信息系统调查表
信息系统基本信息调查表模板
信息系统基本情况调查表XXX公司20XX-XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M 互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站。
互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换。
第 3 页共39 页安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
信息系统基本情况调查表
E、中断7天
F、中断10天以上
G、其它,_______________
8、请选择被检测系统的指定恢复时间目标(RTO)。RTO定义为从业务处理过程的未预期中断到业务恢复到某个低服务等级的时间间隔。
A、2小时
B、8小时
C、24小时
D、3天
E、7天
F、10天以上
G、其它,_______________
16、机房是否有备用应急照明装置?A、是;B、否
17、是否建有技术资料的管理制度? A、是;B、否
18、是否有计算机设备的选型和购置规定? A、是;B、否
19、新设备是否经过测试合格后才能投入使用?A、是;B、否
20、关键设备的维护是否建立档案?A、是;B、否
21、开发维护人员是否与操作人员实行岗位分离?A是;B、否
G、不轻意安装游戏软件;H、常备具有销售许可证的防、杀毒工具; I、坚持经常性的文件数据备份;
J、把所有的.COM文件和.EXE文件赋予“只读”属性;
K、定期对系统进行病毒检疫和清除。
25、安装了哪些国家认可的防、杀病毒软件产品?
26、是否定期进行检查和清除病毒的工作?A、是;B、否
27、是否对检查和清除病毒工作进行详细记录?A、是;B、否
28、是否指定专人负责计算机病毒防范工作?A、是;B、否
29、是否在新系统安装前进行病毒例行检测?A、是; B、否
30、是否有书面的技术事故应急计划?A、是; B、否
31、对应急计划进行演习的频率为:A、每月; B、每季; C、每半年; D、每年;E、不定期;F、不演习;G没有应急计划
22、对应用软件设计方案、数据结构、加密算法、源代码等开发资料是否采取了保密措施?A、是;B、否;C、没有上述资料
信息的系统基本情况调研表实用
系统软件名称
版本
软件厂商
填表人:
硬件平台
日期:
涉及应用系统
8
9
10 注:包括操作系统、数据库系统等软件。
表 1-13 应用系统软件情况
序号 应用系统软件名称 开发商
1 2 3 4 5 6 7 8 9 10
硬件 / 软件平台
C/S 或 B/S 模式
填表人:
日期:
涉及数据 现有用户数量 主要用户角色
11
物理 位置
所属网 络区域
IP 地址 / 子网 掩码 / 网关
操作系统版 本 / 补丁
填表人:
安装应用系 主要业务
统软件名称
应用
日期: 涉及 是否 数据 热备
重要 程度
1
2
3
4
5
6
7
8
9
10
注: 1、重要程度填写:非常重要、重要、一般。 2 、包括数据存储设备。
表 1-11 终端设备情况
序 终端 号 设备名称
填表人:
日期:
序 网络区 号 域名称
主要业务和信息描述
IP 网段 地址
服务 器数
量
终端 数量
与其连接的 其它网络
区域
网络区域 边界
5
6
7 注:重要程度填写:非常重要、重要、一般。
表 1-7 外联线路及设备端口(网络边界)情况
填表人:
日期:
序
外联线路名称
号
(边界名称)
编号: DCB2014-
XXXXXX信息系统基本情况调查表
四川省软件和信息系统工程测评中心 2016 年 月 日
说明
1、请提供信息系统的最新网络结构图(拓扑图) 。
信息系统基本情况调查表(模板)
编号:DCB2014- XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日精品说明1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
精品XXXXXX信息系统工程网络结构图(拓扑图):精品调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况表1-5 承载业务(服务)情况调查表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查精品表1-11 终端设备情况调查表1-12 系统软件情况调查表1-13 应用系统软件情况调查表1-14 业务数据情况调查表1-15 数据备份情况调查表1-16 应用系统软件处理流程调查表1-17 业务数据流程调查表1-18 管理文档情况调查表1-19 安全威胁情况调查表1-1 单位基本情况填表人:日期:精品注:情况简介一栏,请填写与被测评系统有关的机构内容。
精品表1-2 参与人员名单填表人:日期:精品表1-3 物理环境情况填表人:日期:精品注:物理环境包括主机房、辅机房、办公环境等。
