情況。(見附件:信息系統(tǒng)安全等級保護備案表)描述等級測評工作的委托單位、測評單位和等級測評工作的開展過程,包括投入測評人員與設(shè)備情況、完成的具體工作容統(tǒng)計(涉及的測評分類與項目數(shù)量,檢查的網(wǎng)絡(luò)互聯(lián)與安全設(shè)備、主機、應(yīng)用系統(tǒng)、管理文檔數(shù)量,訪談人員次數(shù)) 。二、 等級測評結(jié)果依據(jù)第4、5章的結(jié)果對等級測評結(jié)果進行匯總統(tǒng)計(測評項符合情況及比例、單元測評結(jié)果符合情況比例以及整體測評結(jié)果);通過對信息系統(tǒng)基本安全保護狀態(tài)的分析給出等級測評結(jié)論(結(jié)論為達標(biāo)、基本達標(biāo)、不達標(biāo)) 。三、 系統(tǒng)存在的主要問題依據(jù)6.3章節(jié)的分析結(jié)果,列出被測信息系統(tǒng)中存在的主要問題以及可能造成的后果(如,未部署DDos防御措施,易遭受DDos攻擊,導(dǎo)致系統(tǒng)無法提供正常服務(wù))。四、系統(tǒng)安全建設(shè)、整改建議針對系統(tǒng)存在的主要問題提出安全建設(shè)、整改建議,是對第七章容的提煉和簡要描述。
報告基本信息信息系統(tǒng)基本情況系統(tǒng)名稱安全保護等級機房位置中心機房災(zāi)備中心其他機房委托單位單位名稱單位地址郵政編碼聯(lián)系人姓 名職務(wù)/職稱所屬部門辦公移動電子測評單位單位名稱通信地址郵政編碼聯(lián)系人姓 名職務(wù)/職稱所屬部門辦公移動電子報告編制人日期審核批準(zhǔn)審核人日期批準(zhǔn)人日期聲明聲明是測評單位對于測評報告容以及用途等有關(guān)事項做出的約定性述,包含但不限于以下容:本報告中給出的結(jié)論僅對目標(biāo)系統(tǒng)的當(dāng)時狀況有效,當(dāng)測評工作完成后系統(tǒng)出現(xiàn)任何變更,涉及到的模塊(或子系統(tǒng))都應(yīng)重新進行測評,本報告不再適用。本報告中給出的結(jié)論不能作為對系統(tǒng)相關(guān)產(chǎn)品的測評結(jié)論。本報告結(jié)論的有效性建立在用戶提供材料的真實性基礎(chǔ)上。在任何情況下,若需引用本報告中的結(jié)果或數(shù)據(jù)都應(yīng)保持
其本來的意義,不得擅自進行增加、修改、偽造或掩蓋事實。測評單位機構(gòu)名稱年月報告目錄TOC\o"1-5"\h\z\o"CurrentDocument"測評項目概述 1\o"CurrentDocument"測評目的 1\o"CurrentDocument"測評依據(jù) 1\o"CurrentDocument"測評過程 2\o"CurrentDocument"1.4報告分發(fā)圍 2\o"CurrentDocument"被測系統(tǒng)情況 3\o"CurrentDocument"基本信息 3\o"CurrentDocument"業(yè)務(wù)應(yīng)用 4\o"CurrentDocument"網(wǎng)絡(luò)結(jié)構(gòu) 4\o"CurrentDocument"系統(tǒng)構(gòu)成 4業(yè)務(wù)應(yīng)用軟件 4關(guān)鍵數(shù)據(jù)類別 5主機/存儲設(shè)備 5網(wǎng)絡(luò)互聯(lián)與安全設(shè)備 5安全相關(guān)人員 6246安全管理文檔 6\o"CurrentDocument"安全環(huán)境 7\o"CurrentDocument"等級測評圍與方法 8\o"CurrentDocument"測評指標(biāo) 8\o"CurrentDocument"基本指標(biāo) 8附加指標(biāo) 10\o"CurrentDocument"測評對象 11選擇方法 11選擇結(jié)果 11\o"CurrentDocument"測評方法 14現(xiàn)場測評方法 14風(fēng)險分析方法 