




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、密 级: 内部文档编号: 2007002-005项目编号: 2007002XX市地税局信息系统资产评估报告目录1 概述 错误 !未定义书签。2 信息资产分类和识别错误 ! 未定义书签信息资产调查的过程错误 !未定义书签调查范围及方法错误 ! 未定义书签。信息资料识别 错误 !未定义书签。 硬件资产 错误 ! 未定义书签。 软件资产 错误 ! 未定义书签。 数据资产 错误 ! 未定义书签。 文档资产 错误 ! 未定义书签。 人员资产 错误 ! 未定义书签。资产赋值方法 错误 !未定义书签保密性赋值错误 !未定义书签 完整性赋值 错误 !未定义书签 可用性赋值 错误 !未定义书签资产重要性等级错误
2、 !未定义书签4 XX 市地税局资产赋值错误 !未定义书签硬件资产赋值 错误 !未定义书签。主机设备 错误 !未定义书签。 网络设备 错误 !未定义书签。 安全设备 错误 !未定义书签。 存储设备 错误 ! 未定义书签。 保障设备 错误 !未定义书签。 通讯线路 错误 !未定义书签。 软件资产赋值 错误 !未定义书签 系统软件 错误 !未定义书签。应用软件 错误 ! 未定义书签。 数据资产赋值 错误 !未定义书签。 文档资产赋值 错误 !未定义书签。 人员资产赋值 错误 !未定义书签。5 地税信息资产统计分析 错误 ! 未定义书签 资产价值分布 错误 !未定义书签。 分段价值分布 错误 !未定
3、义书签。 资产分类对比 错误 !未定义书签。概述根据XX省人民政府信息化工作办公室关于印发信息安全风险评估试点工作实施方案的通知文件精神,XX省信息安全测评中心承担了XX市地税局“征管信息系统”的风险评估工作。我中心以建立符合我省情况的风险评估方法、积累风险评估工作经验、培养队伍、协助XX市地税局更深入地了解其信息系统安全现状为目标,通过文档分析、现场访谈、问卷调查、技术评估等方 法,对XX市地税局“征管信息系统”进行了全面的信息安全风险评估。在整个风险评估项目过程中,资产调查是其首要工作。 资产调查过程主要包括资产识别和资产赋值。一方面,项目组根据资产识别的情况设计岀XX市地税局保护对象框架
4、,并在此基础上进行安全体系设计;另一方面,项目组将资产赋值结果用于风险计算,以便准确地表达安全调查的结果。信息资产分类和识别信息资产调查的过程在本项目中,项目组首先定制了资产调查表,通过访谈方式,对安全管理人员、网络管理人员、主机系统管理人员、应用开发和维护人员等进行了访谈。逐步地识别XX市地税局信息资产并收集其信息。随后,项目组通过对信息中心进行扫描,从第二条渠道获得了可扫描系统的系统信息,包括服务器主机、可网管的网络设备、数据库系统和PC机。通过将上述访谈和扫描的结果进行人工对比,合并和除错,项目组获得所有必要的资产信息。最后,项目组对所有已识别的资产进行赋值,并编制本报告。调查范围及方法
5、资料分类技术参考点输出成果评估范围评估方式涉及地税人员评估人员硬件资产主机设备硬件资产 调查表11台主机调查访谈、实际核查赵白、梁志网络设备3台设备调查访谈、实际核查王维、梁立吉 L Zp 新、木宁宁安全设备1台设备调查访谈、实际核查赵白、梁志存储设备1台设备调查访谈、实际核查陈修杰、梁 立新、朱宁保障设备6种保障设备调查访谈、实际核查赵白、梁志通讯线路140条线路调查访谈、实际核查陈修杰、梁 立新、朱宁软件资产系统软件软件资产 调查表11套主机系 统调查访谈、实际核查赵白、串广义应用软件4套应用系统调查访谈、实际核查梁志、梁立吉 LZp新、木宁宁人员资产中心人员人员资产 调查表9人调查访谈、
6、文档检查赵白、串广义数据资产信息数据数据资产征管系统数调查访谈、实际核查赵白、梁立调查表据吉 LZp新、木宁宁文档资产资料文档文档资料调查表224个相关文档调查访谈、实际核查梁立新、朱.宁宁信息资料识别XX市地税局的信息资产是指在XX市地税局信息系统范围内,具有价值并需要保护的对象。它可能是以多种形式存在,有无形的、有有形的,有硬件、有软件,有数据,也有服务等。它们分别 具有不同的价值属性和存在特点,存在的弱点、面临的威胁、需要进行的保护和安全控制都各不相同。参照国家最新信息安全风险评估规范对信息资产的描述和定义,并结合XX市地税局的基本情况,我们将 XX市地税局的信息资产分为 5类,分别为:
