ImageVerifierCode 换一换
格式:DOCX , 页数:7 ,大小:17.97KB ,
资源ID:27032363      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/27032363.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息系统安全测评申请书参考模版.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

信息系统安全测评申请书参考模版.docx

1、信息系统安全测评申请书参考模版信息系统安全测评申请书申请单位(公章): 系统名称: 申请日期: 安徽省信息安全测评中心申报须知申报测评单位在正式填写本申请书前,请注意:1.申请书一律要求用计算机填写,内容应真实、具体。 应请交纸质版申 请书及附件一份,同时交电子版一份(光盘) 。如填写内容较多,可另 加附页。2.安徽省信息安全测评中心将通过现场核查、技术测试以及安全管理评估 等方式,对信息系统的安全运行情况进行测评,并出具测评报告。3.安全测评为以前没有安全保障或安全保障体系不完善的系统(网络)提 供改进服务,从而降低系统的安全风险。应当说明的是,达到测评要求 的信息系统只是达到了国家规定的管

2、理及控制安全风险的能力,并不表 明该系统完全消除了安全风险。4.安徽省信息安全测评中心公正性声明 :在测评工作中,坚持以国家 相关政策法规、标准及技术规范为依据,诚实反映客观事实,正确判定 测评结果(报告) 。保证结果的科学、公正、准确、保密。确保被测单 位的知识产权、国家秘密和商业秘密。5.安徽省信息安全测评中心地址:合肥市蜀山区大西门赵岗路 12 号邮 编 : 230061 电 话 :( 0551) 2824812、 2810945、 2812581 、28366538418、 8426 传真:(0551)2816393备注:申请书中打“”的部分必填,其他部分如没有,可不填一、申请单位基本

3、情况 4二、被测信息系统概况 5三、委托书 6四、申请单位声明 7附件一:系统应用需求及安全设计方案 8附件二:系统安全管理机构和管理制度汇编 11附件三:系统自测分析报告 13,、申请单位基本情况位扁 由联系方式箱 由 子 电单位其他信息K 咅 管级 上或 本副照D 执P# 业那 营糕 法小 号册 注己 商工文 汶 咅 管 主 码 密1、被测信息系统概况咅,一 、人 责 负系自 用 商 务政用性统质建设状 况已 建 新建服象戈于夫不尤主辰打见真应务自心亠司占小 T信 他 其 自心 亠司 秘 业 商 自心 亠司 秘 家 国自心U网 域 广 网 园 校 网 域 城网W) 域省 局跨 z(系统安组

4、织机构领称负名衍称负名人力配备Z 一命 HVAd写17里职W务法规制度用用采专备 否全设 是安nU制 m 二 理 管缈度网 z(统严应提供的资料附件、 自心 计全住 设吱咸 安构告 一二三 件件件 附附附二、委托书本单位自愿申请安徽省信息安全测评中心对 行安全测评,有关测试事宜委托 全权代理,请测评中心予以接洽。主管领导或委托授权代表(签名):申请单位(公章):日期: 年 月 日附:联系人简况姓名 性别年龄 现任职务电话传真电子邮箱邮政编码通信地址四、申请单位声明本单位自愿申请安徽省信息安全测评中心,对 行安全测试,并承担下列义务:1、 按安徽省信息安全测评中心信息系统安全测评合同书中的要 求

5、履行有关责任和程序。2、 本单位在收到安徽省信息安全测评中心的测评受理通知后一周内即支付所需测评费用。主管领导或委托授权代表(签名):申请单位(盖章)附件一:系统应用需求及安全设计方案系统名称: 申请单位(公章): 方案设计单位(公章) : 安徽省信息安全测评中心要求系统应用需求及安全设计方案须包括但不限于以下内容:一、 应用业务及需求 应具体描写系统的主要业务功能和提供的主要服务。二、 系统规模和拓朴结构 应提供测评范围内物理的系统结构和详细的拓扑图,其中包括所有主要的 服务器、通信及交换设备、安全设备及终端,明确标识各种设备的名称及 内外部 IP 地址,如系统比较复杂可分段描述。三、 信息

6、分类及处理方式 系统管理者对系统内信息按重要程度进行分类, 并对不同类别信息的产生、 传输、存储所涉及的设备、终端和路径分别进行描述。四、 安全威胁描述及其风险分析针对系统可能存在或已经存在的安全脆弱性,按重要性或风险大小顺序描 述系统及信息的安全威胁及其对资产构成的风险。五、 安全策略及体系设计针对系统面临的威胁和风险,阐述系统的整体安全策略和安全体系设计, 典型的安全策略如:责任可确认性、安全审计、系统可用性、密码技术、 访问控制、完整性保护、技术隔离、实体鉴别、实时监控、抗抵赖、私有 信息保护、备份与恢复等。六、 主要安全功能及其实现方法 描述针对安全体系设计的具体实现,可按网络层次分层

7、描述,也可按安全 功能分类描述,如:安全审计、用户数据保护、密码支持、标识与鉴别、安全功能保护等。七、主要软硬件设备及性能清单包括所有主要服务器的操作系统类型、服务类型及配置描述等,所有主要应用软件的版本和功能,所有网络设备和安全设备的型号及性能指标。附件二:系统安全管理机构和管理制度汇编系统名称: 申请单位(公章): 系统安全管理机构和安全管理制度汇编须包括以下内容:一、 安全管理的领导机构和执行机构的名称、级别、负责人和有关专职人员 名单二、 申请单位自行搜集汇编的国家法律、法规和本行业的规章、规定的目录三、 申请单位现有系统安全管理制度目录四、 申请单位拟制订的系统安全管理制度目录附件三:系统自测分析报告系统名称: 申请单位(公章): 要求提供系统自测分析报告(或信息系统安全风险评估文档)含以下内容:1.系统运行前由系统集成单位或开发人员进行系统安全功能联调或相关指标 测试(如系统峰值容量、系统延迟、系统容错能力、系统可靠性、有关资源 配置的重要数据等)的方法和报告,测试过程中出现的问题及处理方式。2.成果鉴定会上采用的技术测试小组提供的测试大纲、测试报告和测试结论。3.系统管理维护人员在系统运行过程中对系统功能或安全功能进行核查验证 的分析统计结果。4.系统工程验收报告。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1