信息系统安全情况调查表
信息系统调查表格
![信息系统调查表格](https://img.taocdn.com/s3/m/20ada1936e1aff00bed5b9f3f90f76c660374c56.png)
信息系统调查表格调查表格是一种用于收集和整理信息的工具。
在信息系统领域,调查表格可以用于收集用户需求、评估系统使用情况、记录技术问题等内容。
通过填写调查表格,可以全面有效地了解信息系统的使用情况,为系统的改进和优化提供重要参考。
以下是一个常用信息系统调查表格的示例:1. 个人信息:- 姓名:- 职位:- 部门:- 联系方式:2. 信息系统使用情况:- 使用频率:每天/每周/每月/偶尔- 使用时间段:工作时间/非工作时间- 使用方式:PC端/移动端/其他设备- 使用目的:日常办公/数据分析/协作沟通/其他3. 功能需求:- 哪些功能是您在信息系统中最常使用的?- 是否有任何不便或功能缺失的地方?- 是否对未来版本的功能有任何期望或建议?4. 技术问题反馈:- 是否遇到过系统崩溃或运行缓慢的情况?- 是否有其他技术问题或障碍影响到您的使用体验?- 对于已经提出的技术问题,是否得到了及时的解决或反馈?5. 用户体验评价:- 对于信息系统的整体用户界面和操作流程,您有何评价?- 是否有任何对于用户体验改进的建议?通过对以上内容的调查,可以对信息系统的使用情况、功能需求和技术问题进行全面了解。
调查得到的数据和反馈将有助于信息系统的进一步改进和优化,提升用户的使用体验和工作效率。
总结:信息系统调查表格是帮助了解用户需求、评估系统问题和改进的重要工具。
它可以系统地收集用户的个人信息、使用情况、功能需求、技术问题反馈和用户体验评价等内容。
通过调查表格的收集和分析,可以为信息系统的优化和升级提供有力的参考和指导,提升系统的表现和用户满意度。
信息的系统基本情况调研表实用模板
![信息的系统基本情况调研表实用模板](https://img.taocdn.com/s3/m/fcfebd358762caaedc33d42f.png)
编号:DCB2014-XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日说明1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
XXXXXX信息系统工程网络结构图(拓扑图):调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况承载业务(服务)情况调查1-5 表.表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查表1-11 终端设备情况调查表1-12 系统软件情况调查表1-13 应用系统软件情况调查表1-14 业务数据情况调查表1-15 数据备份情况调查表1-16 应用系统软件处理流程调查表1-17 业务数据流程调查表1-18 管理文档情况调查表1-19 安全威胁情况调查表1-1 单位基本情况填表人:日期:单位全单位情况简介单位所属类型□行政机关□国家重要行业、重要领域或重要企事业单位□单位地址邮政编码电话负责人姓名传真传真电话联系人上级主管部门注:情况简介一栏,请填写与被测评系统有关的机构内容。
表1-2 参与人员名单表1-3 物理环境情况填表人:日期:序号物理环境名称物理位置1234567注:物理环境包括主机房、辅机房、办公环境等。
表1-4 信息系统基本情况表1-5 信息系统承载业务(服务)情况注:1、用户分布范围栏填写:全国、全省、本地区、本单位。
2、业务信息类别一栏填写:a)国家秘密信息 b)非密敏感信息(机构或公民的专有信息) c)可公开信息。
信息安全风险评估调查表
![信息安全风险评估调查表](https://img.taocdn.com/s3/m/d81bea14a76e58fafab003e8.png)
5.人员资产情况
.1、信息系统人员情况
岗位名称
岗位描述
人数
兼任人数
填写说明
岗位名称:1、数据录入员;2、软件开发员;3、桌面管理员;4、系统管理员;5、安全管理员;6、数据库管理员;7、网络管理员;8、质量管理员。
6.
