
四级等保测评方案
25页1、XXXXXXXX系统信息安全等级保护测评方案2025年1月5日测评文档基本信息文档名称XXXXXXXX系统信息安全等级保护测评方案编制单位编 制 人审 阅 人提交日期测评文档确认信息确 认 人日期单位/部门目 录1概述11.1项目简介11.2测评依据11.3测评项目组及成员12被测信息系统情况22.1定级情况22.2承载的业务情况22.3网络结构22.4信息系统构成12.5访谈人员12.6安全管理文档22.7前次测评情况23测评范围与方法23.1测评指标23.1.1基本指标23.1.2特殊指标33.2测评对象33.2.1测评对象选择方法33.2.2测评对象选择结果43.3测评方法64单项测评内容64.1物理安全测评64.2网络安全测评74.3主机安全测评84.4应用安全测评94.5数据安全及备份恢复测评104.6安全管理制度测评114.7安全管理机构测评114.8人员安全管理测评124.9系统建设管理测评124.10系统运维管理测评135工具测试155.1测评工具155.2风险和规避措施155.2.1操作系统和常见应用漏洞扫描165.2.2WEB应用漏洞扫描166系统整体测评内容176
2、.1层面间安全测评176.2区域间安全测评176.3系统结构安全测评177配合资源要求17目录-II-1 概述1.1 项目简介本次等级测评的目标系统为XXXXXXXX系统,测评范围包括系统相关的机房、网络环境、服务器、数据库及其安全管理制度文档等。目前,XXXX已完成了基本的建设工作,为进一步提高系统的安全保障能力,XXXX委托XXXX公司对XXXX系统进行安全等级测评。测评工作组将依据等级保护的相关管理规范、技术标准,实施本次安全测评工作。安全测评范围包括被测系统相关的物理环境、网络设备、安全设备、服务器设备等;测评内容涵盖物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复,以及信息安全管理等方面。测评完成后针对系统中存在的安全问题进行风险分析,提出整改意见,并最终形成安全测评报告。1.2 测评依据1) GB/T 22239-2019信息安全技术信息系统安全等级保护基本要求2) GB/T 22240-2020信息安全技术信息系统安全等级保护定级指南3) GB/T 25058-2010信息安全技术信息系统安全等级保护实施指南(以下简称基本要求)4) GB/T 28448-201
3、9信息安全技术信息系统安全等级保护测评要求(以下简称测评要求)5) GB/T 28449-2018信息安全技术信息系统安全等级保护测评过程指南6) 信息系统安全等级保护定级报告7) 信息系统安全等级保护备案表1.3 测评项目组及成员为顺利完成本项目测评工作,成立了测评项目小组,具体成员及分工如下:负责人:项目组成员:网络测评组: 小组工作:负责信息系统的网络安全测评(包括网络结构、网络设备、安全设备)和工具接入测试,完成信息安全等级测评报告网络相关技术部分内容和工具测试部分内容。主机测评组:小组工作: 负责信息系统的服务器安全测评(包括操作系统和数据库),完成信息安全等级测评报告主机安全相关技术部分内容。应用测评组:小组工作:负责信息系统的应用部分安全测评和数据部分的安全测评,完成信息安全等级测评报告应用相关技术部分内容。管理测评组:小组工作:负责信息系统的物理安全及管理部分安全测评,完成信息安全等级测评报告物理安全及管理部分相关内容。2 被测信息系统情况2.1 定级情况XXXX系统定为四级(S4A4G4),本次安全测评将依据信息安全保护等级第四级要求开展。2.2 承载的业务情况2.3
4、 网络结构系统网络拓扑图如下所示:正文第19页 / 共19页2.4 信息系统构成1) 业务应用软件表21业务应用软件基本情况表序号软件名称主要功能重要程度12) 关键数据类别表22关键数据类别基本情况表序号数据类型所属业务应用安全防护需求重要程度13) 主机/存储设备表23主机/存储设备基本情况表序号设备名称操作系统/数据库管理系统业务应用软件14) 数据库管理系统表24数据库管理系统基本情况表序号设备名称操作系统/数据库管理系统15) 网络互联设备表25网络互联设备基本情况表序号设备名称用途重要程度16) 安全设备表26安全设备基本情况表序号设备名称用途重要程度12.5 访谈人员表27 访谈人员基本情况表序号姓名岗位/职责12.6 安全管理文档表28 安全管理文档基本情况表序号文档名称主要内容1信息安全机构相关文档对信息安全管理工作机构的组成、分工、职责进行了详细要求。2信息安全人员相关文档对相关信息安全人员的考核、培训、入职、离职等进行了详细要求。3信息安全制度相关文档对信息安全制度的组成、原则、目标、任务以及涵盖的具体内容进行了详细要求。4信息系统安全建设相关文档对信息系统的软件
《四级等保测评方案》由会员数****店分享,可在线阅读,更多相关《四级等保测评方案》请在金锄头文库上搜索。