




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、中國(guó)移動(dòng)互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評(píng)估報(bào)告中國(guó)移動(dòng)互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評(píng)估報(bào)告業(yè)務(wù)名稱: XXXXX中國(guó)移動(dòng)通信集團(tuán)XX有限公司XXXX年X月目錄1 業(yè)務(wù)基本情況介紹11.1 業(yè)務(wù)名稱11.2 業(yè)務(wù)功能介紹11.3 技術(shù)實(shí)現(xiàn)方式介紹11.4 (預(yù)期)用戶規(guī)模11.5 市場(chǎng)發(fā)展情況22 安全評(píng)估情況22.1 安全評(píng)估情況概述22.2 評(píng)估人員組成22.3 評(píng)估實(shí)施流程32.4 評(píng)估結(jié)果(包括安全風(fēng)險(xiǎn)評(píng)估結(jié)果和安全保障能力評(píng)估結(jié)果) 33 整改落實(shí)情況84 安全管理措施94.1 日常安全管理介紹 94.2 應(yīng)急管理措施介紹 94.3 同類業(yè)務(wù)的監(jiān)管建議 95 安全評(píng)估結(jié)論及簽字確認(rèn)表 9第I
2、I頁(yè)中國(guó)移動(dòng)互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評(píng)估報(bào)告1業(yè)務(wù)基本情況介紹xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。1.1 業(yè)務(wù)名稱1.2 業(yè)務(wù)功能介紹xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
3、x xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。1.3 技術(shù)實(shí)現(xiàn)方式介紹xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
4、xxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。1.4 (預(yù)期)用戶規(guī)模xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 。1.5 市場(chǎng)發(fā)展情況xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
5、xxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。2安全評(píng)估情況2.1 安全評(píng)估情況概述xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xx
6、xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。2.2評(píng)估人員組成評(píng)估組人員姓名所屬部門聯(lián)系方式組長(zhǎng)組員組員組員組員組員2.3 評(píng)估實(shí)施流程xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
7、xxxxxxxxxxxxxxxxxx 。2.4 評(píng)估結(jié)果(包括安全風(fēng)險(xiǎn)評(píng)估結(jié)果和安全保障能力評(píng)估結(jié)果)2.4.1 業(yè)務(wù)內(nèi)容安全風(fēng)險(xiǎn)評(píng)估結(jié)果1)業(yè)務(wù)內(nèi)容安全評(píng)估結(jié)果評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方法評(píng)估結(jié)果業(yè)務(wù)應(yīng)用安全用戶用戶規(guī)模用戶類型用戶相關(guān)性用戶身份信 息真實(shí)性用戶真實(shí)身 份鑒別用戶身份信 息保護(hù)信息信息內(nèi)容可 審核性評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方法評(píng)估結(jié)果內(nèi)容信息內(nèi)容多 樣性信息內(nèi)容相關(guān)性信息載體信息呈現(xiàn)方 式語(yǔ)言類型信息生成信息源信息產(chǎn)生方 式信息傳播信息傳播方 式通信媒介信息傳遞實(shí) 時(shí)性信息接收信息收取方 式信息留存公共信息內(nèi) 容留存業(yè)務(wù)使用行 為日志記錄評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方
