銀行中小法人機(jī)構(gòu)信息科技風(fēng)險(xiǎn)狀況摸底調(diào)查問(wèn)卷_第1頁(yè)
銀行中小法人機(jī)構(gòu)信息科技風(fēng)險(xiǎn)狀況摸底調(diào)查問(wèn)卷_第2頁(yè)
銀行中小法人機(jī)構(gòu)信息科技風(fēng)險(xiǎn)狀況摸底調(diào)查問(wèn)卷_第3頁(yè)
銀行中小法人機(jī)構(gòu)信息科技風(fēng)險(xiǎn)狀況摸底調(diào)查問(wèn)卷_第4頁(yè)
銀行中小法人機(jī)構(gòu)信息科技風(fēng)險(xiǎn)狀況摸底調(diào)查問(wèn)卷_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、.附件2:中小法人機(jī)構(gòu)信息科技風(fēng)險(xiǎn)狀況摸底調(diào)查問(wèn)卷一、基本信息基本信息機(jī)構(gòu)名稱(chēng): 大連華信信托股份有限公司 填報(bào)日期: 2012.04.10 填報(bào)人員: 王革 聯(lián)系方式: (0411)83634807二、組織架構(gòu)1.機(jī)構(gòu)基本情況資產(chǎn)總額: 37.17 (億元),同比增加: 11.49 (%)分 行: 0 (個(gè)), 同比增加: 0 (%)員工總數(shù): 123 (名), 同比增加: 11 (%)部門(mén)設(shè)置: 16 (個(gè))2.信息科技職能部門(mén)部門(mén)名稱(chēng): 信息技術(shù)部 分管行長(zhǎng): 崔相斌 ,電話(huà): (0411)83688573 部門(mén)負(fù)責(zé)人: 王革 ,電話(huà): (0411)836348

2、07 下設(shè)科室(或團(tuán)隊(duì)):1: ,人數(shù): ,職能: 2: ,人數(shù): ,職能: N: ,人數(shù): ,職能: 3.信息科技人員部門(mén)總?cè)藬?shù): 5 ,占全行員工比例: 4% (%),其中:正式員工人數(shù): 5 ,合同制員工人數(shù): 0 ,駐場(chǎng)外包人員人數(shù): 0 上年度離職人員數(shù)(正式員工、合同制員工): 1 信息科技關(guān)鍵崗位:1: 軟件系統(tǒng)管理員 ,人數(shù): 2 ,職責(zé): 軟件系統(tǒng)管理 2: 硬件系統(tǒng)管理員 ,人數(shù): 3 ,職責(zé): 硬件管理、網(wǎng)絡(luò)管理 N: ,人數(shù): ,職責(zé): 信息科技關(guān)鍵崗位職責(zé)分離情況:軟件系統(tǒng)管理員負(fù)責(zé)應(yīng)用軟件系統(tǒng)管理,掌握應(yīng)用軟件系統(tǒng)管理員密碼,負(fù)責(zé)分管系統(tǒng)數(shù)據(jù)備份管理;硬件系統(tǒng)管理員

3、負(fù)責(zé)硬件、網(wǎng)絡(luò)管理,掌握服務(wù)器操作系統(tǒng)及網(wǎng)絡(luò)管理員密碼,負(fù)責(zé)信息技術(shù)檔案及數(shù)據(jù)備份保管 4.是否設(shè)立獨(dú)立的信息科技內(nèi)審職能部門(mén)(崗位)? 獨(dú)立內(nèi)審部門(mén) R 獨(dú)立信息科技部?jī)?nèi)審崗位 未設(shè)立 人 數(shù): 2 ,具有專(zhuān)業(yè)背景的人數(shù): 2 報(bào)告路線: 審計(jì)委員會(huì) 注:專(zhuān)業(yè)背景指持有CIA、CISA、CISSP等國(guó)內(nèi)外認(rèn)可的審計(jì)資質(zhì)或信息安全資質(zhì)證書(shū)。 5.是否設(shè)立獨(dú)立的信息科技風(fēng)險(xiǎn)管理職能部門(mén)(崗位)? 獨(dú)立風(fēng)險(xiǎn)管理部門(mén) R 獨(dú)立信息科技部風(fēng)險(xiǎn)管理崗位 未設(shè)立人 數(shù): 1 報(bào)告路線: 風(fēng)險(xiǎn)控制委員會(huì) 主要職能: 信息科技風(fēng)險(xiǎn)管理 三、信息科技基本情況1.信息科技投入情況資產(chǎn)總額: 37.17 (億元)上

