版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
编号:
信息系统安全测评申请书
申请单位(公章):
系统名称:
申请日期:
安徽省信息安全测评中心
申报须知
申报测评单位在正式填写本申请书前,请注意:
1.申请书一律要求用计算机填写,内容应真实、具体。应请交纸质版申
请书及附件一份,同时交电子版一份(光盘)。如填写内容较多,可另
加附页。
2.安徽省信息安全测评中心将通过现场核查、技术测试以及安全管理评估
等方式,对信息系统的安全运行情况进行测评,并出具测评报告。
3.安全测评为以前没有安全保障或安全保障体系不完善的系统(网络)提
供改进服务,从而降低系统的安全风险。应当说明的是,达到测评要求
的信息系统只是达到了国家规定的管理及控制安全风险的能力,并不表
明该系统完全消除了安全风险。
4.安徽省信息安全测评中心《公正性声明》:在测评工作中,坚持以国家
相关政策法规、标准及技术规范为依据,诚实反映客观事实,正确判定
测评结果(报告)。保证结果的科学、公正、准确、保密。确保被测单
位的知识产权、国家秘密和商业秘密。
5.安徽省信息安全测评中心地址:合肥市蜀山区大西门赵岗路12号
邮编:230061电话:(0551)2824812、281()945、2812581、2836653—8418、
8426传真:(0551)2816393
备注:申请书中打“★”的部分必填,其他部分如没有,可不填。
目录
一、申请单位基本情况...........................................4
二、被测信息系统概况...........................................5
三、委托书......................................................7
四、申请单位声明................................................8
附件一:系统应用需求及安全设计方案.............................9
附件二:系统安全管理机构和管理制度汇编.......................12
附件三:系统自测分析报告.....................................15
申请单位基本情况★
申请单位全称
地址邮编
法人代表姓名职务
联系人姓名职务
联
系电话传真
方
式手机
电子邮箱
工商登记注册号(如有,附企业法人营业执照副本或上级主管部门批准
成立文件复印件)
法人机构代码(如有,附法人机构代码证副本复印件)
密码主管部门的批文文号(如有,附复印件)
其他重要的法律文件
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第s页共17页
二、被测信息系统概况★
信息系统名称
系统运行管理部
负责人
门
系统性口政务口商用口自建设状□新建口已
质用况建
主要服务对
象
系
统主要应用业
性
质
和务
规
模系统信息特□国家秘密信息口商业秘密信息口其他信
点息
对外连接□与其他部门连接口与Internet连接
口局域网口城域网口校园网口广域网
网络结构
(跨省市)
系领导机构名负责人职务姓
统
组
安
织称名
全
机
管
构管理机构名负责人职务姓
理
称名
第5页共17页
编号:
时间:2021年X月X日书山有路勤为径,学海无涯苦作舟页码:第6页共17页
专职人员数量和
人
1-1-4ZJL-
力冈位
配
备专职人员姓名职
务
是否已汇编文
法国家法规和行业规定是否采用
规本
制安全专用
度系统(网络)管理制是否已汇编文
设备
度本
应
提
供附件一:系统应用需求及安全设计方案
k的附件二:系统安全管理机构和安全管理制度汇编
—
资
利附件三:系统自测分析报告(或信息系统安全风险评估文档)
附
第6页共17页
编号:
时间:2021年X月X日书山有路勤为径,学海无涯苦作舟页码:第7页共17页
三、委托书★
本单位自愿申请安徽省信息安全测评中心对
世行安全测评,有
关测试事宜委托全权代理,请测评中心予以接洽。
主管领导或委托授权代表(签名):
申请单位(公章):
日期:年月日
第7页共17页
编号:
时间:2021年X月X日书山有路勤为径,学海无涯苦作舟页码:第8页共17页
四、申请单位声明★
本单位自愿申请安徽省信息安全测评中心,对
-------------------------进行安全测试,并承担下列义务:
1、按安徽省信息安全测评中心《信息系统安全测评合同书》中的要
求履行有关责任和程序。
2、本单位在收到安徽省信息安全测评中心的测评受理通知后一周内
即支付所需测评费用。
主管领导或委托授权代表(签名):
申请单位(盖章)
年月日
第8页共17页