14\o"CurrentDocument"等級測評容 14\o"CurrentDocument"物理安全 15\o"CurrentDocument"結(jié)果記錄 15\o"CurrentDocument"問題分析 15單元測評結(jié)果 15\o"CurrentDocument"網(wǎng)絡(luò)安全 15結(jié)果記錄 15問題分析 17單元測評結(jié)果 17\o"CurrentDocument"主機安全 18結(jié)果記錄 18問題分析 19單元測評結(jié)果 19\o"CurrentDocument"應(yīng)用安全 19結(jié)果記錄 19問題分析 19單元測評結(jié)果 19\o"CurrentDocument"4.5數(shù)據(jù)安全及備份恢復(fù) 19結(jié)果記錄 19問題分析 19單元測評結(jié)果 19安全管理制度 20結(jié)果記錄 20問題分析 20單元測評結(jié)果 20安全管理機構(gòu) 20
結(jié)果記錄 20問題分析 20單元測評結(jié)果 20人員安全管理 20結(jié)果記錄 20問題分析 21單元測評結(jié)果 21系統(tǒng)建設(shè)管理 21結(jié)果記錄 21問題分析 21單元測評結(jié)果 214.10系統(tǒng)運維管理 21結(jié)果記錄 21問題分析 21單元測評結(jié)果 21224.11工具測試22結(jié)果記錄 224.11.2問題分析 225等級測評結(jié)果5等級測評結(jié)果 22\o"CurrentDocument"整體測評 22安全控制間安全測評 22層面間安全測評 22區(qū)域間安全測評 22系統(tǒng)結(jié)構(gòu)安全測評 22\o"CurrentDocument"測評結(jié)果 23\o"CurrentDocument"統(tǒng)計圖表 28\o"CurrentDocument"風(fēng)險分析和評價 28\o"CurrentDocument"安全事件可能性分析 28\o"CurrentDocument"安全事件后果分析 29\o"CurrentDocument"風(fēng)險分析和評價 30\o"CurrentDocument"系統(tǒng)安全建設(shè)、整改建議 31物理安全 31網(wǎng)絡(luò)安全 31\o"CurrentDocument"主機安全 31應(yīng)用安全 31數(shù)據(jù)安全及備份恢復(fù) 31安全管理制度 32安全管理機構(gòu) 32人員安全管理 32系統(tǒng)建設(shè)管理 327.10系統(tǒng)運維管理 32附:信息系統(tǒng)安全等級保護備案表1測評項目概述1.1測評目的描述信息系統(tǒng)的重要性:通過描述信息系統(tǒng)的基本情況,包括運營使用單位的性質(zhì),承載的主要業(yè)務(wù)和系統(tǒng)服務(wù)情況,進一步闡明其在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,受到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等。描述等級測評工作的基本情況,包括委托單位、測評單位、測評圍及預(yù)期(如,通過等級測評找出與國家標(biāo)準(zhǔn)要求之間的差距)。描述測評報告的用途(如,作為后續(xù)安全整改的依據(jù))。