信息系统安全集成三级需求分析报告模板

XX单位视频监控系统工程 需求分析报告(模板)

建设单位: 承建单位: 日期:xxxx年 xx月xx日 单击或点击此处输入文字。 内部公开 2 / 9 版本控制页 序号 状态 修改描述 版本 日期 作者 1 创建 V1.0 XXXX年XX月XX日

状态:创建、修订、作废 单击或点击此处输入文字。 内部公开

3 / 9 目录 第一章 项目背景.................................................................................................................................................4 第二章 客户现状.................................................................................................................................................4 2.1客户基本信息 .......................................................................................................................................4 2.2管理现状 ................................................................................................................................................5 2.3现有信息安全风险 ..............................................................................................................................5 2.4现有安全保障措施 ..............................................................................................................................5 第三章 客户需求.................................................................................................................................................5 3.1项目功能需求 .......................................................................................................................................5 3.2项目性能需求 .......................................................................................................................................5 3.3项目安全需求 .......................................................................................................................................5 3.4网络设备安全需求 ..............................................................................................................................6 3.5数据安全需求 .......................................................................................................................................7 3.6传输安全需求 .......................................................................................................................................7 3.7备份与恢复需求 ...................................................................................................................................7 第四章 项目需求分析报告 ..............................................................................................................................8 4.1项目需求分析 .......................................................................................................................................8 4.2资源需求分析 .......................................................................................................................................9 单击或点击此处输入文字。 内部公开

4 / 9 第一章项目背景

XX单位计划对XX单位内部进行网络安全升级改造,增加部分监控摄像枪对部分XX单位区域进行安全防控等;由于XX单位原网络出口缺少高性能的网络安全设备,对于XX单位内部的重要应用系统及数据的防护不足,此次项目建设要从整体上解决XX单位网络安全的隐患。

第二章客户现状 2.1客户基本信息 1) 单位基本情况调查 XX单位,位于XX地址;主要开展的业务有XXXXXXX等;XX单位高层领导对监控系统建设比较重视,特别设计XX单位内部环境的安全防范,网络安全,数据安全等;目前XX单位建成有XX系统,XX服务器系统,但是网络出口的安全设备不足够,网络安全存在漏洞; 视频监控方面,部分关键位置存在盲区,需要增加设备进行覆盖。 2) 相关人员名单 本项目XX单位, XX部门XX主管是本项目甲方主要联系人及沟通接口。XX主管联系手机号码: ; 3) 外联线路及设备端口 XX单位,网络出口安装有XX条XXM的宽带,一条是电信,一条是联通;电信出口作为XX单位VPN专线连接用;联通作为日常办公及远程监控使用。(按实际描述) 6) 信息系统网络结构 XX单位,建设有独立的机房;内部局域网采用三层星型结构;配置有核心交换机,汇聚层交换机,接入层交换机等(按实际描述)。 7) 安全设备情况 XX单位网络出口只配置一台普通的宽带路由器,没有防火墙功能,网络安全存在较大隐患,急需对整体的网络安全系统进行升级优化。 单击或点击此处输入文字。 内部公开 5 / 9 2.2管理现状 1) 业务管理组织架构 XX单位内部的信息系统管理,目前有XX部门XX主管负责;XX部门现配备XX名技术人员;负责日常的网络管理,监控系统设备的维修等工作。 2.3现有信息安全风险 网络出口没有配置相应的安全设备,内部网络没有受到保护。内部的重要商业信息存在较大的安全隐患。(按实际描述) 2.4现有安全保障措施 内部网络及数据缺少相应的安全保障措施。只配置免费的杀毒软件工作;保护能力有限。(按实际描述)

第三章客户需求 3.1项目功能需求 客户在本项目中主要的需求有: 1. 新建一套视频监控系统,对关键通道位置实现监控; 2. 采用网络安全设备,XX单位网络出口进行安全防护。 3.2项目性能需求 1. 视频监控系统达到1080P高清,而且视频存储时长XX天; 2. 网络安全设备满足XXX人同时并发连接,具备日志分析及安全审计功能等。 3.3项目安全需求(按实际需求描述,列举了网络安全,数据安全方面的通用需求供参考) 3.3.1客户需求描述 安全技术实现要求 网络建设具有统一全网的安全控制措施和安全监测手段,对内网进行基于

