38-SGISLOP-SA710数据安全和备份恢复等级保护测评作业指导书二级_第1页
38-SGISLOP-SA710数据安全和备份恢复等级保护测评作业指导书二级_第2页
38-SGISLOP-SA710数据安全和备份恢复等级保护测评作业指导书二级_第3页
38-SGISLOP-SA710数据安全和备份恢复等级保护测评作业指导书二级_第4页
38-SGISLOP-SA710数据安全和备份恢复等级保护测评作业指导书二级_第5页
已阅读5页,还剩7页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实用标准文案 控制编号: SGISL/OP-SA73-10 信息安全等级保护测评作业指导书 数据安全(二级) 精彩文档 实用标准文案 版号:第 2 版 修 改 次 数:第 0 次 生 效 日 期: 2010 年 01 月 06 日 中国电力科学研究院信息安全实验室 精彩文档 实用标准文案 精彩文档 实用标准文案 修改页 修订号 控制编号 版号/ 章节号 修改人 修订原因 批准人 批准日期 备注 1 SGISL/OP- SA73-10 鹏 按公安部要求修订 詹雄 2010.3.8 精彩文档 实用标准文案 、数据完整性 1数据传输过程中完整性 测评项编号 ADT-SJAQ -01 对应要求 应能够

2、检测到鉴别信息和重要业务数据 在传输过程中完整性受到破坏 测评项名称 传输过程中的数据完整性 测评分项 1:检查信息在传输过程中的完整性 操作步骤 访谈管理员,询问鉴别信息和业务系统数据在传输过程中是否有完整性 保证措施,具体措施有哪些; 检查操作系统、网络设备、数据库管理系统的设计 / 验收文档或相关证 明性材料(如证书、检验报告等)等,查看其是否有能检测 / 验证到系 统管理数据(如 WINDOWS 域管理、目录管理数据) 、鉴别信息(如 用户名和口令) 和用户数据 (如用户数据文件) 在传输过程中完整性受 到破坏 适用版本 任何版本 实施风险 无 符合性判定 鉴别信息和业务系统数据在传输

3、过程中有完整性保证措施, 判定结果为 符合; 鉴别信息和业务系统数据在传输过程中无完整性保证措施, 判定结果为 不符合。 、数据性 精彩文档 实用标准文案 1鉴别信息的存储性 测评项编号 ADT-SJAQ -02 对应要求 应采用加密或其他保护措施实现鉴别信 息的存储性 测评项名称 鉴别信息的存储性 测评分项 1: 检查是否采用加密或其他保护措施实现鉴别信息的存储性 操作步骤 访谈安全管理员, 询问系统管理数据、 鉴别信息和重要业务数据在存储 过程中是否采取措施(如在通信双方建立连接之前利用密码技术进行会 话初始化验证,在通信过程中对敏感信息字段进行加密等) ,具体措施 有哪些,是否所有应用系

4、统的通信都采取了上述措施; 采用的密码算法 是否符合国家有关部门要求 适用版本 任何版本 实施风险 无 符合性判定 采取了加密或其他有效措施来保证存储过程中的数据性, 判定结果为符 合; 没有采取加密或其他有效措施来保证存储过程中的数据性, 判定结果为 不符合。 、备份与恢复 1重要信息备份和恢复 测评项编号 ADT-SJAQ -03 对应要求 应能够对重要信息进行备份和恢复 精彩文档 实用标准文案 测评项名称 重要信息备份和恢复 测评分项 1: 检查重要信息是否进行备份和恢复 操作步骤 访谈管理员, 询问是否有备份和恢复制度, 采用何种备份设备和恢复机 制,是否有专门的备份设备提供备份;检查

5、备份设备是否工作正常 适用版本 任何版本 实施风险 无 符合性判定 存在备份和恢复制度对本地数据进行备份和恢复,判定结果为符合; 无备份和恢复制度对本地数据进行备份和恢复,判定结果为不符合。 2系统的硬件冗余 测评项编号 ADT-SJAQ -03 对应要求 应提供关键网络设备、通信线路和数据处 理系统的硬件冗余,保证系统的可用性 测评项名称 系统的硬件冗余 测评分项 1: 检查关键网络设备、通信线路和数据处理系统的硬件冗余 操作步骤 访谈管理员是否有通信线路、 网络设备和数据处理的硬件冗余, 保证灾 难恢复时能正常使用,是否提供自动机制在灾难发生时实现实时无缝业 务切换和恢复的功能 适用版本 任何版本 实施风险 无 精彩文档 实用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论