- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5数据安全测评表D(二级)
测评项编号:D1 测评项目:数据完整性 测评资产: (写明被测评资产的信息,机房应写明机房名称,设备应写明设备编号,应用系统应写明系统名称,对外服务系统应写明域名及IP地址) 测评指标: 1)能够检测到鉴别信息和重要业务数据在传输过程中完整性受到破坏。 测评方式: 专家访谈,人工测评。 测评对象: 安全员,重要应用系统,设计/验收文档,相关证明性材料(如证书、检验报 告等)。 测评方法: 1) 访谈安全管理员,询问应用系统的鉴别信息和重要业务数据在传输过程中是否有完整性保证措施,具体措施有哪些; 2) 测评关键主机操作系统、关键网络设备操作系统、关键数据库管理系统和关键应用系统,查看其是否配备检测鉴别信息和重要业务数据在传输过程中完整性受到破坏的功能。 判定标准: 如果2)为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 测试结果: (根据测评方法,应写明每种测评方法的测评结果,最后根据判定标准写明本测评项是否符合,如果有多个测评指标,每个指标都应当说明是否符合。如果根据信息系统实际情况,相关测评指标不适用,请注明“不适用”并说明原因。) 测评项编号:D2 测评项目:数据必威体育官网网址性 测评资产: (写明被测评资产的信息,机房应写明机房名称,设备应写明设备编号,应用系统应写明系统名称,对外服务系统应写明域名及IP地址) 测评指标: 1)采用加密或其他保护措施实现鉴别信息的存储必威体育官网网址性。 测评方式: 专家访谈 测评对象: 系统管理员、网络管理员、安全管理员、数据库管理员,操作系统,网络设备, 数据库管理系统,重要应用系统,设计/验收文档。 测评方法: 1) 访谈网络管理员,询问关键网络设备的鉴别信息否采用加密或其他有效措施实现存储必威体育官网网址性; 2) 访谈系统管理员,询问关键主机操作系统的鉴别信息否采用加密或其他有效措施实现存储必威体育官网网址性; 3) 访谈数据库管理员,询问关键数据库管理系统的鉴别信息否采用加密或其他有效措施实现存储必威体育官网网址性; 4) 访谈安全管理员,询问关键应用系统的鉴别信息否采用加密或其他有效措施实现存储必威体育官网网址性; 5) 测评关键主机操作系统、关键网络设备操作系统、关键数据库管理系统和关键应用系统,查看其鉴别信息否采用加密或其他有效措施实现存储必威体育官网网址性。 判定标准: 如果5)为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 测试结果: (根据测评方法,应写明每种测评方法的测评结果,最后根据判定标准写明本测评项是否符合,如果有多个测评指标,每个指标都应当说明是否符合。如果根据信息系统实际情况,相关测评指标不适用,请注明“不适用”并说明原因。) 测评项编号:D3 测评项目:数据备份和恢复 测评资产: (写明被测评资产的信息,机房应写明机房名称,设备应写明设备编号,应用系统应写明系统名称,对外服务系统应写明域名及IP地址) 测评指标: 1)能够对重要信息进行备份和恢复; 2)提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的可用性。 测评方式: 专家访谈、人工测评。 测评对象: 系统管理员、网络管理员、安全员、数据库管理员,重要应用系统,重要应用系统设计/验收文档。 测评方法: 1) 访谈网络管理员,询问是否对网络设备中的配置文件进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;是否提供关键网络设备、通信线路的硬件冗余; 2) 访谈系统管理员,询问是否对操作系统中的重要信息进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;是否提供关键服务器的硬件冗余; 3) 访谈数据库管理员,询问是否对数据库管理系统中的关键数据进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么; 4) 访谈安全管理员,询问是否对应用系统中的应用程序进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么; 5) 测评关键主机操作系统、关键网络设备、关键数据库管理系统和关键应用系统,查看其是否提供备份和恢复功能,其配置是否正确,并且查看其备份结果是否与备份策略一致; 6) 测评关键网络设备、通信线路和服务器是否提供硬件冗余。 判定标准: 如果5)和6)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 测试结果: (根据测评方法,应写明每种测评方法的测评结果,最后根据判定标准写明本测评项是否符合,如果有多个测评指标,每个指标都应当说明是否符合。如果根据信息系统实际情况,相关测评指标不适用,请注明“不适用”并说明原因。) 二级系统等级保护差距测表 3 被测评对象签字:
您可能关注的文档
最近下载
- 学堂在线 海上求生与救生 章节测试答案.docx VIP
- 智能无人船在水下地形测量中的应用.pptx VIP
- 超星尔雅2018《形象管理》章节测试答案满分答案.pdf VIP
- 学堂在线 生活英语读写 期末考试复习题答案.docx VIP
- 某沿海城市低空产业赋能城市管理可行性研究报告-简版v1.0.pdf
- 中国石油大学远程教育,压裂井返排优化设计研究.doc VIP
- 学堂在线 战场侦察监视技术与装备 章节测试答案.docx VIP
- 学堂在线 工程伦理2.0 章节测试答案.docx VIP
- 2024年四川省雅安市中考数学试卷(含答案).doc VIP
- 微电子本科毕业论文题目(热门选题100个)必威体育精装版.pdf VIP
文档评论(0)