網(wǎng)絡與信息系統(tǒng)安全檢查_第1頁
網(wǎng)絡與信息系統(tǒng)安全檢查_第2頁
網(wǎng)絡與信息系統(tǒng)安全檢查_第3頁
網(wǎng)絡與信息系統(tǒng)安全檢查_第4頁
網(wǎng)絡與信息系統(tǒng)安全檢查_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、文檔編碼 : CK4B6Y2R6G1 HP6N8X3O1T8 ZJ3E7K6B8R1附件2 網(wǎng)絡和信息系統(tǒng)安全現(xiàn)場檢查表(自查表)單位名稱:檢查指標檢查內容檢查方式檢查人備注人員治理1. 崗位網(wǎng)絡安全責任制度: 未建立查閱制度文檔 已建立 部分建立2. 重點崗位人員安全保密協(xié)議: 均未簽訂查閱保密協(xié)議 全部簽訂 部分簽訂網(wǎng)絡3. 人員離崗離職安全治理規(guī)定: 未制定查閱制度、 記錄文檔 已制定且記錄完整 已制定但記錄不完整1. 資產(chǎn)治理制度: 已建立 部分建立 未建立查閱制度文檔2. 設備修理愛惜和報廢治理:安全資產(chǎn)治理 已建立治理制度,且修理愛惜和報廢記錄完整 已建立治理制度,但修理愛惜和報廢

2、記錄不完整查閱制度、 記錄文檔治理情形 未建立治理制度外包治理1. 對外部人員和第三方服務單位的安全責任制度查閱制度文檔 已建立完善 已建立但欠完善 未建立2. 安全責任書或安全保密協(xié)議簽訂情形:查閱外部服務單位、人員 的 安 全 責 任 書 和保密協(xié)議機房治理 全部簽訂 部分簽訂 均未簽訂1. 機房安全治理制度和相關工作記錄: 未制定 查閱制度、 記錄文檔 已制定且記錄完整 已制定但記錄不完整檢查指標檢查內容檢查方式檢查人備注2. 外部人員拜望機房等重要區(qū)域的治理制度: 已制定且記錄完整 已制定但記錄不完整 未制定 查閱制度、 記錄文檔網(wǎng)站信息發(fā)1. 網(wǎng)站信息發(fā)布治理審核制度和審核記錄: 未

3、制定查閱制度、 記錄文檔布治理 已制定且記錄完整 已制定但記錄不完整近期網(wǎng)絡安1. 規(guī)劃制定情形:查閱相關規(guī)劃文檔 制定了獨立完整的網(wǎng)絡安全規(guī)劃全 在總體進展規(guī)劃涵蓋了網(wǎng)絡安全規(guī)劃規(guī)劃現(xiàn)場檢查確認 無1. 機房安全設施(多項) 門禁 視頻監(jiān)控 紅外、電磁報警2. 環(huán)境和動力監(jiān)控設施(多項)技術物理環(huán)境安 溫濕度監(jiān)控 市電監(jiān)控 電池監(jiān)控 火災報現(xiàn)場檢查確認警監(jiān)控全設施防護3. 機房設施運維記錄(多項)查閱相關記錄文檔情形 定期檢測和維保記錄 日常巡檢記錄 出入登記等運行記錄互聯(lián)網(wǎng)安全1. 關鍵業(yè)務區(qū)域與互聯(lián)網(wǎng)的網(wǎng)絡安全隔離措施(多項)結合相關文檔, 進行邊界 防火墻 IPS/IDS 網(wǎng)關防病毒

4、準入 / 準出把握現(xiàn)場檢查確認檢查指標檢查內容檢查方式檢查人備注 其它: WEB 防火墻2. 拜望互聯(lián)網(wǎng)的安全日志: 留存互聯(lián)網(wǎng)拜望日志并定期分析 留存互聯(lián)網(wǎng)拜望日志未定期分析查閱日志、 分析報告 未留存互聯(lián)網(wǎng)拜望日志1. 網(wǎng)絡系統(tǒng)運維和安全治理工作記錄網(wǎng)絡系統(tǒng)安 完善的網(wǎng)絡安全策略和完整的運維記錄查閱 相 關 制 度 和 記全 網(wǎng)絡安全策略不全面、運維記錄欠完整錄文檔 基本無相關記錄主機和數(shù)據(jù)1. 數(shù)據(jù)庫安全治理制度和安全策略(多項) 無查閱 相 關 制 度 和 記 賬戶權限支配審批記錄庫安全錄文檔 數(shù)據(jù)交換和數(shù)據(jù)庫操作審批記錄應用系統(tǒng)安1. 應用系統(tǒng)安全治理制度和安全策略(多項)查閱 相

