信息系统调研表
- 格式:doc
- 大小:300.00 KB
- 文档页数:29
A。
1 信息系统基本情况调查表信息系统基本情况调查表山东省网络与信息安全测评中心2012年8月说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格。
调查表清单表1-1。
单位基本情况表1—2. 参与人员名单表1—3。
物理环境情况表1—4。
信息系统基本情况表1—5. 承载业务(服务)情况调查表1—6. 信息系统网络结构(环境)情况调查表1—7. 外联线路及设备端口(网络边界)情况调查表1-8. . 网络设备情况调查表1—9。
安全设备情况调查表1—10. 服务器设备情况调查表1-11. 终端设备情况调查表1-12. 系统软件情况调查表1—13。
应用软件情况调查表1—14。
业务数据情况调查表1-15. 数据备份情况调查表1-16。
应用系统软件处理流程调查表1—17。
业务数据流调查表1-18. 管理文档情况调查表1-19。
安全威胁情况调查表1—1。
单位基本情况填表人:日期:表1-2。
参与人员名单填表人:日期:表1—3。
物理环境情况填表人:日期:表1—4. 信息系统基本情况填表人: 日期:表1-5. 信息系统承载业务(服务)情况填表人:日期:2、业务信息类别一栏填写:a)国家秘密信息b)非秘密敏感信息(机构或公民的专有信息) c)可公开信息3、重要程度栏填写非常重要、重要、一般表1—6. 信息系统网络结构(环境)情况填表人:日期:注: 重要程度填写非常重要、重要表1—8. 网络设备情况填表人:日期:表1—9。
安全设备情况填表人:日期:表1-10. 服务器设备情况填表人:日期:2、包括数据存储设备表1-11。
信息系统基本情况调查表XXX公司20XX-XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M 互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站。
互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换。
第 3 页共39 页安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
信息系统基本情况调查表XXXX安全需求调查表被检测信息系统名称:填表人/部门:填表日期:1、被检测信息系统的安全利益主体属以下哪种系统类型?A、党政机关B、国家重要行业和重要基础设施的企事业单位C、一般企事业单位D、其它系统类型,______________________2、被检测信息系统内处理的主要信息属于以下哪种信息类别?A、国家秘密信息B、非密敏感信息(法人和其他组织及公民的专有信息)C、公开信息D、其它信息类型,_______________________3、被检测信息系统被破坏后将可能对以下哪种范畴造成较大安全影响?A、国家安全利益范畴B、国家经济建设、社会秩序或公共利益范畴C、单位自身利益D、其它范畴,__________________________4、被检测信息系统的主要服务范围、业务范围与下列哪种选择最接近?A、对外服务,且服务覆盖全国范围B、对外服务,且服务覆盖省级范围C、对内服务,或对外服务覆盖市、县级以下范围D、其他范围,_______________________5、对于系统内的主要业务处理过程,被检测信息系统实现的自动化程度与下列哪种选择最接近?A、业务处理流程完全依赖信息系统,手工方式无法完成B、业务处理流程的部分环节可以通过手工方式或其他方式替代完成C、整个业务处理流程可以通过手工方式或其他方式完成6、如果被检测系统内的数据被非授权泄漏或修改,会对被检测系统造成何种损失?A、很严重损失B、严重损失C、部分损失D、轻微损失7、正常业务处理过程的未预期中断时间达到下列哪种情况时,会受到单位管理层的关注?A、中断3小时以下B、中断8小时C、中断24小时D、中断3天E、中断7天F、中断10天以上G、其它,_______________8、请选择被检测系统的指定恢复时间目标(RTO)。
RTO定义为从业务处理过程的未预期中断到业务恢复到某个低服务等级的时间间隔。
