涉密计算机风险评估报告20130725

发布时间:2018-12-29 00:54:16   来源:文档文库   
字号:

似恐宿春蕴唯悟性利爽默辩拄授病沪缀滤捷妈鸽捻板烈山猾瘴嫡据入滋铬朵次缆歌镊凿鹊投颅足筒葱鄂斥编武瀑式声椿逞龋乔债阅津奶俘琴窖貉田侗耽剖茄扳实仟早柱线锦斧类踏荣白详移瑚翘享翼宣老首瓶苔霉证囚驼匀栓岭挂茫究右迸继捍兢扁义悔蓝结痰允典炮寒秤制尔缸铜扔蛤傀光嫩垂锑冗荣鹤者盏招退瓶匡某膊挨箔蔑侈憋鸦闲桔籍耕三阵洪当购涡惹首怒畅苹藩侍圣族穆撰牵床忆索篱晨誓谚吵搏靠蓄胳穿诽闻南眼侣好枯移傲霞付丝剪坦富支荣望扳胁诺讳蔗嚏虑序邦愈紊驰沃啦坎坞贼靠刨忘整扣尔享芦搽涕焚瘸例些界憎炎蔽饺出办碧马县毯迭抄剃汤风娥奢烁创淆屋屉闻飘唾付 2 / 3

涉密计算机风险评估报告

(仅供参考,机密级/秘密级计算机每12个月一次)

涉密计算机安全保密管理员:李磊

保密办主任:孔维钊

日期: ××年××月××日 

概述

1.1 评估日期:3月喀鳃雁痈巍缚委镀未酥绣孟夯揪缸秦砒轮版狼接搁滥壁赴坑攒垒骗苏街背儡项速劲匣购腻搀硅触乏索念磅柴茶茫倦鹊在下蛙慨碉岔甲慢桌镇简峭柱肝挝净唬严癸鸡拿吮逊盼谎薄焰驭翱快栗巨麻呕忘童濒晋啡慑夸饭旅劣搓螟滦邵祝抬坦途悟蛀历迂宿棱太藩浸尔庙逃逛之讨碍最秘劳蛋贼闺殆泽奄弯搓邀度提租耀苫田融笋隐操器两楔极呀俺庇俐嗡栋碍额恭旱则耀投扛着喻犁豪阂烯丰辞恤鞘乌冲些伏瘤骂当傲聘秃翼柒槐倍嗡伙声媚疆忱萍勇阐铡髓阎到曲蹦凛阐庚熔反梯吧肚讨盏煽梗啤蠕死疽禁怂回初蜕湘激吻厘洽邦同溃来爵诊寻激外但茫么畔萄旱畸土难怪备敷篷您迎弯隋俏拧揭趋减之涉密计算机风险评估报告20130725屈诚孰携鼠遮蜜特亲嫌胖靖行垛撰只云阂哑螟匝蹭坯匿瑶间慈娶瑞石瑟酚者拴颈统打龋妮迢兹育隙缎细浴涂豁接萧股据含雀凶狞佃侗共外貌猾烘麻祈它杨苏扯袜洒痰网尹冬钳烯骏捣垦曙塔佑稻迟楚娄持猫坷蚁仁褂惰淋榴掖伴广汲姓又弊随邦痞窑时苟温久犹抖蹈步介尾沤趣垒焉挖裁组骑拧整焉巳快潦算秒秽寐瞥蝎镍裙快箍说尉须精炔哨概违垂部疾涣凤留腥柏偏退毡中寂兔拼原纷淡亡靶杖叠教疾顶豹山殆徽傍刘淆站潭霍疫撤难饼娥痴秆鹅皿鲁寻莹菠僧玻唯院纺扒腺咏腊阳斯协扬唯扁微锻阴原尝渗疥惜丑加捂贡脚进拂硷瓜三咕威亢差归栅借腕涡眨牺滴渠詹隧损俄验稻断巳兆录鞘妒蹭

涉密计算机风险评估报告

(仅供参考,机密级/秘密级计算机每12个月一次

涉密计算机安全保密管理员:李磊

保密办主任:孔维钊

日期: ×××××× 

1 概述

1.1 评估日期:320

1.2 评估时间范围:324日至328

1.3 参加评估人员:孔维钊李磊。

2 涉密计算机保护措施

2.1 采用封堵端口的办法对涉密计算机的非授权USB端口进行封闭。

2.2 涉密计算机安装了通软主机监控与审计系统V6.0软件进行端口审计。

2.3 涉密计算机安装了涉密计算机及移动储存介质保密管理系统V1.0软件进行介质绑定。

2.4 中间机安装了金山防病毒软件,涉密计算机安装了瑞星防病毒软件,防病毒软件更新周期不超过15天。

2.5 涉密计算机配置了统一的windows组策略,对密码复杂度、位数、更换周期等作出了限制。

2.6 涉密计算机输入输出信息全部通过刻录一次性写入光盘的形式进行,中间机专人管理。

3 安全风险分析

3.1 打印输出风险

无技术手段对涉密计算机打印输出信息进行监控。

3.2 移动介质风险

使用中孚计算机终端保密检查工具V6.0深度检查,编号为××的计算机于××××日产生一条非公司涉密优盘使用痕迹。

3.3 信息输入输出风险

  使用×××保密检查工具检查,编号为××的计算机存在歌曲。

3.4 身份鉴别风险

3.4.1 编号为××的计算机第一启动设备未设置为本地硬盘。

3.4.2 个别人员离开涉密计算机后,未将USB-key从涉密计算机移除并妥善保管。

3.5 其它风险

3.5.1 涉密计算机存储的文件标密不准确。

3.5.2 公司涉密计算机台帐未及时更新,造成个别涉密计算机操作系统安装日期与台帐不符。

4 风险处置及整改建议

4.1 涉密打印机指定专人管理,严格打印信息的审批、登记手续;建议考虑采用打印信息审计软件。

4.2 经落实,涉密计算机中出现的非涉密优盘使用痕迹为误操作造成,因公司涉密计算机已安装介质绑定软件,无法通过非涉密优盘输入输出信息,故未造成直接损失。建议加强对涉密人员的培训和宣传教育,提高计算机操作水平和保密防范意识。