表1-4 信息系统基本情况填表人:日期:精品表1-5 信息系统承载业务(服务)情况填表人:日期:精品注:1、用户分布范围栏填写:全国、全省、本地区、本单位。
2、业务信息类别一栏填写:a)国家秘密信息b)非密敏感信息(机构或公民的专有信息)c)可公开信息。
3、重要程度栏填写:非常重要、重要、一般。
信息系统基本情况调查表(模板)
编号:DCB2014- XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日1 / 29说明1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
2 / 29XXXXXX信息系统工程网络结构图(拓扑图):3 / 29调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况表1-5 承载业务(服务)情况调查表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查表1-11 终端设备情况调查表1-12 系统软件情况调查表1-13 应用系统软件情况调查表1-14 业务数据情况调查表1-15 数据备份情况调查表1-16 应用系统软件处理流程调查表1-17 业务数据流程调查表1-18 管理文档情况调查表1-19 安全威胁情况调查4 / 29表1-1 单位基本情况5 / 29表1-2 参与人员名单6 / 29表1-3 物理环境情况7 / 29表1-4 信息系统基本情况8 / 29表1-5 信息系统承载业务(服务)情况2、业务信息类别一栏填写:a)国家秘密信息 b)非密敏感信息(机构或公民的专有信息) c)可公开信息。
3、重要程度栏填写:非常重要、重要、一般。
9 / 29表1-6 信息系统网络结构(环境)情况10 / 29表1-7 外联线路及设备端口(网络边界)情况11 / 29表1-8 网络设备情况12 / 29表1-9 安全设备情况13 / 29表1-10 服务器设备情况2、包括数据存储设备。
信息系统基本情况调查表模板
编号:DCB2014- XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
XXXXXX信息系统工程网络结构图(拓扑图)调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况表1-5 承载业务(服务)情况调查表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查表1-11终端设备情况调查表1-12系统软件情况调查表1-13应用系统软件情况调查表1-14业务数据情况调查表1-15数据备份情况调查表1-16应用系统软件处理流程调查表1-17业务数据流程调查表1-18管理文档情况调查表1-19安全威胁情况调查表1-1 单位基本情况填表人:日期:注:情况简介一栏,请填写与被测评系统有关的机构内容表1-2 参与人员名单填表人:日期:表1-3 物理环境情况填表人:日期:注:物理环境包括主机房、辅机房、办公环境等。
表1-4 信息系统基本情况填表人:日期:表1-5 信息系统承载业务(服务)情况填表人:日期:注:1、用户分布范围栏填写:全国、全省、本地区、本单位。
2、 业务信息类别一栏填写:a)国家秘密信息b )非密敏感信息(机构或公民的专有信息) c )可公开信息3、 重要程度栏填写:非常重要、重要、一般。
表1-6 信息系统网络结构(环境)情况填表人:日期:注:重要程度填写:非常重要、重要、一般。
信息系统基本情况调查表
信息系统基本情况调查表深圳市信息安全测评中心2009年7月说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:应该标识出网络设备、服务器设备和主要终端设备及其名称应该标识出服务器设备的IP地址应该标识网络区域划分等级情况应该标识网络与外部的链接等情况应该能对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格表1-2. 参与人员名单填表人:日期:表1-3.物理环境情况填表人:日期:注:物理环境包括主机房、辅机房、办公环境等等表1-4.信息系统基本情况填表人:日期:表1-5.信息系统承载业务情况(服务)情况填表人:日期:2、业务信息类别一栏填写:a)国家秘密信息b)非密敏感信息(机构或公民的专有信息)c)可公开信息3、重要程度栏填写非常重要、重要、一般表1-6.信息系统网络结构(环境)情况填表人:日期:表1-7.外联线路及设备端口(网络边界)情况填表人:日期:表1-8.网络设备情况填表人:日期:表1-9.安全设备情况填表人:日期:表1-10服务器设备情况填表人:日期:2、包括数据存储设备表1-11.终端设备情况填表人:日期:2、包括专用终端设备及网管终端、安全设备控制台等表1-12.系统软件情况填表人:日期:表1-13.应用系统软件情况填表人:日期:表1-14.业务数据情况填表人:日期:表1-15.数据备份情况填表人:日期:表1-16.应用系统软件处理流程(多表)填表人:日期:表1-17业务数据流程(多表)填表人:日期:表1-18.管理文档情况填表人:日期:表1-19.安全威胁情况填表人:日期:。