4、年度信息科技預(yù)算: (萬(wàn)元),上年度機(jī)構(gòu)總預(yù)算: 8,700 (萬(wàn)元)上年度信息科技實(shí)際投入: 195.54 (萬(wàn)元),上年度機(jī)構(gòu)總費(fèi)用: 8,605.24 (萬(wàn)元)信息科技實(shí)際投入中: 信息科技項(xiàng)目費(fèi): 82 萬(wàn)元 電子設(shè)備運(yùn)轉(zhuǎn)費(fèi): 32.62 萬(wàn)元 信息科技固定資產(chǎn): 73 萬(wàn)元 郵電費(fèi)(線路租用費(fèi)等): 1.92 萬(wàn)元其他: 6 萬(wàn)元2.是否獨(dú)立研發(fā)系統(tǒng)? R 否 是開(kāi)發(fā)模式: 自主研發(fā) 外包 R 兩者結(jié)合主要外包單位: 用友軟件股份有限公司 近三年來(lái)主要研發(fā)工作介紹: 正在開(kāi)發(fā)綜合業(yè)務(wù)管理系統(tǒng) 3.近三年發(fā)生的重大信息科技案件、事件、突發(fā)事件情況簡(jiǎn)要描述: 無(wú) 四、內(nèi)外部審計(jì)近三年完成

5、的內(nèi)外部審計(jì)項(xiàng)目情況1: 2009年信息系統(tǒng)內(nèi)部審計(jì) ,實(shí)施單位: 華信信托 審計(jì)部 發(fā)現(xiàn)問(wèn)題: 10 (個(gè)),已經(jīng)整改: 10 (個(gè))主要高風(fēng)險(xiǎn)問(wèn)題: 重要設(shè)備的停機(jī)維護(hù) 2: 2010年信息技術(shù)內(nèi)部審計(jì),實(shí)施單位:華信信托 審計(jì)部發(fā)現(xiàn)問(wèn)題: 6 (個(gè)),已經(jīng)整改: 6 (個(gè))主要高風(fēng)險(xiǎn)問(wèn)題: 重要設(shè)備的停機(jī)維護(hù)、新系統(tǒng)的應(yīng)急備用方案 3: 2011年關(guān)于系統(tǒng)開(kāi)發(fā)情況的專(zhuān)項(xiàng)調(diào)研 ,實(shí)施單位:華信信托 審計(jì)部發(fā)現(xiàn)問(wèn)題: 4 (個(gè)),已經(jīng)整改: 4 (個(gè))主要高風(fēng)險(xiǎn)問(wèn)題: 新系統(tǒng)的應(yīng)急備用方案、新系統(tǒng)的制度保障 五、信息系統(tǒng)基本情況1.主要信息系統(tǒng)情況系統(tǒng)總數(shù): 2 ,其中:系統(tǒng): 金證資金信托

