金融行业三级信息系统数据安全及备份恢复测评指导书
更新时间:2023-05-10 14:37:01 阅读量: 实用文档 文档下载
- 第三级信息系统测评过程中推荐度:
- 相关推荐
密级:机密
信息安全等级保护测评指导书
数据安测评指导书
XXX公司
2013.05
保密申明
本安全方案包含了来自XXX可靠、权威的信息,此信息仅供XXX的信息安全等级保护测评项目使用,接受本指导书即表示同意对其内容保密,并且未经XXX书面请求和书面认可,不得向外界复制,泄露或散布此方案。如果你不是有意接受者,请注意对本方案内容的任何形式的泄露、复制或散布都是被禁止的。
控制点 等保要求
要求项 应能够检测到系统管理数据、鉴别信息和重要业务数据在采集、传输、使用和存储过程中完整 性受到破坏,并在检测到完整性错误时采取必要的恢复措施。 1) 询问安全管理员应用系统的鉴别信息和重要业务数据在传输、 存储过程中是否有完整性保证 措施,具体措施有哪些。 2) 检查应用系统,查看其是否配备检测/验证鉴别信息和重要业务数据在传输、存储过程中完 整性受到破坏的功能。 设备名称 测评结果 符合情况
测评方法
数据完 a) 整性
序号 1 2 3 等保要求
应采用加密或其他有效措施实现系统管理数据、鉴别信息和重要业务数据采集、传输、使用和 存储过程的保密性。 1) 询问安全管理员应用系统的鉴别信息和重要业务数据是否采用加密或其他有效措施实现传 输保密性。 2) 检查应用系统设计/验收文档,查看其是否有关于其鉴别信息、敏感的用户数据采用加密或 其他有效措施实现传输、存储等密性的描述。 3) 检查应用系统,查看其鉴别信息和重要业务数据是否采用加密或其他有效措施实现传输、存
数据保 a) 密性
测评方法
储等保密性。
序号 1 2 3
设备名称
测评结果
符合情况
等保要求
备份和 a) 恢复
测评方法
应提供本地数据备份与恢复功能,采取实时备份与异步备份或增量备份与完全备份的方式,增 量数据备份每天一次,完全数据备份每周一次,备份介质场外存放,数据保存期限依照国家相 关规定。 1) 询问安全管理员应用系统是否具有对重要信息进行备份的功能,配置如何。是否提供对重要 信息进行恢复的功能。 2) 检查应用系统设计/验收文档,查看其是否有描述应用系统提供用户备份和恢复重要信息的 功能的描述。 3) 检查应用系统,查看其是否提供对重要信息进行备份和恢复的功能,其配置是否正确。 设备名称 测评结果 符合情况
序号 1
2 3 等保要求 测评方法 序号 b) 1 2 3 等保要求 c) 测评方法 序号 设备名称 对于同城数据备份中心, 应与生产中心直线距离至少达到 30 公里, 可以接管所有核心业务的运 行;对于异地数据备份中心,应与生产中心直线距离至少达到 100 公里。(F3)
访谈安全管理员关于灾备中心的建设情况,检查灾备中心是同城灾备,还是不同城市的异地灾 备,是否可以接管所有核心业务的运行。 测评结果 符合情况 设备名称 应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地。 1) 询问系统管理员是否有异地数据备份,备份方法和备份方式。 2) 检查异地备份的设备和线路。 测评结果 符合情况
1 2 3 等保要求 测评方法 序号 d) 1 2 3 等保要求 e) 测评方法 检查数据备份存放方式是否实现以一个星期为周期的数据冗余。 数据备份存放方式应以多冗余方式,至少保证以一个星期为周期的数据冗余。 设备名称 为满足灾难恢复策略的要求,应对技术方案中关键技术应用的可行性进行验证测试,并记录和 保存验证测试的结果。(F3) 询问系统管理员是否采用相关技术避免关键节点存在的单点故障。 测评结果 符合情况
序号 1 2 3
设备名称
测评结果
符合情况
等保要求
异地备份中心应配备恢复所需的运行环境,并处于就绪状态或运行状态,"就绪状态"指备份中 心的所需资源(相关软硬件以及数据等资源)已完全满足但设备 cpu 还没有运行;"运行状态"指 备份中心除所需资源完全满足要求外,cpu 也在运行状态。(F3) 访谈安全管理员,询问异地备份中心是否配备恢复所需的全部运行环境,并处于就绪状态或运 行状态。 设备名称 测评结果 符合情况
测评方法 序号 f) 1 2 3
正在阅读:
2013年小学六年级毕业水平检测语文试题2(带答案)10-22
谋杀身边的好人10-08
高校个人述职(精选多篇)09-27
八年级上册数学(北师大版)第四章第4节第2课时(4.4.2) 一次函数的04-06
液压传动与控制试题库及参考答案11-03
试题七04-17
读《夏洛的网》有感350字06-27
大国兴衰 荷兰的崛起于灭亡05-11
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 指导书
- 测评
- 备份
- 三级
- 恢复
- 金融
- 安全
- 数据
- 行业
- 系统
- 信息
- 高中英语外研版第1-9册单词表
- 人居环境学期末复习要点
- 侯佳磊一线段与角的有关证明题
- 数学建模广东省公布成绩AB
- 清华大学社会工作硕士专业课历年真题回顾
- 八年级英语牛津8BUnit1 Present and Past 单元错题整理
- 2016年河北省老会计教做账
- 车间班组长绩效考核办法
- 怎样进行“堂堂清”“日日清”“周周清”
- 小学三年级安全教育教案
- 《一年级数学破十法练习题》
- 全国2014年10月自学考试00160《审计学》历年真题【含答案】
- 2008年全国节能宣传周启动
- 《孩子你慢慢来》读后感
- 梁和T型梁的配筋计算
- 生物质固体燃料成型
- 地下室防水工程施工方案
- 2018-2019-县财政工作会议简报-word范文模板 (2页)
- 【化学】浙江省温州市2017-2018学年高一上学期期末考试化学试题
- 2012年化工原理试题及答案