信息系统调研表
信息系统基本情况调查表信息系统基本情况调查表山东省网络与信息安全测评中心2012年8月:说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
¥2、请根据信息系统的网络结构图填写各类调查表格。
调查表清单表1-1. 单位基本情况.表1-2. 参与人员名单表1-3. 物理环境情况表1-4. 信息系统基本情况表1-5. 承载业务(服务)情况调查表1-6. 信息系统网络结构(环境)情况调查表1-7. 外联线路及设备端口(网络边界)情况调查表1-8. . 网络设备情况调查表1-9. 安全设备情况调查表1-10. 服务器设备情况调查表1-11. 终端设备情况调查;表1-12. 系统软件情况调查表1-13. 应用软件情况调查表1-14. 业务数据情况调查表1-15. 数据备份情况调查表1-16. 应用系统软件处理流程调查表1-17. 业务数据流调查表1-18. 管理文档情况调查表1-19. 安全威胁情况调查表1-1. 单位基本情况□党政机关□国家重要行业、重要领域或重要企事业单位一般企事业单位□其他类型注:情况简介一栏,请填写与被评测系统有关的机构的内容。
表1-2. 参与人员名单表1-3. 物理环境情况注:物理环境包括主机房、辅机房、办公环境等等。
~^表1-4. 信息系统基本情况表1-5. 信息系统承载业务(服务)情况注: 1、用户分布范围栏填写全国、全省、本地区、本单位2、)3、业务信息类别一栏填写:a)国家秘密信息 b)非秘密敏感信息(机构或公民的专有信息) c)可公开信息4、重要程度栏填写非常重要、重要、一般表1-6. 信息系统网络结构(环境)情况注:重要程度填写非常重要、重要|表1-8. 网络设备情况注:重要程度填写非常重要、重要、一般·表1-9. 安全设备情况!表1-10. 服务器设备情况填表人:日期:注: 1、重要程度填写非常重要、重要、一般2、包括数据存储设备表1-11.终端设备情况填表人:日期:…表1-12.系统软件情况!/表1-13.应用系统软件情况¥表1-14 业务数据情况注:数据安全性要求每项填写高、中、低如本页不够,请续页填写。
信息系统调研表
A.1 信息系统基本情况调查表信息系统基本情况调查表山东省网络与信息安全测评中心2012 年8 月叮叮小文库说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:•应该标识出网络设备、服务器设备和主要终端设备及其名称•应该标识出服务器设备的IP地址•应该标识网络区域划分等情况•应该标识网络与外部的连接等情况•应该能够对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格。
调查表清单表1-1.单位基本情况表1-2.参与人员名单表1-3.物理环境情况表1-4.信息系统基本情况表1-5.承载业务(服务)情况调查表1-6.信息系统网络结构(环境)情况调查表1-7.外联线路及设备端口(网络边界)情况调查表1-8..网络设备情况调查表1-9.安全设备情况调查表1-10.服务器设备情况调查表1-11.终端设备情况调查表1-12.系统软件情况调查表1-13.应用软件情况调查表1-14.业务数据情况调查表1-15.数据备份情况调查表1-16.应用系统软件处理流程调查表1-17.业务数据流调查表1-18.管理文档情况调查表1-19.安全威胁情况调查表1-1.单位基本情况填表人:日期:表1-2.参与人员名单填表人:日期:表1-3.物理环境情况填表人:日期:表1-4.信息系统基本情况填表人:日期:表1-5.信息系统承载业务(服务)情况填表人:日期:2、业务信息类别一栏填写:a)国家秘密信息b)非秘密敏感信息(机构或公民的专有信息)c)可公开信息3、重要程度栏填写非常重要、重要、一般表1-6.信息系统网络结构(环境)情况填表人:日期:表1-8.网络设备情况填表人:日期:表1-9.安全设备情况填表人:日期:表1-10.服务器设备情况填表人:日期:2、包括数据存储设备表1-11.终端设备情况填表人:日期:表1-12.系统软件情况填表人:日期表1-13.应用系统软件情况填表人:日期表1-14业务数据情况填表人:日期:注:数据安全性要求每项填写高、中、低如本页不够,请续页填写。
信息系统安全情况调查表
使用Windows操作系统的计算机台数:
使用其他操作系统的计算机台数:
数据库
总套数:,其中国产套数:
公文处理软件
(终端计算机安装)
安装国产公文处理软件的终端计算机台数:
安装国外公文处理软件的终端计算机台数:
信息安全产品
①防火墙等访问控制设备(不含终端软件防火墙)台数:
其中,国产台数:
重要数据备份地点:
应急技术支援队伍
□部门所属单位□外部专业机构□无
六、信安全教育培训情况
培训次数
本年度开展信息安全教育培训的次数:次