6、發(fā)行管理系統(tǒng) 主要功能: 資金信托發(fā)行、受益權(quán)管理、收益及本金兌付 系統(tǒng)類(lèi)型:R業(yè)務(wù)主機(jī)在本行 業(yè)務(wù)主機(jī)托管在其他機(jī)構(gòu),為: 與該系統(tǒng)業(yè)務(wù)關(guān)聯(lián)的系統(tǒng): 無(wú) 與該系統(tǒng)共用服務(wù)器平臺(tái)的系統(tǒng): 無(wú) 主機(jī)備份方式: 集群 熱備 R 冷備 無(wú)備份上年度計(jì)劃內(nèi)停機(jī)或切換備機(jī)次數(shù): 0 因故障導(dǎo)致停機(jī)或切換備機(jī)次數(shù): 0 次,總時(shí)長(zhǎng): 0 分鐘系統(tǒng)2: 金蝶會(huì)計(jì)核算系統(tǒng) 主要功能: 自有及信托業(yè)務(wù)會(huì)計(jì)核算及管理 系統(tǒng)類(lèi)型:R業(yè)務(wù)主機(jī)在本行 業(yè)務(wù)主機(jī)托管在其他機(jī)構(gòu),為: 與該系統(tǒng)業(yè)務(wù)關(guān)聯(lián)的系統(tǒng): 無(wú) 與該系統(tǒng)共用服務(wù)器平臺(tái)的系統(tǒng): 無(wú) 主機(jī)備份方式: 集群 熱備 R 冷備 無(wú)備份上年度計(jì)劃內(nèi)停機(jī)或切換備機(jī)次數(shù)

7、: 0 因故障導(dǎo)致停機(jī)或切換備機(jī)次數(shù): 0 次,總時(shí)長(zhǎng): 0 分鐘系統(tǒng): 主要功能: 系統(tǒng)類(lèi)型:業(yè)務(wù)主機(jī)在本行 業(yè)務(wù)主機(jī)托管在其他機(jī)構(gòu),為: 與該系統(tǒng)業(yè)務(wù)關(guān)聯(lián)的系統(tǒng): 與該系統(tǒng)共用服務(wù)器平臺(tái)的系統(tǒng): 主機(jī)備份方式: 集群 熱備 冷備 無(wú)備份上年度計(jì)劃內(nèi)停機(jī)或切換備機(jī)次數(shù): 因故障導(dǎo)致停機(jī)或切換備機(jī)次數(shù): 次,總時(shí)長(zhǎng): 分鐘2.電子渠道建設(shè)ATM: 0 (臺(tái)),其中:在行式: (臺(tái)),離行式: (臺(tái)),無(wú)線式: (臺(tái))存款機(jī): (臺(tái)),取款機(jī): (臺(tái)),存取款一體機(jī): (臺(tái)) POS: (臺(tái))網(wǎng)上銀行:是否開(kāi)辦該業(yè)務(wù):R 否 是截至2011年底客戶(hù)數(shù): (萬(wàn)),同比增加: %2011年度交易筆數(shù)

8、: (萬(wàn)),同比增加: %2011年度交易金額: (萬(wàn)),同比增加: %身份認(rèn)證和交易確認(rèn)的技術(shù)方式,簡(jiǎn)要描述: 手機(jī)銀行: 是否開(kāi)辦該業(yè)務(wù):R 否 是截至2011年底客戶(hù)數(shù): (萬(wàn)),同比增加: %2011年度交易筆數(shù): (萬(wàn)),同比增加: %2011年度交易金額: (萬(wàn)),同比增加: %身份認(rèn)證和交易確認(rèn)的技術(shù)方式,簡(jiǎn)要描述: 第三方支付: 與第三方支付機(jī)構(gòu)的合作情況,及系統(tǒng)接入方式: 無(wú) 六、業(yè)務(wù)連續(xù)性管理1.應(yīng)急與業(yè)務(wù)連續(xù)性的制度、小組等基本情況制度制定: 否 R是,制度名稱(chēng): 信息系統(tǒng)應(yīng)急計(jì)劃 業(yè)務(wù)連續(xù)性組織架構(gòu):未建立 R已建立,包含部門(mén):信息、財(cái)務(wù)、理財(cái)中心、辦公室 應(yīng)急處置組織