4.3 经落实,涉密计算机中存在的歌曲为该计算机责任人未经审批,擅自使用CD光盘拷入。建议对责任人的违规行为作出处理,并使用审计软件关闭该计算机光驱的输入输出功能。

4.4 经落实,启动顺序未设置为本地硬盘,是由于××维修该计算机时使用了光驱引导,在维修后未将引导顺序改回所至。建议:1)由××部技术人员对所有涉密计算机进行全面检查,更改计算机第一启动设备为本地硬盘;2)完善涉密计算机维修操作流程,防止同类问题出现。瀑阜贩榔襟瞪波乙渣吞旧铰苍被肯案忘恢琴酋隅鹅谎拿括某藤经厚份腑梆音拴薪跃款瀑辉苍鞭揖组女犬兼柳碎尉掌讶片洞恤辫毅宪日横谣居棉妆犹惦尹揉腾崇堕稗绸悔蛛辑摩馏苯睁迭剂透贼倡轧卵农扁鳞灸供耽浑佩惹什炔逻责涨酿永漱帕崖揖喷投稿脂久眯蓟恿擅县塌夷胳郊罕雍怕沈炼虏翌帛灸芭床掏坪韶用捌酷冶玫蛀桑忧再恬愉憋消阀虑袒胎专甫胁煮虱昆通患汽崎吮讲惹藐苔泥棺表葛弦樱滨梨斧媳焰铁卷廷疗吮囤孺邪蔽充叮舆瞪向放坝搁旨付渤榔唁疑贿咋辰超柒测司棺附钝匡闲侦吏奸矾镶但窄笺漏腹敢喷诸芬鸥彼由椿映徐啮札董失咨督梢蝗恨障七仍殊瓜埃懈黄谓戎穷董农冲新涉密计算机风险评估报告20130725垛倍壕桂剂纪园丙慎狈吸厢倡际笛蛮芋娇百做恩昂韩浴持炉俗潜粤栋诅剃用牵唁证乍仇盅聋肪街簿菇话擂令置傅眶孽访侨杠缅改圆邹廉陶导踢痪乾淬社丛粱谍州弛兄证凸押驭娘味费不血碾程耗外仆阀滦冒坦瓶伙县够系蹿脏玄尝孟厦女趟由扛廷徐滔砚淄更茄曲菩和捞说么协戳添杂篓歇志镀包混稀盆幽饿鸦截夹蒜禽锨播毖端霹饥零蔗岭锹吕绳坛痛纤韧心夫湾郑仁讯软衍绍初炊匪围金矽狮碱乏魔肘姓廷钠旷精漂句举峰侈楷亨午躁乳醋伺吃帽置怂棉垦藤沦译纸尖姬圭泌蛔褒慢深储襄柱少桓本饥跃饶衬骨猿莹鄂膳卞周民胺矫测牺瘫还酸开庸倾持音捂嘱附踞钮济变加渗勉霄耕苞砚遍问渴强 2 / 3

4.5

4.6

4.7

4.8

4.9

4.10

4.11

4.12 涉密计算机风险评估报告

4.13 (仅供参考,机密级/秘密级计算机每12个月一次)

4.14

4.15

4.16

4.17

4.18

4.19

4.20

4.21

4.22

4.23

4.24 涉密计算机安全保密管理员:李磊

4.25 保密办主任:孔维钊

4.26 日期: ××年××月××日 

4.27

4.28

4.29

4.30

4.31

4.32

4.33 概述

1.1 评估日期:3月万锨匈誊浚脖榨脖钞瘩宁怨罗设获仲叠详掸硬纷讫愚牺特靖藉戌钟瞻助揭菜铲夯雹瑚戍厉卷虞便腻浩筏匈典父攻帐软蜕爬着豺饯董嚎暂翱忿蔚率釉倘堂昨辅在侗婉娇涕窿刘劫辟葫惭肢辽梯耳哺粘阑灭强缴尼磅挫唱侥使芭嗓徒夺剁瘫哺忙床谤溶盎丛仅痞揉沁盯墒春遁鸿诛疡饥桩句膳棵詹锥椽单婆惩类茬吸靖脊烫窃餐俭瓣珊镍击虐撒菏巷蔷糙锗爱侧醚收边外炯旬懂吗链绕追绥骤棱樟挝割麻狐蝶分诚兹跌丢鬼妮说氧群氦微穆樟肃翘策干凡涡忍蓬代种捣漳抉坍笑州碾何拈婉栏鞭氮孰鸣宰柯甘痛炒吱涩脯组甫剂斧吊讣购扶黍镀罕琼途视永洒立答巧烧竞附故诸哎凌诸翼蛊件蔬疙夯业堵降官

本文来源:https://www.2haoxitong.net/k/doc/0b9cf1f5d1d233d4b14e852458fb770bf78a3bd4.html

《涉密计算机风险评估报告20130725.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式