文档资产情况
6.1.信息系统安全文档列表
文档类别
文档名称
填写说明
信息系统文档类别:信息系统组织机构及管理制度、信息系统安全设计、实施、运维文档;系统开发程序文件、资料等。
2.2.安全设备情况
安全设备名称
型号(软件/硬件)
物理位置
所属网络区域
IP地址/掩码/网关
系统及运行平台
端口类型及数量
主要用途
是否热备
重要程度
2.3.服务器设备情况
设备名称
型号
物理位置
所属网络区域
IP地址/掩码/网关
操作系统版本/补丁
安装应用系统软件名称
主要业务应用
涉及数据
是否热备
2.4.终端设备情况
检查项
结果
备注
1
信息安全策略
□明确信息安全策略,包括总体目标、范围、原则和安全框架等内容。
□包括相关文件,但内容覆盖不全面。
终端设备名地址/掩码/网关
操作系统
安装应用系统软件名称
涉及数据
主要用途
填写说明
网络设备:路由器、网关、交换机等。
安全设备:防火墙、入侵检测系统、身份鉴别等。
服务器设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等。
终端设备:办公计算机、移动存储设备。
7.
信息系统情况
网络安全基本情况调查表
![网络安全基本情况调查表](https://img.taocdn.com/s3/m/44f11b6c376baf1ffc4fad97.png)
表1系统基本情况检查记录表
表2 系统特征情况分析记录表
1逻辑强隔离指使用逻辑强隔离设备(使用正向、反向或双向网闸)进行的网络隔离。
表3 信息系统主要硬件检查记录表
表4 信息系统主要软件检查记录表
表5 工业控制系统类型与构成情况检查记录表
表6 信息技术外包服务检查结果记录表
表7 信息安全责任制建立及落实情况检查记录表
表8 日常安全管理制度建立和落实情况检查结果记录表
表9 信息安全经费投入情况表
表10 技术防护情况检查记录表
表11 应急处置及容灾备份情况检查结果记录表
表12 问题和威胁分析记录表
1111。
信息系统基本信息调查表模板
![信息系统基本信息调查表模板](https://img.taocdn.com/s3/m/7c36a983de80d4d8d15a4fe2.png)
信息系统基本情况调查表XXX公司20XX-XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M 互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站。
互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换。
第 3 页共39 页安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
各地信息安全基本情况调查表
![各地信息安全基本情况调查表](https://img.taocdn.com/s3/m/19aad6a359f5f61fb7360b4c2e3f5727a5e924f5.png)
附件4各地信息安全基本情况调查表一、系统基本情况梳理系统的实时性、服务对象、连接互联网情况、数据集中情况、灾备情况等基本情况,记录检查结果(表1)。
表1 系统基本情况检查记录表二、系统特征情况分析根据上述系统基本情况核查结果,分析系统停止运行后对主要业务的影响程度、系统遭受攻击破坏后对社会公众的影响程度等安全特征,记录分析结果(表2)。
1、系统停止运行后对主要业务的影响程度按如下标准判定:影响程度高:系统停止运行后,主要业务无法开展或对主要业务运行产生严重影响;1 逻辑强隔离指使用逻辑强隔离设备(使用正向、反向或双向网闸)进行的网络隔离。
影响程度中:系统停止运行后,对主要业务运行有一定影响,可用手工等传统方式替代;影响程度低:系统停止运行后,对主要业务运行影响较小或无影响。
