还剩21页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
信息系统XXXX基本情况调查表(技术支持单位名称)年月20111表网络设备情况调查1-8,否网络设备物理位所属网络IP地址系统软件版端口类型备序号型号主要用途重要程度备注名称区域本及补丁及数量是置/掩码/网关热12345678910注重要程度填写非常重要、重要、一般序网络安全设备名型号(软件/物理位所属网络区I P地址/掩码/网关系统软件及运行平端口类型及是否热号备注硬件)域台数量备称置12345678910序型号(软件/所属网络区IP地址/掩码/网关系统软件及运行平端口类型及是否热网络安全设备名物理位号硬件)域台数量备备注称置11表服务器设备情况调查1-
10.是属涉及的否络安装的应用序服务器设备物理位域IP地址/操作系统版安装的数据库承载的主要业务数热重要程型号区系统软件名号备置掩码/网关本/补丁系统业务应用据度名称所称网12345678注:
1、重要程度填写非常重要、重要、一般
2、包括数据存储设备表终端设备情况调查1-11涉及的理设安装的应用置序终端设备名所属网络备IP地址/掩码/网业务数型号操作系统系统软件名主要用途重要程度号数称物区域关据量称位12345678注:
1、重要程度填写非常重要、重要、一般
2、包括专用终端设备以及网管终端、安全设备控制台等表系统软件情况1T
2.序号系统软件名称版本软件厂商硬件平台涉及应用系统1234567891011注:包括操作系统、数据库系统等软件表应用系统情况调查1-13序业务(服主要功能描处理的业务用户分布范应用系统软开发商C/S或B/S是否24小号用户数量重要程度备注名称述数据围件名称模式时运行12345678910注
1、用户分布范围栏填写全国、全省、本地区、本单位
2、重要程度栏填写非常重要、重要、一般表业务数据情况调查1-14数据总量序涉及到的业存放所在的服业务数据名称涉及存储系统备份周期是否异地保存重要程度备注号务应用务器名称及日增量12345678注重要程度栏填写非常重要、重要、一般表数据备份情况1-
15.序号备份数据名介质类型备份周期保存期是否异地保存过期处理方法涉及应用系统1234567891011注备份数据名与表1-12的数据名称一致表应用系统软件处理流程(多表)1-
16.应用系统软件处理流程图(应用软件名称)应用系统软件处理流程图(应用软件名称)注重要应用系统软件应该描述处理流程图,说明主要处理步骤、过程、流向、涉及设备和用户如本页不够,请续页.说明,
1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求•应该标识网络功能区域划分等情况•应该标识网络与外部的连接等情况•应该标识出网络设备、服务器设备和主要终端设备及其名称•应该标识出主要服务器设备和网络设备的IP地址•应该能够对照网络结构图说明所有业务流程和系统组成如果i张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示.
2、请根据信息系统的网络结构图填写各类调查表格.表业务数据流程(多表)1T
7.数据流程图(数据名数据流程图(数据名称)称)注:重要数据应该描述数据流程图,从数据产生到传输经过的主要设备,再到存储设备等流程如本页不够,请续页表管理文档情况调查1-
18.制度类文档序号文档要求相关文档名称备注1机构总体安全方针和政策方面的管理制度部门设置、岗位设置及工作职责定义方面的管理制2度3授权审批、审批流程等方面的管理制度4安全审核和安全检查方面的管理制度5管理制度、操作规程修订、维护方面的管理制度6人员录用、离岗、考核等方面的管理制度7人员安全教育和培训方面的管理制度8第三方人员访问控制方面的管理制度9工程实施过程管理方面的管理制度10产品选型、采购方面的管理制度H软件外包开发或自我开发方面的管理制度填表人:日期:序号文档要求相关文档名称备注12测试、验收方面的管理制度13机房安全管理方面的管理制度14办公环境安全管理方面的管理制度15资产、设备、介质安全管理方面的管理制度16信息分类、标识、发布、使用方面的管理制度17配套设施、软硬件维护方面的管理制度网络安全管理(网络配置、帐号管理等)方面的管18理制度系统安全管理(系统配置、帐号管理等)方面的管19理制度20系统监控、风险评估、漏洞扫描方面的管理制度21病毒防范方面的管理制度22系统变更控制方面的管理制度23密码管理方面的管理制度24备份和恢复方面的管理制度表单位基本情况调查1-
1.单位全称简称单位情况简介单位所属类型口政府机关□国家重要行业、重要领域或重要企事业单位口一般企事业单位□其它类型单位地址邮政编码负责人姓名电话传真电子邮件地址联系人电话传真电子邮件地址上级主管部门注:情况简介栏,请填写与被测评系统有关的机构内容表参与人员名单1-
2.序号人员姓名所属部门职务/职称负责范围联系方法1234567891011表物理环境情况1-3序号物理环境名称物理位置涉及信息系统12345678910注物理环境包括主机房、辅机房、办公环境等.表信息系统基本情况1—
4.序号信息系统名称安全保护等级业务信息安全保护等级系统服务安全保护等级承载业务应用1234567891011表信息系统承载业务(服务)情况1-5统可是否业务处理成离序用户数用户分布涉及的应用系24小号业务(服务)名称业务描述信息类别是完重要程度责任部门时运量范围统软件以否行系脱12345678注
1、用户分布范围,写全国、全省、本地区、本单位
2、业务信息类别,写国家秘密信息、非密敏感信息(机构或公民的专有信息)、可公开信息
3、重要程度,写非常重要、重要、一般表网络结构(环境)情况调查1-6服务器与其连接的其网络区域之间的序网络功能区主要功能和作用描终端数量它网络区域边界设备(互联IP网段地址重要程度备注号域名称述数量设备)123456789注重要程度填写非常重要、重要、一般表一外联(网络边界)情况调查
17.序外联对象接入线路传输速率外联线路名称(边界号所联网络区域线路接入设备承载主要业务应用备注名称种类(带宽)名称)12345678910。
个人认证
优秀文档
获得点赞 0