- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
业务系统评估工作方法及流程
第 PAGE 13页 共 NUMPAGES 13页
密 级:内部
文档编号:
项目代号:
业务系统评估
--工作方法及流程
Ver:1.0
二零零五年三月
安氏互联网安全系统(中国)有限公司
业务系统评估
--工作方法流程
拟 制:
章新斌
审 核:
批 准:
会 签:
标准化:
版本控制
版本
日期
参与人员
更新说明
1.0
2005.3.22
章新斌
创建、修改
TOC \o 1-4 \h \z \u HYPERLINK \l _Toc 1 需要完成的工作和完成工作的方式 PAGEREF _Toc \h 4
HYPERLINK \l _Toc 1.1 业务系统评估的目标 PAGEREF _Toc \h 4
HYPERLINK \l _Toc 1.2 业务系统的划分 PAGEREF _Toc \h 4
HYPERLINK \l _Toc 1.3 业务系统的定义 介绍包括:功能 流程 PAGEREF _Toc \h 4
HYPERLINK \l _Toc 1.4 业务系统的范围的确定 PAGEREF _Toc \h 5
HYPERLINK \l _Toc 1.5 和其他业务系统的相关性分析: PAGEREF _Toc \h 6
HYPERLINK \l _Toc 1.6 安氏业务系统评估方法介绍 PAGEREF _Toc \h 6
HYPERLINK \l _Toc 1.6.1 支撑系统的评估 PAGEREF _Toc \h 7
HYPERLINK \l _Toc 业务系统的物理拓扑图 PAGEREF _Toc \h 7
HYPERLINK \l _Toc 业务系统的逻辑拓扑图 PAGEREF _Toc \h 8
HYPERLINK \l _Toc 主机的评估 PAGEREF _Toc \h 9
HYPERLINK \l _Toc 1.6.2 应用系统评估 PAGEREF _Toc \h 9
HYPERLINK \l _Toc 应用系统的开发 PAGEREF _Toc \h 9
HYPERLINK \l _Toc 应用系统的体系结构 PAGEREF _Toc \h 10
HYPERLINK \l _Toc 应用系统的实现 PAGEREF _Toc \h 10
HYPERLINK \l _Toc 1.6.3 数据流程的评估 PAGEREF _Toc \h 10
HYPERLINK \l _Toc 1.6.4 操作和管理 PAGEREF _Toc \h 11
HYPERLINK \l _Toc 1.7 已有的安全措施 PAGEREF _Toc \h 12
HYPERLINK \l _Toc 1.8 依然存在的风险 PAGEREF _Toc \h 12
HYPERLINK \l _Toc 1.9 解决方案 PAGEREF _Toc \h 12
HYPERLINK \l _Toc 2 完成工作的方式 顺序 风险控制方法 PAGEREF _Toc \h 12
HYPERLINK \l _Toc 2.1 工作方式和要完成的工作: PAGEREF _Toc \h 12
HYPERLINK \l _Toc 2.2 工作顺序 PAGEREF _Toc \h 13
HYPERLINK \l _Toc 2.3 风险控制 PAGEREF _Toc \h 13
需要完成的工作和完成工作的方式
业务系统评估的目标
全方位的提供一个业务系统中的安全可见性, 包括
1业务系统的功能 组成 流程中安全的设计和实现
2已采取的安全措施
3 仍存在的风险
4提供的解决方案
业务系统的划分
一个公司的业务通常可以划分为几个主要的业务系统,如移动可以划分为网管 BOSS OA等,网管又可以划分为短信 gprs 智能 彩铃 等,但主要还是按照功能来划分.
工作方式 : 专家经验(对行业的了解) 公司高层领导的访谈和会议
业务系统的定义 介绍包括:功能 流程
业务的功能介绍:
如gprs(general package radio service)业务系统完成的功能为:1使用无线网络完成数据分组的传输,2业务系统的维护,3计费数据的产生和发送.
工作方式: 厂商介绍 文档收集(厂商) 专家经验(对系统的了解)
业务系统的范围的确定
一个业务系统范围的确定就要根据其功能及组成,具体到相关部门的具体单元(如网络设备 主机 应用程序 维护人员 管理人员), 依据和业务系统联系的紧密性而划分到那个业务系统
如gp
文档评论(0)