7、硬件资产、软件资产、数据资产、人 员资产、文档资产,以下为本次调查的结果。硬件资产国家信息安全风险评估规范把硬件资产分为以下7大类:网络设备:路由器、网关、交换机等;计算机设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等; 存储设备:磁带机、磁盘阵列、磁带、光盘、软盘、移动硬盘等; 传输线路:光纤、双绞线等;保障设备:动力保障设备( UPS、变电设备等)、空调、保险柜、文件柜、门禁、消防设施等; 安全保障设备:防火墙、入侵检测系统、身份鉴别等;其他:打印机、复印机、扫描仪、传真机等。根据XX市地税局实际情况并结合信息安全风险评估规范,我们把XX市地税局的硬件资产分为以下6大类进行
8、分别的调查识别:主机设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等; 网络设备:路由器、网关、交换机等;安全设备:和信息安全相关的设备;存储设备:磁带机、磁盘阵列、磁带、光盘、软盘、移动硬盘等;传输线路:光纤、双绞线等;保障设备:动力保障设备( UPS、变电设备等)、空调、保险柜、文件柜、门禁、消防设施等。 主机设备序号设备名称硬件型号硬件配置IP地址操作系统用途说明1SJZ_N0DE1IBM RS6000RS64III75OMHZ*48*512MB*2*2征管业务系统数据库2SJZ_N0DE2IBM RS6000RS64III75OMHZ*48*512MB*2*3征管业务系统
9、数据库3ZG-APP1IBM x440XEON2.4G*2 4GB*2SRV征管业务系统应用4SJAPP2IBM x440XEON2.4G*2 4GB*2SRV征管业务系统应用5SJAPP3IBM x440XEON2.4G*2 4GB*2SRV征管业务系统应用6SJAPP4IBM x440XEON2.4G*2 4GB*2SRV征管业务系统应用7sjdc1IBM x440XEON2.4G*2 4GB*2SRVDC主域控制器8sjdc2IBM x440XEON2.4G*2 4GB*2SRVDC主域控制器9IBM x366XEON2.8G*4 4GB72GB*3SRV税收管理员应用10sjz-oa-
10、webHP D360XEON3.0G*2 2GB72GB*2(11)Win2000SRVwww服务器11sjzds-odpsHP D360XEON3.0G*2 2GB72GB*2(9)Win2000SRV公文流转服务器 /瑞星杀毒服务器12HP D360XEON3.0G*2 2GB72GB*2SRV互联网服务器网络设备序号设备名称IP地址硬件型号出产厂商用途安装日期1sj75137513思科核心路由器2003 年 5月2sj45064506思科核心交换机2003 年 5月3f5负载均衡器2005 年 9月安全设备序号设备名称设备形态IP地址出产厂商品牌用途1IPS硬件绿盟冰之眼IPS存储设备序
11、号设备名称IP地址硬件型号出产 厂商品牌操作系统用途Win dows磁盘阵2000 Srv列2001sjnas保障设备序号设备名称物理地址硬件型号出产厂商品牌用途1UPS机房UL33-0600LEmers on n etwork powerEMERSON停电时 供机房 所有设 备电源2空调机房S23DW001HIROSSHIROSS机房制冷设备3防雷配电柜VAL-MSPhce nixPHCENIX机房防雷设备4视频监控器机房ARES机房视 频监控5动力、环境 监测机房机房电 力、防水 监控6气体消防系统机房LD-KP06海湾安全技术有限公司GST机房自 动消防 系统通讯线路用户名称线路供应商端