2、系统遭受攻击破坏后对社会公众的影响程度按如下标准判定:影响程度高:系统遭受攻击破坏,造成系统无法正常运行、被劫持、信息泄露等后果后,对社会公众正常生活、公众利益等产生严重影响;影响程度中:系统遭受攻击破坏,造成系统无法正常运行、被劫持、信息泄露等后果后,对社会公众正常生活、公众利益等产生一定影响;影响程度低:系统遭受攻击破坏,造成系统无法正常运行、被劫持、信息泄露等后果后,对社会公众正常生活、公众利益等影响较小或无影响。
表2 系统特征情况分析记录表二、系统构成情况1. 检查主要硬件设备类型、数量、生产商(品牌)情况,记录检查结果(表3)。
硬件设备类型主要有:服务器、路由器、交换机、防火墙、磁盘阵列、磁带库及其他主要安全设备。
硬件设备生产商(品牌)按国内、国外两类进行记录。
其中,国内主要有浪潮、曙光、联想、方正、华为、中兴、天融信、启明星辰、绿盟、联想网御等,国外主要有IBM、HP、DELL、Cisco、Juniper、H3C等。
表3 信息系统主要硬件检查记录表2. 检查主要软件设备类型、套数、生产商(品牌)情况,记录检查结果(表4)。
安全状况调查表模板
![安全状况调查表模板](https://img.taocdn.com/s3/m/58d05e5090c69ec3d5bb75c6.png)
安全状况调查表
安全状况调查表
1. 安全管理机构
安全组织体系是否健全, 管理职责是否明确, 安全管理机构岗位设置、人员配备是否充分合理。
2. 安全管理制度
安全策略及管理规章制度的完善性、可行性和科学性的有关规章制度的制定、发布、修订及执行情况。
3. 人员安全管理
人员的安全和保密意识教育、安全技能培训情况, 重点、敏感岗位人员有无特殊管理措施以及对外来人员的管理情况。
4. 系统建设管理
关键资产采购时是否进行了安全性测评, 对服务机构和人员的保密约束情况如何, 在服务提供过程中是否采取了管控措施。
信息系统开发过程中设计、开发和验收的管理情况。
信息系统基本情况调查表
![信息系统基本情况调查表](https://img.taocdn.com/s3/m/07930a57f12d2af90242e6c2.png)
信息系统基本情况调查表深圳市信息安全测评中心2009年7月说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:应该标识出网络设备、服务器设备和主要终端设备及其名称应该标识出服务器设备的IP地址应该标识网络区域划分等级情况应该标识网络与外部的链接等情况应该能对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格表1-2. 参与人员名单填表人:日期:表1-3.物理环境情况填表人:日期:注:物理环境包括主机房、辅机房、办公环境等等表1-4.信息系统基本情况填表人:日期:表1-5.信息系统承载业务情况(服务)情况填表人:日期:2、业务信息类别一栏填写:a)国家秘密信息b)非密敏感信息(机构或公民的专有信息)c)可公开信息3、重要程度栏填写非常重要、重要、一般表1-6.信息系统网络结构(环境)情况填表人:日期:表1-7.外联线路及设备端口(网络边界)情况填表人:日期:表1-8.网络设备情况填表人:日期:表1-9.安全设备情况填表人:日期:表1-10服务器设备情况填表人:日期:2、包括数据存储设备表1-11.终端设备情况填表人:日期:2、包括专用终端设备及网管终端、安全设备控制台等表1-12.系统软件情况填表人:日期:表1-13.应用系统软件情况填表人:日期:表1-14.业务数据情况填表人:日期:表1-15.数据备份情况填表人:日期:表1-16.应用系统软件处理流程(多表)填表人:日期:表1-17业务数据流程(多表)填表人:日期:表1-18.管理文档情况填表人:日期:表1-19.安全威胁情况填表人:日期:。
信息系统调研表模板
![信息系统调研表模板](https://img.taocdn.com/s3/m/44534cc08662caaedd3383c4bb4cf7ec4bfeb673.png)
信息系统调研表模板一、企业基本信息
企业名称:
成立时间:
注册资本:
员工人数:
业务领域:
企业地址:
联系方式:
二、企业信息系统现状
目前使用哪些信息系统?(可多选)
- ERP系统
