网络安全防护检查报告模板优质资料.doc
上传人:天马****23 上传时间:2024-09-10 格式:DOC 页数:46 大小:4MB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

网络安全防护检查报告模板优质资料.doc

网络安全防护检查报告模板优质资料.doc

预览

免费试读已结束,剩余 36 页请下载文档后查看

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

网络安全防护检查报告模板优质资料(可以直接使用,可编辑优质资料,欢迎下载)编号:网络安全防护检查报告数据中心测评单位:报告日期:目录TOC\o"1-3"第1章系统概况PAGEREF_Toc425791697\h21.1网络结构PAGEREF_Toc425791698\h21.2管理制度PAGEREF_Toc425791699\h2第2章评测方法和工具PAGEREF_Toc425791700\h42.1测试方式PAGEREF_Toc425791701\h42.2测试工具PAGEREF_Toc425791702\h42.3评分方法PAGEREF_Toc425791703\h4符合性评测评分方法PAGEREF_Toc425791704\h5风险评估评分方法PAGEREF_Toc425791705\h5第3章测试内容PAGEREF_Toc425791706\h73.1测试内容概述PAGEREF_Toc425791707\h73.2扫描和渗透测试接入点PAGEREF_Toc425791708\h83.3通信网络安全管理审核PAGEREF_Toc425791709\h8第4章符合性评测结果PAGEREF_Toc425791710\h94.1业务安全PAGEREF_Toc425791711\h94.2网络安全PAGEREF_Toc425791712\h94.3主机安全PAGEREF_Toc425791713\h94.4中间件安全PAGEREF_Toc425791714\h104.5安全域边界安全PAGEREF_Toc425791715\h104.6集中运维安全管控系统安全PAGEREF_Toc425791716\h104.7灾难备份及恢复PAGEREF_Toc425791717\h114.8管理安全PAGEREF_Toc425791718\h114.9第三方服务安全PAGEREF_Toc425791719\h12第5章风险评估结果PAGEREF_Toc425791720\h135.1存在的安全隐患PAGEREF_Toc425791721\h13第6章综合评分PAGEREF_Toc425791722\h146.1符合性得分PAGEREF_Toc425791723\h146.2风险评估PAGEREF_Toc425791724\h146.3综合得分PAGEREF_Toc425791725\h14附录A设备扫描记录PAGEREF_Toc425791726\h15所依据的标准和规范有:《YD/T2584-2021互联网数据中心IDC安全防护要求》《YD/T2585-2021互联网数据中心IDC安全防护检测要求》《YD/T2669-2021第三方安全服务能力评定准则》《网络和系统安全防护检查评分方法》《2021年度通信网络安全防护符合性评测表-互联网数据中心IDC》还参考标准YD/T1754-2021《电信和互联网物理环境安全等级保护要求》YD/T1755-2021《电信和互联网物理环境安全等级保护检测要求》YD/T1756-2021《电信和互联网管理安全等级保护要求》GB/T20274信息系统安全保障评估框架GB/T20984-2007《信息安全风险评估规范》系统概况IDC由负责管理和维护,其中各室配备了数名工程师,负责IDC设备硬、软件维护,数据制作,故障处理、信息安全保障、机房环境动力设备和空调设备维护。网络结构图STYLEREF1\s1SEQ图\*ARABIC\s11:IDC网络拓扑图管理制度组织架构信息安全工作组网络安全工作组具体职能部门网络与信息安全工作小组图STYLEREF1\s1SEQ图\*ARABIC\s12:IDC信息安全管理机构岗位权责分工现有的管理制度、规范及工作表单有:《IDC机房信息安全管理制度规范》《IDC机房管理办法》《IDC灾难备份与恢复管理办法》《网络安全防护演练与总结》《集团客户业务故障处理管理程序》《互联网与基础数据网通信保障应急预案》《IDC网络应急预案》《关于调整公司跨部门组织机构及有关领导的通知》《网络信息安全考核管理办法》《通信网络运行维护规程公共分册-数据备份制度》《省分公司转职信息安全人员职责》《通信网络运行维护规程IP网设备篇》《城域网BAS、SR设备配置规范》《IP地址管理办法》《互联网网络安