信息系统资产评估报告

上传人:油条 文档编号:39707890 上传时间:2018-05-18 格式:DOC 页数:43 大小:616KB
返回 下载 相关 举报
信息系统资产评估报告_第1页
第1页 / 共43页
信息系统资产评估报告_第2页
第2页 / 共43页
信息系统资产评估报告_第3页
第3页 / 共43页
信息系统资产评估报告_第4页
第4页 / 共43页
信息系统资产评估报告_第5页
第5页 / 共43页
点击查看更多>>
资源描述

《信息系统资产评估报告》由会员分享,可在线阅读,更多相关《信息系统资产评估报告(43页珍藏版)》请在金锄头文库上搜索。

1、密 级: 内部文档编号:2007002-005项目编号:2007002XXXX 市地税局信息系统市地税局信息系统资产评估报告资产评估报告XX市地税局信息系统资产评估报告第 1 页 共 41 页目目 录录1概述概述.32信息信息资产资产分分类类和和识别识别 .32.1信息资产调查的过程 .32.2调查范围及方法 .42.3信息资料识别.52.3.1硬件资产.52.3.2软件资产.92.3.3数据资产.112.3.4文档资产.122.3.5人员资产.153资产赋值资产赋值方法方法.213.1保密性赋值.223.2完整性赋值.223.3可用性赋值.233.4资产重要性等级 .244XX 市地税局市地

2、税局资产赋值资产赋值 .264.1硬件资产赋值.264.1.1主机设备.264.1.2网络设备.28XX市地税局信息系统资产评估报告第 2 页 共 41 页4.1.3安全设备.294.1.4存储设备.294.1.5保障设备.304.1.6通讯线路.314.2软件资产赋值.324.2.1系统软件.324.2.2应用软件.334.3数据资产赋值.344.4文档资产赋值.354.5人员资产赋值.385地税信息地税信息资产统计资产统计分析分析.405.1资产价值分布.405.2分段价值分布.405.3资产分类对比.41XX市地税局信息系统资产评估报告第 3 页 共 41 页1 概述概述根据XX 省人民

3、政府信息化工作办公室关于印发的通知文件精神,XX 省信息安全测评中心承担了 XX 市地税局“征管信息系统”的风险评估工作。我中心以建立符合我省情况的风险评估方法、积累风险评估工作经验、培养队伍、协助 XX 市地税局更深入地了解其信息系统安全现状为目标,通过文档分析、现场访谈、问卷调查、技术评估等方法,对 XX市地税局“征管信息系统”进行了全面的信息安全风险评估。在整个风险评估项目过程中,资产调查是其首要工作。资产调查过程主要包括资产识别和资产赋值。一方面,项目组根据资产识别的情况设计出 XX 市地税局保护对象框架,并在此基础上进行安全体系设计;另一方面,项目组将资产赋值结果用于风险计算,以便准

4、确地表达安全调查的结果。2 信息资产分类和识别信息资产分类和识别2.1信息资产调查的过程信息资产调查的过程在本项目中,项目组首先定制了资产调查表,通过访谈方式,对安全管理人员、网络管理人员、主机系统管理人员、应用开发和维护人员等进行了访谈。逐步地识别 XX 市地税局信息资产并收集其信息。随后,项目组通过对信息中心进行扫描,从第二条渠道获得了可扫描系统的系统信息,包括服务器主机、可网管的网络设备、数据库系统和 PC 机。通过将上述访谈和扫描的结果进行人工对比,合并和除错,项目组获得所有必要的资产信息。XX市地税局信息系统资产评估报告第 4 页 共 41 页最后,项目组对所有已识别的资产进行赋值,

5、并编制本报告。2.2调查范围及方法调查范围及方法资料分类技术参考点输出成果评估范围评估方式涉及地税人员评估人员主机设备11 台主机调查访谈、实际核查赵白、梁志网络设备3 台设备调查访谈、实际核查王维、梁立新、朱宁宁安全设备1 台设备调查访谈、实际核查赵白、梁志存储设备1 台设备调查访谈、实际核查陈修杰、梁立新、朱宁宁保障设备6 种保障设备调查访谈、实际核查赵白、梁志硬件资产通讯线路硬件资产调查表140 条线路调查访谈、实际核查陈修杰、梁立新、朱宁宁系统软件11 套主机系统调查访谈、实际核查赵白、串广义 软件资产应用软件软件资产调查表 4 套应用系统调查访谈、实际核查梁志、梁立新、朱宁宁人员资产中心人员人员资产调查表9 人调查访谈、文档检查赵白、串广义数据资产信息数据数据资产调查表征管系统数据调查访谈、实际核查赵白、梁立新、朱宁宁文档资资料文档文档资料2

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号