- CRM系统
- HR系统
- 财务管理系统
- 其他:[请填写]
这些系统的供应商是?(可多选)
- SAP
- Oracle
- Microsoft Dynamics
- JD Edwards
- 其他:[请填写]
现有系统使用满意度如何?(1分-5分,1分非常不满意,5分非常满意) 现有系统存在哪些问题或不足?(请列举)
企业是否有进行过信息系统升级或改进?如果有,请简述。
三、企业信息化需求与目标
企业未来三年在信息系统方面的主要需求是什么?(可多选)
- 提升业务处理效率
- 加强数据分析与决策支持
- 优化客户体验
- 加强内部沟通与协作
- 其他:[请填写]
企业希望新系统在哪些方面有所改进?(可多选)
- 易用性
- 功能完备性
- 集成性
- 可扩展性
- 安全性
企业希望新系统达到哪些目标?(请列举)
企业对新系统的预算范围是多少?(请填写)
四、其他信息
企业是否有专门负责信息系统的部门或人员?如果有,请简述。
企业对外部咨询或培训的需求是怎样的?(1分-5分,1分非常不需要,5分非常需要)。
信息系统基本情况调研表
![信息系统基本情况调研表](https://img.taocdn.com/s3/m/8f3c1862182e453610661ed9ad51f01dc281570a.png)
损害
是否有业务高峰期或安
全敏感期
备份地点、方式及策略
备份介质保管方式
可用性要求
一年中可中断天数天
每次中断后可容忍的恢复时间为1小时
安全等级建议
业务信息安全等级一级系统服务安全等级—级综合安全等级一级
人员
职责
联系方式
信息系统运维部门
部门名称
主要职责
负责人及联系方式
人员
职责
联系方式
系统建设周期(包括起
始日期)和投资
信息系统服务范围(地
理范围)
信息系统面向用户及用
户数量
依赖程度(应用广度及
深度)
是否有替代方式
系统运行状态
网络拓扑结构
网络边界
所涉及硬件资产
所涉及软件资产
所涉及数据资产
是否含有涉密信息
(如有需说明)
侵害个人、团体隐私()()
形象受损()()
信任丧失()()
经济损失()()
人员伤害()()
法律纠纷()()
社会稳定()()
国家安全()()
完整性被破坏时侵害的客体:口公民、法人和其他组织的合法权益;口社
会秩序、公共利益;口国家安全
完整性被破坏时侵害的程度:口一般损害□严重损害□特别严重
损害
可用性要求
否是
服务能力丧失()()
侵害个人、团体隐私()()
形象受损()()
信任丧失()()
经济损失()()
人员伤害()()
法律纠பைடு நூலகம்()()
社会稳定()()
国家安全()()
保密性被破坏时侵害的客体:口公民、法人和其他组织的合法权益;口社
信息安全风险评估调查表
![信息安全风险评估调查表](https://img.taocdn.com/s3/m/d38f75bc82d049649b6648d7c1c708a1284a0a86.png)
信息安全风险评估调查表基本信息调查1.单位基本情况单位名称:(公章)联系人:Email:信息安全主管领导(签字):检查工作负责人(签字):联系填表时间:职务:单位地址:2.硬件资产情况2.1.网络设备情况网络设备名称型号物理位置所属网络区域 IP地址/掩码/网关系统软件及版本端口类型及数量主要用途是否热备重要程度2.2.安全设备情况安全设备名称型号(软件/硬件) 物理位置所属网络区域 IP 地址/掩码/网关系统及运行平台端口类型及数量主要用途是否热备重要程度2.3.服务器设备情况设备名称型号物理位置所属网络区域 IP地址/掩码/网关操作系统版本/补丁安装应用系统软件名称主要业务应用涉及数据是否热备终端设备名称型号物理位置所属网络区域设备数量 IP 地址/掩码/网关操作系统安装应用系统软件名称2.4.终端设备情况涉及数据主要用途填写说明网络设备包括路由器、网关、交换机等。
安全设备包括防火墙、入侵检测系统、身份鉴别等。
服务器设备包括大型机、小型机、服务器、工作站、台式计算机、便携计算机等。
终端设备包括办公计算机、移动存储设备。