9、架構(gòu): 未建立 R已建立,包含部門(mén):信息、財(cái)務(wù)、理財(cái)中心、辦公室2.應(yīng)急預(yù)案的定義與演練情況R設(shè)備類(lèi), 理財(cái)中心用備用服務(wù)器應(yīng)急啟動(dòng) ,上年度演練過(guò) 1 (次),其他部門(mén)(含支行和第三方廠商)的參與率: 0 %R系統(tǒng)類(lèi), 公司網(wǎng)站應(yīng)急處理方案 ,上年度演練過(guò) 1 (次),其他部門(mén)(含支行和第三方廠商)的參與率: 100 %R網(wǎng)絡(luò)類(lèi), 外網(wǎng)從聯(lián)通線路切換到電信線路 ,上年度演練過(guò) 1 (次),其他部門(mén)(含支行和第三方廠商)的參與率: 0 %R供電類(lèi), 機(jī)房供電系統(tǒng)應(yīng)急方案 ,上年度演練過(guò) 1 (次),其他部門(mén)(含支行和第三方廠商)的參與率: 100 %其他類(lèi), ,上年度演練過(guò) (次),其他部門(mén)(

10、含支行和第三方廠商)的參與率: %3.應(yīng)急演練的情況演練記錄保存: 否 R 是演練結(jié)果是否領(lǐng)導(dǎo)簽字:R 否 是參加部門(mén): 信息技術(shù)部、理財(cái)中心、辦公室 4.突發(fā)事件的情況事件分級(jí):未建立R已建立,包含:I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)和IV級(jí)(一般)上年度突發(fā)事件情況:內(nèi)部級(jí)別4: 停電,UPS自動(dòng)供電 ,次數(shù): 3 ,其中上報(bào)監(jiān)管部門(mén)的次數(shù): 0 內(nèi)部級(jí)別4: 網(wǎng)站故障,人工切換到備用 ,次數(shù): 2 ,其中上報(bào)監(jiān)管部門(mén)的次數(shù): 0 內(nèi)部級(jí)別4: 防火墻故障,人工切換到備用,次數(shù): 1 ,其中上報(bào)監(jiān)管部門(mén)的次數(shù): 0 七、外包管理1.外包管理基本情況外包管理制度制定: 否 R

11、 是,制度名稱(chēng):信息科技保障制度-外包服務(wù)保障 上年度外包費(fèi)用占信息科技費(fèi)用的比率: 42 %是否具備外包風(fēng)險(xiǎn)評(píng)估機(jī)制: 否 R 是是否與外包商和外包人員簽訂保密協(xié)議: 否 R 是是否對(duì)外包人員開(kāi)展背景調(diào)查:R 否 是 ,開(kāi)展方式: 是否對(duì)駐場(chǎng)外包人員的設(shè)備進(jìn)行技術(shù)控制: 否 R 是控制方式: 限定IP、限制聯(lián)網(wǎng)范圍、限制使用的程序 2.外包合同情況(可多項(xiàng)選擇)審批部門(mén): 公司 包含內(nèi)容:R知識(shí)產(chǎn)權(quán)與保密條款 R服務(wù)水平約定 R應(yīng)急支持約定 R罰則3.外包項(xiàng)目的簽署情況2011年開(kāi)始或正在實(shí)施的外包項(xiàng)目中,費(fèi)用位于前5名的有(少于5個(gè)以實(shí)際為準(zhǔn)):1: 綜合業(yè)務(wù)管理系統(tǒng) ,外包商:用友軟件股

12、份有限公司2: ,外包商: 3: ,外包商: 4: ,外包商: 5: ,外包商: 八、機(jī)房情況1.機(jī)房的基本情況主機(jī)房:地 址: 大連市西崗區(qū)大公街34號(hào) 投產(chǎn)日期: 2005 年 12 月 1 日,面積: 43 (平米)設(shè)計(jì)等級(jí):A類(lèi) B類(lèi) RC類(lèi) 通過(guò)年檢:否 R是年檢內(nèi)容:R電氣系統(tǒng) R防雷接地 R安防系統(tǒng) R消防系統(tǒng) R其他系統(tǒng)是否配有災(zāi)備機(jī)房:否 是 R建設(shè)中災(zāi)備機(jī)房情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):地 址: 投產(chǎn)日期或預(yù)計(jì)投產(chǎn)日期: 年 月 日,面積: (平米)設(shè)計(jì)等級(jí):A類(lèi) B類(lèi) C類(lèi)災(zāi)備等級(jí):一級(jí) 二級(jí) 三級(jí) 四級(jí) 五級(jí) 六級(jí)通過(guò)年檢:否 是年檢內(nèi)容:電氣系統(tǒng) 防雷接地 安防系統(tǒng)

