




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
附件1通信网络安全防护系列标准一、 YD/T 1729-2008电信网和互联网安全等级保护实施指南;二、 YDB 106-2012增值电信业务系统安全防护定级和评测实施规范-门户综合网站系统;三、 YDB 107-2012增值电信业务系统安全防护定级和评测实施规范-即时通信系统;四、 YDB 108-2012增值电信业务系统安全防护定级和评测实施规范-网络交易系统;五、 YDB 109-2012增值电信业务系统安全防护定级和评测实施规范-信息社区服务系统;六、 YDB 110-2012增值电信业务系统安全防护定级和评测实施规范-邮件系统;七、 YDB 111-2012增值电信业务系统安全防护定级和评测实施规范-搜索系统;八、 YDB 112-2012增值电信业务系统安全防护定级和评测实施规范-互联网接入服务系统;九、 YDB 113-2012域名服务系统安全防护定级和评测实施规范;十、 YDB 114-2012互联网内容分发网络安全防护要求;十一、 YDB 115-2012互联网内容分发网络安全防护检测要求;十二、 YDB 116-2012互联网数据中心安全防护要求;十三、 YDB 117-2012互联网数据中心安全防护检测要求。附件2XXX(定级对象名称)定级报告一、 基本情况此部分应描述定级对象以下相关内容:1概述(包含该定级对象的业务/应用范围、服务范围、用户类型等);管理情况(包含所属单位的基本情况、安全管理架构等内容);3技术情况(包含物理环境、网络拓扑结构、硬件设备的部署情况、网络边界划分等)。二、安全等级的确定此部分应说明如何确定定级对象的安全保护等级:说明确定三个定级要素赋值的理由;说明采用的定级方法及选择权重的理由;根据三个定级要素的赋值及权重确定出的安全保护等级。注:等级对象命名规则 公司名称定级对象名称 如:重庆XX公司 网络交易系统,定级报告的全称为重庆XX公司网络交易系统定级报告附件3企业基本信息表企业名称电信业务经营许可证号业务类型网络安全负责人姓 名职务/职称办公电话电子邮件移动电话网络安全联系人姓 名职务/职称办公电话电子邮件移动电话姓 名职务/职称办公电话电子邮件移动电话备注填表说明:1)“网络安全”是指网络和系统运行安全、设备安全、数据信息安全(含用户信息安全)、应用安全等;2)“网络安全负责人”需填写统筹负责本企业网络安全工作的人员(副总经理以上级别);3)“网络安全联系人”应填写2人,互为备份。附件4定级对象备案信息表网络单元名称投入运行时间 年 月网络单元类型门户综合网站、即时通信、网络交易、信息社区服务、邮件系统、搜索系统、互联网接入服务系统、内容分发网络、互联网数据中心、其他 主要硬件使用情况类型品牌型号数量(台)维护方式总数量(台)应用服务器等远程 本地远程 本地基础软件使用情况类型厂商当前版本套数维护方式是否为正版软件操作系统等远程 本地是 否远程 本地是 否应用软件情况自行开发 第三方开发: (请提供开发单位名称)网络单元使用的公网IP地址段网络单元使用的主要协议和端口接入商名称网络单元物理位置接入带宽网络单元所用域名网络单元拓扑图需另附图自定级别1级 2级 3级 4级 5级备注填表说明:1)每个网络单元均需填写一份“网络单元基本信息表”;2)“网络单元”是指由系统和(或)网络构成的,符合业务清晰、边界清晰、责任清晰原则的相对独立的安全域;3)“主要硬件”包括:应用服务器、数据库服务器、磁盘阵列、防火墙、入侵检测系统、交换机、路由器、VPN设备、负载均衡设备等;4)“基础软件”包括:操作系统软件、防病毒软件、数据库软件、中间件等;5)“业务应用软件”包括“自行或委托研发厂商所开发的专用软件或应用系统,如web应用软件等;6)“主要硬件使用情况”、“基础软件使用情况”、“业务应用软件”可根据实际情况另增行;7)请参照电信网和互联网安全等级保护实施指南及增值电信业务系统安全防护定级和评测实施系列规范对本企业网络单元进行自定级。附件5网络安全定级备案相关填表说明1. 定级对象备案信息表中的网络单元该如何划分?如何命名?网络单元是指由系统和(或)网络构成的,符合业务清晰、边界清晰、责任清晰原则的相对独立的安全域。网络单元名称命名规则是:运营企业简称业务系统类型,如搜狐门户综合网站、百度搜索系统等。2. 定级对象备案信息表中的网络信息该如何填写?网络单元中的网络信息如公网IP地址、协议和端口、接入商、接入带宽、单元所在地址、所用域名等,可由公司网络运维人员按照实际情况填写。注意IP地址应为公网地址而不是私网地址;接入商应填写基础电信企业,如果没有相应信息,可以依照实际情况填写“无”。3. 公司软硬件均托管或租用,该如何填写网络单元信息表中的信息?如果软硬件被托管或租用自其他企业,则需要联系提供托管服务的企业或数据中心填写相应内容。4. 网络单元该如何自定义级别?依据增值电信企业网络单元定级流程及方法对企业网络单元的级别进行选择,增值电信企业应当按照各通信网络单元遭到破坏后可能对国家安全、经济运行、社会秩序、公
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 璀璨的香港课件
- 餐厅经营场所租赁合同:涵盖餐饮人才招聘及培训服务
- 环保产业员工离职竞业限制及环保技术保密合同
- 工业互联网时代工厂厂长聘用与技术支持合同
- 智能制造公司股权转让与产业升级协议
- 离婚后子女户口迁移及财产分割协议书
- 《离婚协议中的共同生活费用补偿与子女赡养》
- 婚姻终止及共同债务清偿离婚上诉合同范本
- 《电子商务合同法修订与电子签名法律效力合同》
- 下交叉综合征的治疗方案
- 餐饮业管理规范标准
- 2024年成都隆科城乡发展集团有限公司招聘笔试冲刺题(带答案解析)
- 中华人民共和国医师法解读培训课件
- (正式版)YST 1682-2024 镁冶炼行业绿色工厂评价要求
- DL-T 5148-2021水工建筑物水泥灌浆施工技术条件-PDF解密
- 电工技能训练(第6版)中职技工电工类专业全套教学课件
- 泛光夜景照明亮化工程项目实施的重点难点和解决方案
- 输血科三基培训课件
- 塑料成型工艺课件
- 《西餐烹调基础》 课件 第六章 基础汤、基础少司和配菜制作
- 孕产妇增补叶酸培训课件
评论
0/150
提交评论