IP和设备的安全监管,进一步规范IP地址的应用,集中网络管理,实施分级维护;对外网实现虚拟通道、虚拟设备、虚拟IP管理,并具有强的数据交换能力实现环保信息网络的大集成,考虑到环境应急需求,积极开展网络综合应用,在全局逐步开通IP业务和视频监控系统,为环保综合平台发展提供良好的网络环单击或点击此处输入文字。 内部公开 6 / 9 境。 各接入节点之间的通讯要经过核心交换设备进行转发,采用按照行政机构组织模式和业务流程组网的方式,实施起来比较容易,管理层次比较清晰,故障容易定位,后期维护工作量较小。 整个网络遵循集中监控、统一管理的原则,在网络中实施统一策略的安全防护体系,可以对各应用系统的进行安全隔离、访问控制,对外连接(专线接入、拨号接入等)进行身份认证、访问控制、数据完整性和审计等安全指标审查,提高了应用系统的安全性。

3.3.2网络管理需求 选的网管平台也要满足如下需求:

(1) 中文化图形界面,易管理操作; (2) 网管系统可分层、分地域、集中或分散设置,问题可以分级处理; (3) 应具有配置管理、性能管理、故障管理、计费管理和安全管理;包括通过图形方式监控网络拓扑和节点运行状况、网络信息流量、资源访问以及运行资料的统计与分析,图形化操作一目了然,方便快捷; (4) 应具有对其进行二次开发的工具和软件,满足功能扩展的需要; (5) 应支持主流网管协议; (6) 应保证网管软件的升级及兼容性; (7) 支持SNMP协议; (8) 支持集中和分布网络管理模式,并能灵活设置管理方式,能对各类网络设备进行管理。

合集下载

三级信息安全系统的分析与设计

三级信息安全系统的分析与设计

武汉工程大学计算机科学与工程学院考试改革综合报告设计题目:三级信息安全系统的分析与设计学生学号:2009500153专业班级:09信技04学生姓名:刘杨成学生成绩:报告时间:至目录目录 (I)摘要 (II)ABSTRACT (III)第一章安全功能和总体结构 (1)1.1信息安全等级保护整体结构 (1)1.1.1 等级保护的划分标准 (1)1.1.2 等级保护的整体框架 (2)1.2安全等级保护基本模型 (3)第二章安全方案和设备类型 (5)第三章通信安全网络子系统的设计与实现 (8)3.1局域网络域安全设计 (8)3.2广域网络域安全设计 (11)第四章实施与等级评估 (12)4.1安全措施的实施 (12)4.2等级评估 (12)参考文献 (15)摘要目前,社会信息化发展已经成为大趋势,但是只有信息安全得到保障,信息化才能健康发展。

所谓信息安全是指在计算机、网络环境下运行的信息系统的安全,以及在信息系统中储存、传输和处理的信息的安全。

按照信息安全保障的要求,信息安全包括信息及信息系统的保密性、完整性和可用性。

等级保护就是对涉及国计民生的基础信息网络和重要信息系统按其重要程度及实际安全需要,合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全正常运行和信息安全,维护社会秩序和稳定,保障并出尽信息化健康发展,拉动信息安全和基础信息科学技术发展与产业化,进而牵动经济发展,提高综合国力。

安全等级保护制度是一个整体,因此,信息系统安全等级保护应以保护应用业务信息安全为核心,三级信息安全等级的含义是:第一级:自主安全应用业务;第二级:内部安全应用业务;第三级:受控安全应用业务。