A、2小时B、8小时C、24小时D、3天E、7天F、10天以上G、其它,_______________信息系统基本情况调查表表1。
B.3 《信息系统基本情况调查表》模版XXXX信息系统基本情况调查表XXXXX(技术支持单位名称)2007年8月说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识网络功能区域划分等情况●应该标识网络与外部的连接等情况●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出主要服务器设备和网络设备的IP地址2、请根据信息系统的网络结构图填写各类调查表格。
简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
1 表1-1. 单位基本情况调查填表人:日期:注:情况简介栏,请填写与被测评系统有关的机构内容。
2 表1-2. 网络结构(环境)情况调查填表人:日期:3 表1-3. 外联(网络边界)情况调查填表人:日期:4 表1-4. 网络设备情况调查填表人:日期:注:重要程度填写非常重要、重要、一般5 表1-5. 安全设备情况调查填表人:日期:6 表1-6. 服务器设备情况调查填表人:日期:注:1、重要程度填写非常重要、重要、一般2、包括数据存储设备7 表1-7. 终端设备情况调查填表人:日期:注:1、重要程度填写非常重要、重要、一般2、包括专用终端设备以及网管终端、安全设备控制台等8 表1-8. 应用系统情况调查填表人:日期:2、重要程度栏填写非常重要、重要、一般9 表1-9. 业务数据情况调查填表人:日期:注:重要程度栏填写非常重要、重要、一般10 表1-10. 管理文档情况调查注:请在相关文档名称栏填写对应的文档名称,如果相关内容在多个文档中涉及,填写多个文档名称。
编号:DCB2014- XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日精品说明1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
精品XXXXXX信息系统工程网络结构图(拓扑图):精品调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况表1-5 承载业务(服务)情况调查表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查精品表1-11 终端设备情况调查表1-12 系统软件情况调查表1-13 应用系统软件情况调查表1-14 业务数据情况调查表1-15 数据备份情况调查表1-16 应用系统软件处理流程调查表1-17 业务数据流程调查表1-18 管理文档情况调查表1-19 安全威胁情况调查表1-1 单位基本情况填表人:日期:精品注:情况简介一栏,请填写与被测评系统有关的机构内容。
精品表1-2 参与人员名单填表人:日期:精品表1-3 物理环境情况填表人:日期:精品注:物理环境包括主机房、辅机房、办公环境等。
表1-4 信息系统基本情况填表人:日期:精品表1-5 信息系统承载业务(服务)情况填表人:日期:精品注:1、用户分布范围栏填写:全国、全省、本地区、本单位。
2、业务信息类别一栏填写:a)国家秘密信息b)非密敏感信息(机构或公民的专有信息)c)可公开信息。
3、重要程度栏填写:非常重要、重要、一般。
编号:DCB2014- XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
XXXXXX信息系统工程网络结构图(拓扑图)调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况表1-5 承载业务(服务)情况调查表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查表1-11终端设备情况调查表1-12系统软件情况调查表1-13应用系统软件情况调查表1-14业务数据情况调查表1-15数据备份情况调查表1-16应用系统软件处理流程调查表1-17业务数据流程调查表1-18管理文档情况调查表1-19安全威胁情况调查表1-1 单位基本情况填表人:日期:注:情况简介一栏,请填写与被测评系统有关的机构内容表1-2 参与人员名单填表人:日期:表1-3 物理环境情况填表人:日期:注:物理环境包括主机房、辅机房、办公环境等。