1.2測評依據(jù)開展測評活動所依據(jù)的合同、標(biāo)準(zhǔn)和文件:1) 《信息安全等級保護管理辦法》(公通字[2007]43號)2) 《關(guān)于加強國家電子政務(wù)工程建設(shè)項目信息安全風(fēng)險評估工作的通知》 (發(fā)改高技[2008]2071號)針對“國家電子政務(wù)工程建設(shè)項目”有效針對“國家電子政務(wù)工程建設(shè)項目”有效3) GB/T22239-2008信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求4) GB/T20984-2007信息安全技術(shù)信息安全風(fēng)險評估規(guī)5) 《信息安全技術(shù)信息系統(tǒng)安全等級保護測評要求》(國標(biāo)報批稿)6) 被測信息系統(tǒng)安全等級保護定級報告7) 等級測評任務(wù)書/測評合同等1.3測評過程描述本次等級測評的工作流程(可參考《信息系統(tǒng)安全等級保護測評過程指南》),具體容包括但不限于:(一) 測評工作流程圖(二) 各階段完成的關(guān)鍵任務(wù)(三) 工作的時間節(jié)點1.4報告分發(fā)圍依據(jù)項目需求,明確應(yīng)交付等級測評報告的數(shù)量與分發(fā)圍(如本報告一式三份,一份提交測評委托單位、一份提交受理備案的公安機關(guān)、一份由測評單位留存) 。2被測系統(tǒng)情況2.1基本信息系統(tǒng)名稱本報告模板針對作為單一定級對象的信息系統(tǒng)制定。本報告模板針對作為單一定級對象的信息系統(tǒng)制定。主管機構(gòu)系統(tǒng)承載業(yè)務(wù)情況業(yè)務(wù)類型1生產(chǎn)作業(yè) 2指揮調(diào)度 3管理控制4部辦公 5公眾服務(wù)9其他業(yè)務(wù)描述系統(tǒng)服務(wù)情況服務(wù)圍10全國 11跨?。▍^(qū)、市)跨個20全?。▍^(qū)、市) 21跨地(市、區(qū))跨個30地(市、區(qū))99其它服務(wù)對象1單位部人貝 2社會公眾人貝 3兩者均包括9其他系統(tǒng)網(wǎng)絡(luò)平臺覆蓋圍1局域網(wǎng) 2城域網(wǎng) 3廣域網(wǎng)9其他網(wǎng)絡(luò)性質(zhì)1業(yè)務(wù)專網(wǎng) 2互聯(lián)網(wǎng)9其它系統(tǒng)互聯(lián)情況1與其他行業(yè)系統(tǒng)連接 2與本行業(yè)其他單位系統(tǒng)連接3與本單位其他系統(tǒng)連接9其它業(yè)務(wù)信息安全保護等級系統(tǒng)服務(wù)安全保護等級信息系統(tǒng)安全保護等級2.2業(yè)務(wù)應(yīng)用描述信息系統(tǒng)承載的業(yè)務(wù)應(yīng)用情況。2.3網(wǎng)絡(luò)結(jié)構(gòu)給出被測信息系統(tǒng)的拓?fù)浣Y(jié)構(gòu)示意圖,并基于示意圖說明被測信息系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)基本情況,包括但不限于:(一) 功能/安全區(qū)域劃分、隔離與防護情況(二) 關(guān)鍵網(wǎng)絡(luò)和主機設(shè)備的部署情況和功能簡介(三) 與其他信息系統(tǒng)的互聯(lián)情況和邊界設(shè)備(四) 本地備份和災(zāi)備中心的情況2.4系統(tǒng)構(gòu)成以列表的形式分類描述信息系統(tǒng)的軟、硬件構(gòu)成情況。2.4.1業(yè)務(wù)應(yīng)用軟件以列表的形式給出被測信息系統(tǒng)中的業(yè)務(wù)應(yīng)用軟件(包括含中間件等應(yīng)用平臺軟件),描述項目包括軟件名稱、主要功能簡介和重要程度。序號軟件名稱主要功能重要程度
242關(guān)鍵數(shù)據(jù)類別序號數(shù)據(jù)類型所屬業(yè)務(wù)應(yīng)用主機/存儲設(shè)備重要程度243主機/存儲設(shè)備以列表形式給出被測信息系統(tǒng)中的主機設(shè)備(包含操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)軟件),描述項目包括設(shè)備名稱、操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)以及承載的業(yè)務(wù)應(yīng)用軟件系統(tǒng)。序號設(shè)備名稱操作系統(tǒng)/數(shù)據(jù)庫管理系統(tǒng)業(yè)務(wù)應(yīng)用軟件244網(wǎng)絡(luò)互聯(lián)與安全設(shè)備以列表形式給出被測信息系統(tǒng)中的網(wǎng)絡(luò)互聯(lián)及安全設(shè)備。設(shè)備名稱應(yīng)確保在被測信息系統(tǒng)圍的唯一性,建議采取類別 -用途/功能/型號-編號(可選)的三段命名方式。
