- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5数据安全测评表D(二级)
测评项编号:D1 测评项目:数据完整性 测评资产:
(写明被测评资产的信息,机房应写明机房名称,设备应写明设备编号,应用系统应写明系统名称,对外服务系统应写明域名及IP地址)
测评指标:
1)能够检测到鉴别信息和重要业务数据在传输过程中完整性受到破坏。
测评方式: 专家访谈,人工测评。 测评对象: 安全员,重要应用系统,设计/验收文档,相关证明性材料(如证书、检验报
告等)。 测评方法:
1) 访谈安全管理员,询问应用系统的鉴别信息和重要业务数据在传输过程中是否有完整性保证措施,具体措施有哪些;
2) 测评关键主机操作系统、关键网络设备操作系统、关键数据库管理系统和关键应用系统,查看其是否配备检测鉴别信息和重要业务数据在传输过程中完整性受到破坏的功能。
判定标准:
如果2)为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 测试结果:
(根据测评方法,应写明每种测评方法的测评结果,最后根据判定标准写明本测评项是否符合,如果有多个测评指标,每个指标都应当说明是否符合。如果根据信息系统实际情况,相关测评指标不适用,请注明“不适用”并说明原因。)
测评项编号:D2 测评项目:数据保密性 测评资产:
(写明被测评资产的信息,机房应写明机房名称,设备应写明设备编号,应用系统应写明系统名称,对外服务系统应写明域名及IP地址)
测评指标:
1)采用加密或其他保护措施实现鉴别信息的存储保密性。
测评方式: 专家访谈 测评对象: 系统管理员、网络管理员、安全管理员、数据库管理员,操作系统,网络设备, 数据库管理系统,重要应用系统,设计/验收文档。 测评方法:
1) 访谈网络管理员,询问关键网络设备的鉴别信息否采用加密或其他有效措施实现存储保密性;
2) 访谈系统管理员,询问关键主机操作系统的鉴别信息否采用加密或其他有效措施实现存储保密性;
3) 访谈数据库管理员,询问关键数据库管理系统的鉴别信息否采用加密或其他有效措施实现存储保密性;
4) 访谈安全管理员,询问关键应用系统的鉴别信息否采用加密或其他有效措施实现存储保密性;
5) 测评关键主机操作系统、关键网络设备操作系统、关键数据库管理系统和关键应用系统,查看其鉴别信息否采用加密或其他有效措施实现存储保密性。
判定标准:
如果5)为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 测试结果:
(根据测评方法,应写明每种测评方法的测评结果,最后根据判定标准写明本测评项是否符合,如果有多个测评指标,每个指标都应当说明是否符合。如果根据信息系统实际情况,相关测评指标不适用,请注明“不适用”并说明原因。)
测评项编号:D3 测评项目:数据备份和恢复 测评资产:
(写明被测评资产的信息,机房应写明机房名称,设备应写明设备编号,应用系统应写明系统名称,对外服务系统应写明域名及IP地址)
测评指标:
1)能够对重要信息进行备份和恢复;
2)提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的可用性。 测评方式: 专家访谈、人工测评。 测评对象: 系统管理员、网络管理员、安全员、数据库管理员,重要应用系统,重要应用系统设计/验收文档。 测评方法:
1) 访谈网络管理员,询问是否对网络设备中的配置文件进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;是否提供关键网络设备、通信线路的硬件冗余;
2) 访谈系统管理员,询问是否对操作系统中的重要信息进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;是否提供关键服务器的硬件冗余;
3) 访谈数据库管理员,询问是否对数据库管理系统中的关键数据进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;
4) 访谈安全管理员,询问是否对应用系统中的应用程序进行备份,备份策略是什么;当其受到破坏时,恢复策略是什么;
5) 测评关键主机操作系统、关键网络设备、关键数据库管理系统和关键应用系统,查看其是否提供备份和恢复功能,其配置是否正确,并且查看其备份结果是否与备份策略一致;
6) 测评关键网络设备、通信线路和服务器是否提供硬件冗余。 判定标准:
如果5)和6)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 测试结果:
(根据测评方法,应写明每种测评方法的测评结果,最后根据判定标准写明本测评项是否符合,如果有多个测评指标,每个指标都应当说明是否符合。如果根据信息系统实际情况,相关测评指标不适用,请注明“不适用”并说明原因。)
二级系统等级保护差距测表
3
被测评对象签字:
您可能关注的文档
最近下载
- 江苏开放大学公文写作与处理050008过程性考核作业三.docx VIP
- 运维规范试题.docx VIP
- 《先进纺织技术》课件.ppt VIP
- 2025秋数学人教二年级(上) 身体上的尺子:第1课时 身体上的长度.pptx VIP
- 保定动力19秋网络运维班知识测试_A.docx VIP
- 高速铁路概论单元四第节高速铁路通信课件.pptx VIP
- HFC网络(光机及以下)调试运维培训试题.docx VIP
- 化学-海南省天一大联考2023-2024学年高三学业水平诊断(二)带答案.docx VIP
- 高考数学培优---椭圆、双曲线的焦点弦被焦点分成定比.docx VIP
- 福建省电子技术基础应试指南测试卷答案.docx VIP
原创力文档


文档评论(0)