整理08 信息系统安全等级测评准备表单19张表.docx
《整理08 信息系统安全等级测评准备表单19张表.docx》由会员分享,可在线阅读,更多相关《整理08 信息系统安全等级测评准备表单19张表.docx(21页珍藏版)》请在冰豆网上搜索。
整理08信息系统安全等级测评准备表单19张表
定量安全评价方法有:
危险度评价法,道化学火灾、爆炸指数评价法,泄漏、火灾、爆炸、中毒评价模型等。
(2)辨识和分析评价对象可能存在的各种危险、有害因素,分析危险、有害因素发生作用的途径及其变化规律。
建设项目环境影响评价技术服务机构(以下简称“环评机构”)应当按照《建设项目环境影响评价资质管理办法》的规定申请建设项目环境影响评价资质(以下简称“环评资质”),经国家环境保护部审查合格,取得《建设项目环境影响评价资质证书》后,方可在环评证书规定的资质等级和评价和范围内从事环境影响评价技术服务。
环境影响的经济损益分析,也称环境影响的经济评价,即估算某一项目、规划或政策所引起的环境影响的经济价值,并将环境影响的经济价值纳入项目、规划或政策的经济费用效益分析中去,以判断这些环境影响对该项目:
规划或政策的可行性会产生多大的影响。
对负面的环境影响估算出的是环境费用,对正面的环境影响估算出的是环境效益。
2.环境影响评价工程师职业资格制度
第1页
第1页
规划环境影响评价技术导则由国务院环境保护主管部门会同国务院有关部门制定;规划环境影响评价技术规范由国务院有关部门根据规划环境影响评价技术导则制定,并抄送国务院环境保护主管部门备案。
2.环境影响报告表的内容
内涵资产定价法基于这样一种理论,即人们赋予环境的价值可以从他们购买的具有环境属性的商品的价格中推断出来。
****************
信息系统基本情况调查表
无锡市基础信息安全测评认证中心
2013年02月22日
说明
1、请提供信息系统的最新网络结构图(拓扑图)
网络结构图要求:
●应该标识网络功能区域划分等情况
●应该标识网络与外部的连接等情况
●应该标识出网络设备、服务器设备和主要终端设备及其名称
●应该标识出主要服务器设备和网络设备的IP地址
2、请根据信息系统的网络结构图填写各类调查表格。
表1-1.单位基本情况调查
填表人:
日期:
单位全称
简称
单位情况简介
单位地址
邮政编码
负责人姓名
电话
传真
电子邮件地址
联系人
电话
传真
电子邮件地址
上级主管部门
注:
情况简介一栏,请填写与被测评系统有关的机构内容。
表1-2.参与人员名单
填表人:
日期:
序号
人员姓名
所属部门
负责范围
联系方法
1
2
3
4
5
6
7
8
9
10
表1-3.物理环境情况调查
填表人:
日期:
序号
物理环境名称
物理位置
涉及信息系统
1
2
3
4
注:
物理环境:
主机房、辅机房、办公环境
表1-4.信息系统基本情况调查
填表人:
日期:
系统名称
主管机构
系统承载
业务情况
业务类型
☐1生产作业☐2指挥调度☐3管理控制
☐4内部办公☐5公众服务
☐9其他
业务描述
系统服务
情况
服务范围
☐10全国☐11跨省(区、市)跨个
☐20全省(区、市)☐21跨地(市、区)跨个
☐30地(市、区)内
☐99其它
服务对象
☐1单位内部人员☐2社会公众人员☐3两者均包括
☐9其他
系统网络
平台
覆盖范围
☐1局域网☐2城域网☐3广域网
☐9其他
网络性质
☐1业务专网☐2互联网
☐9其它
系统互联
情况
☐1与其他行业系统连接☐2与本行业其他单位系统连接
☐3与本单位其他系统连接
☐9其它
业务信息安全保护等级
系统服务安全保护等级
信息系统安全保护等级
表1-5.信息系统承载业务(服务)情况调查
填表人:
日期:
序号
业务(服务)名称
业务描述
业务处理信息类别
用户数量
用户分布范围
涉及的应用系统软件
是否24小时运行
重要程度
备注
1
2
3
4
5
6
7
注:
1、用户分布范围栏填写全国、全省、本地区、本单位
2、重要程度栏填写非常重要、重要、一般
表1-6.网络结构(环境)情况调查
填表人:
日期:
序号
网络功能区域名称
主要功能和作用描述
IP网段地址
服务器数量
终端数量
与其连接的其它网络区域
网络区域之间的边界设备(互联设备)
重要程度
备注
1
2
3
4
5
6
7
8
9
10
注:
重要程度填写非常重要、重要、一般
表1-7.外联(网络边界)情况调查
填表人:
日期:
序号
外联线路名称
(边界名称)
所联网络区域
外联对象名称
接入线路种类
传输速率(带宽)
线路接入设备
承载主要业务应用
备注
1
2
3
4
5
6
7
8
9
10
11
表1-8.网络设备情况调查
填表人:
日期:
序号
网络设备名称
型号
物理
位置
所属网络区域
IP地址
/掩码/网关
系统软件版本及补丁
端口类型及数量
主要用途
是否热备
重要程度
备注
1
2
3
4
5
6
7
8
9
10
11
注:
重要程度填写非常重要、重要、一般
表1-9.安全设备情况调查
填表人:
日期:
序号
网络安全设备
名称
型号(软件/硬件)
物理
位置
所属网络区域
IP地址/掩码/网关
系统软件及运行平台
端口类型及数量
是否热备
备注
1
2
3
4
5
6
7
8
9
10
11
表1-10.服务器设备情况调查
填表人:
日期:
序号
服务器
设备名称
型号
物理位置
所属网络区域
IP地址/掩码/网关
操作系统版本/补丁
安装的数据库系统
承载的主要业务应用
安装的应用系统软件名称
涉及的
业务数据
是否热备
重要程度
1
2
3
4
5
6
7
8
9
10
注:
1、重要程度填写非常重要、重要、一般
2、包括数据存储设备
表1-11.终端设备情况调查
填表人:
日期:
序号
终端设备名称
型号
物理位置
所属网络区域
设备数量
IP地址/掩码/网关
操作系统
安装的应用系统软件名称
涉及的
业务数据
主要用途
重要程度
1
2
3
4
5
6
7
8
9
10
注:
1、重要程度填写非常重要、重要、一般
2、包括专用终端设备以及网管终端、安全设备控制台等
表1-12.系统软件情况调查
填表人:
日期:
序号
系统软件名称
版本
软件厂商
硬件厂商
涉及应用系统
1
2
3
4
5
6
7
8
9
注:
包括操作系统、数据库等软件
表1-13.应用系统软件情况
填表人:
日期:
序号
应用系统软件名称
开发商
硬件或软件平台
C/S或B/S模式
涉及数据
用户数量
主要用户角色
1
2
3
4
5
6
7
8
9
10