12、口速率单位责任人市局网通2M*115:各税务所各单位网通8M*25各县(市)区局各单位软件资产国家信息安全风险评估规范把软件资产分为以下3大类:系统软件:操作系统、语句包、工具软件、各种库等;应用软件:外部购买的应用软件,外包开发的应用软件等; 源程序:各种共享源代码、自行或合作开发的各种代码等。根据XX市地税局实际情况并结合信息安全风险评估规范,我们把XX市地税局的软件资产分为以下2大类进行分别的调查识别:系统软件:操作系统、语句包、工具软件、各种库等; 应用软件:外部购买的应用软件,外包开发的应用软件等。系统软件序号系统名称版本号对应主机资产应用服务出产厂商软件服 务期限1win dows
13、2000 server8020808090Microsoft是2win dows2000 server8020808090Microsoft是3win dows2000 server8020809080Microsoft是4win dows2000 server8020809080Microsoft是5win dows2000 server是6win dows2000 serverMicrosoft是7win dows2000 server110 25 80Microsoft是8AIX4.3.3是9AIX4.3.3是10Oracle1521甲骨文是11Oracle1
14、521甲骨文是应用软件序 号应用软件名称对应主机资产应用服务软件版本号出产厂商1XX地税税收征收管 理系统80208090802005 版北京华安通联有限 责任公司2XX地税税收征收管 理系统80208090802005 版北京华安通联有限 责任公司3XX地税税收征收管 理系统80208090802005 版北京华安通联有限 责任公司4XX地税税收征收管 理系统80208090802005 版北京华安通联有限 责任公司数据资产国家信息安全风险评估规范 把数据资产定义为保存在信息媒介上的各种数据资料,包括源代码、数据库数据、系统文档、运行管理规程、计划、报告、用户手册等根据XX市地税局实际情况并
15、结合信息安全风险评估规范,我们把XX市地税局数据资产的评估范围设定在核心征管系统的数据库数据。序号数据名称用途分发范围对应主机资产应用服务数据期限1税收征管相关资料反映纳税人相 关情况地税系统 内部税收征管 系统10年文档资产国家信息安全风险评估规范文档资产定义为纸质的各种文件,如传真、电报、财务报告、发展计划等。根据XX市地税局实际情况并结合信息安全风险评估规范,我们把XX市地税局的文档资产的评估范围设定在信息中心现存的重要的文档、规范、制度及培训手册等。此次共整理224个各类文档,从中提取岀 31个文档作为此次文档资产评估范围序 号文档年份文档名称用途存放方式12006XX地税计算机系统管
16、理制度系统管理制度纸质文档与电子档22006系统数据库口令管理系统管理制度纸质文档与电子档32004XX市地方税务局信息化星级管 理办法管理制度纸质文档与电子档42004XX市地方税务局 2004年信息 化建设实施方案管理制度纸质文档与电子档52004信息化主要建设项目实行统一 审批管理管理制度纸质文档与电子档62004关于成立信息化工作领导小组管理制度纸质文档与电子档72004XX市地方税务局基层局机房维 护管理制度管理制度纸质文档与电子档82004XX市地方税务局计算机使用维 护管理制度管理制度纸质文档与电子档92004XX市地方税务局网络安全管理 制度管理制度纸质文档与电子档102004
17、XX市地方税务局网络运行维护 管理制度管理制度纸质文档与电子档112004XX市地方税务局应用软件维护 管理(暂行)办法 2004-7-29管理制度纸质文档与电子档122004信息化星级管理办法管理制度纸质文档与电子档132004XX地税计算机系统管理制度(定稿)管理制度纸质文档与电子档142004XX地税市局机房维护制度管理制度纸质文档与电子档152006应用软件维护制度22号文管理制度纸质文档与电子档1620072007年信息化工作要点(定稿)管理制度纸质文档与电子档172007XX市基层单位兼职信息化管理 人员职责(新)管理制度纸质文档与电子档182007信息化星级管理办法 2007管理
