电子政务系统自查报告模版(三级).docVIP

  1. 1、本文档共72页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务系统自查报告模版(三级)

项目编号:111111 相关技术资料见中国信息安全等级保护网: /webdev/web/PolicyStandardsAction.do?p=getListZcbzJcbz 报告审核及批准人签字 审 核 人 (签字)   年 月 日 批 准 人 (签字)   年 月 日 用户方信息 单位名称 联系地址 邮 编 联系人 E-mail 电 话 传 真 检查方信息 单位名称 房屋土地资源信息中心 联系地址 北京西路99号 邮编 联系人 杨健 电 话 传真 电 话 组 长 组 目 录 用户方信息 II 检查方信息 II 1. 概述 1 1.1 检查目的 1 1.2 检查依据 1 2. 检查对象 1 3. 检查指标 1 3.1 系统定级 1 3.2 指标选择 1 4. 检查结果及分析 2 4.1 物理安全 2 4.2 网络安全 5 4.3 主机安全(OS) 5 4.4 主机安全(DB) 6 4.5 应用安全 6 4.6 数据安全及备份恢复 7 4.7 安全管理机构 7 4.8 安全管理制度 7 4.9 人员安全管理 8 4.10 系统建设管理 8 4.11 系统运维管理 8 5. 检查结果汇总 9 概述 检查目的 房屋土地资源信息中心的电子政务系统定级为3级(S3、A2、G3)计算机信息系统安全保护等级划分准则(GB 17859-1999)信息系统安全等级保护基本要求指标1) 信息系统安全保护等级为S3; 2) 业务信息安全性等级为A2; 3) 业务服务保证性等级为G3。3级(S3、A2、G3)3级通用指标类(G3),3级业务信息安全性指标类(S3),和2级业务服务保证性类(A2),1所表-1 检查指标 S类(3级)A类(2级)G类(3级)3 2 25 30 网络安全 2 0 31 33 主机安全(OS) 15 3 12 30 主机安全(DB) 15 3 12 30 应用安全 16 5 6 27 数据安全及备份恢复 4 2 0 6 管理要求 安全管理机构 0 0 20 20 安全管理制度 0 0 11 11 人员安全管理 0 0 16 16 系统建设管理 0 0 45 45 系统运维管理 0 0 62 62 合计 310 检查结果及分析 等保检查主要是指对单个检查对象(如某台主机系统)的单个检查要求项进行的判断。单项判定采取“优势证据”法,判定结果分为三种情况:符合、部分符合和不符合。 物理安全 物理安全检查项包括“物理位置的选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等几个方面的内容。 检查结果如下: 表-1 序号 检查对象 控制层面 控制点 控制项 检查结果 备注 主机房 物理安全 物理位置的选择 a)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内; 主机房 物理安全 物理位置的选择 b)机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。 主机房 物理安全 物理访问控制 a)机房出入口应安排专人值守,控制、鉴别和记录进入的人员; 主机房 物理安全 物理访问控制 b)需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围; 主机房 物理安全 物理访问控制 c)应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域; 主机房 物理安全 物理访问控制 d)重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。 主机房 物理安全 防盗窃和防破坏 a)应将主要设备放置在机房内; 主机房 物理安全 防盗窃和防破坏 b)应将设备或主要部件进行固定,并设置明显的不易除去的标记; 主机房 物理安全 防盗窃和防破坏 c)应将通信线缆铺设在隐蔽处,可铺设在地下或管道中; 主机房 物理安全 防盗窃和防破坏 d)应对介质分类标识,存储在介质库或档案室中; 主机房 物理安全 防盗窃和防破坏 e)应利用光、电等技术设置机房防盗报警系统; 主机房 物理安全 防盗窃和防破坏 f)应对机房设置监控报警系统。 主机房 物理安全 防雷击 a)机房建筑应设置避雷装置; 主机房 物理安全 防雷击 b)应设置防雷保安器,防止感应雷; 主机房 物理安全 防雷击 c)机房应设置交流电源地线。 主机房 物理安全 防火 a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火; 主机房 物理安全 防火 b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料; 主机房 物理安全 防火 c)机房应采取区域隔离防火措施,将重要设备与

文档评论(0)

qwd513620855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档