重要程度:根据被检查机构数据所有者认为资产对业务影响的重要性填写非常重要、重要、一般。
3.软件资产情况3.1.系统软件情况系统软件名称版本软件厂商硬件平台涉及应用系统3.2.应用软件情况应用系统软件名称开发商硬件/软件平台 C/S或B/S模式填写说明系统软件包括操作系统、系统服务、中间件、数据库管理系统、开发系统等。
应用软件包括项目管理软件、网管软件、办公软件等。
涉及数据现有用户数量主要用户角色4.服务资产情况4.1.本年度信息安全服务情况服务类型服务方单位名称服务内容服务方式(现场、非现场) 填写说明服务类型包括:1.网络服务;2.安全工程;3.灾难恢复;4.安全运维服务;5.安全应急响应;6.安全培训;7.安全咨询;8.安全风险评估;9.安全审计;10.安全研发。
5.人员资产情况5.1.信息系统人员情况岗位名称岗位描述人数兼任人数填写说明岗位名称:1、数据录入员;2、软件开发员;3、桌面管理员;4、系统管理员;5、安全管理员;6、数据库管理员;7、网络管理员;8、质量管理员。
公司信息化和安全建设问卷调查表
![公司信息化和安全建设问卷调查表](https://img.taocdn.com/s3/m/12b97911bb68a98271fefa65.png)
公司信息化和安全建设问卷调查表(不记名方式)各位同事大家好:为规范公司管理,给大家带来便捷高效的工作工具,建立健全公司文档安全和信息保护机制,公司正逐步实施信息化办公和安全系统建设,为了解公司的目前现状,请您根据自己工作中的感受,如实的填写下面的问卷调查。
本问卷采用不记名方式,大家客观填写,您反馈的信息将对公司管理的改进和发展起到重要作用。
需要耽误您宝贵的时间填写问卷,在此表示深深的歉意,同时对您在我们工作中的给予的积极配合表示衷心的感谢!一、员工基本信息1. 性别男女2. 公司任职时间0-3个月个月个月以上二、公司现状1.您工作中的主要沟通方式是?【多选】微信邮箱面对面沟通其他2.是否经常登录企业邮箱?一上班就登录有邮件需要收发才登录很少登录3.是否希望实现移动办公?是否无所谓4.您认为哪些问题降低您的工作效率?【多选】办理流程复杂线下审批材料需纸质存档纯手工操作各部门之间数据共享率低,沟通不畅其他5.对公司现有网速使用的评价。
满意一般待提高6.现公司配置的电脑是否已满足当前工作需要?满足7.目前工作中您利用什么信息化的工具:三、公司信息安全1.您是否知道公司安装了天锐绿盾安全系统软件?是否2.您觉得该安全系统软件是否简单易用?简单一般复杂3.你在使用软件的过程中,对工作效率的影响有多大?无法工作延迟5-10分钟影响不大(5分钟之内)不影响工作4.安全软件安装后审批时效性如何?(5一般(10-30分钟)(30分钟以上,需要去提醒)5.软件使用过程中是否遇到问题?没有问题6.为了保障公司和员工的权益,公司采取必要的安全防范措施,对此工作表示?全力支持理解但可再优化无所谓强烈反对7.你对公司现有软件如何优化有何建议,以及对公司信息安全的建议和期望。
四、公司信息化1.如果公司上了信息化工具,是否愿意使用?愿意不愿意无所谓2.您希望公司通过信息化系统管理哪些方面?【多选】办公自动化财务管理人力资源管理沟通和协同企业客户关系管理产品开发管理项目信息管理其他3.您对公司信息化的建议和期望。
信息系统调查表
![信息系统调查表](https://img.taocdn.com/s3/m/b8ebdcb18e9951e79a892765.png)
信息系统调查表-CAL-FENGHAI.-(YICAI)-Company One1信息系统调查表填报单位:分管领导:联系人:联系人电话:23自建系统调查表填报单位:4网络情况调查表填报单位:填表规则51、信息系统调查表使用功能是指本部门使用该系统中的主要功能有哪些。
使用部门及使用该系统的电脑数量精确统计到本二级单位及其所有下属单位科室。
2、自建系统调查表运行/升级时间涵盖了系统首次运行时间及后续的升级改造时间。
行数不够请自行增加行数。
版本号规则请参照附件:武汉市自来水有限公司信息系统版本号规范标准.3、网络情况调查表部门精确到三、四级单位。