18、制度纸质文档与电子档192006XX地税市局征管数据库备份系 统维护管理办法管理制度纸质文档与电子档202005XX地税市局征管数据库备份系 统维护手册维护手册纸质文档与电子档212006XX地税数据复制系统使用维护 手册维护手册纸质文档与电子档222006XX地税数据复制系统维护管理 办法(试行)管理制度纸质文档与电子档2320052005版征管系统税务登记说明 书(一)征管软件说明书纸质文档与电子档2420052005版征管系统申报征收说明 书(二)征管软件说明书纸质文档与电子档2520052005版征管系统税收计会说明 书(三)征管软件说明书纸质文档与电子档2620052005版征管系统
19、税务管理说明 书(四)征管软件说明书纸质文档与电子档2720052005版征管系统征收管理说明 书(五)征管软件说明书纸质文档与电子档2820052005版征管系统文书审批说明 书(六)征管软件说明书纸质文档与电子档2920052005版征管系统基层查询说明 书(七)征管软件说明书纸质文档与电子档3020052005版征管系统设置说明书(八)征管软件说明书纸质文档与电子档3120052005版征管系统典型业务说明 书(九)征管软件说明书纸质文档与电子档人员资产国家信息安全风险评估规范人员资产定义为掌握重要信息和核心业务的人员,如主机维护主管、网络维护主管及应用项目主管等。根据XX市地税局实际情
20、况并结合信息安全风险评估规范,我们把XX市地税局的人员资产的评估范围设定在信息中心在职工作人员。信息中心在职人员共有13人,主要进行高级管理的主任或副级的人员有三人,重要系统管理人员为六人。因此,此次人员资产的评估范围是信息中心高级管理人员及重要资产管理人员共九人。序号人员名称所属部门人员 职务人员职责1XXX信息中心主任1. 负责全面工作。2. 负责全系统信息化建设规划和实施方案的 组织制定工作。3. 负责协调组织全系统信息化建设规划和方 案的实施工作。4. 负责信息化队伍建设工作。5. 完成领导交办的其他工作。2XXX信息中心副主任1.主管软件维护工作。2 .主管软件试点和推广工作。3 .
21、主管办公自动化工作。4 主管安全防范工作。5 .完成领导交办的其他工作。3XXX信息中心副主任1 .主管网络维护工作。2 主管系统运维工作。3 主管软件开发工作。4 主管综合工作。5 .完成领导交办的其他工作。4XXX信息中心组长1负责网络管理工作2 .负责系统维护工作3 负责DC1、DC2服务器的硬件及系统的维护4 负责FTP服务器的硬件及软件的维护5. 负责NAS服务器的硬件及数据备份的管理与 维护6. 负责Exchange服务器的硬件及邮件系统的维 护7. 负责辅助应用系统的硬件及操作系统的升级 与维护&负责机房空调维护工作9负责消防系统维护工作10.负责机房环境监控工作11负责软件开发
22、的前期开发工作12.领导安排的其他工作5XXX信息中心科员1. 负责市局办公网站的框架规划、版式设计及 组织编写网站程序。2. 负责办公网站的部署实施与程序维护。3. 负责办公网站的信息发布工作的技术指导和 培训。4. 负责市局办公网站的数据备份及服务器日常 管理。5. 负责全系统计算机防病毒工作的维护工作, 定时升级防病毒软件。6. 负责监控全系统下级防计算机病毒中心,督 导客户端及时升级查杀。7. 负责全系统每年的计算机安全培训工作。8. 负责长安办公楼的办公网站服务器的资源管 理。9 .完成领导交办的其他工作。6XXX信息中心科员1负责机房UPS维护工作2负责UPS电池维护工作3负责机房
23、强电维护工作4负责机房KVM维护工作5.负责主控至设备维护工作6负责软件开发的后期工作7. 负责1721层电脑维护及局域网维护工作8. 负责弱电井设备维护工作9. 负责视频会议会前调试和维护工作10负责数据分析工作7XXX信息中心科员1负责有关网络的日常事务性维护;2.负责市局中心端内、外网网络设备故障的排 除;3负责CDMA线路故障的排除;4负责市局内、外网监控与管理;5与有关冋志共冋负责网络建设项目;6与有关冋志共冋负责有关网络知识的培训;7协助基层单位分析网络故障;8协调网通、基层局排除广域网线路故障;9了解网络现状,适时向领导提出网络发展规 戈U;10领导交办的其它工作。8XXX信息中