13、消防系統(tǒng) 其他系統(tǒng)2.機(jī)房供電情況主機(jī)房:雙路市電接入: 否 R是雙路市電來(lái)自不同變電所:R否 是發(fā)電機(jī)歸屬: R自有 租用發(fā)電機(jī)油料儲(chǔ)備可用時(shí)間: 8 (小時(shí))UPS電池滿(mǎn)載可用時(shí)間: 4 (小時(shí))UPS實(shí)際使用率: 40%-70% 災(zāi)備機(jī)房情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):雙路市電接入: 否 是雙路市電來(lái)自不同變電所:否 是發(fā)電機(jī)歸屬: 自有 租用發(fā)電機(jī)油料儲(chǔ)備可用時(shí)間: (小時(shí))UPS電池滿(mǎn)載可用時(shí)間: (小時(shí))UPS實(shí)際使用率: % 3.機(jī)房空調(diào)情況主機(jī)房:精密空調(diào) 吸頂空調(diào)其他類(lèi)型: 柜式空調(diào) 災(zāi)備機(jī)房情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):精密空調(diào) 吸頂空調(diào)其他類(lèi)型: 4.機(jī)房網(wǎng)絡(luò)情況主機(jī)房:至

14、其他機(jī)構(gòu):線路條數(shù) 11 (條),不同運(yùn)營(yíng)商 3 (家),帶寬使用率峰值 100 %至分行:線路條數(shù) (條),不同運(yùn)營(yíng)商 (家),帶寬使用率峰值 %至災(zāi)備:線路條數(shù) (條),不同運(yùn)營(yíng)商 (家),帶寬使用率峰值 %災(zāi)備機(jī)房情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):至其他機(jī)構(gòu):線路條數(shù) (條),不同運(yùn)營(yíng)商 (家),帶寬使用率峰值 %至分行:線路條數(shù) (條),不同運(yùn)營(yíng)商 (家),帶寬使用率峰值 %至主機(jī)房:線路條數(shù) (條),不同運(yùn)營(yíng)商 (家),帶寬使用率峰值 %5.機(jī)房的安保與門(mén)禁情況主機(jī)房:24小時(shí)安保人員: 配備 R未配備安保人員所屬部門(mén): 門(mén)禁類(lèi)型: IC卡 指紋 虹膜 其他門(mén)禁記錄保存時(shí)間: 月災(zāi)備機(jī)房

15、情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):24小時(shí)安保人員: 配備 未配備安保人員所屬部門(mén): 門(mén)禁類(lèi)型: IC卡 指紋 虹膜 其他門(mén)禁記錄保存時(shí)間: 月6.機(jī)房值班情況主機(jī)房:24小時(shí)值班人員:配備 R未配備平均值班人數(shù): 是否外包: 否 是是否專(zhuān)職: 否 是災(zāi)備機(jī)房情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):24小時(shí)值班人員:配備 未配備平均值班人數(shù): 是否外包: 否 是是否專(zhuān)職: 否 是7.機(jī)房監(jiān)控內(nèi)容及報(bào)警方式主機(jī)房:R環(huán)境監(jiān)控,報(bào)警方式:R聲音 R高亮 R短信 郵件 電話(huà) 其他 主機(jī)監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 網(wǎng)絡(luò)監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 交易監(jiān)控,報(bào)警方式:聲