8、法評(píng)估結(jié)果業(yè)務(wù)平臺(tái)安全設(shè)備ftg分布服務(wù)器、機(jī) 房、節(jié)點(diǎn)的地 理位置資源調(diào)度方式計(jì)算資源/云 服務(wù)存儲(chǔ)資源/內(nèi) 容分發(fā)業(yè)務(wù)合作合作方的 合規(guī)性合作企業(yè)的 安全能力開(kāi)放接口是否提供第 二方API接 口2)企業(yè)安全保障能力評(píng)估結(jié)果評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方法評(píng)估結(jié)果業(yè)務(wù)應(yīng)用安全保障基線用戶管理普通帳號(hào)身 份驗(yàn)證公眾帳號(hào)身 份驗(yàn)證注冊(cè)信息審 核用戶真實(shí)身評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方法評(píng)估結(jié)果份鑒別用戶身份信 息保護(hù)用戶帳號(hào)分 級(jí)管理用戶投訴管 理信息內(nèi)容管理信息內(nèi)容管 理技術(shù)手段建 設(shè)信息搜索功能管理信息搜索功 能管理信息發(fā)布遞送功能管理信息發(fā)布遞 送功能管理信息社區(qū)平臺(tái)功能管理信息社區(qū)平 臺(tái)
9、功能管理應(yīng)用分發(fā)平臺(tái)功能管理應(yīng)用開(kāi)發(fā)者 管理應(yīng)用安全審 查日常監(jiān)測(cè)違法應(yīng)急處 置評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方法評(píng)估結(jié)果信息即時(shí)交互功能管理群組功能管 理匿名發(fā)布功 能管理轉(zhuǎn)發(fā)功能管 理信息銷毀功 能管理安全規(guī)則張貼與主動(dòng)提示安全規(guī)則張 貼與主動(dòng)提 示溯源管理用戶身份信 息變更留存日志留存管 理信息聯(lián)動(dòng)管理信息聯(lián)動(dòng)管 理應(yīng)急處置應(yīng)急處置管 理機(jī)制應(yīng)急處置技 術(shù)能力業(yè)務(wù)平臺(tái)安全保障基線業(yè)務(wù)平臺(tái)部署平臺(tái)設(shè)備信 息備案設(shè)備境內(nèi)外 分布資源調(diào)度資源實(shí)時(shí)監(jiān) 控違法信息監(jiān)評(píng)估事項(xiàng)評(píng)估模塊評(píng)估指標(biāo)評(píng)估方法評(píng)估結(jié)果測(cè)處置系統(tǒng)日志留 存用戶接入要求資質(zhì)審核用戶信息備 案開(kāi)放接口要 求2.4.2其他安全風(fēng)險(xiǎn)評(píng)估結(jié)
10、果編號(hào)安全風(fēng)險(xiǎn)風(fēng)險(xiǎn)等級(jí)整改建議1.2.3整改落實(shí)情況3.1業(yè)務(wù)內(nèi)容安全風(fēng)險(xiǎn)整改落實(shí)情況編號(hào)安全風(fēng)險(xiǎn)風(fēng)險(xiǎn)等級(jí)整改建議整改落實(shí)情況3.2其他安全風(fēng)險(xiǎn)整改落實(shí)情況編號(hào)安全風(fēng)險(xiǎn)風(fēng)險(xiǎn)等級(jí)整改建議整改落實(shí)情況4安全管理措施4.1 日常安全管理介紹xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxx
11、xxxxxxxxxxx 。4.2 應(yīng)急管理措施介紹xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。4.3 同類業(yè)務(wù)的監(jiān)管建議xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxx 。5安全評(píng)估結(jié)論及簽字確認(rèn)表xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxx
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國(guó)塑膠百葉窗簾零配件數(shù)據(jù)監(jiān)測(cè)研究報(bào)告
- 鎮(zhèn)江事業(yè)編面試題及答案
- 2025年軍隊(duì)文職人員招聘之軍隊(duì)文職管理學(xué)與服務(wù)題庫(kù)附答案(基礎(chǔ)題)
- 2025年軍隊(duì)文職人員招聘之軍隊(duì)文職管理學(xué)與服務(wù)題庫(kù)練習(xí)試卷A卷附答案
- 采購(gòu)交易基本合同范本
- 2024年四川省公務(wù)員《申論(行政)》試題真題及答案
- 高鐵乘客知識(shí)培訓(xùn)課件
- 年終慶典暨員工表彰大會(huì)方案
- 智能家居設(shè)備集成商服務(wù)協(xié)議
- 山西省呂梁市柳林縣2024-2025學(xué)年七年級(jí)上學(xué)期期末生物學(xué)試題(含答案)
- 男護(hù)士的職業(yè)生涯規(guī)劃書
- 2025年黑龍江旅游職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫(kù)含答案
- 工藝技術(shù)人員工作總結(jié)
- DB61T-農(nóng)產(chǎn)品區(qū)域公用品牌管理規(guī)范
- 中央2025年中國(guó)民航大學(xué)勞動(dòng)合同制人員招聘7人筆試歷年參考題庫(kù)附帶答案詳解
- 高一生活指南模板
- 廣州電視塔鋼結(jié)構(gòu)施工方案
- 【9物一?!?024年安徽省合肥市廬陽(yáng)中學(xué)九年級(jí)中考一模物理試卷
- 2024-2025學(xué)年部編版歷史七年級(jí)下冊(cè)第一單元綜合評(píng)估卷(含答案)
- 《工程經(jīng)濟(jì)與項(xiàng)目管理》課程教學(xué)大綱
- CNAS-CL01-G001:2024檢測(cè)和校準(zhǔn)實(shí)驗(yàn)室能力認(rèn)可準(zhǔn)則的應(yīng)用要求
評(píng)論
0/150
提交評(píng)論