- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
消防安全评估方案 安全评估方案-例
PAGE
PAGE 1
消防安全评估方案 安全评估方案-例
摘要:随着网络技术的发展,网络信息系统逐渐深入到各行各业,网络安全也成为人们关注的话题,一个组织的信息系统经常面临内部和外部威胁的风险,如果你没有一定的黑客技术的经验与知识,很难充分保护你的系统。安全评估就是利用大量安全行业经验和漏洞扫描的最先进技术,从内部和外部两个角度,对一个组织的信息系统进行全面的评估。该文主要通过论述怎样进行安全评估,使广大网管、网络安全技术人员及用户了解怎样找出网络信息系统的漏洞,并进行加固。
第一部分 描述
一个组织的信息系统经常会面临内部和外部威胁的风险。 随着黑客技术的日趋先进,没有这些黑客技术的经验与知识很难充分保护您的系统。
安全评估利用大量安全性行业经验和漏洞扫描的最先进技术,从内部和外部两个角度,对企业信息系统进行全面的评估。
由于各种平台、应用、连接与变更的速度和有限的资源组合在一起,因此采取所有必要措施保护组织的资产比以往任何时候都困难。环境越复杂,就越需要这种措施和控制来保证组织业务流程的连续性。
第二部分 目标
在项目评估阶段,为了充分了解企业专用网络信息系统的当前安全状况(安全隐患),因此需要对网络系统进行安全状况分析。经我系安全小组和该企业信息中心的双方确认,对如下被选定的项目进行评估。
· 管理制度的评估
· 物理安全的评估
· 计算机系统安全评估
· 网络与通信安全的评估
· 日志与统计安全的评估
· 安全保障措施的评估
· 总体评估
然后对其中的安全弱点进行分析,并写出报告,作为提高该企业网络系统整体安全性的重要参考依据。
第三部分 需求及现状
一、网络实际应用
该企业网络系统是专门的网络结构,通过代理接入internet。这次评估的企业网络系统是公司内部局域网,担负本公司的网络办公、通信和信息发布,及与总公司信息系统的通信等任务。
二、服务需求
可根据具体情况列出该企业所需要的网络应用。例如WEB应用,Internet应用,网络通信,SQL server格式的数据库等。
第四部分 评估步骤
对公司的网络系统的安全评估,一般分五个步骤进行:
第一步,进行实体的安全性评估。
第二步,对网络与通信的安全性进行评估。
第三步,对实际应用系统的安全性进行评估。
第四步,由评估小组的工程师亲自对评估的结果进行分析汇总,并对部分项目进行手动检测,消除漏报情况。
第五步,根据评估的结果,得出此次评估的评估报告。
一、管理制度
管理制度是否健全是做好网络安全的有力保障,包括机房管理制度、文档设备管理制度、管理人员培训制度、系统使用管理制度等。
1、评估说明
首先做好评估时间、评估地点、评估方式的详细说明。不同的时间评估时间,即使评估地点、评估方式相同也会有不同的测试结果;同样不同的评估方式,相同的时间、地点结果也大不相同。所以在评估之前一定要对这些方面进行详细地说明。
2、评估内容
评估内容包含以下几个方面,机房管理制度、文档设备管理制度、管理人员培训制度、系统使用管理制度等,可以通过类似下面的表格进行记录。
3、评估分析报告
对公司的信息网络系统的各项管理制度进行细致的评估,并对各项评估的结果进行详细地分析,找出原因。说明存在哪些漏洞,比如由于公司网络信息系统刚刚建立,各项管理规章制度均没有健全,为今后的管理留下了隐患,网络系统的管理上存在许多漏洞。
4、建议
提出初步的意见,如健全各种管理规章制度。当然具体的意见要在加固时提出。
二、物理安全
物理安全是信息系统安全的基础,我们将依据实体安全国家标准,将实施过程确定为以下检测与优化项目。
1、评估说明
与管理制度的评估说明类似,例如:
评估时间:2003年03月29日上午
评估地点:中心机房
评估方式:人工分析
2、评估内容
物理安全一般包括场地安全、机房环境、建筑物安全、设备可靠性、辐射控制与防泄漏、通讯线路安全性、动力安全性、灾难预防与恢复措施等几方面。可参考如下表格进行:
3、评估分析报告
通过对公司各节点的实地考察测量,看是否存在以下不安全因素。
l 场地安全措施是否得当。
l 建筑物安全措施是否完善。
l 机房环境好坏。
l 网络设备的可靠性。
l 辐射控制安全性有没有考虑。
l 通讯线路的安全性。
l 动力可靠性。
l 灾难预防与恢复的能力。
4、 建议
计算机机房的设计或改建应符合GB2887、GB9361和GJB322等现行的国家标准。除参照上述有关标准外,还应注意满足下述各条要求:
(1)机房主体结构应具有与其功能相适应的耐久性、抗震性和耐火等级。变形缝和伸缩缝不应穿过主机房;
(2)机房应
您可能关注的文档
- 消费者行为分析-案例分析.doc
- 消费者行为研究范式转换过程.doc
- 消费者需求拓扑结构演化研究以葡萄酒业为例.doc
- 消防-政策规范-消防水枪性能要求和试验方法.doc
- 消防-政策规范-转火灾探测报警产品的维护保养和报废编制说明.doc
- 消防-高层建筑火灾扑救战法研究.doc
- 消防产品技术鉴定工作规范 .doc
- 消防入伍新兵心理适应访谈方案.doc.doc
- 消防埋地管道施工专项方案-b.doc.doc
- 消防大队优秀“青少年维权岗”主要事迹材料.doc
- 人教版数学六年级上册 第一单元 第5课时 分数乘小数.pptx
- 人教版数学六年级上册 第四单元 第3课时 比的应用.pptx
- 人教版数学六年级上册 第五单元 第5课时 圆的面积-2.pptx
- 人教版数学六年级上册 第一单元 第7课时 解决问题-1.pptx
- 人教版数学六年级下册 第二单元 第4课时 利率.pptx
- 人教版数学六年级上册 第一单元 第8课时 解决问题-2.pptx
- 人教版数学六年级下册 第五单元 第2课时 鸽巢问题的一般形式.pptx
- 人教版数学六年级下册 第四单元 整理和复习.pptx
- 人教版数学六年级上册 第一单元 第3课时 分数乘分数-1.pptx
- 人教版数学六年级下册 第六单元复习第2课时 可能性.pptx
文档评论(0)