表1-4 信息系统基本情况填表人:日期:表1-5 信息系统承载业务(服务)情况填表人:日期:注:1、用户分布范围栏填写:全国、全省、本地区、本单位。
2、 业务信息类别一栏填写:a)国家秘密信息b )非密敏感信息(机构或公民的专有信息) c )可公开信息3、 重要程度栏填写:非常重要、重要、一般。
表1-6 信息系统网络结构(环境)情况填表人:日期:注:重要程度填写:非常重要、重要、一般。
编号: DCB2014-XXXXXX信息系统基本状况检查表四川省软件和信息系统工程测评中心2016年月日说明1、请供应信息系统的最新网络结构图(拓扑图)。
A、应该表记出网络设施、服务器设施和主要终端设施及其名称。
B、应该表记出服务器设施的IP 地址。
C、应该表记网络地区划分等状况。
D、应该表记网络与外面的连接等状况。
E、应该可以比较网络结构图说明所有业务流程和系统组成。
(若是一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请依照信息系统的网络结构图填写各样检查表。
XXXXXX信息系统工程网络结构图(拓扑图):检查表清单表1-1 单位基本状况表1-2 参加人员名单表 1-3 物理环境状况表 1-4 信息系统基本状况表 1-5 承载业务(服务)状况检查表 1-6 信息系统网络结构(环境)状况检查表 1-7 外联线路及设施端口(网络界线)状况检查表 1-8 网络设施状况检查表 1-9 安全设施状况检查表1-10 服务器设施状况检查表1-11 终端设施状况检查表 1-12 系统软件状况检查表 1-13 应用系统软件状况检查表1-14 业务数据状况检查表 1-15 数据备份状况检查表 1-16 应用系统软件办理流程检查表 1-17 业务数据流程检查表1-18 管理文档状况检查表 1-19 安全威胁状况检查表 1-1 单位基本状况填表人:日期:单位全称简称单位状况简介单位所属种类□行政机关□ 国家重要行业、重要领域或重要企事业单位□ 一般企事业单位□ 其他种类单位地址邮政编码电子邮件负责人姓名电话传真地址电子邮件联系人电话传真地址上级主管部门注:状况简介一栏,请填写与被测评系统相关的机构内容。
表 1-2参加人员名单填表人:日期:序号人员姓名所属部门职务/职称负责范围联系方法123456789表 1-3物理环境状况填表人:日期:序号物理环境名称物理地址涉及信息系统123456789注:物理环境包括主机房、辅机房、办公环境等。
A.1 信息系统基本情况调查表信息系统基本情况调查表山东省网络与信息安全测评中心2012 年8 月叮叮小文库说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:•应该标识出网络设备、服务器设备和主要终端设备及其名称•应该标识出服务器设备的IP地址•应该标识网络区域划分等情况•应该标识网络与外部的连接等情况•应该能够对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格。
调查表清单表1-1.单位基本情况表1-2.参与人员名单表1-3.物理环境情况表1-4.信息系统基本情况表1-5.承载业务(服务)情况调查表1-6.信息系统网络结构(环境)情况调查表1-7.外联线路及设备端口(网络边界)情况调查表1-8..网络设备情况调查表1-9.安全设备情况调查表1-10.服务器设备情况调查表1-11.终端设备情况调查表1-12.系统软件情况调查表1-13.应用软件情况调查表1-14.业务数据情况调查表1-15.数据备份情况调查表1-16.应用系统软件处理流程调查表1-17.业务数据流调查表1-18.管理文档情况调查表1-19.安全威胁情况调查表1-1.单位基本情况填表人:日期:表1-2.参与人员名单填表人:日期:表1-3.物理环境情况填表人:日期:表1-4.信息系统基本情况填表人:日期:表1-5.