![信息安全風險評估表_第1頁](http://file4.renrendoc.com/view/998c9e1c1a5ed217318bc40f516e2155/998c9e1c1a5ed217318bc40f516e21551.gif)
![信息安全風險評估表_第2頁](http://file4.renrendoc.com/view/998c9e1c1a5ed217318bc40f516e2155/998c9e1c1a5ed217318bc40f516e21552.gif)
![信息安全風險評估表_第3頁](http://file4.renrendoc.com/view/998c9e1c1a5ed217318bc40f516e2155/998c9e1c1a5ed217318bc40f516e21553.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、 基本信息調(diào)查1.硬件資產(chǎn)情況(康建森、郭旭東、周長福、王海飛)1.硬件資產(chǎn)情況(康建森、郭旭東、周長福、王海飛) 網(wǎng)絡設備名稱 型號 物理位置 是否熱備 重要程度 安全設備名稱 型號(軟件/ 物理位 所屬網(wǎng)絡 IP 地址/掩碼/網(wǎng) 設備名稱設備名稱物理位置所屬網(wǎng)絡 IP 地址/掩碼/網(wǎng)關(guān) 操作系統(tǒng) 安裝應用系統(tǒng)軟區(qū)域 版本/補丁 件名稱 用 終端設備名稱 型號 物理位置 所屬網(wǎng)絡 設備數(shù)量IP 地址/掩碼/網(wǎng)關(guān) 操作系統(tǒng) 安裝應用系統(tǒng)軟 涉及數(shù)據(jù) 主要用途件名稱填寫說明網(wǎng)絡設備:路由器、網(wǎng)關(guān)、交換機等。安全設備:防火墻、入侵檢測系統(tǒng)、身份鑒別等。服務器設備:大型機、小型機、服務器、工作站、臺
2、式計算機、便攜計算機等。終端設備:辦公計算機、移動存儲設備。重要程度:依據(jù)被檢查機構(gòu)數(shù)據(jù)所有者認為資產(chǎn)對業(yè)務影響的重要性填寫非常重要、重要、一般。 系統(tǒng)軟件名稱 版本 軟件廠商 硬件平臺 涉及應用系統(tǒng) 應用系統(tǒng)軟件名稱康仁堂藥材采購招標系統(tǒng)開發(fā)商 涉及數(shù)據(jù)招標采購數(shù)據(jù)現(xiàn)有用戶數(shù)量 主要用戶角色 康仁堂采購部填寫說明系統(tǒng)軟件:操作系統(tǒng)、系統(tǒng)服務、中間件、數(shù)據(jù)庫管理系統(tǒng)、開發(fā)系統(tǒng)等。應用軟件:項目管理軟件、網(wǎng)管軟件、辦公軟件等。 3.文檔資產(chǎn)情況(所有人,各自整理相關(guān)系統(tǒng)文檔)文檔類別文檔名稱填寫說明信息系統(tǒng)文檔類別:信息系統(tǒng)組織機構(gòu)及管理制度、信息系統(tǒng)安全設計、實施、運維文檔;系統(tǒng)開發(fā)程序文件、
3、資料等。 1、應該標識出網(wǎng)絡設備、服務器設備和主要終端設備及其名稱; 4、應該標識網(wǎng)絡與外部的連接等情況;5、應該能夠?qū)φ站W(wǎng)絡結(jié)構(gòu)圖說明所有業(yè)務流程和系統(tǒng)組成。如果一張圖無法表示,可以將核心部分和接入部分分別畫出,或以多張圖表示。 信息系統(tǒng)名稱 業(yè)務描述康仁堂采購招標系統(tǒng) 藥材的采購招標業(yè)務處理信息 用戶數(shù)量類別用戶分布范圍 重要程度 是否通過第三方安全填寫說明:1、用戶分布范圍欄填寫全國、全省、本地區(qū)、本單位 3、重要程度欄填寫非常重要、重要、一般4、如通過測評,請?zhí)顚憰r間和測評機構(gòu)名稱。 網(wǎng)絡區(qū)域名稱 主要業(yè)務和信息描述 IP 網(wǎng)段地址 服務器 與其連接的其它 界設備1、網(wǎng)絡區(qū)域主要包括:
4、 服務器域、數(shù)據(jù)存儲域、網(wǎng)管域、數(shù)據(jù)中心域、核心交換域、涉密終端域、辦公域、接入域和外聯(lián)域等;2、重要程度填寫非常重要、重要、一般。 外聯(lián)線路名稱 所屬網(wǎng)絡區(qū)域 連接對象 接入線路種類 傳輸速率(帶寬) 線路接入設備 承載主要業(yè)務應用 備注(邊界名稱) 數(shù)據(jù)使用者或管理 者及其訪問權(quán)限 康仁堂采購部數(shù)據(jù)安全性要求 數(shù)據(jù)總量及日增 涉及業(yè)務應用 涉及存儲系統(tǒng)與保密 完整 可用 量 處理設備采購招標數(shù)據(jù)數(shù)據(jù)名稱注:數(shù)據(jù)安全性要求每項填寫高、中、底 備份數(shù)據(jù)名 介質(zhì)類型 備份周期 保存期 是否異地保存 過期處理方法 所屬備份系統(tǒng) 備注 安全事件類別件次數(shù)有害程序安全事件網(wǎng)絡攻擊事件信息破壞事件信息內(nèi)容安
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 時尚買手店翻新居間合同
- 圖書館基礎(chǔ)裝修合同
- 橡膠制品采購居間合同范本
- 樂器維修店簡易裝修合同
- 教育機構(gòu)廠房裝修合同
- 保健用品居間合同
- 面包磚重新鋪施工方案
- 門店招牌工程施工方案
- 溧水區(qū)單位保潔方案
- 在村里承包魚塘合同范本
- 慢性腎衰竭的護理課件
- 2024-2025學年河南省鄭州市高二上期期末考試數(shù)學試卷(含答案)
- 2024-2025學年天津市河東區(qū)高一上學期期末質(zhì)量檢測數(shù)學試卷(含答案)
- 信永中和筆試題庫及答案
- 甲流乙流培訓課件
- 兒科學川崎病說課
- 2025《省建設工程檔案移交合同書(責任書)》
- 2025年云南農(nóng)墾集團總部春季社會招聘(9人)管理單位筆試遴選500模擬題附帶答案詳解
- 《石油鉆井基本知識》課件
- 電力兩票培訓
- TCCEAS001-2022建設項目工程總承包計價規(guī)范
評論
0/150
提交評論