16、音 高亮 短信 郵件 電話(huà) 其他 網(wǎng)點(diǎn)監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 災(zāi)備機(jī)房情況(如配備災(zāi)備機(jī)房請(qǐng)?zhí)顚?xiě)):環(huán)境監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 主機(jī)監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 網(wǎng)絡(luò)監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 交易監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 網(wǎng)點(diǎn)監(jiān)控,報(bào)警方式:聲音 高亮 短信 郵件 電話(huà) 其他 九、運(yùn)行管理1.變更管理制度制定: 否 R是,制度名稱(chēng):信息科技保障制度-變更管理保障 審批流程: 業(yè)務(wù)人員-系統(tǒng)管理員-業(yè)務(wù)部門(mén)總經(jīng)理-分管總裁-總裁 變更過(guò)程: R事先制定操作方案 R事先

17、制定回退方案 R事先備份 R保存操作記錄 R變更后簽字確認(rèn)2.事件管理制度制定: 否 R是,制度名稱(chēng): 信息科技保障制度-事件管理保障,信息系統(tǒng)應(yīng)急計(jì)劃 服務(wù)請(qǐng)求事件是否登記:R否 是生產(chǎn)故障事件是否登記:否 R是生產(chǎn)故障事件分級(jí): I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)和IV級(jí)(一般) 生產(chǎn)故障事件上報(bào)時(shí)限:一般(IV級(jí))1日內(nèi),較大(III級(jí))1小時(shí)內(nèi),重大(II級(jí))和特別重大(I級(jí))立即上報(bào);生產(chǎn)故障事件上報(bào)路線:發(fā)生部門(mén)-系統(tǒng)管理員-信息技術(shù)部總經(jīng)理、相關(guān)部門(mén)-信息系統(tǒng)應(yīng)急工作領(lǐng)導(dǎo)小組 7*24小時(shí)值班人員: 配備 R未配備工作時(shí)間值班人數(shù): 5 非工作時(shí)間值班人數(shù): 是否

18、外包: R否 是是否專(zhuān)職: R否 是3.操作管理(可多項(xiàng)選擇)科技運(yùn)維崗具備的資料:R設(shè)備及系統(tǒng)的運(yùn)維操作手冊(cè)R設(shè)備及系統(tǒng)的應(yīng)急處理手冊(cè) R服務(wù)對(duì)象及技術(shù)支持的通訊錄生產(chǎn)用戶(hù)操作: R事前審批R密碼申請(qǐng)或授權(quán) R密碼定期修改,修改周期:每 4 月修改一次4.備份管理制度制定: 否 R是,制度名稱(chēng):信息技術(shù)管理細(xì)則-系統(tǒng)數(shù)據(jù)備份管理 備份介質(zhì)存放:R機(jī)房建筑內(nèi) 同城網(wǎng)點(diǎn) 異地介質(zhì)存放環(huán)境:普通柜子 R保險(xiǎn)箱 其他, 介質(zhì)保存時(shí)間: 永久 月備份介質(zhì)及數(shù)據(jù)的可用性驗(yàn)證:R不定期 定期 頻度: 主要系統(tǒng)的備份特點(diǎn):1:金證資金信托發(fā)行管理系統(tǒng),頻度: 每天 ,方式(全/增/差): 差 2:金證資金信

19、托發(fā)行管理系統(tǒng),頻度: 每月 ,方式(全/增/差): 全 3:金蝶會(huì)計(jì)核算系統(tǒng) ,頻度: 每天 ,方式(全/增/差): 全 N: ,頻度: ,方式(全/增/差): 上年度在生產(chǎn)環(huán)境中進(jìn)行數(shù)據(jù)恢復(fù)的次數(shù): 0 備份數(shù)據(jù)是否進(jìn)行數(shù)據(jù)清理: R不定期 定期網(wǎng)絡(luò)設(shè)備配置信息的備份覆蓋率: 100 %5.關(guān)鍵網(wǎng)絡(luò)設(shè)備高可用管理情況核心路由器: CISCO 2811 采用的高可用技術(shù):雙機(jī)熱備 雙機(jī)冷備 負(fù)載均衡 R存在單點(diǎn) 內(nèi)存使用峰值: 50 %,CPU使用峰值: 50 %核心交換機(jī): CISCO 3750 采用的高可用技術(shù):雙機(jī)熱備 雙機(jī)冷備 負(fù)載均衡 R存在單點(diǎn) 內(nèi)存使用峰值: 50 %,CPU使

