信息系统安全等级测评报告模版(2015年版)

信息系统安全等级测评报告模版(2015年版)

ID:37102732

大小:1.98 MB

页数:54页

时间:2019-05-17

信息系统安全等级测评报告模版(2015年版)_第1页
信息系统安全等级测评报告模版(2015年版)_第2页
信息系统安全等级测评报告模版(2015年版)_第3页
信息系统安全等级测评报告模版(2015年版)_第4页
信息系统安全等级测评报告模版(2015年版)_第5页
资源描述:

《信息系统安全等级测评报告模版(2015年版)》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、专业资料附件:报告编号:XXXXXXXXXXX-XXXXX-XX-XXXX-XX信息系统安全等级测评报告模版(2015年版)系统名称:委托单位:测评单位:报告时间:年月日word完美格式专业资料说明:一、每个备案信息系统单独出具测评报告。二、测评报告编号为四组数据。各组含义和编码规则如下:第一组为信息系统备案表编号,由2段16位数字组成,可以从公安机关颁发的信息系统备案证明(或备案回执)上获得。第1段即备案证明编号的前11位(前6位为受理备案公安机关代码,后5位为受理备案的公安机关给出的备案单位的顺序编号);第2段即备案证明编号的后5位(系统编号)。

2、第二组为年份,由2位数字组成。例如09代表2009年。第三组为测评机构代码,由四位数字组成。前两位为省级行政区划数字代码的前两位或行业主管部门编号:00为公安部,11为北京,12为天津,13为河北,14为山西,15为内蒙古,21为辽宁,22为吉林,23为黑龙江,31为上海,32为江苏,33为浙江,34为安徽,35为福建,36为江西,37为山东,41为河南,42为湖北,43为湖南,44为广东,45为广西,46为海南,50为重庆,51为四川,52为贵州,53为云南,54为西藏,61为陕西,62为甘肃,63为青海,64为宁夏,65为新疆,66为新疆兵团。9

3、0为国防科工局,91为电监会,92为教育部。后两位为公安机关或行业主管部门推荐的测评机构顺序号。第四组为本年度信息系统测评次数,由两位构成。例如02表示该信息系统本年度测评2次。word完美格式专业资料信息系统等级测评基本信息表信息系统系统名称安全保护等级备案证明编号测评结论被测单位单位名称单位地址邮政编码联系人姓名职务/职称所属部门办公电话移动电话电子邮件测评单位单位名称单位代码通信地址邮政编码联系人姓名职务/职称所属部门办公电话移动电话电子邮件审核批准编制人(签名)编制日期审核人(签名)审核日期批准人(签名)批准日期注:单位代码由受理测评机构备案

4、的公安机关给出。word完美格式专业资料声明(声明是测评机构对测评报告的有效性前提、测评结论的适用范围以及使用方式等有关事项的陈述。针对特殊情况下的测评工作,测评机构可在以下建议内容的基础上增加特殊声明。)本报告是xxx信息系统的等级测评报告。本报告测评结论的有效性建立在被测评单位提供相关证据的真实性基础之上。本报告中给出的测评结论仅对被测信息系统当时的安全状态有效。当测评工作完成后,由于信息系统发生变更而涉及到的系统构成组件(或子系统)都应重新进行等级测评,本报告不再适用。本报告中给出的测评结论不能作为对信息系统内部署的相关系统构成组件(或产品)的

5、测评结论。在任何情况下,若需引用本报告中的测评结果或结论都应保持其原有的意义,不得对相关内容擅自进行增加、修改和伪造或掩盖事实。单位名称(加盖单位公章)年月word完美格式专业资料等级测评结论测评结论与综合得分系统名称保护等级系统简介(简要描述被测信息系统承载的业务功能等基本情况。建议不超过400字)测评过程简介(简要描述测评范围和主要内容。建议不超过200字。)测评结论综合得分word完美格式专业资料总体评价根据被测系统测评结果和测评过程中了解的相关信息,从用户角度对被测信息系统的安全保护状况进行评价。例如可以从安全责任制、管理制度体系、基础设施与

6、网络环境、安全控制措施、数据保护、系统规划与建设、系统运维管理、应急保障等方面分别评价描述信息系统安全保护状况。综合上述评价结果,对信息系统的安全保护状况给出总括性结论。例如:信息系统总体安全保护状况较好。word完美格式专业资料主要安全问题描述被测信息系统存在的主要安全问题及其可能导致的后果。word完美格式专业资料问题处置建议针对系统存在的主要安全问题提出处置建议。word完美格式专业资料目录等级测评结论III总体评价IV主要安全问题V问题处置建议VI1测评项目概述11.1测评目的11.2测评依据11.3测评过程11.4报告分发范围12被测信息系

7、统情况12.1承载的业务情况12.2网络结构12.3系统资产22.3.1机房22.3.2网络设备22.3.3安全设备22.3.4服务器/存储设备22.3.5终端32.3.6业务应用软件32.3.7关键数据类别32.3.8安全相关人员42.3.9安全管理文档42.4安全服务42.5安全环境威胁评估5word完美格式专业资料2.6前次测评情况53等级测评范围与方法53.1测评指标53.1.1基本指标53.1.2不适用指标63.1.3特殊指标63.2测评对象63.2.1测评对象选择方法73.2.2测评对象选择结果73.3测评方法84单元测评94.1物理安全

8、94.1.1结果汇总94.1.2结果分析94.2网络安全104.2.1结果汇总104.2.2结果分析104.

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。