本文重点讨论了三级信息安全系统的实施方案。

关键词信息系统;信息安全;等级保护AbstractAt present, the development of social information has become a major trend, but only to information security is guaranteed, to the healthy development of information technology.The so-called information security refers to security of information systems running in the computer network environment, as well as storage, transmission and processing of information security in information systems.In accordance with the requirements of information security, information security, including confidentiality, integrity and availability of information and information syste ms.Grade protection involving the national economy and information networks and information systems according to their degree of importance and security needs, reasonable investment grade for protection, guidance, Implemented in phases to ensure the normal operation of information systems security and information security, maintaining social order and stability to ensure the best information on health, pull the information security and the basis of information science and technology development and industrialization, and thus affect the economic development, enhance the comprehensive national strength.The level of security protection system is a whole, therefore, the level of security protection of information systems should protect the safety of the application business information for the core, the meaning of the three information security levels: Level 1: self-security applications business; second stage: Internal security applicationsbusiness; third stage: controlled security application business.This ar ticle focuses on the implementation of the program of the three information security systems.Keywords:Information systems; information security; grade protection第一章安全功能和总体结构1.1信息安全等级保护整体结构1.1.1 等级保护的划分标准实行安全等级保护制度的宗旨是保障信息系统中的应用业务安全,维护信息化时代化执政党的执政地位、维护国家安全、社会稳定与和谐、维护社会公共安全,维护公民合法权益,促进发展。

系统集成的需求分析和解决方案

系统集成的需求分析和解决方案

系统集成的需求分析和解决方案在信息技术行业中,系统集成是一个重要的概念,它涉及到如何在企业组织中将不同的软件应用程序和硬件设备整合在一起,以达到高效的业务运营。

然而,系统集成并非一件容易的事情。

一个成功的系统集成需要经过深入的需求分析和精心的解决方案设计。

本文将对这个过程进行探讨。

一、需求分析在进行系统集成前,首先需要进行一次全面而准确的需求分析。

在分析的过程中,需要考虑到以下几个方面:1.业务需求在进行系统集成前,应该先明确组织所需的业务流程和业务操作。

这可以通过收集用户需求、用户场景模拟和业务过程分析等方式来实现。

2.现有系统通过分析现有的系统和软件应用程序,可以确定哪些组件和模块可以被利用和整合,从而减少重复工作并降低整合成本。

3.数据整合需要确定如何整合和管理企业的数据资产,包括软件应用程序、数据库、文件等。

4.系统架构需要设计一个合适的系统集成架构,使各个系统之间可以无缝地整合。

这需要深入了解各种软件和硬件相互之间的交互。

二、解决方案设计在完成需求分析后,接下来就是设计解决方案。

一个成功的解决方案应该考虑到以下几点:1.技术选择需要选择适合组织需要的最佳技术,包括操作系统、数据库、应用程序开发工具等。

在选择技术时需要考虑到排除冲突、数据转移以及新技术的学习等方面。

2.系统架构需要设计一个基础稳固、易于管理的系统架构,实现现有系统的集成,并顺利实现后续的功能增强。

3.安全性需要确保整个系统集成过程中,数据和应用程序的安全性得到充分保护。

这包括网络安全、数据加密、身份认证等方面。

4.项目管理需要进行项目管理,并制定清晰的项目计划和预算。

此外,需要进行跟踪和监控项目进展,以确保项目按计划进行。

三、结果评估评估系统集成的结果对于组织的未来发展非常重要。

需要通过以下方式进行评估:1.对比实际成果与预期结果实际成果应该和预期结果进行对比,从而评估整个系统集成过程中的成功地方和不足之处。

2.性能评估需要评估系统集成后的性能是否符合预期。

信息系统安全等级保护定级报告模板

信息系统安全等级保护定级报告模板

报告评审结果处理与公布
评审结果:根据 评审结果,确定 信息系统的安全 等级
处理方式:根据 评审结果,对信 息系统进行相应 的安全防护措施
公布方式:通过 内部通知、公告 等方式,公布评 审结果
反馈与改进:根 据评审结果,对 信息系统进行改 进和完善,提高 安全等级
感谢观看
汇报人:
附件等
报告提交时间 必须符合规定,
不得逾期
报告提交方式 必须符合规定, 包括纸质版、
电子版等
06
信息系统安全等级保护定级报告审核与评 审
报告审核流程
提交定级 报告:由 信息系统 运营单位 提交定级 报告
审核定级 报告:由 信息安全 等级保护 专家进行 审核
评审定级 报告:由 信息安全 等级保护 评审委员 会进行评 审
系统名称:明确信息系 统的名称
系统类型:描述信息系 统的类型,如网络系统、
数据库系统等
系统功能:描述信息系 统的主要功能
系统架构:描述信息系 统的架构,包括硬件、 软件、网络等组成部分
系统安全等级:根据国 家信息安全等级保护标 准,确定信息系统的安
全等级
系统安全保护措施:描 述信息系统采取的安全 保护措施,如防火墙、
报告应采用客观、公正、科学的态度进行编写,不得夸大或缩小事实。
报告应由具有相应资质和能力的人员编写,并经过审核和批准。
报告内容要求
明确信息系统的安全等级保护定级目标 详细描述信息系统的安全等级保护定级过程 提供详细的信息系统安全等级保护定级结果 提出信息系统安全等级保护定级改进建议
报告格式要求
标题:明确报告的主题和目的
行业标准:金融、电力、电信等行业信息安全等级保护标准 企业内部规定:企业内部信息安全管理制度、信息安全风险评估报告等

