信息系统安全测评申请书(共10页).doc
《信息系统安全测评申请书(共10页).doc》由会员分享,可在线阅读,更多相关《信息系统安全测评申请书(共10页).doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上信息系统安全测评申请书申请单位: 申请日期: 河北省信息安全测评中心测 评 须 知信息系统安全测评的主要依据是GB/T 18336.1-2001信息技术 安全技术 信息技术安全性评估准则以及其他相关国家标准、行业标准和河北省信息安全测评中心确认的国际标准、开发编制的信息安全保密技术规范等标准化指导文件。告 用 户为保证党政机关信息系统的安全,河北省信息安全测评中心承诺:1、 根据有关信息安全管理的政策法规,按照党政机关信息系统安全测评规范对信息系统进行安全性测评。2、 测评本着科学、客观、公正的原则,如实反映被测评信息系统的真实情况。3、 河北省信息安全测评中心不将测
2、试数据和用户提交的任何信息提供给第三方。4、 用户提交的文档资料只限制在与该项目测评的有关工作人员使用。5、 河北省信息安全测评中心工作人员测评中,遵守对方单位的各项管理规定。6、 测评中心工作人员均与河北省信息安全测评中心签署了保密协议。7、 因河北省信息安全测评中心原因所造成的涉密信息泄漏,本中心承担法律责任。填 表 说 明用户填写和提供的信息及资料应保证真实可靠。1、 申请表编号由本中心编制填写。2、 申请表中“信息安全责任人”是指被测系统信息(安全)主管部门的领导。3、 申请表中“全职人员”与被测系统相关的专职人员。4、 本申请表请在计算机上填写,内容以实际情况为准。5、 如填写内容较
3、多,可另附页。6、 提交申请表及资料附件一式两份,申请表电子文档一份。申请单位联系信息部 门: 部门负责人: 电 话: 手 机: 联 系 人: 电 话: 手 机: 传 真: 电子邮箱: 联系地址: 邮政编码: 被测单位概况和申请意见组织管理状况被测系统名称信息安全主管部门信息安全责任人系统运行管理部门系统运行负责人专职人员数量兼职人员数量上级主管部门系统状况系统性质 党政机关 事业单位 其它系统建设状况 新建 已建 扩建 系统服务对象 内部应用 对外服务 其它系统信息特点 国家秘密 内部信息 其他敏感信息 公共信息对外连接关系 独立网络 与互联网连接 其它网络类型 局域网 园区网 城域网 广域
4、网(跨省市)投资规模(万元)网络结点数量申请意见单位主管部门领导签字: 单位盖章: 年 月 日 专心-专注-专业提交资料清单说明:下列需要提供的资料,若前面标有“”的为必须提供的资料,无标记的资料请用户根据自身情况和系统测评目的尽可能提供的。1. 技术资料1.1 系统设计资料,包括以下内容:1.1.1 建设目的与依据1.1.2 系统的应用需求及总体设计方案1.1.3 网络规模和拓扑结构1.1.4 网络信息流描述1.1.5 安全威胁描述及其风险分析1.1.6 系统的安全需求说明:对于网络规模,用户提供的资料中应详细说明其网络结点数量、IP网段设置情况、VLAN的划分情况、采用网络操作系统类型、不
5、同应用系统客户机数量。用户应提供本单位详细的网络拓扑结构,提供所有网络设备的产品名称、型号、连接方式、具体安放位置及其它相关信息;对于被测服务器,需提供具体IP地址的设置、采用的操作系统及设置情况;对于特殊网络设置,如虚联接等,需详细说明其实现方式;网络信息流描述,需用户提供其应用系统的详细数据流转过程,包括数据的生成、处理、分发、查询等流程。1.2 安全策略及体系设计,包括以下内容:1.2.1 系统安全策略规划1.2.2 系统安全功能及其实现方法1.2.3 主要软硬件设备及性能清单1.2.4 主要安全产品技术白皮书、产品资质证明、服务商资质。说明:用户应提供其网络操作系统、应用系统及物理环境
6、的整体安全策略,资料中应详细提供策略的实现方式,包括用户等级的划分,不同等级用户可访问的数据范围,对关键数据的保护措施等;采用的软、硬件安全产品情况及为实现安全策略所进行的具体配置信息;网络安全管理所采用的软、硬件产品配置及实现方法。1.3 应用系统使用、管理和维护手册1.4 系统工程实施资料1.5 系统验收资料2. 系统安全管理机构描述和管理制度的资料注:被测单位综合性管理文档中涉及多项管理制度,或某项管理制度在被测单位多份文档中体现的,要求用户按评测申请表的要求,详细指明各项制度在文档中所处位置。2.1 管理制度,包括下列内容:2.1.1 本单位系统适用的法律法规2.1.2 用户所在单位的
7、管理部门颁发批准的信息安全策略文档资料2.1.3 安全策略审查和评估的相关规定2.1.4 对应不同保密等级的不同保密规程及分类指南2.1.5 信息资产管理规定说明:企业的信息资产主要包括:- 数据库和数据文件,系统文档,用户手册,培训材料,操作或支持规程,连续性规划,后备运行安排,归档的信息;- 软件资产,如应用软件,系统软件,开发工具和实用程序;- 物理资产,如计算机设备、通信设备、磁媒体,其他技术设备、家具等;- 服务如计算和通信服务,一般公共服务,例如,供暖、照明、空调。2.1.6 安全事故处理规程2.1.7 有关物理安全的规定2.1.8 办公设施的保护措施相关文档2.1.9 资产移交的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 测评 申请书 10
限制150内