24、心科员1 负责小型机硬件维护、调试及保养2 .负责小型机操作系统 AIX的升级、维护3负责征管系统后台Oracle数据库的日常维护、数据备份、状态监控及性能调优4.负责征管系统应用服务器的硬件及操作系统 的维护及升级5 负责DC1、DC2服务器的硬件及系统的维护6.负责Exchange服务器的硬件及邮件系统的维 护7 负责FTP服务器的硬件及软件的维护&负责NAS服务器的硬件及数据备份的管理与 维护9. 负责辅助应用系统的硬件及操作系统的升级 与维护10. 负责培训环境的硬件及操作系统的升级与 维护11. 负责车船税征收管理软件、建安房地产软 件相关设备维护及软件运行管理12. 负责软件开发工
25、作13. 领导安排的其他工作9XXX信息中心科员1. 负责征管软件的运行维护工作2. 负责个人所得税软件的运行维护工作3. 负责网上报税软件的运行维护工作.4. 负责决策支持系统的运行维护工作.5. 负责法制软件的运行维护工作.6. 负责人事管理软件维护工作 .7. 负责其它软件的维护工作.8. 负责应用软件的试点测试工作,做好方案制定、培训和试点软件技术问题搜集、分析、解答工作。9. 负责应用软件的推广工作,做好方案制定、 培训和技术问题分析、解答工作。10. 完成其它工作。资产赋值方法信息资产价值有别于资产的帐面价值和重置价值,而是指资产在安全方面的相对价值。本文中所指的信息资产价值全部都
26、表示相对价值。进行资产估价时,不仅要考虑资产的帐面价值,更重要的是考虑资产对于组织商务或业务的重要性,即资产损失所引发潜在的商务或业务的影响来决定,例如导致业务中断、资金和市场份额的损失、企业形象的损害等直接和间接的经济损失。为确保资产估价的一致性和准确性,应建立一个资产的价值尺度,即资产评价标准,以明确如何对资产进行赋值。信息资产分别具有不同的安全属性,机密性、完整性和可用性分别反映了资产在三个不同方面的特性。安全属性的不同通常也意味着安全控制、保护功能需求的不同。通过考察三种不同安全属性,可以得岀一个能够基本反映资产价值的定性的数值。在信息资产估价时,主要对资产的这三个安全属性分别赋予价值
27、,以此反映出信息资产的价值。密性、完整性和可用性的定义如下:保密性:确保只有经过授权的人才能访问信息。如果信息或者服务被无关甚至怀有恶意的人获得,则表明该资产的保密性受到了损害。完整性:保护信息和信息的处理方法准确而完整;如果信息或者服务在传递过程中因为系统故障或者恶意的方法导致被修改,并引起错误,则表明该资产的完整性受到了损害。可用性:确保经过授权的用户在需要时可以访问信息并使用相关信息资产。如果信息非正常丢失或者服务非正常中断,则表明该资产的可用性受到了损害。保密性、完整性和可用性是评价资产的三个安全属性。风险评估中资产的价值不是以资产的经济价值来衡量,而是由资产在这三个安全属性上的达成程
28、度或者其安全属性未达成时所造成的影响程度来决定的。安全属性达成程度的不同将使资产具有不同的价值,而资产面临的威胁、存在的脆弱性、以及已采用的安全措施都将对资产安全属性的达成程度产生影响。为此,有必要对组织中的资产进行识别。保密性赋值根据资产在保密性上的不同要求,将其分为五个不同的等级,分别对应资产在保密性上应达成的不同程度或者保密性缺失时对整个组织的影响。表提供了一种保密性赋值的参考 资产保密性赋值表赋值标识定义5很高包含组织最重要的秘密,关系未来发展的前途命运,对组织根本利益有着决定 性的影响,如果泄露会造成灾难性的损害4高包含组织的重要秘密,其泄露会使组织的安全和利益遭受严重损害3中等组织
29、的一般性秘密,其泄露会使组织的安全和利益受到损害2低仅能在组织内部或在组织某一部门内部公开的信息,向外扩散有可能对组织的 利益造成轻微损害1很低可对社会公开的信息,公用的信息处理设备和系统资源等完整性赋值根据资产在完整性上的不同要求,将其分为五个不同的等级,分别对应资产在完整性上缺失时对整个组织的影响。表提供了一种完整性赋值的参考资产完整性赋值表赋值标识定义5很咼完整性价值非常关键,未经授权的修改或破坏会对组织造成重大的或无法接受 的影响,对业务冲击重大,并可能造成严重的业务中断,难以弥补。4高完整性价值较高,未经授权的修改或破坏会对组织造成重大影响,对业务冲击 严重,较难弥补。3中等完整性价