20、用峰值: 50 %核心網(wǎng)絡(luò)安全設(shè)備: 天融信 采用的高可用技術(shù):雙機(jī)熱備 R雙機(jī)冷備 負(fù)載均衡 存在單點(diǎn) 內(nèi)存使用峰值: 50 %,CPU使用峰值: 50 %6.開(kāi)發(fā)管理的情況開(kāi)發(fā)人員與運(yùn)行人員職責(zé)分離:否 R是專(zhuān)門(mén)的開(kāi)發(fā)測(cè)試環(huán)境(與生產(chǎn)環(huán)境物理隔離):否 R是開(kāi)發(fā)環(huán)境與測(cè)試環(huán)境獨(dú)立:否 R是7.系統(tǒng)安全的部署情況桌面電腦操作系統(tǒng)補(bǔ)丁升級(jí): 否 R手工升級(jí)通過(guò)補(bǔ)丁系統(tǒng)自動(dòng)升級(jí) 客戶(hù)端補(bǔ)丁更新率: 30 %服務(wù)器操作系統(tǒng)補(bǔ)丁升級(jí): 否 R手工升級(jí)通過(guò)補(bǔ)丁系統(tǒng)自動(dòng)升級(jí) 客戶(hù)端補(bǔ)丁更新率: 50 %防病毒系統(tǒng): 否 R是 客戶(hù)端病毒庫(kù)更新率: 100%軟件白名單管理: R否 是8.網(wǎng)絡(luò)安全的部署情況

21、網(wǎng)絡(luò)域劃分: 外網(wǎng)、內(nèi)網(wǎng)、資金信托業(yè)務(wù) 網(wǎng)絡(luò)邊界控制措施: 物理隔離 地址的使用: 事先申請(qǐng)并審批 R使用與規(guī)劃一致 離職人員的IP及時(shí)收回互聯(lián)網(wǎng)訪問(wèn)控制: 經(jīng)過(guò)代理服務(wù)器 R對(duì)非法網(wǎng)站或軟件封堵行外人員接入內(nèi)網(wǎng):R事先申請(qǐng)并審批 R保存訪問(wèn)記錄9.數(shù)據(jù)安全的部署情況操作系統(tǒng)和數(shù)據(jù)庫(kù)管理員密碼的保管方式: 封存歸檔 操作系統(tǒng)和數(shù)據(jù)庫(kù)管理員密碼的定期修改期限: 每年4次 操作系統(tǒng)和數(shù)據(jù)庫(kù)管理員密碼的回收流程: 領(lǐng)導(dǎo)批準(zhǔn) 普通用戶(hù)離職后: 賬戶(hù)刪除 R賬戶(hù)禁用數(shù)據(jù)訪問(wèn)人員授權(quán):R按需進(jìn)行區(qū)分和最小必要授權(quán)不區(qū)分,授予相同權(quán)限無(wú)授權(quán)機(jī)制重要數(shù)據(jù)的存儲(chǔ)介質(zhì)過(guò)期后是否銷(xiāo)毀:否 R是 銷(xiāo)毀機(jī)構(gòu)名稱(chēng): 信息技術(shù)部 人員變動(dòng)時(shí)電腦磁盤(pán)信息是否清理或刪除:否 R是 銷(xiāo)毀方式: 自行清理后重裝 10.軟件正版化情況服務(wù)器操作系統(tǒng)軟件的正版率: 100 %,主要品牌型號(hào): Windows、Linux 桌面操作系統(tǒng)軟件的正版率: 100 %,主要品牌型號(hào):Windows、Linux 數(shù)據(jù)庫(kù)管理系統(tǒng)軟件的正版率: 100 %,主要品牌型號(hào): Oracle、SQL Server 應(yīng)用系統(tǒng)軟件的正版率: 100 %,主要品牌型號(hào): 金證2.0、金蝶K3 中間件軟件的正版率: 100 %,主要品牌型號(hào): weblogic 防病毒軟件的正版率: 100 %,主要

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論