信息安全風險評估表_第1頁
信息安全風險評估表_第2頁
信息安全風險評估表_第3頁
免費預覽已結束,剩余1頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1:

基本信息調查

精心整理硬件資產情況(康建森、郭旭東、周長福、王海飛)網絡設備情況網絡設備型號物理位所屬網IP地址/掩碼/網系統軟端口類主要用途是否重要程名稱置絡區域關件及版本型及數量熱備度(康建森、郭旭東、王海飛)安全設備型號(軟物理所屬網IP地址/掩系統及運端口類主要是否熱重要名稱件/ 硬位置絡區域碼/網關行平臺型及數備程度件)量(康建森、郭旭東、李國龍、陳召、張振軍、王海飛)設備名稱型號物理位所屬網IP地址/掩碼/操作系安裝應用系主要業務涉及數是否熱置絡區域網關統版本/補丁統軟件名稱應用據備終端設備情況郭旭東、周長福、王海飛)終端設備名型號物理位所屬網設備數IP地址/掩碼/網操作系安裝應用系涉及數主要用途稱置絡區域量關統統軟件名稱據填寫說明網絡設備:路由器、網關、交換機等。安全設備:防火墻、入侵檢測系統、身份鑒別等。服務器設備:大型機、小型機、服務器、工作站、臺式計算機、便攜計算機等。精心整理精心整理終端設備:辦公計算機、移動存儲設備。重要程度:依據被檢查機構數據所有者認為資產對業務影響的重要性填寫非常重要、重要、一般。軟件資產情況(所有人)系統軟件情況系統軟件名稱 版本

軟件廠商

硬件平臺

涉及應用系統應用軟件情況應用系統軟件名稱開發商硬件/軟件C/S或B/S模涉及數據現有用戶數主要用戶角色康仁堂藥材采購招1.0平臺新敏式B/S招標采購數量50康仁堂采購部標系統據填寫說明應用軟件:項目管理軟件、網管軟件、辦公軟件等。文檔資產情況(所有人,各自整理相關系統文檔)信息系統安全文檔列表文檔類別 文檔名稱填寫說明等。信息系統情況(康建森、王海飛)、系統網絡拓撲圖網絡結構圖要求:1、應該標識出網絡設備、服務器設備和主要終端設備及其名稱;2、應該標識出服務器設備的IP地址;3、應該標識網絡區域劃分等情況;4、應該標識網絡與外部的連接等情況;5、應該能夠對照網絡結構圖說明所有業務流程和系統組成。如果一張圖無法表示,可以將核心部分和接入部分分別畫出,或以多張圖表示。(所有人)信息系統名稱業務描述業務處理用戶數用戶分布重要程是否通過第三方康仁堂采購招藥材的采購招標信息類別量50范圍度安全測評標系統填寫說明:1、用戶分布范圍欄填寫全國、全省、本地區、本單位2、業務處理信息類別一欄填寫:a)國家秘密信息;b)非密敏感信息(機構或公民的專有信息);c)可公開信息3、重要程度欄填寫非常重要、重要、一般4、如通過測評,請填寫時間和測評機構名稱。(康建森、王海飛)網絡區域名主要業務和信IP網段地址服務與其連接的網絡區域重要程度備注稱息描述器量數其它網絡區域邊界設備填寫說明:1外聯域等;2、重要程度填寫非常重要、重要、一般。()(康建森、王海飛)外聯線路名所屬網絡區連接對象接入線路種傳輸速率(帶線路接入設承載主要業務備注稱域類寬)備應用(邊界名稱)(所有人)數據名稱數據使用者數據安全性要求數據總量及涉及業務應涉及存儲系或管理者及保密 完整可用日增量用統與采購招標數其訪問權限康仁堂采購10G處理設備據部4.6、數據備份情況(所有人)備份數據名4.6、數據備份情況(所有人)備份數據名介質類型備份周期保存期是否異地保過期處理方所屬備份系備注Bidding 每天

存 法 統4.7、一年來信息安全事件情況(暫不寫)安全事件類別 特別重大事件次數

重大事件次數

較大事件次數

一般事件次數

線路接入設備

承載主要業務 備應

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論