- 1、本文档共135页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信息安全等级保护测评指导书
(三级等保证WORD版)
PAGE
PAGE1
目录
第1章安全管理测评指导书 4
1.1安全管理机构测评 4
1.2安全管理制度测评 9
1.3人员安全管理测评 1
1.4系统建设管理测评 14
1.5系统运维管理测评 20
第2章物理安全测评指导书 32
2.1物理安全测评 32
第3章网络安全测评指导书 4
3.1网络全局安全测评 4
3.2路由器安全测评 47
3.3交换机安全测评 59
3.4防火墙安全测评 67
3.5入侵检测/防御系统安全测评 71
第4章操作系统安全测评指导书 75
4.1wwsows操作系统安全测评 75
4.2LNUx操作系统安全测评 82
4.3SouARS操作系统安全测评 92
4.4AIX操作系统安全测评 101
第5章应用系统安全测评指导书 109
5.1应用系统安全测评 109
5.2IS应用安全测评 114
5.3APACHE应用安全测评 116
第6章数据库安全测评指导书 120
6.1SQLSEVER数据库安全测评 120
第2页共135页
62ORACLE数据库安全测评 124
6.3SVeASE数据库安全测评 130
第3页共135页
PAGE
PAGE1
安全管理测评指导书
安全管理机构测评
序号
测评指标
测评项
检测方法
预期结果
1
岗位设置(G3)
a)设定管理部,定义各个方面的负责人岗位和职责
访谈
安全主管,管理机构,部门和各负责人职责:检查
核查各岗位职责范围和技能要求;
制度类文档要求《部门设置、岗位设置及工作职责定义方面的管理制度》
证据类文档要求《机构安全管理人员岗位名单》
b)定义各个岗位和职责(系统、网络、安全管理)
访谈
安全主管,岗位分工及相关职责;
c)信息安全工作的委员会或领导小组
访谈
安全主管,最高领导是否由单位主管领导委任或授权的人员担任;
安全主管、安全管理某方面的负责人、领导小组委员会或日常管理工作的负责人、日常管理工作负责人及其岗位职责;
检查
领导小组委员会或日常管理工作的负责人具有单位领导对其最高领导其委任授权书:执行情况的文件或记录;
第4页共135页
序号
测评指标
测评项
检测方法
预期结果
d)制定文件明确分工
检查
安全管理委员会职责文件。
2
人员配备(G3)
a)配备系统、网络、安全管理员
访谈
安全主管,岗位人员配备情况:检查
安全管理人员名单:人员配备要求文档:
制度类文档要求《安全保障人事管理制度》
b)安全管理员是专职的
检查
安全管理人员名单;人员配备要求文档:
c)关键岗位定期轮岗
访谈
安全主管,定期轮岗情况。
3
授权和审批(G3)
a)明确授权审批事项
访谈
安全主管,关键活动的审批部门,批准人是否得到授权,更新审批项目,审查周期;检查
授权管理文件包括事项列表(审批、双重审批事项、程序),更新审批项目,审查周期:
制度类文档要求《授权和审批流程》
记录类文档要求《各项审批和批
b)列表说明须审批的事项
访谈
关键活动的批准人,审批范围,审查程序;
第5页共135页
序号
测评指标
测评项
检测方法
预期结果
c)建立各审批事项的审批程序
检查
审批过程记录,审批程序与文件要求是否一致;
准执行记录(来访人员进入机房审批、介质/设备外带审批、系统外联审批等)》(外联
接入、服务访问、配置变更、采购、外来人员访问和管理)
d)建立关键活动的双重审批制度
检查
审批的文档是否具有双重批准人的签字和审批部门的盖章:
e)不适用的权限应及时取消
检查
及时取消授权的记录;
f)定期审查,更新需授权和审批的项目
检查
审查记录的日期是否与周期一致;
g)记录授权过程并保存授权文档
检查
授权管理文件包括事项列表(双重审批事项、程序),更新审批项目,审查周期。
4
沟通和合作(G3)
您可能关注的文档
- 汽车零部件行业数字化运营平台建设方案(32页 PPT).pptx
- 深信服智慧校园云机房解决方案(20页 PPT).pptx
- 汽车零部件公司智能制造解决方案(77页 PPT).pptx
- 保险大数据创新与实践-百融金服(35页 PPT).pptx
- 21页PPT-零碳园区数字化路径- 零碳数字园区发展路径.pptx
- 智慧环保大数据解决方案(28页 PPT).pptx
- 智能化设计管控要点解决方案(87页 PPT)(1).pptx
- 智慧农村一站式解决方案-乡村振兴战略实施方案(28页 PPT).pptx
- 大数据在银行、保险、证券等金融行业的应用.pptx
- 智慧农业关键技术及其特征(16页 PPT).pptx
- 新视野二版听说1第6单元示范1课件.ppt
- 【参考答案】 联络口译(第二版) 《联络口译》(第二版)参考答案.pdf
- 梅大高速茶阳路段“5·1”塌方灾害调查评估报告.docx
- 虹吸雨水PE管施工节点标准做法.pdf
- 2025消防设施施工质量常见通病防治手册,典型图示+规范要求.pptx
- 新视野大学英语(第二版)读写教程 4 空军工程大学编U05B.ppt
- E英语教程2(智慧版)Unit 6.pptx
- E英语教程3(智慧版)Unit 7.ppt
- 新视野二版读写1第4单元课件Section A How to Make a Good Impression.pptx
- E英语视听说教程4(智慧版)4-U2课件(2024版)U2.pptx
最近下载
- 广州市2023-2024学年高一年级下学期八区期末联考考试英语试题(含答案).doc
- 江西省事业单位考试:2012上半年江西省事业单位考试真题及答案解析(管理岗).docx
- 使用CODE V增强版ENVPIK进行无热化镜头设计.pdf
- 以竹代塑的挑战与对策.docx VIP
- 以竹代塑的未来展望.docx VIP
- 带头严守政治纪律和政治规矩,维护党的团结统一等四个方面存在的问题与整改材料精选(参考范文六篇).DOCX VIP
- 以竹代塑行业发展前景展望.docx VIP
- 保险转介绍培训资料.ppt
- 村BA篮球赛招商方案PPT模板.pptx
- 四川省绵阳市2024-2025学年高三上学期第二次诊断考试地理试卷含答案.pdf
文档评论(0)