联网方式中内网指集团公司内网,外网指宽带互联网。
用途是指用于公司内部信息系统还是办公用途。
运营商有武汉有线、移动、电信等。
4、如备注文字较多,可另附页进行说明。
附件:6武汉市自来水有限公司信息系统版本号规范标准(建议)为加强武汉市自来水有限公司信息标准化管理,规范信息系统开发升级流程,实现对各信息系统统一版本控制,特制定武汉市自来水有限公司信息系统版本号规范标准。
软件版本号命名规范软件版本号按如下格式命名,<主版本号>.<次版本号>.[修正版本号]软件版本号由三部分组成,均由数字型字符构成,各部分所代表含义如下。
主版本号:该版本号最初从1开始命名。
当该信息系统框架结构发生重大变化时,需对该版本号进行修改,一般将该版本号加1。
次版本号:该版本号最初从0开始命名。
当该信息系统功能模块有增加一个重大变化时(一般涉及到开发合同的签订和软件的开发测试验收等),需对该版本号进行修改,一般将该版本号加1。
修正版本号:仅在各个系统中显示,该版本号由软件修改日期及顺序号构成,其中软件修改日期为8位数字,顺序号为2位数字。
当日常对软件小漏洞进行修复或是软件上进行小的变动时,需对该版本号进行修改。
7。
信息安全检查表
![信息安全检查表](https://img.taocdn.com/s3/m/f14d5ffd76c66137ef0619b5.png)
1.单位基本情况12.人员资产情况2.1人员组织架构XXX组织架构图如图所示。
(请提供本单位组织架构图)人员职责描述:本人已确认以上所填内容及结果,确认无误。
填表人:22.2信息安全人员情况表2-1 信息安全人员调查表填写说明:1.此表主要涉及与网络安全相关的人员及部门;2.岗位名称:网络管理员、系统管理员、安全管理员、运维管理员、数据库管理员等。
32.3信息安全培训情况表2-2 信息安全培训调查表43.网络资产情况3.1网络拓扑情况表3-1 网络拓扑调查表填写说明:1.此表主要是提供本单位实际的网络拓扑图2.拓扑图中需标明出口、核心架构区域,以及其他网络区域。
53.2单位外联情况表3-2 单位外联调查表填写说明:1.连接对象为外联的单位名称;2.线路类型包括:SDH、MSTP、PTN、VPN(SSL、IPsec)等;63.3网络区域划分情况表3-3 网络区域划分调查表填写说明:1.网络区域包括:服务器域、核心交换域、办公域、外联域、存储域、运维域、终端域等。
74.信息系统资产情况4.1.信息系统等保备案情况表4-1 信息系统等保备案调查表1.定级备案:等级保护一级、等级保护二级、等级保护三级、等级保护四级、等级保护五级。
84.2.信息系统基本情况表4-2 信息系统基本信息调查表1.架构:C/S、B/S;2.维保情况:维保中、已过保(说明过保原因);3.重要程度:非常重要、重要、一般。
94.3.信息系统详细情况表4-3 信息系统详细信息调查表1.业务处理信息类别:a.国家秘密信息、b.非密敏感信息(机构或公民的专有信息)、c.可公开信息;2.用户范围:全国、全省、本地区、本单位;3.访问方式:互联网访问、专网访问、内网访问;4.信息系统的日志类型:访问日志、操作日志。
104.4.信息系统备份情况表4-4 信息系统备份调查表填写说明:1.备份周期:实时备份、非实时备份(请提供备份周期);2.备份介质:NAS(阵列)、外置盘(U盘、硬盘)、网盘、内置硬盘、光盘等。
信息安全问卷调查表-模板
![信息安全问卷调查表-模板](https://img.taocdn.com/s3/m/6ba67345326c1eb91a37f111f18583d049640f8d.png)
信息安全问卷调查表目的:为进一步改善我们的信息安全管理体系,特进行本次调查,请认真填写调查问卷上的问题。