30、值中等,未经授权的修改或破坏会对组织造成影响,对业务冲击明显,但可以弥补。2低完整性价值较低,未经授权的修改或破坏会对组织造成轻微影响,对业务冲击 轻微,容易弥补。1很低完整性价值非常低,未经授权的修改或破坏对组织造成的影响可以忽略,对业 务冲击可以忽略。可用性赋值根据资产在可用性上的不同要求,将其分为五个不同的等级,分别对应资产在可用性上应达成的 不同程度。表 4提供了一种可用性赋值的参考 资产可用性赋值表赋值标识定义5很高可用性价值非常高,合法使用者对信息及信息系统的可用度达到年度以上,或系统不允许中断。4高可用性价值较高,合法使用者对信息及信息系统的可用度达到每天90%以上,或系统允许中
31、断时间小于 10min。3中等可用性价值中等,合法使用者对信息及信息系统的可用度在正常工作时间达到 70%以上,或系统允许中断时间小于30min。2低可用性价值较低,合法使用者对信息及信息系统的可用度在正常工作时间达到 25%以上,或系统允许中断时间小于60min。1很低可用性价值可以忽略,合法使用者对信息及信息系统的可用度在正常工作时间 低于25%。资产重要性等级资产价值应依据资产在保密性、完整性和可用性上的赋值等级,经过综合评定得出。 综合评定方法可以根据自身的特点,选择对资产保密性、完整性和可用性最为重要的一个属性的赋值等级作 为资产的最终赋值结果;也可以根据资产保密性、完整性和可用性的
32、不同等级对其赋值进行加权 计算得到资产的最终赋值结果。加权方法可根据组织的业务特点确定。本标准中,为与上述安全属性的赋值相对应,根据最终赋值将资产划分为五级,级别越高表示资产越重要,也可以根据组织的实际情况确定资产识别中的赋值依据和等级。表中的资产等级划分表明了不同等级的重要性的综合描述。评估者可根据资产赋值结果,确定重要资产的范围, 并主要围绕重要资产进行下一步的风险评估。资产等级及含义描述等级标识描述5很高非常重要,其安全属性破坏后可能对组织造成非常严重的损失。4高重要,其安全属性破坏后可能对组织造成比较严重的损失。3中比较重要,其安全属性破坏后可能对组织造成中等程度的损失。2低不太重要,
33、其安全属性破坏后可能对组织造成较低的损失。1很低不重要,其安全属性破坏后对组织造成导很小的损失,甚至忽略不计。XX市地税局资产赋值硬件资产赋值 主机设备 保密性赋值: 数据库主机中运行的是核心应用征管系统的数据库,保密性设为5;DC域控制器为征管系统提供集中身份验证,保密性为4;征管应用服务器为核心应用系统,保密性设为3 ;税收管理应用,为内部应用服务器,保密性设为3 ;WWW服务器为发布服务器,保密性要求相对比较低,因此设为2 ;公文流转及防病毒服务器,承担内部公文流转及防病毒的任务,由于有公文流转,因此设为4 ;可用性赋值数据库主机承担征管系统数据查询及数据存储功能,虽然由两台数据库主机分
34、别提供此项功能, 但由于平时数据库主机的压力比较高,一台主机如果发生故障有可能影响整个征管系统的应用, 因此可用性要求最高,设为 5;DC域控制器为征管提供身体验证,由两台 DC控制器分别进行,可能用性要求不是非常高,设 为3;征管应用系统由四台主机分别提供,任何一台或两台主机发生故障,一般不会影响整个系统的应用,因此可用性设为 2 ;税收管理应用,现阶段没有正式开通,可用性要求不高,设为2 ;WWW服务器为发布服务器,只有一台主机提供服务,可用性要求相对较高,设为4;公文流转及防病毒服务器,承担内部公文流转及防病毒的任务,只有一台主机提供相关服务,可用性要求相对较高,设为 4;完整性赋值数据
35、库承担征管系统数据查询及数据存储功能,数据内容不容被破坏或修改,因此,完整性要求最高,设为4 ;DC域控制器为征管提供身体验证,完整性要求相对较高设为3 ;征管应用系统由四台主机分别提供,征管应用是一项流程一项业务,对于流程或业务完整性的要求比较高,因此,设为4 ;税收管理应用,是一项应用服务,完整性的要求比较高,设为4 ;因此完整性要求不是要求很严公文流转和防病毒都是比较重要WWW服务器为发布服务器,但由于此服务器不是核心应用系统,格,设为3公文流转及防病毒服务器,承担内部公文流转及防病毒的任务,的应用服务,完整性要求相对较高,设为4 ;具体列表如下:序号设备名称IP地址用途说明保密性可用性
