没有合适的资源?快使用搜索试试~ 我知道了~
首页某单位信息系统安全等级保护测评报告(S3A3G3).pdf
资源详情
资源评论
资源推荐

报告编号:
信息系统安全等级测评报告
系统名称:
被测单位:
测评单位:
报告时间:

报告编号:错误!未找到引用源。 [2013 版]
信息系统等级测评基本信息表
信息系统
系统名称
安全保护等级
备案证明编号
测评结论
被测单位
单位名称
单位地址
邮政编码
联 系 人
姓 名
职务/职称
所属部门
办公电话
移动电话
电子邮件
测评单位
单位名称
单位代码
通信地址
邮政编码
联 系 人
姓 名
职务/职称
所属部门
办公电话
移动电话
电子邮件
审核批准
编 制 人
编制日期
审 核 人
审核日期
批 准 人
批准日期
注:单位代码由受理测评机构备案的公安机关给出。

声明
本报告是错误!未找到引用源。的等级测评报告。
本报告测评结论的有效性建立在被测评单位提供相关证据的真实性基础之上。
本报告中给出的测评结论仅对被测信息系统当时的安全状态有效。当测评工作完成后,
由于信息系统发生变更而涉及到的系统构成组件(或子系统)都应重新进行等级测评,本报告
不再适用。
本报告中给出的测评结论不能作为对信息系统内部署的相关系统构成组件(或产品)的测
评结论。
在任何情况下,若需引用本报告中的测评结果或结论都应保持其原有的意义,不得对相
关内容擅自进行增加、修改和伪造或掩盖事实。

报告编号:错误!未找到引用源。 [2013 版]
目录 -I-
目 录
信息系统等级测评基本信息表 .................................................................................................................................... 1
报告摘要 ...................................................................................................................................................................... 1
1 测评项目概述 ..................................................................................................................................................... 10
1.1 测评目的 ............................................................................................................................................................ 10
1.2 测评依据 ............................................................................................................................................................ 10
1.3 测评过程 ............................................................................................................................................................ 11
1.4 报告分发范围 .................................................................................................................................................... 13
2 被测信息系统情况 .............................................................................................................................................. 14
2.1 承载的业务情况 ................................................................................................................................................ 14
2.2 网络结构 ............................................................................................................................................................ 14
2.3 系统构成 ............................................................................................................................................................ 14
2.3.1
业务应用软件
........................................................................................................................................... 14
2.3.2
关键数据类别
........................................................................................................................................... 15
2.3.3
主机/存储设备
......................................................................................................................................... 15
2.3.4
网络互联设备
........................................................................................................................................... 15
2.3.5
安全设备
................................................................................................................................................... 15
2.3.6
安全相关人员
........................................................................................................................................... 15
2.3.7
安全管理文档
........................................................................................................................................... 16
2.4 安全环境 ............................................................................................................................................................ 17
2.5 前次测评情况 .................................................................................................................................................... 18
3 等级测评范围与方法 .......................................................................................................................................... 19
3.1 测评指标 ............................................................................................................................................................ 19
3.1.1
基本指标
................................................................................................................................................... 19
3.1.2
特殊指标
................................................................................................................................................... 19
3.2 测评对象 ............................................................................................................................................................ 20
3.2.1
测评对象选择方法
................................................................................................................................... 20
3.2.2
测评对象选择结果
................................................................................................................................... 20
3.3 测评方法 ............................................................................................................................................................ 23
4 单元测评 ............................................................................................................................................................. 24
4.1 物理安全 ............................................................................................................................................................ 24
4.1.1
结果记录
................................................................................................................................................... 24
4.1.2
结果汇总
................................................................................................................................................... 28
4.1.3
问题分析
................................................................................................................................................... 28
4.2 网络安全 ............................................................................................................................................................ 29
4.2.1
结果记录
................................................................................................................................................... 29
4.2.2
结果汇总
................................................................................................................................................... 43
4.2.3
问题分析
................................................................................................................................................... 43
4.3 主机安全 ............................................................................................................................................................ 44

报告编号:错误!未找到引用源。 [2013 版]
目录 -II-
4.3.1
结果记录
................................................................................................................................................... 44
4.3.2
结果汇总
................................................................................................................................................... 49
4.3.3
问题分析
................................................................................................................................................... 49
4.4 应用安全 ............................................................................................................................................................ 50
4.4.1
结果记录
................................................................................................................................................... 50
4.4.2
结果汇总
................................................................................................................................................... 56
4.4.3
问题分析
................................................................................................................................................... 56
4.5 数据安全及备份恢复 ........................................................................................................................................ 57
4.5.1
结果记录
................................................................................................................................................... 57
4.5.2
结果汇总
................................................................................................................................................... 58
4.5.3
问题分析
................................................................................................................................................... 59
4.6 安全管理制度 .................................................................................................................................................... 59
4.6.1
结果记录
................................................................................................................................................... 59
4.6.2
结果汇总
................................................................................................................................................... 61
4.6.3
问题分析
................................................................................................................................................... 62
4.7 安全管理机构 .................................................................................................................................................... 62
4.7.1
结果记录
................................................................................................................................................... 62
4.7.2
结果汇总
................................................................................................................................................... 67
4.7.3
问题分析
................................................................................................................................................... 67
4.8 人员安全管理 .................................................................................................................................................... 68
4.8.1
结果记录
................................................................................................................................................... 68
4.8.2
结果汇总
................................................................................................................................................... 71
4.8.3
问题分析
................................................................................................................................................... 71
4.9 系统建设管理 .................................................................................................................................................... 72
4.9.1
结果记录
................................................................................................................................................... 72
4.9.2
结果汇总
................................................................................................................................................... 79
4.9.3
问题分析
................................................................................................................................................... 79
4.10 系统运维管理 .................................................................................................................................................... 80
4.10.1
结果记录
................................................................................................................................................... 80
4.10.2
结果汇总
................................................................................................................................................... 91
4.10.3
问题分析
................................................................................................................................................... 91
5 整体测评 ............................................................................................................................................................. 93
5.1 安全控制间安全测评 ........................................................................................................................................ 93
5.2 层面间安全测评 ................................................................................................................................................ 93
5.3 区域间安全测评 ................................................................................................................................................ 93
5.4 系统结构安全测评 ............................................................................................................................................ 93
5.4.1
整体结构的安全性测评分析
................................................................................................................... 93
5.4.2
整体安全防范的合理性测评分析
............................................................................................................ 93
6 测评结果汇总 ..................................................................................................................................................... 94
7 风险分析和评价 ................................................................................................................................................. 96
8 等级测评结论 ................................................................................................................................................... 105
9 安全建设整改建议 ............................................................................................................................................ 106
剩余116页未读,继续阅读














安全验证
文档复制为VIP权益,开通VIP直接复制

评论0