序號設(shè)備名稱用途重要程度1路由器_部_1部邊界路由重要2路由器_VPN_1遠程管理維護重要3路由器_VPN_2遠程管理維護重要4防火墻_WEB_1Web區(qū)之間訪問控制重要245安全相關(guān)人員以列表形式給出與被測信息系統(tǒng)安全相關(guān)的人員,描述項目包括、崗位/角色和聯(lián)系方式。人員包括但不限于安全主管、系統(tǒng)建設(shè)負(fù)責(zé)人、系統(tǒng)運維負(fù)責(zé)人、網(wǎng)絡(luò)(安全)管理員、主機(安全)管理員、數(shù)據(jù)庫(安全)管理員、應(yīng)用(安全)管理員、機房管理人員、資產(chǎn)管理員、業(yè)務(wù)操作員、安全審計人員等。序號崗位/角色聯(lián)系方式246安全管理文檔與信息系統(tǒng)安全相關(guān)的文檔,包括:、人員安全(一) 管理類文檔,如機構(gòu)總體安全方針和政策方面的管理制度、、人員安全教育和培訓(xùn)方面的管理制度、第三方人員訪問控制方面的管理制度、機房安全管理方面的管理制度等;(二) 記錄類文檔,如設(shè)備運行維護記錄、會議記錄等;(三) 其他類文檔,如專家評審意見等。序號文檔名稱主要容2.5安全環(huán)境描述被測信息系統(tǒng)的運行環(huán)境中與安全相關(guān)的部分:如數(shù)據(jù)中心位于運營服務(wù)商機房中、網(wǎng)絡(luò)存在互聯(lián)網(wǎng)連接、網(wǎng)絡(luò)中部署無線接入點以及支持遠程撥號訪問用戶等。以列表形式給出被測信息系統(tǒng)的威脅列表,并基于歷史統(tǒng)計或者行業(yè)判斷進行威脅賦值,具體容可參考《風(fēng)險評估規(guī)》。序號威脅分(子)類描述威脅賦值1網(wǎng)絡(luò)攻擊利用工具和技術(shù)通過網(wǎng)絡(luò)對信息系統(tǒng)進行攻擊和入侵高3等級測評圍與方法3.1測評指標(biāo)測評指標(biāo)包括基本指標(biāo)和附加指標(biāo)兩部分,以列表的形式給出。依據(jù)定級結(jié)果選擇《基本要求》中對應(yīng)級別的安全要求作為等級測評的基本指標(biāo);3.1.1基本指標(biāo)基本指標(biāo)(物理和網(wǎng)絡(luò)子類)的例子如下所示:分類子類基本要求測評項數(shù)測評項數(shù)量隨信息系統(tǒng)的安全保護等級不同而變化測評項數(shù)量隨信息系統(tǒng)的安全保護等級不同而變化物理安全物理位置的選擇測評物理機房所在的外部環(huán)境安全性。2物理訪問控制測評進出機房的審批控制手段以及機房出入口的安全控制情況。4防盜竊和防破壞測評機房設(shè)備和通信線纜的安全性以及監(jiān)控報警系統(tǒng)建設(shè)情況。6防雷擊測評建筑防雷和防感應(yīng)雷的建設(shè)情況。3防火測評自動監(jiān)控防火系統(tǒng)設(shè)置情況以及機房材料防火情況。3
分類子類基本要求測評項數(shù)3防水和防潮測評機房水管設(shè)置情況、防止結(jié)露所采取的措施以及監(jiān)控報警系統(tǒng)建設(shè)情況。4防靜電測評機房防靜電所采取的措施。3溫濕度控制測評機房溫濕度控制措施1電力供應(yīng)測評電力線路、備用電源以及發(fā)電機的配備情況。4電磁防護測評線纜電磁防護手段和設(shè)備電磁防護手段。3網(wǎng)絡(luò)安全結(jié)構(gòu)安全主要核查:主要網(wǎng)絡(luò)設(shè)備的處理能力、業(yè)務(wù)高峰期需求帶寬、路由控制、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖是否一致、子網(wǎng)劃分、技術(shù)隔離手段和帶寬分配策略。7訪問控制主要核查:訪冋控制功能、協(xié)議深層檢測、網(wǎng)絡(luò)連接超時、流量限制和并發(fā)連接數(shù)限制等等。4安全審計主要核查:網(wǎng)絡(luò)設(shè)備日志收集、分析和統(tǒng)計以及保護等等。6