36、完整性资产 等级1SJZ_N0DE1征管业务系统数据库54452SJZ_N0DE1征管业务系统数据库54453ZG-APP1征管业务系统应用32444SJAPP2征管业务系统应用32445SJAPP3征管业务系统应用32446SJAPP4征管业务系统应用32447sjdcl主域控制器43348sjdc2主域控制器43349税收管理员应用324410sjz-oa-web(11)www服务器243411sjzds-odps(9)公文流转服务器 /瑞星杀毒服务器4444网络设备保密性赋值核心路由器、核心交换机上的数据为重要的征管数据,保密性设为3;F5负载均衡的数据为重要的征管数据,保密性设为3;可
37、用性赋值核心路由器、核心交换机是整个设级地税网络的核心网络设备,可用性要求比较高,设为4F5负载均衡设备承担为内部四台征管应用提供数据中转,F5是否可用直接会影响整个征管系统,可用性要求最高,设为 5 ;完整性赋值核心路由器、核心交换机上的数据为重要的征管数据,因此,完整性要求比较高,设为4 ;F5负载均衡的数据为重要的征管数据,因此,完整性要求比较高,设为4;序号设备名称IP地址用途保密性可用性完整性资产 等级1sj7513核心路由器34442sj4506核心交换机34443f5负载均衡 器3545安全设备保密性赋值IPS为入侵防御系统,是一种安全设备,保密性要求比较低,设为2; 可用性赋值
38、IPS为入侵防御系统,是一种安全设备,作为入侵防御系统,它串连在核心路由与核心交换机之 间,IPS是否可用,直接影响市地税与下面分局或所的数据能信,因此,可用性设为4完整性赋值IPS为入侵防御系统,是一种安全设备,完整性要求不是很高,设为3;序号设备名称IP地址保密性可用性完整性资产等级1IPS存储设备保密性赋值存储设备存储的是重要数据库数据,保密性要求比较高,设为4 ;可用性赋值存储设备对数据库进行备份,可用性要求比较高,设为4;完整性赋值存储设备对数据库进行备份,如果备份数据有问题,可以进行重新备份, 因此完整性的要求不是特别高,设为3 ;序号设备名称IP地址硬件型号出产 厂商保密性可用性
39、完整性1sjnas保障设备保密性赋值UPS空调、防雷、气体消防系统均不存在数据和重要的监控信息,因此,保密性设为1;视频监控系统,由于负责机房视频监控,视频数据有比较强的保密性要求,因此,保密性设为4;可用性赋值UPS消防系统分别承担电源保障及机房消防,可用性要求最高,为4;空调设备有两台,一台岀现故障不会很大程度影响机房运行,因此可用性设为2;防雷设备,由于地税大厦已经做了防雷处理,因此,机房防雷的可用性要求不是很高,设为2 ;动力和环境监测系统,不是核心保障设备,可用性设为2;设频监控系统,负责监控机房日常情况,可用性要求设为3完整性赋值UPS、消防系统分别承担电源保障及机房消防,设备的完
40、整性直接影响整个机房的运行状态,因 此完整性设为 4 ;空调设备有两台,一台岀现故障不会很大程度影响机房运行,因此完整性设为2;防雷设备,由于地税大厦已经做了防雷处理,因此,机房防雷的完整性要求不是很高,设为2 ;动力和环境监测系统,不是核心保障设备,完整性设为2;设频监控系统,负责监控机房日常情况,完整性要求设为3序号设备名称硬件型号出产厂商保密性可用性完整性资产 等级1UPSUL33-0600LEmers on n etwork power14442空调S23DW001HIROSS12243空调S23DW001HIROSS12224防雷VAL-MS12225视频监控器43346动力、环境
41、监测22227气体消防系 统LD-KP061444通讯线路保密性赋值8M县(区)局线路和 2M所级线路,是市局和各县(区)局级机关进行通讯的线路及市级和各所级机关进行通讯的线路,线路上主要是征管数据,保密性要求为3;可用性赋值8M县(区)局线路,是市局和各县(区)局级机关进行通讯的线路及市级,线路上主要是征管 数据,可用性要求为 4 ;2M所级线路,是市级和各所级机关进行通讯的线路,线路上主要是征管数据,可用性要求为3;完整性赋值8M县(区)局线路和 2M所级线路,是市局和各县(区)局级机关进行通讯的线路及市级和各 所级机关进行通讯的线路,线路上主要是征管数据,完整性要求为2;用户名称线路供应