信息安全集成三级

信息安全集成三级

信息安全集成三级随着信息技术的快速发展,信息安全问题日益严重。

为了保护个人隐私、确保企业数据的安全,信息安全集成成为了当今社会中一个重要的议题。

本文将围绕信息安全集成三级展开介绍,从概念、重要性、挑战和解决方案等方面进行阐述。

一、概念信息安全集成三级是指在信息系统中对整个信息安全进行全面管理和控制的一种层级架构。

它包括物理安全、网络安全和数据安全三个层级。

物理安全主要涉及对硬件设备和数据存储设备的保护;网络安全关注网络通信的安全性,包括防火墙、入侵检测系统等;数据安全则是保护数据的完整性、机密性和可用性。

二、重要性信息安全集成三级的重要性不可忽视。

首先,对个人而言,信息安全集成能够保护个人隐私,防止个人敏感信息被泄露或滥用。

其次,对企业而言,信息安全集成能够保护企业的核心数据和商业机密,防止竞争对手的攻击和窃取。

再次,对整个社会而言,信息安全集成能够维护社会秩序和稳定,防止犯罪分子利用信息技术进行恶意活动。

三、挑战信息安全集成三级也面临着一些挑战。

首先,技术挑战。

随着技术的不断更新和演进,攻击者也在不断寻找新的攻击手段,因此信息安全集成需要不断跟进和适应新的技术。

其次,人员挑战。

信息安全集成需要专业的人员进行管理和维护,而高素质的信息安全人才仍然相对稀缺。

最后,管理挑战。

信息安全集成需要建立完善的管理体系,包括制定安全策略、培训员工和定期演练等,这对于企业来说是一个挑战。

四、解决方案针对信息安全集成三级面临的挑战,我们可以采取一系列的解决方案。

首先,加强技术研发和创新,不断提升信息安全集成的技术水平,以抵御各类攻击手段。

其次,加大对信息安全人才的培养和引进力度,提高人员素质,增强信息安全集成的管理能力。

最后,建立健全的信息安全管理体系,确保信息安全集成的规范和有效运行。

信息安全集成三级对于个人、企业和整个社会都具有重要意义。

我们应该认识到信息安全的重要性,加强对信息安全集成的研究和实践,共同构建一个安全可靠的信息社会。

信息系统安全等级保护定级报告模板

信息系统安全等级保护定级报告模板

信息系统安全等级保护定级报告模板附件3:《信息系统安全等级保护定级报告》一、XXX信息系统描述简述确定该系统为定级对象的理由。

从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。

二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。

2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。

3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。

4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。

(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。

2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。

3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。

4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。

(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。

信息系统需求分析报告

信息系统需求分析报告

信息系统需求分析报告信息系统需求分析报告是一个详细描述和分析所需信息系统的功能、性能、安全和用户需求的文档。

以下是一个典型的信息系统需求分析报告的内容和结构:1. 引言- 项目背景和目的- 报告的范围和目标- 读者和使用者2. 业务需求分析- 业务流程和业务规则的描述- 业务需求的优先级和重要性评估- 业务需求的详细描述和分析3. 功能需求分析- 系统功能的概述和范围- 功能需求的优先级和重要性评估- 功能需求的详细描述和分析- 功能间的依赖关系和交互4. 性能需求分析- 系统的性能要求和目标- 用户并发数和事务处理能力- 响应时间和吞吐量要求- 系统的可扩展性和可靠性要求5. 安全需求分析- 系统的安全要求和目标- 用户认证和授权机制- 数据的保密性和完整性要求- 系统的防护和监控机制6. 用户界面需求分析- 用户界面的设计原则和准则- 用户界面的布局和交互方式- 用户界面的可定制性和易用性要求 - 用户界面的可访问性要求7. 数据需求分析- 数据的类型和格式- 数据的存储和检索要求- 数据的完整性和一致性要求- 数据的备份和恢复机制8. 系统约束和限制- 技术平台和开发工具的限制- 系统硬件和软件的要求- 组织和法律要求的限制- 项目时间和成本的限制9. 非功能需求分析- 可用性和可维护性要求- 可靠性和可扩展性要求- 可测试性和可重用性要求- 系统的适应性和灵活性要求10. 需求确认和验证- 需求的评审和确认过程- 需求的验证和测试方法- 需求变更和管理的机制11. 附录- 术语和缩写表- 参考文献和资料来源- 附加的图表和模型以上是一个典型的信息系统需求分析报告的结构和内容,具体的报告可以根据项目的特定需求进行调整和修改。