分類子類基本要求測評項數(shù)3邊界完整性檢查主要核查:是否能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到部網(wǎng)絡(luò)的行為進行檢查并準(zhǔn)確定位和阻斷;是否能夠?qū)Σ烤W(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進行檢查并準(zhǔn)確定位和阻斷。2入侵防主要核查:部署IDS系統(tǒng)以及使用情況。2惡意代碼防主要核查:是否有完整的防病毒體系以及代碼庫的升級情況。2網(wǎng)絡(luò)設(shè)備防護主要核查:用戶身份鑒別、管理員登錄地址限制、用戶標(biāo)識唯一性、組合鑒別技術(shù)、口令策略、登錄策略、遠程管理和權(quán)限分離。93.1.2附加指標(biāo)參照基本指標(biāo)的表述模式以列表形式給出附加指標(biāo)附加指標(biāo)包括但不限于:行業(yè)標(biāo)準(zhǔn)/規(guī)的具體指標(biāo)主管部門的規(guī)定的具體指標(biāo)信息系統(tǒng)的運營、使用單位基于特定安全環(huán)境或者業(yè)務(wù)應(yīng)用提出的具體指標(biāo)分類子類附加要求測評項數(shù)3.2測評對象3.2.1測評對象選擇方法描述本次等級測評中采用的測評對象選擇方法和具體規(guī)則,通常采用抽查的方法,兼顧類別與數(shù)量。測評對象包括網(wǎng)絡(luò)互聯(lián)與安全設(shè)備操作系統(tǒng)、業(yè)務(wù)應(yīng)用軟件、主機操作系統(tǒng)、存儲設(shè)備操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、安全相關(guān)人員、機房、介質(zhì)以及管理文檔。選擇過程中應(yīng)綜合考慮信息系統(tǒng)的安全保護等級、業(yè)務(wù)應(yīng)用特點和對象所在具體設(shè)備的重要情況等要素,并兼顧工作投入與結(jié)果產(chǎn)出兩者的平衡關(guān)系。其中,主機設(shè)備的重要程度由其承載的業(yè)務(wù)應(yīng)用和業(yè)務(wù)數(shù)據(jù)的重要程度決定; 機房、介質(zhì)非個人使用存儲介質(zhì)和管理非個人使用存儲介質(zhì)文檔不需要抽樣。具體方法和規(guī)則可參考《信息系統(tǒng)安全等級保護測評過程指南》。322測評對象選擇結(jié)果1) 網(wǎng)絡(luò)互聯(lián)設(shè)備操作系統(tǒng)序號操作系統(tǒng)名稱設(shè)備名稱
序號操作系統(tǒng)名稱設(shè)備名稱1IOS_路由器_部_1路由器_部_12IOS_路由器_VPN_1路由器_VPN_13IOS_路由器_VPN_2路由器_VPN_2安全設(shè)備操作系統(tǒng)序號操作系統(tǒng)名稱設(shè)備名稱1JOS_防火墻_WEB_1防火墻_WEB_1業(yè)務(wù)應(yīng)用軟件序號軟件名稱主要功能主機(存儲)操作系統(tǒng)序號設(shè)備名稱操作系統(tǒng)/數(shù)據(jù)庫管理系統(tǒng)
