面向单位的信息系统安全状况自查台账工具:登记系统属性、数据情况与安全措施落实情况。
做信息资产梳理时,最难的第一步往往不是评估,而是"问不清楚":同一批系统,有的只报了个名字,有的连运行单位和责任人都对不上;问到数据是否出境、是否加密存储、日志留多久,答案散在十几份表里。
这个工具把要问的项固定成一张结构化的登记表,覆盖系统基本情况、安全责任人、系统与数据属性、各项安全措施的落实情况,以及安全设施配置情况。每个系统填一行,责任人写清姓名、职务与联系方式,落实情况按"是/否"或具体方式填写。
填完之后用途也很直接:列表按资产归属单位分组,显示该单位自建系统的数量与联系人、联系电话,可导出为 Excel,用于逐级汇总与核对。
⚠️ 重要说明 重要说明:本工具用于信息资产的自查登记与资料汇总,登记结果与导出内容仅供参考, 不构成安全合规结论,也不能作为任何等级保护测评、认证或监管检查的依据。 等保级别、测评单位、测评时间等均为填报项,由填报单位自行填写并对内容真实性负责。 本工具不提供安全测试能力,也不输出风险分值或评估报告。
/maker-tools/iasah,未登录会跳转登录页。Q:填完后会自动算出风险分值或风险等级吗?
A:不会。当前版本是结构化登记与资料汇总,没有风险评分算法,也不输出风险评估报告,自查结论需由填报单位结合制度自行判断。
Q:等保级别是系统判定的吗?
A:不是。等保级别(未做 / 等级 1—3)、测评单位与测评时间都是填报项,由填报单位自行选择与填写。
Q:登记了 IP 和 URL,安全上怎么处理?
A:这些字段用于资产清点与责任分工,属内部管理信息。请按本单位内部管理制度控制填报与查阅范围,不要对外公开台账内容。
Q:导出的表格包含哪些内容?
A:导出为按归属单位汇总的列表,包含单位名称、自建系统数量、联系人、联系电话四项。
Q:「评估工具」里的软件是平台提供的吗?
A:该列表由管理员在后台登记工具名称、说明与下载链接,平台只提供入口,不代管第三方软件的内容、来源与更新。