2022年等级保护对象基本情况调查表模版 .pdf
《2022年等级保护对象基本情况调查表模版 .pdf》由会员分享,可在线阅读,更多相关《2022年等级保护对象基本情况调查表模版 .pdf(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、省安全测评中心第 1 页 共 22 页等级保护对象基本情况调查表省信息安全测评中心省电子信息产品监督检验所年月地址: xxxxxxxxxxxxx 邮编: 22222222 传真: xxxxxxx 电话: 1212121212121 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 22 页 - - - - - - - - - 省安全测评中心第 2 页 共 22 页B.1 基本信息表B.1.1 单位基本信息被测评单位单位名称上级主管部门单位地址邮政编码联系人姓名职务/职称所属
2、部门办公电话移动电话电子邮件名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 22 页 - - - - - - - - - 省安全测评中心第 3 页 共 22 页B.1.2 项目背景介绍(简单介绍项目建设情况,项目规模,目标等)B.1.3 等级保护对象基本情况等级保护对象定级对象 1 名称安全保护等级业务信息安全保护等级系统服务安全保护等级功能描述备案证书编号定级对象 2 名称安全保护等级业务信息安全保护等级系统服务安全保护等级名师资料总结 - - -精品资料欢迎下载 -
3、- - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 22 页 - - - - - - - - - 省安全测评中心第 4 页 共 22 页功能描述备案证书编号B.2 网络结构B.2.1 网络拓扑结构图(必须提供)拓扑描述示例: xxx网络安全域分为?个,分别为广域网接入区域、用户接入区域、互联网接入区域、核心交换区域、应用服务区域、核心处理区域、管理区域等等(网络结构描述) XXX平台网络结构主要包括:接入层、汇聚层和核心层 。1、接入层接入层网络主要实现 对外部网络的链接功能 ,通过 防火墙(最好具体到防火墙的名称或品牌
4、)、入侵监测系统(IDS)/ 入侵防护系统( IPS)(最好具体到 IDS/IPS 的名称或品牌)、防病毒网关(最好具体到名称或品牌)等设备提供网络安全防护。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 22 页 - - - - - - - - - 省安全测评中心第 5 页 共 22 页接入层 网络边界主要是,( 1)与 XXX网接口: XXX平台与 XXX网之间的接口,由 防火墙(最好具体到名称或品牌)实施网络访问控制;( 2)与 XXX网接口: XXX平台与 XXX
5、网之间的接口,由 安全路由器(最好具体到名称或品牌)实施网络访问控制;2、汇聚层汇聚层网络主要实现内部网络链接的汇聚和交换,通过核心交换机(最好具体到名称或品牌)、楼层交换机/ 汇聚交换机(最好具体到名称或品牌)实现内部网络通信。汇聚层网络防护的主要措施是:(1)内部网络根据 业务功能 / 安全需求 不同,在 核心交换机(最好具体到名称或品牌)上进行网段划分,包括: XXX网段、 XXX网段,不同网段之间的访问进行了严格的 / 较为严格的 / 一定的 / 宽松的 / 未进行 控制;( 2)通过部署防火墙(最好具体到名称或品牌)限制 xx 网络与 xx 网络之间 的访问。3、核心层核心层网络主要
6、提供核心主机、数据库、存储设备等重要设备的数据交换功能。核心主机包括:XXX 、XXX 、XXX (最好具体到名称或品牌),通过部署防火墙 / 核心交换机 ACL等实现严格的 / 较为严格的 / 一定的 / 宽松的 / 未进行网络访问控制; 数据库系统和存储设备主要是: XXX 、XXX 、XXX (最好具体到名称或品牌),通过部署防火墙/ 核心交换机ACL 等实现严格的 / 较为严格的 / 一定的 /宽松的 / 未进行网络访问控制。4、灾备系统XX机房作为 XXX平台主机房的 同城异地 灾备机房,对网络系统、主机系统、业务系统、通信链路(多选) 等实现 网络级 / 系统级 /应用级 冗余,具
7、体冗余实现方式如下:网络系统冗余:主机系统冗余:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 22 页 - - - - - - - - - 省安全测评中心第 6 页 共 22 页业务系统冗余:通信链路冗余:类安全域的定义如下:填表说明 : 1) 网络拓扑示意图应标注目标系统的外部边界连接情况包括外联系统(如互联网、第三方单位相关系统、下属单位前置系统等)、接入设备及边界防护设备,以及接入链路类型,并在拓扑图下方以文字形式对外部边界情况进行补充说明,描述相关系统、设备、链
8、路的具体信思(如链路带宽 )。2) 网络拓扑示意应标注安全(功能 )区域的划分 (如 DMZ 区、核心数据区、用户区、网管区等)以及主要的网络互联及隔离设备的部署情况。并在拓扑图下方以文字形式描述对网络内部结构情况进行补充说明,如区域间采取的安全防护策略等。3) 网络拓扑示意应标注不同类型服务器(如应用服务器、数据库服务器等)在安全区域中的部署情况,并在拓扑图下方以文字形式描述各区域以及部署的主要服务器设备功能(承载的业务应用软件,参见第六章)与数量。(4)广域网接入区域::包活网络通过运营商连接分中心、xxx 和 xxx 网络,还包括xxx 网络通过运营商连接xxx 网和外部外部网络的接入部
9、分,是下级远程方点接入上级节点的关键网络边界;区域边界为 (5)用户接入区域:包括 xxx 网终端用户、终端设备等;区域边界为 (6)互联网接入区域:包括 xxxx网与互联属的业务服务和信息交互应用,是内部网络与互联网的缓冲区;区域边界为 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 22 页 - - - - - - - - - 省安全测评中心第 7 页 共 22 页B.2.2 网络区域划分与功能描述表 2-1 网络结构情况序号网络区域名称区域功能描述IP网段地址服务器
10、数量终端数量(管理)于其连接的其他网络区域网络区域边界设备重要程度责任部门1 边界防护区政务网边界防护路由器高表 2-2 网络外联情况序号外联线路名称所属网络区域连接对象名称接入线路种类传输速率 (带宽)线路接入设备承载主要业务应用备注1 2 3 4 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 22 页 - - - - - - - - - 省安全测评中心第 8 页 共 22 页B.3 网络互联设备表 3-1 网络互联设备基本情况表序号拓扑图中对应序号设备名称2用途网络
11、区域物理区域品牌型号操作系统IP地址数量(台/套)重要程度是否热备1 路由器政务外网互连边界防护边界防护区rujie RSR7708-X 1 高否2 3 1 高否4 B.4 安全设备表 4-1 安全情况基本情况表名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 22 页 - - - - - - - - - 省安全测评中心第 9 页 共 22 页序号拓扑图中对应序号设备名称用途网络区域物理区域品牌型号操作系统IP 地址数量 (台/套)重要程度是否热备1 防火墙边界防护边界防护
12、区ruijie 1600-M510010.3.33.81 高是2 B.5 承载的业务情况及业务应用软件B.5.1 应用软件基本情况业务应用概述3表 5-1 业务应用基本情况表序号业务(服务)名称所属定级系统软件名称主要功能应用模式(B/S或C/S)硬件/软件平台自行开发/ 外包开发4开发商业务数据类别5业务数据保护需求6用户类别及数量重要程度71 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 22 页 - - - - - - - - - 省安全测评中心第 10 页 共
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年等级保护对象基本情况调查表模版 2022 等级 保护 对象 基本情况 调查表 模版
限制150内