序號設(shè)備名稱操作系統(tǒng)/數(shù)據(jù)庫管理系統(tǒng)數(shù)據(jù)庫管理系統(tǒng)序號設(shè)備名稱操作系統(tǒng)/數(shù)據(jù)庫管理系統(tǒng)訪談人員序號崗位/職責(zé)安全管理文檔序號文檔名稱主要容3.3測評方法331現(xiàn)場測評方法描述本次等級測評工作中采用的測評方法。現(xiàn)場測評方法主要包括訪談、檢查和測試等三類,可細分為人員訪談、文檔審查、配置核查、現(xiàn)場觀測和工具測試等。如果采用工具測試,應(yīng)給出工具接入示意圖,并對測評工具的接入點和預(yù)期的測試路徑進行描述。3.3.2風(fēng)險分析方法本項目依據(jù)安全事件可能性和安全事件后果對信息系統(tǒng)面臨的風(fēng)險進行分析,分析過程包括:1) 判斷信息系統(tǒng)安全保護能力缺失(等級測評結(jié)果中的部分符合項和不符合項)被威脅利用導(dǎo)致安全事件發(fā)生的可能性,可能性的取值圍為高、中和低;2) 判斷安全事件對信息系統(tǒng)業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全造成的影響程度,影響程度取值圍為高、中和低;3) 綜合1)和2)的結(jié)果對信息系統(tǒng)面臨的風(fēng)險進行匯總和分等級,風(fēng)險等級的取值圍為高、中和低;4) 結(jié)合信息系統(tǒng)的安全保護等級對風(fēng)險分析結(jié)果進行評價,即對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益造成的風(fēng)險。4等級測評容單元測評的容及結(jié)果記錄如下所示:4.1物理安全4.1.1結(jié)果記錄4.1.2問題分析4.1.3單元測評結(jié)果4.2網(wǎng)絡(luò)安全4.2.1結(jié)果記錄以表格形式分別給出不同測評對象的現(xiàn)場測評結(jié)果。
1) IOS_路由器_部_1類別測評容結(jié)果記錄符合情況控a)應(yīng)在網(wǎng)絡(luò)邊界部署訪冋控制設(shè)備,啟用訪冋控制功能;b)應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;C)應(yīng)對進出網(wǎng)絡(luò)的信息容進行過濾,實現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制;d)應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終止網(wǎng)絡(luò)連接;e)應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);f)重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;
g)應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進行資源訪問,控制粒度為單個用戶;h)應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量?!?) IOS_路由器_VPN_14.2.2問題分析匯總網(wǎng)絡(luò)安全中存在的問題并加以分析,找出共性和危害嚴(yán)重的問題,如邊界防火墻的管理口令為空。4.2.3單元測評結(jié)果針對網(wǎng)絡(luò)設(shè)備的不同測評指標(biāo)子類對單項測評結(jié)果進行匯總和統(tǒng)計可得單元測評結(jié)果。單元測評結(jié)果的判定依據(jù)為:如某對象的特定測評指標(biāo)的全部測評項結(jié)果均為符合,則該單元的測評結(jié)果為符合;如全部測評項結(jié)果均為不符合,則該單元的測評結(jié)果為不符合;否則該單元測評結(jié)果為不符合。表格中分?jǐn)?shù)的分母表示單元測評包含的測評項數(shù)量,分子表示不符合項和部分符合項的數(shù)量之和;斜線表明該指標(biāo)子類不適用。網(wǎng)絡(luò)安全單元測評結(jié)果匯總表序號名稱測評指標(biāo)子類網(wǎng)絡(luò)結(jié)構(gòu)安全網(wǎng)絡(luò)訪問控制網(wǎng)絡(luò)安全審計邊界完整性檢查網(wǎng)絡(luò)入侵防惡意代碼防網(wǎng)絡(luò)設(shè)備防護1IOS_路由器—部1部分符合4/7符合0/4符合0/6符合0/2不符合2/2不符合2/2部分符合6/92IOS_路由 器_VPN_134564.3主機安全431結(jié)果記錄實用標(biāo)準(zhǔn)文檔實用標(biāo)準(zhǔn)文檔4.