ImageVerifierCode 换一换
格式:DOCX , 页数:29 ,大小:128KB ,
资源ID:10918626      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/10918626.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(系统基本情况调研表模板.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

系统基本情况调研表模板.docx

1、系统基本情况调研表模板表1-1 单位基本情况表 填表人:XXXX 日期:XXXXX单位全称XXXX股份有限责任公司简称XXXXX单位情况简介 XXXX有限责任公司是江苏省第一家XXXX公司,全国首批规范类XXXX公司。2007年7月,获得XXXX类XXXX公司资格。公司控股XXXXX有限责任公司,奠定了XXXX业务平台;发起设立XXXX公司。XXXX业务范围涵盖XXXXXXXXXX等多个领域;设有20多个职能管理和业务部门,在全国设有XXXXX家分支机构,可为XXXXXXXXX.单位所属类型 党政 机关 国家重要行业、重要领域或重要企事业单位 一般企事业单位 其它类型单位地址XXXXXXXXX

2、XXXXXX邮政编码XXXXXXXXX负责人姓名XXXX电话XXXXXXXXXXXXXXXX传真XXXXXXXXXXXXXXX电子邮件地址XXXXXXXXXXXXXX联系人XXXX电话XXXXXXXXXXXXXX传真XXXXXXXXXXXXX电子邮件地址XXXXXXXXXXXXXX上级主管部门XXXXXXXXXXXXX注:情况简介一栏,请写与被测评系统有关的机构的内容。表1-2 参与人员名单 填表人: XXXXX 日期:XXXXX序号人员姓名所属部门职务/职称负责范围联系方法1江XXX电脑中心技术总监公司信息技术管理,系统安全负责人XXXX2孙XXX电脑中心副总经理负责配合总经理管理电脑中心各

3、项工作XXXXX3案XXXX电脑中心系统网络负责人XXXX4丁XXXX电脑中心系统安全员XXXX5XXXX电脑中心系统安全审核员6成XX电脑中心XXXX系统负责人7XX电脑中心XXXX系统负责人8XXX电脑中心管理制度负责人9XXX电脑中心等保申报工作联络人10XXX电脑中心机房物理与环境负责人11XXX电脑中心资产管理,资料管理负责人表1-3 物理环境情况 填表人:XXXXX 日期:XXXXX序号物理环境名称物理位置涉及信息系统1XXXXX中心机房XX市XXXXX 8号X楼XXXX系统2XXXX灾备机房XX市XXXX大街XX号X楼XXXX系统3银川XXXXX机房XX市XX街XX号XXXX系统

4、45678注:物理环境包括主机房、辅机房、办公环境等。表1-4 信息系统基本情况 填表人: XXXX 日期:XXXX序号信息系统名称安全保护等级业务信息安全保护等级系统服务安全保护等级承载业务应用1XXXX系统第三级第三级第三级XXXXX、账户查询等服务表1-5 信息系统运维管理责任情况 填表人: 日期:信息系统名称:XXXXXX系统建设部门: 电脑中心使用部门:营销管理总部、运维管理总部运维部门:电脑中心 人员信息人员角色姓名所在部门联系电话系统建设责任人 江XXX电脑中心XXXXXX系统运维责任人成XXX电脑中心XXXXXXX物理安全责任人韩XXX电脑中心XX资产管理员姚XXX电脑中心操作

5、系统管理员何XXX电脑中心应用系统管理员XXX电脑中心数据库管理员XXX电脑中心网络管理员XX电脑中心安全主管江XX电脑中心安全管理员XX电脑中心安全审计员XXXX电脑中心备注:填表说明:1、各种角色的管理员如有多名,填写一名熟悉整体情况,现场测评时可以配合访谈等工作的人员即可。表1-6 信息系统承载业务(服务)情况 填表人: 日期:序号业务(服务)名称业务描述业务处理信息类别用户数量用户分布范围涉及的应用系统软件是否24小时运行是否可以离系统完成重要程度责任部门1XXXXXXXXX,账户查询等服务非敏感信息(机构或公民的专有信息)全国XXXXA.Boss 2.0XXXX系统是不能非常重要电脑

6、中心23456注:1、用户分布范围一栏写:全国、全省、本地区、本单位2、业务信息类别一栏写:a)国家秘密信息 b)非密敏感信息(机构或公民的专有信息) c)可公开信息3、业务重要程度一栏写: 非常重要、重要、一般表1-7 信息系统网络(环境)情况 填表人: 日期:序号网络区域名称主要业务和信息描述IP网段地址服务器数量终端数量与其连接的其它网络区域网络区域边界设备重要程度责任部门备注1核心内网XXXXX中间件网段10.X.5.xxx10.X.6.xxx504无无非常重要电脑中心2广域网XXXXX汇聚区10.X.255.xxx17无无路由器、防火墙重要电脑中心3外联网XXX与XXX网段172.X

