网络信息安全自评估报告_第1页
网络信息安全自评估报告_第2页
网络信息安全自评估报告_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络信息安全自评估报告一、目标公司网络信息安全检查工作的主要目标是通过自评估工作发现当前面临的主安全问题,边检查边整改,确保信息网络和重要信息系统的安全。二、评估依据、范围和方法1评估依据根据6-1《信息技术安全技术信息技术安全性评估准则、《及1-2计算机信息系统安全等级保护技术要求系列标准开展公司的网络信息安全评估。2评估范围全管理的组织与策略、信息系统安全运行和维护情况评估。3评估方法资产资产信息案 是LR用2和E工收发信息的保密度。邮件采用腾讯企业邮箱管理系服务器避四、安全检查项目评估4.1岗位职责安全管理人员配置及责任划分不合理工作职责与工作范围没有明确制度定管理制度,配置专责的安全管理人员,明确职责划分。4.2管理制度管理制度。4.3账号与口令管理于6于8变更进行记录并保存系统用户身份发生变化后及时对其账户进行变更或销。4.4网络架构入通过防火墙,拥有完善的网络拓扑机构图。4.4IP管理有IP地址管理系统IP地址管理有规划方案和分配策略IP地址分配有录。4.5系统安全配置对操作系统的安全配置进行了严格的设置,删除系统不必要的服务、协议。4.6电子邮件措施,邮件系统管理员账户口令安全强度高。4.7应用系统应用系统的角色、权限分配有记录;用户账户的变更、修改、注销有记录;系统关键功能数据进行长期储存;管理员账户口令定期进行更改。4.8防火墙网络中防火墙位置部署合理,防火墙规则配置符合安全要求,配置的建立、更改有规范的审批流程,对防火墙的日志进行了存储、备份。4.9病毒防治毒代码每周扫描有专责人员负责维护防病毒系统并及时发布病毒通告

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论