#.3單元測評結(jié)果文案大全482問題分析4.8.3單元測評結(jié)果4.9系統(tǒng)建設(shè)管理4.9.1結(jié)果記錄4.9.2問題分析4.9.3單元測評結(jié)果4.10系統(tǒng)運維管理4.10.1結(jié)果記錄4.10.2問題分析實用標(biāo)準(zhǔn)文檔實用標(biāo)準(zhǔn)文檔5.1.4系統(tǒng)結(jié)構(gòu)安全測評5.1.4系統(tǒng)結(jié)構(gòu)安全測評文案大全4.11工具測試4.11.1結(jié)果記錄依據(jù)測評工具的結(jié)果報告形成工具測試的結(jié)果。4.11.2問題分析匯總工具測試的結(jié)果,分析信息系統(tǒng)中存在的主要問題。5等級測評結(jié)果5.1整體測評根據(jù)《基本要求》的要求,對這些問題進行系統(tǒng)整體測評分析,包括從安全控制間、層面間、區(qū)域間和系統(tǒng)結(jié)構(gòu)等方面進行安全測評。5.1.1安全控制間安全測評5.1.2層面間安全測評5.1.3區(qū)域間安全測評實用標(biāo)準(zhǔn)文檔實用標(biāo)準(zhǔn)文檔文案大全文案大全5.2測評結(jié)果對整體測評后的等級測評結(jié)果基于安全子類進行匯總,并以表格形式進行展示表格中使用不同顏色對測評結(jié)果進行區(qū)分,測評結(jié)果為部分符合的指標(biāo)子類采黃色標(biāo)識,不符合的指標(biāo)子類采用紅色標(biāo)識,如表中“物理安全”中指標(biāo)子類對應(yīng)表格單元的顏色所示。通過對信息系統(tǒng)基本安全保護狀態(tài)的分析,給出等級測評結(jié)論(結(jié)論為達標(biāo)、基本達標(biāo)、不達標(biāo))。序號分類子類符合情況符合部分符合不符合1物理位置的選擇2物理訪問控制3防盜竊和防破壞4防雷擊5防火6防水和防潮7防靜電8溫濕度控制9電力供應(yīng)10電磁防護11安 絡(luò)網(wǎng)結(jié)構(gòu)安全
號況情合符合符合符分K>立口合符不2E0計審全安4^1完界邊防侵入68^1主機安全O2徑M路信計審全
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年汽車租賃合同范本
- 2025年租車帶司機服務(wù)合同模板
- 2025標(biāo)準(zhǔn)個人租房租賃合同樣本
- 2025財產(chǎn)委托管理合同模板
- 2025包裝盒生產(chǎn)合同模板
- 2025年土地流轉(zhuǎn)合同樣本
- 2025訂購綠化苗木合同模板
- 2025物業(yè)管理服務(wù)合同范本
- 2025合同能源托管協(xié)議范本
- 2025咖啡店承包合同協(xié)議書
- 美國加征關(guān)稅從多個角度全方位解讀關(guān)稅課件
- 期中(試題)-2024-2025學(xué)年人教精通版(2024)英語三年級下冊
- 一例脂肪液化切口的護理
- 2025-2030中國煤焦油雜酚油行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
- 2025屆嘉興市高三語文二模作文解析:智慧不會感到孤獨
- 定額〔2025〕1號文-關(guān)于發(fā)布2018版電力建設(shè)工程概預(yù)算定額2024年度價格水平調(diào)整的通知
- 《思想政治教育方法論》考研(第3版)鄭永廷配套考試題庫及答案【含名校真題、典型題】
- UL9540A標(biāo)準(zhǔn)中文版-2019儲能系統(tǒng)UL中文版標(biāo)準(zhǔn)
- 一種基于STM32的智能門鎖系統(tǒng)的設(shè)計-畢業(yè)論文
- 末端產(chǎn)品介紹
評論
0/150
提交評論