谢谢您的合作!1、你工作使用的电脑的操作系统口令和邮件口令分别是几位的,是否使用简单的口令(如生日、电话号码、身份证号码、有一定排列顺序的数字或字母组合等)?2、当你要离开座位一段时间,你对正在使用的电脑会采取什么样的操作?为什么?3、你会及时清理自己的办公桌面吗?你对自己办公桌面上的重要的资料如何处理?4、你工作使用的电脑(及你所管理的服务器)是否有安装防病毒软件?是否有定期升级?如果防病毒软件不及时升级会产生什么样的后果?5、对于来源不明、怀疑携带病毒的电子邮件附件,按照信息安全的要求,应该如何处理?6、如果你怀疑你的电脑感染病毒了,你会如何处理?7、你工作使用的电脑是什么操作系统的?会经常为操作系统打补丁吗?打补丁有什么好处?你如何确保操作系统的补丁是最新的?8、你是否会因工作原因需要远程访问公司的网络?如果有需要的话,请说明在远程访问公司的网络时,要注意哪些事项,以保护公司网络安全?9、公司很多同事使用MSN和QQ,有的是因为工作需要与客户在MSN或QQ上联络,有的是为了与朋友联络方便;MSN和QQ病毒很多,且变种速度很快,这对信息安全是一个威胁,如果你是公司的网络安全管理员,你将如何处理这个问题?10、因工作需要,我们经常要到互联网上去下载一些资料,A同事的观点是选择到大型网站下载,因为这样专业,B同事的观点是选择到经常去的小网站或BBS下载,因为这样方便。
你倾向于他们谁的观点,为什么?11、你对公司目前的信息安全管理现状有哪些好的意见或建议,请写在下面。
填写人:所在部门: 职位:填写日期:。
信息系统基本信息调查表模板
![信息系统基本信息调查表模板](https://img.taocdn.com/s3/m/7c36a983de80d4d8d15a4fe2.png)
信息系统基本情况调查表XXX公司20XX-XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M 互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站。
互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换。
第 3 页共39 页安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(终端计算机安装)
安装国产公文处理软件的终端计算机台数:
安装国外公文处理软件的终端计算机台数:
信息安全产品
①防火墙等访问控制设备(不含终端软件防火墙)台数:
其中,国产台数:
②安装国产防病毒产品的设备台数:
八、信息安全经费预算投入情况
经费预算
本年度信息安全经费预算额:万元
经费投入
上一年度信息安全经费实际投入额:万元
③外部人员访问机房等重要区域审批制度:□已建立 □未建立
④系统维护人员维护操作记录制度:
□已建立,且维护记录完整
□已建立,但维护记录不完整
□未建立
软、硬件资产管理
软、硬件资产管理制度:
□已建立管理制度,且记录完整
□已建立管理制度,但记录不完整
□未建立管理制度
四、信息安全防护情况
网络边界安全防护
①互联网接入口总数:个
□无控制措施
移动存储介质
安全防护
①安全管理方式:
□集中管理,统一登记、配发、收回、维修、报废、销毁
□采取集中管理方式
②电子信息保护:
□已配备信息消除和销毁设备□未配备信息消除和销毁设备
五、信息安全应急工作情况
信息安全应急预案
□已制定本年度修订情况:□修订 □未修订
□未制定
信息安全应急演练
□本年度已开展 演练时间□本年度未开展
信息安全灾难备份
①重要数据:
□已备份,备份周期:□实时,□日,□周,□月,□不定期
□未备份
重要数据备份地点:
②重要信息系统:
□已备份,备份周期:□实时,□日,□周,□月,□不定期
□未备份
重要数据备份地点:
应急技术支援队伍
□部门所属单位□外部专业机构□无
六、信息安全教育培训情况
培训次数
本年度开展信息安全教育培训的次数:次
是否开展定级备案工作:□是 □否(勾选此项,以下不填)
定级情况:□第一级□第二级□第三级
是否完成风险评估(含安全测评、等级测评):□是 □否
(系统3)
系统名称:
系统业务描述:
系统处理信息类别:
系统处理信息类型:□对外公开 □ 内部(敏感)数据 □涉密数据
系统运行网络:□外网□内网□ 单机运行
系统部署位置:□本单位 □第三方托管
信息安全与保密协议
□已签订 □未签订
信息安全管理体系认证情况