培训人数
本年度接受信息安全教育培训的人数:人
占本单位总人数的比例:%
专业培训
本年度信息安全管理和技术人员参加专业培训:人次
七、信息技术产品应用情况
服务器
总台数:,其中国产台数:
□已建立管理制度,但记录不完整
□未建立管理制度
四、信息安全防护情况
网络边界安全防护
①互联网接入口总数:个
其中:□联通 接入口数量:个
□电信 接入口数量:个
□其他:接入口数量:个
②网络安全防护设备部署(可多选):
□ 防火墙 □ 入侵检测设备 □ 安全审计设备
□ 防病毒网关□抗拒绝服务攻击设备□身份认证系统
①重点岗位人员安全保密协议:□全部签订 □部分签订 □均未签订
②人员离岗离职安全管理规定:□已制定□未制定
③外部人员访问机房等重要区域审批制度:□已建立 □未建立
④系统维护人员维护操作记录制度:
□已建立,且维护记录完整
□已建立,但维护记录不完整
□未建立
软、硬件资产管理
软、硬件资产管理制度:
IT信息系统调查表
企业信息化调查表一、企业基本信息填写1.经济类型□国有□民营□外资(含合资) □股份制企业其他_________________ 2.行业类型□加工制造□信息产业□服务行业□能源/原材料□物流/运输□其它:________________3.经济规模09年销售收入(营业额):___________万元09年资产总值:___________万元4.职工人数________人二、企业信息化领导机构设置和规划情况1,信息化领导机构设置情况□专门设立部门□暂由其它部门代理其职能,部门名称:__________________ 职务级别相当于:□副总以上□总监□总工□部门负责人2,信息化工作机构设置情况信息化工作机构名称:_________________________联系人:____________________ 联系:__________________电子:__________________________3,信息化管理部门的职能(多选):□负责信息化规划、计划□负责信息化资金的落实□负责信息化项目的实施管理□没有信息化管理部门□其他职能(请说明)4,信息化人员配备情况□专门设置岗位□暂由其它岗位代理5,信息化规划1)信息化规划情况:(单选)□单列的信息化整体(或年度)规划□分散在企业总体规划中□无成文的信息化规划2)信息化规划制定工作属于:(单选)□企业自己完成□委托顾问公司完成□委托上级主管单位完成□其它 ____ 三、企业网路基础环境四、信息化环境数据安全等项费用)。
五、网络营销应用情况:1,企业使用过的是以下哪种电子商务模式:□第三方电子商务平台□企业在线采购招标系统□基于WEB的企业供应商管理系统□基于EDI(电子数据交换系统或平台)的企业部电子商务系统□无其他2,贵企业购买或应用了第三方服务平台的哪些服务?(多选)请填写具体名称3,经电子商务产生的销售额占总销售额的百分比 _________________ %4,经电子商务产生的采购额占总采购额的百分比 _________________% (说明:满足以下两点其一,①线上沟通并达成交易②采取在线方式支付,即认为是经电子商务产生的销售额/采购额。
信息系统基本信息调查表模板
信息系统基本情况调查表XXX公司20XX—XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站.互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换.安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,第 3 页共39 页允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
信息系统基本信息调查表模板
信息系统基本情况调查表XXX公司20XX-XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M 互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站。
互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换。
第 3 页共39 页安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
信息系统调研表
✌ 信息系统基本情况调查表信息系统基本情况调查表山东省网络与信息安全测评中心2012年8月页脚内容说明、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的✋地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
、请根据信息系统的网络结构图填写各类调查表格。
