信息安全性评价分表.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息安全性评价分表.doc》由会员分享,可在线阅读,更多相关《信息安全性评价分表.doc(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流信息安全性评价分表.精品文档.信息2.11信息网络安全8007602.11.1基础管理1201202.11.1.1组织与岗位职责20(1)信息管理组织机构10查看信息管理组织机构文件有专职信息主管部门,组织机构不完整扣20%80%标准分GB/T 20269-2006(2)信息管理岗位职责10查看信息管理岗位职责文件工作职责与工作范围不完整(有无信息安全岗位)酌情扣20%80%标准分2.11.1.2网络管理制度30(1)建立网络设备管理制度10查看相关(广域网、局域网,配套网络线缆设施,网络服务器、工作站等)制度无相应制度不得分,制度内容不全扣
2、15分GB/T 20269-2006信息安全技术 信息系统安全管理要求(2)建立网络安全设备管理制度10查看相关(IDS、漏洞扫描、防火墙、单向隔离装置、VPN等)制度无相应制度不得分,制度内容不全扣20%50%标准分(3)建立网络安全信息系统管理制度10查看相关(网管系统、上网行为管理系统、网络用户管理系统)制度无相应制度不得分,制度内容不全扣20%50%标准分2.11.1.3系统管理制度35(1)建立服务器系统管理制度5查看相关(补丁管理、权限管理、运行管理)制度无相应制度不得分,制度内容不全扣20%50%标准分GB/T 20269-2006信息安全技术 信息系统安全管理要求(2)建立存储
3、、备份系统管理制度5查看相关(备份介质、备份策略、容灾策略、恢复策略)制度无相应制度不得分,制度内容不全扣20%50%标准分(3)建立数据库系统管理制度5查看相关(版本管理、权限管理、补丁管理、性能管理、可用性管理)制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分(4)建立生产应用系统管理制度5查看相关(上线测试管理、权限管理、运行管理)制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分(5)建立防病毒系统管理制度5查看相关(部署管理、策略管理、监控管理)制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分(6)建立办公软件系统管理制度5查看相关(OA、MIS、M
4、AIL、ERP、WEB)制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分(7)建立各系统应急预案5查看系统应急预案制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分2.11.1.4计算机使用管理制度20(1)制定上网行为管理制度10查看相关(访问内容、流量控制、下载管理、信息发布)制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分GB/T 20269-2006信息安全技术 信息系统安全管理要求(2)制定计算机使用制度及移动介质(如U盘、光盘等)使用管理制度10查看相关(密码、计算机名、补丁、防病毒、个人防火墙、共享等)制度无相应制度不得分,制度内容不全的酌情扣2
5、0%50%标准分2.11.1.5信息机房制度15(1)机房的管理制度u10查看相关(包括机房准入准出制度、机房内相关操作制度)制度无相应制度不得分,制度内容不全的酌情扣20%50%标准分GB/T 20269-2006信息安全技术 信息系统安全管理要求(4)机房维护手册5查看相关(服务器系统、网络系统、环境监控系统)文件无相应制度不得分,制度内容不全的酌情扣20%50%标准分2.11.2技术管理4604302.11.2.1网络技术管理165(1)网络拓扑结构的合理性和可扩展性10查阅网络拓扑图,向专责人查问无网络拓扑图扣5分,结构不合理的酌情扣20%50%标准分GB/T 20269-2006信息
6、安全技术 信息系统安全管理要求(2)在相关网络的隔离点,设立合理的访问控制10查阅设备配置,变更记录文档无访问控制不得分,内容不合理的酌情扣20%50%标准分(3)按照方便管理和控制的原则为各子网、网段分配地址段5查阅网络结构及IP地址分配方案没有按需划分子网不得分,分配不合理的酌情扣20%50%标准分(4)IP地址的规划方案、分配策略、分配记录进行统一管理10检查管理文档或记录没有相关文档扣5分,记录不全的酌情扣20%50%标准分(5)VLAN间访问控制的合理性10检查网络配置、记录文档 未配置访问控制策略不得分,配置不合理的酌情扣20%50%标准分(6)重要网段应采取网络层地址与数据链路层
