网络与信息系统安全检查(自查模版).doc
《网络与信息系统安全检查(自查模版).doc》由会员分享,可在线阅读,更多相关《网络与信息系统安全检查(自查模版).doc(9页珍藏版)》请在咨信网上搜索。
附件2 网络和信息系统安全现场检查表(自查表) 单位名称: 检查指标 检查内容 检查方式 检查人 备注 网络安全管理情况 人员管理 1。岗位网络安全责任制度: □√已建立 □部分建立 □未建立 查阅制度文档 2。重点岗位人员安全保密协议: □√全部签订 □部分签订 □均未签订 查阅保密协议 3。人员离岗离职安全管理规定: □√已制定且记录完整 □已制定但记录不完整 □未制定 查阅制度、记录文档 资产管理 1。资产管理制度:□√已建立 □部分建立 □未建立 查阅制度文档 2。设备维修维护和报废管理: □√已建立管理制度,且维修维护和报废记录完整 □已建立管理制度,但维修维护和报废记录不完整 □未建立管理制度 查阅制度、记录文档 外包管理 1.对外部人员和第三方服务单位的安全责任制度 □√已建立完善 □已建立但欠完善 □未建立 查阅制度文档 2。安全责任书或安全保密协议签订情况: □√全部签订 □部分签订 □均未签订 查阅外部服务单位、人员的安全责任书和保密协议 机房管理 1。机房安全管理制度和相关工作记录: □√已制定且记录完整 □已制定但记录不完整 □未制定 查阅制度、记录文档 2。外部人员访问机房等重要区域的管理制度: □√已制定且记录完整 □已制定但记录不完整 □未制定 查阅制度、记录文档 网站信息发布管理 1。网站信息发布管理审核制度和审核记录: □已制定且记录完整 □已制定但记录不完整 □未制定 查阅制度、记录文档 近期网络安全 规划 1.规划制定情况: □制定了独立完整的网络安全规划 □√在总体发展规划涵盖了网络安全规划 □无 查阅相关规划文档 技术防护情况 物理环境安全设施 1。机房安全设施(多选) □√门禁 □√视频监控 □红外、电磁报警 现场检查确认 2。环境和动力监控设施(多选) □√温湿度监控 □√市电监控 □√电池监控 □√火灾报警监控 现场检查确认 3。机房设施运维记录(多选) □√定期检测和维保记录 □√日常巡检记录 □√出入登记等运行记录 查阅相关记录文档 互联网安全边界 1. 关键业务区域与互联网的网络安全隔离措施(多选) □√防火墙 □√IPS/IDS □网关防病毒 □准入/准出控制 □√其它: WEB 防火墙 结合相关文档,进行现场检查确认 2。 访问互联网的安全日志: □√留存互联网访问日志并定期分析 □留存互联网访问日志未定期分析 □未留存互联网访问日志 查阅日志、分析报告 网络系统安全 1。网络系统运维和安全管理工作记录 □√完善的网络安全策略和完整的运维记录 □网络安全策略不全面、运维记录欠完整 □基本无相关记录 查阅相关制度和记录文档 主机和数据库安全 1.数据库安全管理制度和安全策略(多选) □账户权限分配审批记录 □数据交换和数据库操作审批记录 查阅相关制度和记录文档 应用系统安全 1.应用系统安全管理制度和安全策略(多选) □账户权限分配审批记录 □应用系统关键操作(如重大变更等)审批记录 查阅相关制度和记录文档 口令复杂度策略 1.门户网站应用系统口令复杂度配置策略:□有 □无 主机(数据库)系统口令复杂度配置策略:□有 □无 2。网上办事大厅口令复杂度配置策略:□有 □无 主机(数据库)系统口令复杂度配置策略:□有 □无 上机人工配置核查 应急工作情况 应急预案及其修订情况 1.应急预案制定情况 □√已制定体系化的应急预案 □已制定部分应急预案 □未制定 查阅应急预案文档 2. 2015年修订情况: □√修订 □未修订 查阅修订记录 应急预案培训演练情况 1。应急预案培训 □√已进行培训 □未培训 查阅培训相关文档 2。应急演练 □√已进行演练,演练计划方案、记录、报告等文档齐全 □未演练 查阅演练相关文档 应急技术支援队伍 1。应急技术支援队伍 □本单位所属 □√外部服务机构 □无 访谈、查阅文档 2.应急技术支援活动 应急技术支援活动相关规定 □√有 □无 应急技术支援活动记录 □√有 □无 查阅相关制度和记录文档 数据备份和恢复 1.数据备份 □重要系统均采取了备份措施,备份周期合理 □重要系统部分采取备份措施,未定期备份 □未采取备份措施 查阅相关策略和记录文档 2.本地数据备份系统或异地容灾系统(可多选) □√本地数据备份系统 □√异地容灾系统 □无 访谈、现场检查 3.是否定期进行有效性恢复验证 □有 □无 查阅相关记录文档 宣传教育培训情况 网络安全意识宣传教育 2015年度开展情况 □√有 □无 查阅会议记录、宣教材料等相关文档 职员网络安全基础培训 2015年度开展情况 □√有 □无 查阅培训记录等文档 网络安全人员专业技术培训 2015年度开展情况 □√有 □无 查阅专业培训记录等文档 等级保护工作落实情况 信息系统梳理、定级 信息系统总数: 已定级系统数量: 访谈、文档检查 等级测评工作开展情况 已测评系统数量: 等级测评机构: 查阅已完成的测评报告 测评后整改情况 已整改系统数量: 查阅测评后整改工作文档 业务专网安全专项整治工作 远程管理开放情况(抽查专网区域服务器) 业务专网是否允许从互联网进行远程管理 □有 □√无 检查业务专网区域服务器的3389等远程服务端口是否向互联网开放 运维管理终端地址限制 内网服务器非本地运维管理安全机制,是否采取地址限制措施: □√有 □无 上机检查配置 计算机终端“一机两用”情况 连接业务专网的计算机终端是否存在实时或非实时连接互联网、公共服务网的情况: □有 □√无 现场抽查业务专网的计算机终端 JAVA反序列化漏洞整改 JAVA反序列化漏洞检测整改情况(抽查门户网站) JAVA反序列化漏洞检测整改工作进展: □√已全面检测并整改完毕 □部分整改 □尚未整改 文档检查、工具检测(只针对网站) 2015年其它重大漏洞处置情况: 检查处置相关文档、访谈 现场检查情况反馈 工具扫描结果反馈(概要) (详见扫描报告) 工具检测 现场检查问题反馈 (综合描述) 9- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息系统安全 检查 自查 模版
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文