- 1、本文档共55页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《等级测评报告模板2015版
报告编号:XXXXXXXXXXX-XXXXX-XX-XXXX-XX信息系统安全等级测评报告模版(2015年版)系统名称: 委托单位: 测评单位: 报告时间: 年 月 日说明:一、每个备案信息系统单独出具测评报告。二、测评报告编号为四组数据。各组含义和编码规则如下:第一组为信息系统备案表编号,由2段16位数字组成,可以从公安机关颁发的信息系统备案证明(或备案回执)上获得。第1段即备案证明编号的前11位(前6位为受理备案公安机关代码,后5位为受理备案的公安机关给出的备案单位的顺序编号);第2段即备案证明编号的后5位(系统编号)。第二组为年份,由2位数字组成。例如09代表2009年。第三组为测评机构代码,由四位数字组成。前两位为省级行政区划数字代码的前两位或行业主管部门编号:00为公安部,11为北京,12为天津,13为河北,14为山西,15为内蒙古,21为辽宁,22为吉林,23为黑龙江,31为上海,32为江苏,33为浙江,34为安徽,35为福建,36为江西,37为山东,41为河南,42为湖北,43为湖南,44为广东,45为广西,46为海南,50为重庆,51为四川,52为贵州,53为云南,54为西藏,61为陕西,62为甘肃,63为青海,64为宁夏,65为新疆,66为新疆兵团。90为国防科工局,91为电监会,92为教育部。后两位为公安机关或行业主管部门推荐的测评机构顺序号。第四组为本年度信息系统测评次数,由两位构成。例如02表示该信息系统本年度测评2次。信息系统等级测评基本信息表信息系统系统名称安全保护等级备案证明编号测评结论被测单位单位名称单位地址邮政编码联系人姓名职务/职称所属部门办公电话移动电话电子邮件测评单位单位名称单位代码通信地址邮政编码联系人姓名职务/职称所属部门办公电话移动电话电子邮件审核批准编制人(签名)编制日期审核人(签名)审核日期批准人(签名)批准日期注:单位代码由受理测评机构备案的公安机关给出。声明(声明是测评机构对测评报告的有效性前提、测评结论的适用范围以及使用方式等有关事项的陈述。针对特殊情况下的测评工作,测评机构可在以下建议内容的基础上增加特殊声明。)本报告是xxx信息系统的等级测评报告。本报告测评结论的有效性建立在被测评单位提供相关证据的真实性基础之上。本报告中给出的测评结论仅对被测信息系统当时的安全状态有效。当测评工作完成后,由于信息系统发生变更而涉及到的系统构成组件(或子系统)都应重新进行等级测评,本报告不再适用。本报告中给出的测评结论不能作为对信息系统内部署的相关系统构成组件(或产品)的测评结论。在任何情况下,若需引用本报告中的测评结果或结论都应保持其原有的意义,不得对相关内容擅自进行增加、修改和伪造或掩盖事实。单位名称(加盖单位公章)年 月等级测评结论测评结论与综合得分系统名称保护等级系统简介(简要描述被测信息系统承载的业务功能等基本情况。建议不超过400字)测评过程简介(简要描述测评范围和主要内容。建议不超过200字。)测评结论综合得分总体评价根据被测系统测评结果和测评过程中了解的相关信息,从用户角度对被测信息系统的安全保护状况进行评价。例如可以从安全责任制、管理制度体系、基础设施与网络环境、安全控制措施、数据保护、系统规划与建设、系统运维管理、应急保障等方面分别评价描述信息系统安全保护状况。综合上述评价结果,对信息系统的安全保护状况给出总括性结论。例如:信息系统总体安全保护状况较好。主要安全问题描述被测信息系统存在的主要安全问题及其可能导致的后果。问题处置建议针对系统存在的主要安全问题提出处置建议。目录等级测评结论III总体评价IV主要安全问题V问题处置建议VI1测评项目概述11.1测评目的11.2测评依据11.3测评过程11.4报告分发范围12被测信息系统情况12.1承载的业务情况12.2网络结构12.3系统资产22.3.1机房22.3.2网络设备22.3.3安全设备22.3.4服务器/存储设备22.3.5终端32.3.6业务应用软件32.3.7关键数据类别32.3.8安全相关人员42.3.9安全管理文档42.4安全服务42.5安全环境威胁评估52.6前次测评情况53等级测评范围与方法53.1测评指标53.1.1基本指标53.1.2不适用指标63.1.3特殊指标63.2测评对象63.2.1测评对象选择方法73.2.2测评对象选择结果73.3测评方法84单元测评94.1物理安全94.1.1结果汇总94.1.2结果分析94.2网络安全104.2.1结果汇总104.2.2结果分析104.3主机安全104.3.1结果汇总104.3.2结果分析104.4应用安全104.4.1结果汇总104.4.2结果分析104.5数据安全及备份恢复104.5.1结果汇总104.5.2结果分析104.6安全管理制度
您可能关注的文档
- 《市场驱动的产品开发流程管理.docx
- 《第四讲Chemdraw2有机化学的各类结构式编辑.doc
- 《第四讲公共政策学的知识谱系与主要论域.doc
- 《第四讲公共政策学的知识谱系与主要论域:.doc
- 《第四讲勾股定理2.doc
- 《第四讲宪法的实施与保障.doc
- 《第四讲心理学的研究变量.doc
- 《第四讲心理学的研究变量2.doc
- 《第四讲汉唐时期主流思想文化的确立与调整.doc
- 《市工商行政管理局系统数据中心建设项目采购合同.doc
- 未来2025年脑机接口技术:伦理道德困境与突破路径报告.docx
- 元宇宙教育行业知识产权保护与市场竞争力提升策略.docx
- 线上职业技能鉴定服务2025年平台技术升级与迭代研究.docx
- 2025年智能农业种植项目农业生态环境保护与修复报告.docx
- 2025年宠物行业品牌建设策略白皮书.docx
- 2025至2030全球及中国弹性袖标行业产业运行态势及投资规划深度研究报告.docx
- 2025年民俗博物馆跨境数字展览项目运营模式研究报告.docx
- 2025年汉服消费群体画像与购物偏好研究.docx
- 2025年城市道路照明系统升级改造与城市可持续发展战略研究报告.docx
- 元宇宙教育平台:2025年虚拟现实互动学习系统需求分析报告.docx
文档评论(0)