7、地址绑定措施,防止地址欺骗5检查设备配置、登记记录无配置扣3分,无登记记录扣2分(7)安全区边界拓扑结构是否合理,不应有不经过防火墙的外联链路10查阅网络拓扑图,向专责人员查问拓扑图不合理的酌情扣20%50%标准分国家电力监管委员会令(第5号)(8)在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。生产控制大区内部的安全区之间应当采用具有访问控制功能的设备、防火墙或者相当功能的设施,实现逻辑隔离5到设备实地检查设备安装情况需安装位置无物理单向隔离设备扣5分。生产大区内部无访问控制设备隔离各安全区扣5分。(9)建立电力二次系统安全评估体系,采取以自评估
8、为主、联合评估为辅的方式10检查评估文档无评估文档不得分(10)对所有通过防火墙或其他访问控制设备的网络地址、端口等进行控制10检查网络拓扑图、在线检查防火墙配置检查网络拓扑和防火墙配置,发现一个未覆盖出口扣5分,如未能做到控制则不得分GB/T 20281-2006信息安全技术 防火墙技术要求和测试评价方法(11)防火墙应具备防止已知攻击的能力10查看配置,是否对常用攻击端口进行限制如无相关能力则不得分;功能不完善的酌情扣20%50%标准分(12)防火墙的管理用户开放限制10在线查看防火墙策略(禁止从外部网络登陆,限制其他管理方式),是否采取“默认关闭、按需开启”的策略如未限制则不得分;限制不
9、完善的酌情扣20%50%标准分(13)为了便于防火墙的控制,应对各个系统、软件所使用的端口进行登记10检查端口开放记录文档无登记端口开放记录文档不得分(14)重要系统的数据传输应通过安全链路(专线、加密VPN)10询问专责人员,并实地考察链路状况没有采取安全链路不得分,链路不够安全酌情扣分GB/T 20269-2006信息安全技术 信息系统安全管理要求(15)定期进行漏洞扫描10检查漏洞扫描记录文档无扫描记录文档不得分(16)有专业的网络管理系统对网络结构、网络流量、接入设备进行监控与管理10检查网络管理系统无专业的网络管理系统不得分(17)实施上网行为管理系统10检查系统,系统应具备对WEB
10、访问、网络聊天、P2P下载、网络娱乐、信息收发、宽带流量等应用进行监控,并具有互联网审计功能无上网行为管理系统不得分,功能不全酌情扣分(18)应有网络用户接入控制的技术手段,严格控制网用户的接入10按全部用户数的5%进行随机接入设备测试无网络用户接入控制手段不得分GB/T 20269-2006信息安全技术 信息系统安全管理要求2.11.2.2服务器技术管理60(1)重要系统服务器与网络、存储的接口采用双链路连接方式10现场检查设备连接情况主机与网络非双链路连接方式扣3分,主机与存储非双链路连接方式扣2分GB/T 20271-2006信息安全技术 信息系统通用安全技术要求(2)重要系统服务器数据
11、安全性10查看设备配置或实地考察重要服务器采用双机集群方式,本机磁盘为RAID方式,磁盘、电源等设备支持热插拔不符合要求不得分(3)重要服务器系统可靠性10查看重要服务器等设备日志重要服务器系统可靠性应不低于99.99%,平均故障间隔时间为10万小时以上,不符合要求的酌情扣20%50%标准分(4)重要服务器系统应具有详实可行的应急预案(含事故处理流程)10查看重要服务器应急预案无应急预案扣5分,内容不可行的酌情扣20%50%标准分GB/T 20269-2006信息安全技术 信息系统安全管理要求(5)对服务器进行地址绑定,IP地址分配由信息主管部门负责,有详细的IP地址分配表5在线检查配置并查看
12、IP地址分配表未进行地址绑定扣5分,无IP地址分配表扣5分(6)服务器系统采用强口令,按需设置用户权限5按服务器总数的20%进行随机检查服务器口令不够安全的,按安全性酌情扣分(7)启用屏幕保护的“在恢复时使用密码保护功能”,关闭系统默认共享如C$、D$、IPS$、ADMIN$等,关闭不必要的系统服务5按服务器总数的20%进行随机检查未开密码保护功能扣2分,未关闭默认共享的扣3分GB/T 20269-2006信息安全技术 信息系统安全管理要求(8)系统安装必要补丁5按服务器总数的20%进行随机检查按系统补丁更新程度酌情扣分GB/T 20272-2006信息安全技术 操作系统安全技术要求2.11.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全性 评价
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内