5、關 制 度 和 記 賬戶權限支配審批記錄全錄文檔 應用系統(tǒng)關鍵操作(如重大變更等)審批記錄1. 門戶網(wǎng)站應用系統(tǒng)口令復雜度配置策略: 有口令復雜度主機(數(shù)據(jù)庫)系統(tǒng)口令復雜度配置策略: 有 無上機人工配置核查策略2. 網(wǎng)上辦事大廳口令復雜度配置策略: 有 無 無主機(數(shù)據(jù)庫)系統(tǒng)口令復雜度配置策略: 有檢查指標檢查內容檢查方式檢查人備注1. 應急預案制定情形應急應急預案及 已制定體系化的應急預案查閱應急預案文檔 已制定部分應急預案其修訂情形 未制定查閱修訂記錄2. 2022 年修訂情形: 修訂 未修訂應急預案培1. 應急預案培訓查閱培訓相關文檔 已進行培訓 未培訓2. 應急演練訓演練情形工作應

6、急技術支 已進行演練,演練方案方案、記錄、報告等文檔齊全查閱演練相關文檔情形 未演練訪談、查閱文檔1. 應急技術支援隊伍 本單位所屬 外部服務機構 無援隊伍2. 應急技術支援活動查閱 相 關 制 度 和 記應急技術支援活動相關規(guī)定 有 無錄文檔應急技術支援活動記錄 有 無數(shù)據(jù)備份和1. 數(shù)據(jù)備份查閱 相 關 策 略 和 記 重要系統(tǒng)均實行了備份措施,備份周期合理復原錄文檔 重要系統(tǒng)部分實行備份措施,未定期備份檢查指標檢查內容檢查方式檢查人備注 未實行備份措施2. 本地數(shù)據(jù)備份系統(tǒng)或異地容災系統(tǒng)(可多項) 無訪談、現(xiàn)場檢查 本地數(shù)據(jù)備份系統(tǒng) 異地容災系統(tǒng)宣揚網(wǎng)絡安全意3. 是否定期進行有效性復原

7、驗證查閱相關記錄文檔 有 無2022 年度開展情形查閱會議記錄、 宣教識宣揚訓練 有 無材料等相關文檔訓練職員網(wǎng)絡安2022 年度開展情形查閱 培 訓 記 錄 等 文培訓全基礎培訓 有 無檔情形網(wǎng)絡安全人2022 年度開展情形查閱 專 業(yè) 培 訓 記 錄員專業(yè)技術 有 無等文檔培訓等級信息系統(tǒng)梳信息系統(tǒng)總數(shù):訪談、文檔檢查愛惜理、定級已定級系統(tǒng)數(shù)量:工作檢查指標檢查內容檢查方式檢查人備注落實 情形等級測評工 作開展情形已測評系統(tǒng)數(shù)量:查閱 已 完 成 的 測 評等級測評機構:報告測評后整改已整改系統(tǒng)數(shù)量:查閱 測 評 后 整 改 工情形作文檔遠程治理開業(yè)務專網(wǎng)是否答應從互聯(lián)網(wǎng)進行遠程治理檢查 業(yè) 務 專 網(wǎng) 區(qū) 域放情形(抽服務器的 3389 等遠業(yè)務 專網(wǎng)查專網(wǎng)區(qū)域 服務器) 有 無程服 務 端 口 是 否 向互聯(lián)網(wǎng)開放安全 專項整治運維治理終 端地址限制內網(wǎng)服務器非本地運維治理安全機制,是否實行地址限制措上機檢查配置施: 有 無工作運算機終端連接業(yè)務專網(wǎng)的運算機終端是否存在實時或非實時連接互聯(lián)現(xiàn)場 抽 查 業(yè) 務 專 網(wǎng)“ 一機兩網(wǎng)、公共服務網(wǎng)的情形: 有 無的運算機終端用” 情形JAVAJAVA反序列JAVA反序列化漏洞檢測整改工作進展:文檔檢查、 工具檢測反序化漏洞檢測 已全面檢測并整改完畢 部分整改 尚未整改(只針對網(wǎng)站)列化整改情形檢

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論