全球旧事资料 分类
211113输入指导21
【MeiWei_81重点借鉴文档】
f【MeiWei_81重点借鉴文档】
1114输出成果21122系统安全状态评估21
1121内容描述211122过程任务241123输入指导261124输出成果26113策略文件安全评估261131内容描述261132过程任务271233输入指导281234输出成果28114最终评估结果28
一、项目概述
11评估范围
针对网络、应用、服务器系统进行全面的风险评估。
12评估层次
评估层次包括网络系统、主机系统、终端系统相关的安全措施,网络业务路由分配安全,管理策略与制度。其中网络系统包含路由器、交换机、防火墙、接入服务器、网络出口设备及相关网络配置信息和技术文件;主机系统包括各类UNIR、Wi
dows等应用服务器;终端系统设备。
13评估方法
安全评估工作内容:管理体系审核;安全策略评估;顾问访谈;安全扫描;人工检查;远程渗透测试;遵循性分析;
【MeiWei_81重点借鉴文档】
f14评估结果
【MeiWei_81重点借鉴文档】
通过对管理制度、网络与通讯、主机和桌面系统、业务系统等方面的全面安全评估,形成安全评估报告,其中应包r
好听全球资料 返回顶部