编号:
时间:2021年X月X日书山有路勤为径,学海无涯苦作舟页码:第9页共17页
附件一:系统应用需求及安全设计方案
系统名称:________________________________
申请单位(公章):_________________________
方案设计单位(公章):______________________
安徽省信息安全测评中心
第9页共17页
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第io页共"页
要求
系统应用需求及安全设计方案须包括但不限于以下内容:
一、应用业务及需求支
应具体描写系统的主要业务功能和提供的主要服务。
二、系统规模和拓朴结构★
应提供测评范围内物理的系统结构和详细的拓扑图,其中包括所有主要的
服务器、通信及交换设备、安全设备及终端,明确标识各种设备的名称及
内外部IP地址,如系统比较复杂可分段描述。
三、信息分类及处理方式★
系统管理者对系统内信息按重要程度进行分类,并对不同类别信息的产生、
传输、存储所涉及的设备、终端和路径分别进行描述。
四、安全威胁描述及其风险分析
针对系统可能存在或已经存在的安全脆弱性,按重要性或风险大小顺序描
述系统及信息的安全威胁及其对资产构成的风险。
五、安全策略及体系设计
针对系统面临的威胁和风险,阐述系统的整体安全策略和安全体系设计,
典型的安全策略如:责任可确认性、安全审计、系统可用性、密码技术、
访问控制、完整性保护、技术隔离、实体鉴别、实时监控、抗抵赖、私有
信息保护、备份与恢复等。
六、主要安全功能及其实现方法★
描述针对安全体系设计的具体实现,可按网络层次分层描述,也可按安全
第10页共17页
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第11页共"页
功能分类描述,如:安全审计、用户数据保护、密码支持、标识与鉴别、
安全功能保护等。
七、主要软硬件设备及性能清单★
包括所有主要服务器的操作系统类型、服务类型及配置描述等,所有主要
应用软件的版本和功能,所有网络设备和安全设备的型号及性能指标。
第11页共17页
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第12页共"页
附件二:系统安全管理机构和管理制度汇编
系统名称:
申请单位(公章):
安徽省信息安全测评中心
第12页共17页
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第13页共17页
第13页共17页
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第14页共"页
要求
系统安全管理机构和安全管理制度汇编须包括以下内容:
一、安全管理的领导机构和执行机构的名称、级别、负责人和有关专职人员
名单
二、申请单位自行搜集汇编的国家法律、法规和本行业的规章、规定的目录
三、申请单位现有系统安全管理制度目录
四、申请单位拟制订的系统安全管理制度目录
第14页共17页
编号:
时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第15页共"页
附件三:系统自测分析报告
系统名称:
申请单位(公章):
安徽省信息安全测评中心
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年四川省资阳市雁江区临丰祥片区初三年级三月考生物试题含解析
- 2026年浙江省嘉兴市海宁市许巷初三3月一模化学试题含解析
- 2026年VERICUT五轴加工仿真环境构建方法
- 2026年适老家具颜色材料功能智能化四维选购标准手册
- 2026年玻纤增强聚氨酯节能门窗(70 80 90系列)型材断面优化设计指南
- 2026年生物类似药不溶性微粒水平与安全性相关性研究
- 2026年工业废水处理站智能巡检系统与预警指标体系搭建
- 2025年临床医学阶段测试卷
- 互联网医疗公司运营主管专业面试全解
- 订舱信息保密措施规定
- 盐城中南大有境、宝龙广场调研报告
- 医院健康教育与健康促进培训课件
- 近三年内未发生重大事故的安全生产承诺范本
- 岳阳职业技术学院单招职业技能测试参考试题库(含答案)
- 量子密码学与后量子密码学
- 部编版四年级下册语文写字表生字加拼音组词
- 威斯特年产10000吨纳米铜盐系列产品、6000吨叔丁基过氧化氢精馏及3000吨糊状过氧化二苯甲酰项目环境影响报告
- 广西-黄邵华-向量的数量积
- 1.2 国内外网络空间安全发展战略
- 2023年湖南省长沙县初中学生学科核心素养竞赛物理试题(含答案)
- 东北大学最优化方法全部课件
评论
0/150
提交评论