7、.1.xxx10.X.1.xxx218.X.85.xxx222.X.28.xxx10.X.48.xxx23无路由器重要电脑中心456注:重要程度一栏写: 非常重要、重要、一般表1-8 外联线路及设备端口(网路边界)情况 填表人: 日期:序号外联线路名称(边界名称)所属网络区域连接对象名称接入线路种类传输速率(带宽)线路接入设备承载主要业务应用备注1XXX光纤CPOS接入广域网XXXX部光纤155M华为NEXXXXXXX2XXX光纤CPOS接入广域网XXX部光纤155M华为NEXXXXXXX3XXXX光纤CPOS接入外联网XXXX行光纤155MH3C XXXXXX4XXXXX光纤CPOS接入外联

8、网XXXX行光纤155MH3CXXXXXXXX5XXXX2M接入-电信外联网XXX公司SDH2MCiscoXXXXXX6XXXXX2M接入-电信外联网XXX公司SDH2MCisco XXXX7XXXXXX2M接入-电信外联网XXX公司SDH2MCiscoXXXXX8XX2M接入-电信外联网XXX公司SDH2MCisco 12XXXXX9XXXXX卫星外联网XX公司以太接入128KLINKSTARXXX卫星XXX10XXXXX双向卫星外联网XXX公司以太接入128KLINKSTARXXXX卫星XXX11XXXX卫星外联网XXX公司以太接入128KLINKSTARXX卫星XX12XXXX卫星外联网

9、XXX公司以太接入128KLINKSTARXX卫星XX表1-9 网络设备情况 填表人: 日期:序号网络设备名称型号物理位置所属网络区域IP地址/掩码/网关系统软件及版本端口类型及数量主要用途是否热备重要程度备注1XXX主路由器华为NEXXXXX中心广域网10.XXX.XXX.251 /24VRP(R)software,version5.10 (RELEASE1253.05)Cpos光纤口:1;千兆以太口:4;Console:1;AUX:1; XXXX2M SDH线路通讯是非常重要2XXX备路由器华为NEXXXX中心广域网10.XX.XX.XX/24VRP(R)software,version

10、5.30 (NEXXXXX)Cpos光纤口:1;千兆以太口:4;Console:1;AUX:1;与XXX2M SDH线路通讯是重要3XXX主路由器H3C XXXXXX中心外联网172.XXXX.XX/24Comware software,Version5.20 Release 1206,BasicCpos光纤口:1;千兆以太口:2;Console:1;AUX:1;与XXXX2M SDH线路通讯是非常重要45678注:重要程度一栏写: 非常重要、重要、一般表1-10 安全设备情况 填表人: 日期:序号网络安全设备名称型号(软件/硬件)物理位置所属网络区域IP地址/掩码/网关系统及运行平台端口类型

11、及数量是否热备重要程度备注1XXXX防火墙R70(软件)XXX中心广域网XXXX.19.XX/24Redhat Linux+checkpoint R704个千兆以太口否重要2XXX隔离防火墙-AR70(软件)XXX中心DMZ区XX.2XX.XX.246/24XX.XXXX.19.246/24XX.XX.XX246/24Redhat Linux+checkpoint R704个千兆以太口是一般3456表1-11 服务器设备情况 填表人: 日期:序号服务器设备名称型号物理位置所属网络区域IP地址/掩码/网关操作系统版本/补丁安装的数据库系统承载的主要业务应用安装的应用系统软件名称涉及的业务数据是否

12、热备重要程度1600XXXX1A746DS4800XX中心存储网1XX.1XX.1XX.1/255.255.255.006.60.08.00数据存储XX业务否非常重要2P570aIBM P570XX中心核心内网1XX.1XX.1XX.1/255.255.255.05300-05部分06、07Oracle 10.2.0.3XXX软同步XX业务是非常重要3P570bIBM P570XX中心核心内网11XX.1XX.1XX.1/255.255.255.05300-05部分06、07Oracle 10.2.0.3XXX无XX业务是非常重要注:1、重要程度一栏写非常重要、重要、一般 2、包括数据存储设备

13、表1-12 管理终端设备情况 填表人: 日期:序号终端设备名称型号物理位置所属网络区域设备数量IP地址/掩码/网关操作系统安装应用系统软件名称涉及数据主要用途重要程度1XXX-jfXXl2HP PCXX中心核心内网1XXX.1XX.5.XX/255.255.255.0XX.1XX.XX.45/255.255.255.01XX.XX.6.4XX/255.255.255.02003XX软件、XX管理软件系统运维重要2XX-jfXX1HP PCXX中心核心内网12003XX软件、XX管理软件系统运维重要3XXp-XXHP PCXX中心核心内网12003XX软件、XX管理软件系统运维一般456注:1、