□已通过认证
认证机构:
□未通过认证
(如有2个以上外包机构,每个机构均应填写)
③账户口令防护:□使用技术措施控制和管理口令强度
□无口令强度限制技术措施
终端计算机
安全防护
①安全管理方式:
□集中统一管理(可多选)
□规范软硬件安装□统一补丁升级□统一病毒防护
□统一安全审计 □对移动存储介质接入实施控制
□分散管理
②接入互联网安全控制措施:
□有控制措施(如实名接入、绑定计算机IP和MAC地址等)
系统服务对象:□社会公众 □ 内部工作人员
是否开展定级备案工作:□是 □否(勾选此项,以下不填)
定级情况:□第一级□第二级□第三级
是否完成风险评估(含安全测评、等级测评):□是 □否
(系统4)
……
三、日常信息安全管理情况
人员管理
①重点岗位人员安全保密协议:□全部签订 □部分签订 □均未签订
②人员离岗离职安全管理规定:□已制定□未制定
培训人数
本年度接受信息安全教育培训的人数:人
占本单位总人数的比例:%
专业培训
本年度信息安全管理和技术人员参加专业培训:人次
七、信息技术产品应用情况
服务器
总台数:,其中国产台数:
终端计算机
(含笔记本)
总台数:,其中国产台数:
网络设备
(路由器、交换机等)
总台数:,其中国产台数:
操作系统
①服务器操作系统情况:
附件2:
信息系统安全情况调查表
填表单位:(公章)填表人:联系方式:
一、单位基本情况
单位名称
分管信息安全工作的领导
(本单位正/副职领导)
①姓名:
②职务:
信息安全管理部门
①名称:
②负责人:职务:
③联系人:电话:
信息安全专职工作科室
①名称:
②负责人:电话:
③无□
二、信息系统基本情况
信息系统情况
(责任主体为本单位,由本单位自主开发或委托第三方开发的信息系统)
①信息系统总数:个(内网个、外网个)
(系统1)
系统名称:
系统业务描述:
系统处理信息类别:
系统处理信息类型:□对外公开 □ 内部(敏感)数据 □涉密数据
系统运行网络:□外网□内网□ 单机运行
系统部署位置:□本单位 □第三方托管
系统服务对象:□社会公众 □ 内部工作人员
是否开展定级备案工作:□是 □否(勾选此项,以下不填)
其中:□联通 接入口数量:个
□电信 接入口数量:个
□其他:接入口数量:个
②网络安全防护设备部署(可多选):
□ 防火墙 □ 入侵检测设备 □ 安全审计设备
□ 防病毒网关□抗拒绝服务攻击设备□身份认证系统
□ 其它:
③网络访问日志:□留存日志,日志留存时间□未留存日志
④安全防护设备策略:□使用默认配置 □根据应用自主配置
定级情况:□第一级□第二级□第三级
是否完成风险评估(含安全测评、等级测评):□是 □否
(系统2)
系统名称:
系统业务描述:
系统处理信息类别:
系统处理信息类型:□对外公开 □ 内部(敏感)数据 □涉密数据
系统运行网络:□外网□内网□ 单机运行
系统部署位置:□本单位 □第三方托管
系统服务对象:□社会公众 □ 内部工作人员
门户网站安全防护
①网页防篡改措施:□采用□未采用
②漏洞扫描:□定期扫描,周期□不定期 □未进行
③信息发布管理:□已建立审核制度,且审核记录完整
□已建立审核制度,但审核记录不完整
□未建立审核制度
电子邮件安全防护
①无自建电子邮件系统:□(勾选此项,以下不填)
②邮箱注册:□注册邮箱账号须经审批
□任意注册使用
使用国产操作系统(如红旗Linux、麒麟等)的服务器台数:_
使用国外操作系统(如Windows、HP-UNIX、Solaris、AIX等)的服务器台数:
②终端计算机操作系统情况:
使用国产操作系统的计算机台数:
使用Windows操作系统的计算机台数:
使用其他操作系统的计算机台数:
数据库
总套数:,其中国产套数:
九、信息技术外包服务机构情况(包括参与技术检测的外部专业机构)
外包服务机构1
机构名称
机构性质
□国有单位 □民营企业 □外资企业
服务内容
信息安全与保密协议
□已签订 □未签订
信息安全管理体系认证情况
□已通过认证
认证机构:
□未通过认证
外包服务机构2
机构名称
机构性质
□国有单位 □民营企业 □外资企业
服务内容