页脚内容调查表清单表 单位基本情况表 参与人员名单表 物理环境情况表 信息系统基本情况表 承载业务(服务)情况调查表 信息系统网络结构(环境)情况调查表 外联线路及设备端口(网络边界)情况调查表 网络设备情况调查表 安全设备情况调查表 服务器设备情况调查表 终端设备情况调查页脚内容表 系统软件情况调查表 应用软件情况调查表 业务数据情况调查表 数据备份情况调查表 应用系统软件处理流程调查表 业务数据流调查表 管理文档情况调查表 安全威胁情况调查表 单位基本情况填表人: 日期:页脚内容注:情况简介一栏,请填写与被评测系统有关的机构的内容。
表 参与人员名单填表人: 日期:页脚内容表 物理环境情况填表人: 日期:页脚内容注:物理环境包括主机房、辅机房、办公环境等等。
页脚内容表 信息系统基本情况填表人: 日期:页脚内容表 信息系统承载业务(服务)情况填表人: 日期:页脚内容注: 、用户分布范围栏填写全国、全省、本地区、本单位、业务信息类别一栏填写:♋)国家秘密信息 ♌)非秘密敏感信息(机构或公民的专有信息) ♍)可公开信息、重要程度栏填写非常重要、重要、一般表 信息系统网络结构(环境)情况填表人: 日期:页脚内容 注: 重要程度填写非常重要、重要表 网络设备情况填表人: 日期:页脚内容 注: 重要程度填写非常重要、重要、一般表 安全设备情况页脚内容 填表人: 日期:页脚内容 表 服务器设备情况填表人: 日期:注: 、重要程度填写非常重要、重要、一般、包括数据存储设备页脚内容 表 终端设备情况填表人: 日期:页脚内容 表 系统软件情况填表人: 日期页脚内容 注:包括操作系统、数据库系统等软件表 应用系统软件情况填表人: 日期页脚内容 表 业务数据情况填表人: 日期:页脚内容 注:数据安全性要求每项填写高、中、低如本页不够,请续页填写。
信息系统安全情况调查表
定级情况:□第一级□第二级□第三级
是否完成风险评估(含安全测评、等级测评):□是 □否
(系统3)
系统名称:
系统业务描述:
系统处理信息类别:
系统处理信息类型:□对外公开 □ 内部(敏感)数据 □涉密数据
系统运行网络:□外网 □内网 □ 单机运行
系统部署位置:□本单位 □第三方托管
信息安全灾难备份
①重要数据:
□已备份,备份周期:□实时,□日,□周,□月,□不定期
□未备份
重要数据备份地点:
②重要信息系统:
□已备份,备份周期:□实时,□日,□周,□月,□不定期
□未备份
重要数据备份地点:
应急技术支援队伍
□部门所属单位□外部专业机构□无
六、信息安全教育培训情况
培训次数
本年度开展信息安全教育培训的次数:次
定级情况:□第一级□第二级□第三级
是否完成风险评估(含安全测评、等级测评):□是 □否
(系统2)
系统名称:
系统业务描述:
系统处理信息类别:
系统处理信息类型:□对外公开 □ 内部(敏感)数据 □涉密数据
系统运行网络:□外网 □内网 □ 单机运行
系统部署位置:□本单位 □第三方托管
系统服务对象:□社会公众 □ 内部工作人员
□无控制措施
移动存储介质
安全防护
①安全管理方式:
□集中管理,统一登记、配发、收回、维修、报废、销毁
□未采取集中管理方式
②电子信息保护:
□已配备信息消除和销毁设备□未配备信息消除和销毁设备
五、信息安全应急工作情况
信息安全应急预案
□已制定本年度修订情况:□修订 □未修订
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息系统调查表
填报单位:分管领导:联系人:联系人电话:
自建系统调查表填报单位:
网络情况调查表填报单位:
填表规则
1、信息系统调查表
使用功能是指本部门使用该系统中的主要功能有哪些。
使用部门及使用该系统的电脑数量精确统计到本二级单位及其所有下属单位科室。
2、自建系统调查表
运行/升级时间涵盖了系统首次运行时间及后续的升级改造时间。
行数不够请自行增加行数。
版本号规则请参照附件:武汉市自来水有限公司信息系统版本号规范标准.
3、网络情况调查表
部门精确到三、四级单位。
联网方式中内网指集团公司内网,外网指宽带互联网。
用途是指用于公司内部信息系统还是办公用途。
运营商有武汉有线、移动、电信等。
4、如备注文字较多,可另附页进行说明。
附件:
武汉市自来水有限公司信息系统版本号规范标准(建议)
为加强武汉市自来水有限公司信息标准化管理,规范信息系统开发升级流程,实现对各信息系统统一版本控制,特制定武汉市自来水有限公司信息系统版本号规范标准。
软件版本号命名规范
软件版本号按如下格式命名,<主版本号>.<次版本号>.[修正版本号]
软件版本号由三部分组成,均由数字型字符构成,各部分所代表含义如下。
主版本号:该版本号最初从1开始命名。
当该信息系统框架结构发生重大变化时,需对该版本号进行修改,一般将该版本号加1。
次版本号:该版本号最初从0开始命名。
当该信息系统功能模块有增加一个重大变化时(一般涉及到开发合同的签订和软件的开发测试验收等),需对该版本号进行修改,一般将该版本号加1。
修正版本号:仅在各个系统中显示,该版本号由软件修改日期及顺序号构成,其中软件修改日期为8位数字,顺序号为2位数字。
当日常对软件小漏洞进行修复或是软件上进行小的变动时,需对该版本号进行修改。