14、重要程度一栏写非常重要、重要、一般 2、包括专用终端设备以及网管终端、安全设备控制台等表1-13 系统软件情况 填表人: 日期:序号系统软件名称版本软件厂商硬件平台涉及应用系统1WINDOWS2003SP2MICROSOFTPCSEVERABOSSXXXXX系统2WINDOWS2000SP4MICROSOFTPCSEVERABOSSXXXX系统3AIX5.3IBMIBM570ABOSSXXXX系统4REDHATES4U62.6.9-67NOVELLPCSERVERABOSSXXXX系统5678注:包括操作系统、数据库系统等软件表1-14 应用系统软件情况 填表人: 日期:序号应用系统软件名称开

15、发商硬件/软件平台C/S或B/C模式涉及数据现有用户数量主要用户角色1ABXXXXX系统XXX股份有限公司IBM570/AIX5.3C/SXXX业务数据XXX万机房运行管理客户管理等23456表1-15 业务数据情况 填表人: 日期:序号数据名称数据使用者或管理者及其访问权限数据安全性要求数据总量及日增量涉及业务应用涉及存储系统及处理设备保密完整可用1XX库XXX人员高高高2.08GABOSXXXX系统IBM DS48002XXX库XXX人员高高高250GAXXXX系统IBM DS48003456注:数据安全性要求每项写高、中、低表1-16 数据备份情况 填表人: 日期:序号备份数据名介质类型

16、备份周期保存期是否异地保存过期处理方法所属备份系统1XX库磁盘每天一天是覆盖2XX库磁盘每天长期是删除3XX库光盘每月长期是不过期XXX库磁盘实时-是-XXX同步系统XXX数据同步系统5历史库磁盘实时-是-XXX同步系统IBM数据同步系统67注:备份数据名与表1-12对应的数据名称一致表1-17 应用系统软件处理流程(多表) 填表人: 日期:重要应用系统软件应该描述处理流程图,说明主要处理步骤、过程、流向、涉及设备和用户。应用系统软件处理流程图(应用软件名称:XXXX系统 )应用系统软件处理流程图(应用软件名称:)表1-18 业务数据流程(多表) 填表人: 日期:数据流程图(数据名称:XXXX

17、系统 )注:重要数据应该描述数据流程图,从数据产生到传输经过的主要设备,再到存储设备等流程。表1-19 管理文档情况制度类文档 填表人: 日期:序号文档要求相关文档名称备注1机构总体安全方针和政策方面的管理制度2部门设置、岗位设置及工作职责定义方面的管理制度XXXXXX电脑中心网络与信息安全管理岗位职责3授权审批、审批流程等方面的管理制度XXXXX有限责任公司授权管理办法4安全审核和安全检查方面的管理制度5管理制度、操作规程修订、维护方面的管理制度XXXXX责任公司档案管理暂行办法6人员录用、离岗、考核等方面的管理制度XXXX公司专业技术职称评定与职务聘任实施办法7人员安全教育和培训方面的管理

18、制度XXXX安全培训管理规定8第三方人员访问控制方面的管理制度XXXX电脑中心账号、口令及权限管理规定XXXX访问控制管理规定9工程实施过程管理方面的管理制度XXXX公司证券营业部装修改造工程管理规定10产品选型、采购方面的管理制度11软件外包开发或自我开发方面的管理制度XXXX有限责任公司计算机软件管理办法12测试、验收方面的管理制度13机房安全管理方面的管理制度XXXX有限责任公司计算机系统运行管理办法14办公环境安全管理方面的管理制度XXXX公司宽带接入网管理办法15资产、设备、介质安全管理方面的管理制度XXXXX公司计算机设备管理办法16信息分类、标识、发布、使用方面的管理制度17配套设施、软硬件维护方面的管理制度18网络安全管理(网络配置、账号管理等)方面的管理制度XXXX电脑中心网络安全管理规定19系统安全管理(网络配置、账号管理等)方面的管理制度XXXX公司计算机安全管理办法XXX电脑中心账号、口令及权限管理规定20系统监控、风险评估、漏洞扫描方面的管理制度21病毒防范方面的管理制度XXXX有限责任公司计算机病毒防范办法22系统变更控制方面的管理制度23密码管理方面的管理制度XXXX有系统特殊用户管理办法限责任公司24备份和恢复方面的管理制度XXXX公司数据备份操作与查询管理办法

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1