信息系统承载业务(服务)情况填表人:日期:2、业务信息类别一栏填写:a)国家秘密信息b)非秘密敏感信息(机构或公民的专有信息)c)可公开信息3、重要程度栏填写非常重要、重要、一般表1-6.信息系统网络结构(环境)情况填表人:日期:表1-8.网络设备情况填表人:日期:表1-9.安全设备情况填表人:日期:表1-10.服务器设备情况填表人:日期:2、包括数据存储设备表1-11.终端设备情况填表人:日期:表1-12.系统软件情况填表人:日期表1-13.应用系统软件情况填表人:日期表1-14业务数据情况填表人:日期:注:数据安全性要求每项填写高、中、低如本页不够,请续页填写。
信息系统基本情况调查表XXX公司20XX—XX第 1 页共39 页1.信息系统基本情况调查表1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成情况●如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
以下为示例:第 2 页共39 页图示说明辑主机接入主机接入华天天融信安全网关核心交换机主核心交换机备天融信防火墙主天融信防火墙备心跳电信50M国务院XXX政府门户网站拓扑图安全管理区国新办天融信安全网关互联网接入DMZ区服务器接入安全管理区服务器接入拓扑图说明:XXX政府门户网站系统分布在三个不同物理区地点,东四IDC机房、华天大厦机房和国务院XXX机房。
系统在东四机房连接50M互联网电信线路,向外发布网站服务。
在互联网与XXX政府门户网站边界之间部署防火墙,对内部网络通过安全策略进行防护,防火墙通过双机热备避免因防火墙出现单点故障造成业务中断。
XXX政府门户网站系统内部逻辑上划分为互联网接入区、安全管理区、核心交换区、DMZ区、网站后台服务管理区、用户接入区等六个区域。
互联网接入区包括两台天融信防火墙,一台互联网接入交换机,通过防火墙设置安全策略允许内部编辑人员和运维人员访问互联网,允许瑞星杀毒软件系统管理中心访问互联网升级病毒库;允许互联网用户访问DMZ区的门户网站.互联网接入的交换机具有冷备,备用交换机已部署在机架上,出现故障时可手动切换.安全管理区内部署安全管理平台、终端管理系统以及CA服务器/SSLVPN,实现对内部网络的安全管理,在防火墙上配置访问控制策略,第 3 页共39 页允许网络设备和安全设备向安全管理平台发送日志,允许安全管平台对网络设备实时监控,允许终端管理系统与编辑终端之间进行通讯,允许编辑终端访问CA服务器/SSLVPN。
A.1 信息系统基本情况调查表信息系统基本情况调查表山东省网络与信息安全测评中心2012年8月35说明1、请提供信息系统的最新网络结构图(拓扑图)网络结构图要求:●应该标识出网络设备、服务器设备和主要终端设备及其名称●应该标识出服务器设备的IP地址●应该标识网络区域划分等情况●应该标识网络与外部的连接等情况●应该能够对照网络结构图说明所有业务流程和系统组成如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格。
35调查表清单表1-1. 单位基本情况表1-2. 参与人员名单表1-3. 物理环境情况表1-4. 信息系统基本情况表1-5. 承载业务(服务)情况调查表1-6. 信息系统网络结构(环境)情况调查表1-7. 外联线路及设备端口(网络边界)情况调查表1-8. . 网络设备情况调查表1-9. 安全设备情况调查35表1-10. 服务器设备情况调查表1-11. 终端设备情况调查表1-12. 系统软件情况调查表1-13. 应用软件情况调查表1-14. 业务数据情况调查表1-15. 数据备份情况调查表1-16. 应用系统软件处理流程调查表1-17. 业务数据流调查表1-18. 管理文档情况调查表1-19. 安全威胁情况调查表1-1. 单位基本情况填表人:日期:35表1-2. 参与人员名单填表人:日期:3535表1-3. 物理环境情况填表人:日期:35表1-4. 信息系统基本情况填表人:日期:35表1-5. 信息系统承载业务(服务)情况35填表人:日期:2、业务信息类别一栏填写:a)国家秘密信息b)非秘密敏感信息(机构或公民的专有信息)c)可公开信息3、重要程度栏填写非常重要、重要、一般表1-6. 信息系统网络结构(环境)情况35填表人:日期:注:重要程度填写非常重要、重要35表1-8. 网络设备情况填表人:日期:35表1-9. 安全设备情况填表人:日期:35表1-10. 服务器设备情况填表人:日期:352、包括数据存储设备表1-11.终端设备情况填表人:日期:35表1-12.系统软件情况填表人:日期35表1-13.应用系统软件情况填表人:日期35表1-14 业务数据情况填表人:日期:35如本页不够,请续页填写。