信息系统分析与设计三级报告

信息系统分析与设计三级项目报告评分标准总分:分目录一、项目概述 01.1目的 01.2硬件环境: 01.3软件环境 0二、系统规划 (1)2.1系统的要求 (1)2.2系统的组织机构图 (1)三、系统分析 (3)3.1业务流程图 (3)............................................................................................................................... 错误!未定义书签。

3.1.2底层图 (3)3.2数据流程图 (4)3.2.1顶层图 (4)3.2.2底层图 (4)3.3数据字典 (4)............................................................................................................................... 错误!未定义书签。

............................................................................................................................... 错误!未定义书签。

............................................................................................................................... 错误!未定义书签。

............................................................................................................................... 错误!未定义书签。

信息系统安全资质评审三级系统建设安全方案与对策模板

. .. .XX单位网络安全及监控系统工程系统建设安全设计(模板)建设单位:承建单位:日期:XXXX年XX月XX日状态:创建、修订、作废目录第一章项目背景 (3)第二章客户需求 (3)2.1 项目功能需求 (3)2.2项目性能需求 (3)2.3 项目安全需求 (3)2.4网络设备安全需求 (3)2.5数据安全需求 (3)2.6传输安全需求 (3)2.7备份与恢复需求 (3)第三章项目概要设计 (3)3.1 系统总体设计 (3)3.2网络安全系统设计 (3)3.3安全架构及配置方案 (3)3.4灾备实施方案 (3)第四章系统测试方案 (3)第一章项目背景XX单位计划对公司部进行网络安全升级改造,增加部分监控摄像枪对部分公司区域进行安全防控等;由于公司原网络出口缺少高性能的网络安全设备,对于公司部的重要应用系统及数据的防护不足,此次项目建设要从整体上解决公司网络安全的隐患。

第二章客户需求2.1项目功能需求客户在本项目中主要的需求有:1.新建一套视频监控系统,对关键通道位置实现监控;2.采用网络安全设备,公司网络出口进行安全防护。

2.2项目性能需求1.视频监控系统达到1080P高清,而且视频存储时长XX天;2.网络安全设备满足XXX人同时并发连接。

2.3项目安全需求2.3.1客户需求描述(可参考需求分析报告的部分容,按设计修改)安全技术实现要求网络建设具有统一全网的安全控制措施和安全监测手段,对网进行基于IP 和设备的安全监管,进一步规IP地址的应用,集中网络管理,实施分级维护;对外网实现虚拟通道、虚拟设备、虚拟IP管理,并具有强的数据交换能力实现环保信息网络的大集成,考虑到环境应急需求,积极开展网络综合应用,在全局逐步开通IP业务和视频监控系统,为环保综合平台发展提供良好的网络环境。

各接入节点之间的通讯要经过核心交换设备进行转发,采用按照行政机构组织模式和业务流程组网的方式,实施起来比较容易,管理层次比较清晰,故障容易定位,后期维护工作量较小。

信息系统集成行业分析报告

信息系统集成行业分析报告信息系统集成行业分析报告一、定义信息系统集成行业是指利用信息技术手段,将不同的硬件、软件、网络和终端设备,按照业务需求和功能要求进行有机整合,形成具有综合性能和完整性的信息系统,以满足企业和个人的信息化需求。