42、商端口速率单位保密性可用性完整性资产 等级市局网通2M*115各税务所3333网通8M*25各县(市)区局3434软件资产赋值系统软件保密性赋值除DC控制器上的两个操作系统外,其它Win2000操作系统及IBM AIX保密性均设为3;DC控制器上的主机系统由于承担用户验证的功能,因此,保密性要求为4;ORACLE数据库系统的保密性为3;可用性赋值四台征管应用服务器上的主机系统由于采用了负载均衡,因此,征管应用系统上的操作系统可用性要求较底,为2;现台域控制器上的系统,可用性为3;公文流转上的主机系统,可用性为3IBMAIX主机系统及ORACLE数据库系统,可用性为4;完整性赋值两台域控制系统、
43、四台征管应用主机系统由于都是多台系统提供功能,因此完整性要求均为3; 公文流转主机系统为单一主机系统,完整性为4;IBM AIX主机系统及 Oracle数据库系统,完整性为4;序号系统名称版本号对应主机资产出产厂商保密性可用性完整性资产等级1Win dows2000 serverserverserverserverserverserverserver4334339.2.0甲骨文344411Oracle920.1甲骨文3444应用软件保密性赋值四套征管应用系统保密性均为4;可用性赋值四套征管应用系统,由于采用了集群负载均衡的工作方式,单套可用性要求不高,为2;完整性赋值四套征管应用系统,由于为业
44、务应用系统,对业务的完整性要求相对较高,因此设为3;序 号应用软件名称对应主机资产软件版本号出产厂商保密 性可用 性完整性资产 等级1XX地税税收征 收管理系统版北京华安通联有 限责任公司42342XX地税税收征 收管理系统版北京华安通联有 限责任公司42343XX地税税收征 收管理系统版北京华安通联有 限责任公司42344XX地税税收征 收管理系统版北京华安通联有 限责任公司4234数据资产赋值保密性赋值税收征管数据保密性要求非常高,设为5;可用性赋值税收征管数据可用性要求非常高,设为5;完整性赋值税收征管数据完整性要求非常高,设为5;序 号数据名称用途分发 范围对应主 机资产保密性可用性完
45、整性资产 等级1税收征管相 关资料反映纳税人 相关情况地税系统内部文档资产赋值保密性赋值XX地税局信息中心中相关文档均为制度、规范、手册类文档,保密性要求不高,因此,设为2;可用性赋值制度、规范、手册类文档可用性要求相对不是特别高,因此,设为3; 手册类文档,直接指导具体操作,可用性要求相对较高,因此,设为4; 完整性赋值制度、规范、手册类文档完整要求相对不是特别高,因此,设为3; 手册类文档,直接指导具体操作,完整性要求相对较高,因此,设为4;序 号文档名称用途保密性可用性完整性资产 等级1XX地税计算机系统管理制 度系统管理制度23332系统数据库口令管理系统管理制度23333XX市地方税务局
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 音乐专业听力试题及答案
- 黑吉辽蒙金太阳2026届高三9月开学联考(26-1002C)地理试题及答案
- 安徽省九师联盟2026届高三9月开学联考政治(含答案)
- 《烹饪原料初加工工艺》项目一刀工与原料成形
- 钻石专业试题及答案大全
- 路面施工方案反光衣
- 库房物资搬运施工方案
- 地产开发合作协议示例
- 楼顶油漆施工方案
- DB32-T 4451.10-2023 医用影像设备临床使用管理与质量控制规范 第10部分:超声成像设备
- 2025年中学生法治素养竞赛题库及答案
- 城市空中交通管理试点工作方案
- 肺真菌病的诊断与治疗
- 名著章节课件-《水浒传》第5回《小霸王醉入销金帐 花和尚大闹桃花村》情节梳理+人物形象+巩固试题
- 海口寰岛小升初数学试卷
- 城市更新中装饰工程重点及难点措施
- 惠普尔养障体肺炎诊疗要点解析
- 贷款中介员工培训
- 以转变渔业发展方式为主线 全面推进“十五五”现代渔业建设
- 校长标准考试试题及答案
- 湖南2025年湖南省省直事业单位第二次集中招聘笔试历年参考题库附带答案详解
评论
0/150
提交评论