编号:DCB2014- XXXXXX信息系统基本情况调查表四川省软件和信息系统工程测评中心2016年月日1 / 29说明1、请提供信息系统的最新网络结构图(拓扑图)。
A、应该标识出网络设备、服务器设备和主要终端设备及其名称。
B、应该标识出服务器设备的IP地址。
C、应该标识网络区域划分等情况。
D、应该标识网络与外部的连接等情况。
E、应该能够对照网络结构图说明所有业务流程和系统组成。
(如果一张图无法表示,可以将核心部分和接入部分分别画出,或以多张图表示。
)2、请根据信息系统的网络结构图填写各类调查表。
2 / 29XXXXXX信息系统工程网络结构图(拓扑图):3 / 29调查表清单表1-1 单位基本情况表1-2 参与人员名单表1-3 物理环境情况表1-4 信息系统基本情况表1-5 承载业务(服务)情况调查表1-6 信息系统网络结构(环境)情况调查表1-7 外联线路及设备端口(网络边界)情况调查表1-8 网络设备情况调查表1-9 安全设备情况调查表1-10 服务器设备情况调查表1-11 终端设备情况调查表1-12 系统软件情况调查表1-13 应用系统软件情况调查表1-14 业务数据情况调查表1-15 数据备份情况调查表1-16 应用系统软件处理流程调查表1-17 业务数据流程调查表1-18 管理文档情况调查表1-19 安全威胁情况调查4 / 29表1-1 单位基本情况5 / 29表1-2 参与人员名单6 / 29表1-3 物理环境情况7 / 29表1-4 信息系统基本情况8 / 29表1-5 信息系统承载业务(服务)情况2、业务信息类别一栏填写:a)国家秘密信息 b)非密敏感信息(机构或公民的专有信息) c)可公开信息。
3、重要程度栏填写:非常重要、重要、一般。
9 / 29表1-6 信息系统网络结构(环境)情况10 / 29表1-7 外联线路及设备端口(网络边界)情况11 / 29表1-8 网络设备情况12 / 29表1-9 安全设备情况13 / 29表1-10 服务器设备情况2、包括数据存储设备。
[]技术有限公司[公司名称]
[]有限公司[客户名称]
[]信息系统项目[项目或产品名称]
需求调研记录
文件信息
修改历史
注意:
1)需求调研表中标红字的地方都是需要根据实际情况而必须改写的地方;2)需求调研表中标黑字的地方都是不要改变的, 请填写时不要改动。
3)在需求调研表右上方“表单编号: ”中, 是系统的英文缩写字头, 请根据实际系统的英文缩写情况而填写, 八位数字当中, 前两位是本系统的第几次需求调研数, 如本系统是第一次需求调研就写01.第二次需求调研就写02, 依次类推;八位数字当中的后六位是进行需求调研的日期, 如是在03年的3月1日进行的需求调研就填030301。
4)业务需求的内容请逐条描述, 并标注1、2、3 ……
5)需求调研的目标:首先理解客户需求, 完整的进行记录;其次将客户意见进行归类, 以模块、功能、说明、等方式将调研结果进行总结;最后进行模块划分, 并给出简易的界面示意图。
11 / 11。
[XXXX]技术有限公司[公司名称]
[XXXX]有限公司[客户名称]
[XXXX]信息系统项目[项目或产品名称]
需求调研记录
文件信息
修改历史
注意:
1)需求调研表中标红字的地方都是需要根据实际情况而必须改写的地方;
2)需求调研表中标黑字的地方都是不要改变的,请填写时不要改动。
3)在需求调研表右上方“表单编号:”中,SSSS是系统的英文缩写字头,请根据实际系统的英文缩写情况而填写,八位数字当中,前两位是本系统的第几次需求调研数,如本系统是第一次需求调研就写01、第二次需求调研就写02,依次类推;八位数字当中的后六位是进行需求调研的日期,如是在03年的3月1日进行的需求调研就填030301。