二、分类特点信息系统集成行业根据不同的业务需求和功能要求,可分为硬件集成、软件集成、网络集成和终端设备集成四个方面。

这些方面各自具有以下特点:硬件集成:将不同的硬件设备整合在一起,形成具有特定功能的信息系统,既包括服务器、存储、交换机等主要设备,也包括外围设备如打印机、扫描仪等。

硬件集成要求具有良好的技术水平、供货链管理和售后服务等。

软件集成:针对不同的业务需求,选取合适的软件,将它们进行巧妙地组合,形成具有较高自动化程度和完整性的信息系统,例如ERP、CRM等。

软件集成要求具有高水平的软件开发技术,能够实现与现有软件的无缝对接。

网络集成:将企业内部的局域网和广域网互联,形成具有流畅通讯和高安全性的网络系统。

网络集成要求具有良好的网络规划和管理经验,以及对网络安全威胁的应对策略。

终端设备集成:将不同类型的终端设备进行整合,形成适合用户的个性化信息系统。

终端设备集成包括各种计算机、移动设备、智能终端等。

终端设备集成要求具有良好的用户需求分析和产品设计能力。

三、产业链信息系统集成行业产业链环节涉及硬件设备、软件开发、运维服务、系统集成和解决方案提供商等多个层面。

硬件设备厂商和软件开发商是信息系统集成行业的基础支撑,运维服务和系统集成企业是核心环节,提供解决方案的企业则是主导者。

四、发展历程信息系统集成行业起源于上世纪90年代,随着计算机技术的飞速发展,企业对信息化建设的需求越来越强烈,信息系统集成企业应运而生。

随着国家政策不断扶持,信息系统集成行业逐步发展壮大,形成了完善的服务系统、合理的市场格局和成熟的竞争环境。

五、行业政策文件及其主要内容《信息化与互联网发展规划》:提出信息化才是未来发展的关键和核心,需要各行业都面向信息化转型,加大对信息化建设及信息技术工作者的培养和支持。

信息系统安全等级保护测评报告3

报告编号:(-16-1303-01)信息系统安全等级测评报告说明:一、每个备案信息系统单独出具测评报告。

二、测评报告编号为四组数据。

各组含义和编码规则如下:第一组为信息系统备案表编号,由2段16位数字组成,可以从公+安机关颁发的信息系统备案证明(或备案回执)上获得。

第1段即备案证明编号的前11位(前6位为受理备案公安机关代码,后5位为受理备案的公安机关给出的备案单位的顺序编号);第2段即备案证明编号的后5位(系统编号)。

第二组为年份,由2位数字组成。

例如09代表2009年。

第三组为测评机构代码,由四位数字组成。

前两位为省级行政区划数字代码的前两位或行业主管部门编号:00为公安部,11为北京,12为天津,13为河北,14为山西,15为内蒙古,21为辽宁,22为吉林,23为黑龙江,31为上海,32为江苏,33为浙江,34为安徽,35为福建,36为江西,37为山东,41为河南,42为湖北,43为湖南,44为广东,45为广西,46为海南,50为重庆,51为四川,52为贵州,53为云南,54为西藏,61为陕西,62为甘肃,63为青海,64为宁夏,65为新疆,66为新疆兵团。

90为国防科工局,91为电监会,92为教育部。

后两位为公安机关或行业主管部门推荐的测评机构顺序号。

第四组为本年度信息系统测评次数,由两位构成。

例如02表示该信息系统本年度测评2次。

信息系统等级测评基本信息表注:单位代码由受理测评机构备案的公安机关给出。

声明本报告是票务系统的安全等级测评报告。

本报告测评结论的有效性建立在被测评单位提供相关证据的真实性基础之上。

本报告中给出的测评结论仅对被测信息系统当时的安全状态有效。

当测评工作完成后,由于信息系统发生变更而涉及到的系统构成组件(或子系统)都应重新进行等级测评,本报告不再适用。

本报告中给出的测评结论不能作为对信息系统内部署的相关系统构成组件(或产品)的测评结论。

在任何情况下,若需引用本报告中的测评结果或结论都应保持其原有的意义,不得对相关内容擅自进行增加、修改和伪造或掩盖事实。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档