- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
编号:
XXXX信息系统
安全等级测评申请书
申请单位(盖章):
系统名称:
系统安全等级:________________________
申请日期:
赛博信测(北京)技术有限公司
填表说明
用户填写和提供的信息及资料应保证真实可靠。
1、本申请表请在计算机上填写,内容以实际情况为准。
2、请提交申请书1份,包括要求的附件内容,并加盖单位公章。
申请单位联系信息
部门:
部门负责人:
电话:
手机:
联系人:
电话:
手机:
传真:
电子邮箱:
联系地址:
邮政编码:
第3页共12页
附件:
一、基本材料
1.《信息系统安全等级保护备案表》
2.《信息系统安全等级保护备案表》要求的相关附件:
定级报告
系统拓扑结构及说明(要求描述)
安全组织机构说明
系统安全保护设施设计实施方案或改建实施方案
系统使用的安全产品清单及认证、销售许可证明
3.系统相关的主要服务商及其资质
4.其他:
专家评审意见(如有)
安全测评报告(如有)
二、系统资料
网络系统:
1.网络安全域的划分情况;
2.网络的访问控制策略;
3.网络的带宽控制策略(如QoS);
4.网络设备、安全设备审计功能的设计与实现;
5.非法外联、非法接入控制措施;
6.入侵防范及恶意代码防范部署情况;
7.网络和安全设备管理员身份鉴别;
8.边界和核心交换设备保护措施;
第4页共12页
主机系统:
1.各操作系统和数据库系统采用的鉴别方式(账号/密码或其他方式)
2.操作系统和数据库系统用户账号安全策略(包括对账号口令复杂度设置、
口令修改设置、登录失败处理情况)
3.服务器远程管理安全策略(是否允许远程管理、传输加密要求)
4.服务器中各用户对资源的访问控制策略(敏感信息资源清单,用户权限分
配策略、系统账号列表及各账号用途)
5.主要服务器必须开放的端口及其用途
6.操作系统和数据库安全审计策略
7.服务器本地安全防护措施(如:防火墙、防恶意代码等);
8.服务器提供其功能所必需的操作系统组件及其他软件清单
9.服务器安全监控(如:主机入侵检测系统等)
10.设计/验收文档
应用系统:
1.应用系统用户身份鉴别方式(账号/密码、数字证书等)。
2.应用系统账号安全策略(包括对账号口令复杂度设置、口令修改设置、登
录失败处理情况)。
3.应用系统账号管理及其权限管理的操作流程。
4.应用系统账号访问控制策略(用户权限分配策略、应用系统账号列表及各
账号用途)
5.是否有敏感数据,如有请列出,并说明针对这些资源的访问控制策略。
6.安全审计功能实现情况(包括审计范围、审计事件类型、审计记录的内容。)
7.软件设计/验收文档;
8.应用系统鉴别信息、业务敏感信息存储和传输时是否采用了完整性和机密
性保护措施;
9.应用系统的故障恢复能力(如:服务器、数据库、中间件的冗余设置,程
序、代码及文件的备份情况)。
10.应用系统功能说明文档、用户使用手册。
第5页共12页
管理:
1.已有安全管理制度列表
2.单位已经正式发布的信息安全策略和方针文档
3.单位组织架构和相关人员数
4.信息安全管理部门和岗位职责定义文档
5.员工必威体育官网网址协议范本
6.员工安全培训记录
7.软件开发管理相关规定
有哪些信誉好的足球投注网站
文档评论(0)