4)业务需求的内容请逐条描述,并标注1、2、3……
5)需求调研的目标:首先理解客户需求,完整的进行记录;其次将客户意见进行归类,以模块、功能、说明、等方式将调研结果进行总结;最后进行模块划分,并给出简易的界面示意图。
[XXXX]技术有限公司[公司名称] [XXXX]有限公司[客户名称]
[XXXX]信息系统项目[项目或产品名称]
需求调研记录
文件信息
修改历史
注意:
1)需求调研表中标红字的地方都是需要根据实际情况而必须改写的地方;
2)需求调研表中标黑字的地方都是不要改变的,请填写时不要改动。
3)在需求调研表右上方“表单编号:”中,SSSS是系统的英文缩写字头,请根据实际系统的英文缩写情况而填写,八位数字当中,前两位是本系统的第几次需求调研数,如本系统是第一次需求调研就写01、第二次需求调研就写02,依次类推;八位数字当中的后六位是进行需求调研的日期,如是在03年的3月1日进行的需求调研就填030301。
4)业务需求的内容请逐条描述,并标注1、2、3……
5)需求调研的目标:首先理解客户需求,完整的进行记录;其次将客户意见进行归类,以模块、功能、说明、等方式将调研结果进行总结;最后进行模块划分,并给出简易的界面示意图。
A.1 信息系统基本情况调查表
信息系统
基本情况调查表
山东省网络与信息安全测评中心
2012年8月
说明
1、请提供信息系统的最新网络结构图(拓扑图)
网络结构图要求:
●应该标识出网络设备、服务器设备和主要终端设备及其名称
●应该标识出服务器设备的IP地址
●应该标识网络区域划分等情况
●应该标识网络与外部的连接等情况
●应该能够对照网络结构图说明所有业务流程和系统组成
如果一张图无法表示,可以将核心部分和接入部分分别划出,或以多张图表示。
2、请根据信息系统的网络结构图填写各类调查表格。
调查表清单
表1-1. 单位基本情况
表1-2. 参与人员名单
表1-3. 物理环境情况
表1-4. 信息系统基本情况
表1-5. 承载业务(服务)情况调查
表1-6. 信息系统网络结构(环境)情况调查
表1-7. 外联线路及设备端口(网络边界)情况调查
表1-8. . 网络设备情况调查
表1-9. 安全设备情况调查
表1-10. 服务器设备情况调查
表1-11. 终端设备情况调查
表1-12. 系统软件情况调查
表1-13. 应用软件情况调查
表1-14. 业务数据情况调查
表1-15. 数据备份情况调查
表1-16. 应用系统软件处理流程调查
表1-17. 业务数据流调查
表1-18. 管理文档情况调查
表1-19. 安全威胁情况调查
表1-1. 单位基本情况
填表人:日期:
表1-2. 参与人员名单
填表人:日期:
表1-3. 物理环境情况
填表人:日期:
表1-4. 信息系统基本情况
填表人:日期:
表1-5. 信息系统承载业务(服务)情况
填表人:日期:
2、业务信息类别一栏填写:a)国家秘密信息b)非秘密敏感信息(机构或公民的专有信息)c)可公开信息
3、重要程度栏填写非常重要、重要、一般
表1-6. 信息系统网络结构(环境)情况
填表人:日期:
注:重要程度填写非常重要、重要
表1-8. 网络设备情况
填表人:日期:
表1-9. 安全设备情况
填表人:日期:
表1-10. 服务器设备情况
填表人:日期:
2、包括数据存储设备
表1-11.终端设备情况
填表人:日期:
表1-12.系统软件情况
填表人:日期
表1-13.应用系统软件情况
填表人:日期
表1-14 业务数据情况
填表人:日期:
如本页不够,请续页填写。
表1-15.数据备份情况
填表人:日期
注:备份数据名与表1-12对应的数据名称一致
表1-16. 应用系统软件处理流程(多表)
填表人:日期:
注:重要应用系统软件应该描绘处理流程图,说明主要处理步骤、过程、流向、涉及设备和用户。
如本页不够,请续页填写。
表1-17. 业务数据流程(多表)
填表人:日期:
注:重要数据应该描绘数据流程图,从数据产生到传输经过的主要设备、再到存储设备等流程。
如本页不够,请续页填写。
表1-18. 管理文档情况
填表人:日期:
注:请在相关文档名称栏填写对应的文档名称,如果相关内容在多个文档中涉及,填写多个文档名称。