网络设备调研表

本文由用户“super831007”分享发布 更新时间:2022-05-14 12:54:52 举报文档

以下为《网络设备调研表》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

编号:

系统名称

网络安全等级保护测评

资产调研资料

被评单位:

测评单位:

测评日期:

资产调研信息确认表

系统名称



部署方式





安全等级



版本号





备案编号



测评日期





被测单位





联系人



职务





邮箱地址



联系电话





单位地址





测评单位





联系人



职务





邮箱地址



联系电话





确认签字

被测评单位出具测评所需资料真实准确。

被测单位签字(章): 日期:

测评单位签字(章): 日期:



备注







目 录

1. 定级情况调研表 1

2. 业务和采用技术情况 1

3. 网络拓扑图及描述 1

4. 物理机房调研表 2

5. 网络设备调研表 2

6. 安全设备调研表 3

7. 服务器/存储设备调研表 3

8. 终端/现场设备调研表 5

9. 系统管理软件/平台调研表 6

10. 业务应用系统/平台调研表 6

11. 数据类别调研表 6

12. 安全相关人员调研表 7

13. 安全管理文档调研表 7

14. 常见威胁调研汇总表 12

定级情况调研表

被测对象名称

安全保护等级

业务信息安全等级

系统服务安全等级













业务和采用技术情况

网络拓扑图及描述

物理机房调研表

序号

机房名称

物理位置

重要程度























网络设备调研表

序号

设备名称

是否虚拟设备

系统及版本

品牌及型号

用途

重要程度

备注











































































安全设备调研表

序号

设备名称

是否虚拟设备

系统及版本

品牌及型号

用途

重要程度

备注

















1

















1



服务器/存储设备调研表

序号

设备名称

所属业务应用系统/平台名称

是否虚拟设备

操作系统及版本

数据库管理系统及版本

中间件及版本

重要程度

备注



























































































































终端/现场设备调研表

序号

设备名称

是否虚拟设备

操作系统/控制软件及版本

设备类别/用途

重要程度

备注



































































系统管理软件/平台调研表

序号

系统管理软件/平台名称

所在设备名称

版本

主要功能

重要程度

备注





数据库













业务应用系统/平台调研表

序号

业务应用系统/平台名称

主要功能

业务应用软件及版本

开发厂商

重要程度

















数据类别调研表

序号

数据类别

所属业务应用

安全防护需求

重要程度



1

业务数据



保密性、完整性、可用性

非常重要



2

鉴别数据



保密性、完整性、可用性

非常重要



3

管理信息



保密性、完整性、可用性

非常重要



安全相关人员调研表

序号

姓名

岗位/角色

联系方式



1



(职位/职称)/安全管理员





2



(职位/职称)/审计管理员





3



(职位/职称)/系统管理员





安全管理文档调研表

序号

文档名称

主要内容











































































































































































上一次测评问题及整改情况

序号

安全问题

整改结果

情况说明



1



□已整改

□未整改





2









3











常见威胁调研汇总表

注:“威胁调研结果”列中调研的实际情况应与被测单位确认,并在编制报告时结合安全问题(脆弱性)、被测对象(资产)进行关联分析,进而导出具体的安全风险。

序号

威胁分(子)类

描述

威胁调研结果









是否发生

具体威胁

发生频率



1

软硬件故障

对业务实施或系统运行产生影响的设备硬件故障、通讯链路中断、系统本身或软件缺陷等问题

未发生

N/A

N/A



2

物理环境影响

对信息系统正常运行造成影响的物理环境问题和自然灾害

未发生

N/A

N/A



3

无作为或操作失误

应该执行而没有执行相应的操作,或无意执行了错误的操作

未发生

N/A

N/A



4

管理不到位

安全管理无法落实或不到位,从而破坏信息系统正常有序运行

未发生

N/A

N/A



5

恶意代码

故意在计算机系统上执行恶意任务的程序代码

未发生

N/A

N/A



6

越权或滥用

通过采用一些措施,超越自己的权限访问了本来无权访问的资源,或者滥用自己的权限,做出破坏信息系统的行为

未发生

N/A

N/A



7

网络攻击

利用工具和技术通过网络对信息系统进行攻击和入侵

未发生

N/A

N/A



8

物理攻击

通过物理的接触造成对软件、硬件、数据的破坏

未发生

N/A

N/A



9

泄密

信息泄露给不应了解的他人

未发生

N/A

N/A



10

篡改

非法修改信息,破坏信息的完整性使系统的安全性降低或信息不可用

未发生

N/A

N/A



11

抵赖

不承认收到的信息和所作的操作和交易

未发生

N/A

N/A



12

资源不足

系统重要设备负载较高,不满足业务需求,一旦设备因负载较高而出现故障将影响业务连续性

未发生

N/A

N/A



13

敏感信息泄漏

敏感信息包括用户信息、 公民信息、地理信息,数量级0~1万、1~10万、10~100万、100万以上

未发生

N/A

N/A



14

网页篡改

针对连接互联网的网站面临被篡改的可能性较大

未发生

N/A

N/A





以下无正文

以上为《网络设备调研表》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览