




已阅读5页,还剩7页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
.网络与信息安全检查实施方案为做好我市网络与信息系统安全检查工作,特制定本实施方案。一、工作目标针对当前网络与信息安全工作面临的严峻形势,检查工作组通过对重点单位信息安全工作的全面检查,查找网络与信息安全管理工作中存在的漏洞,进一步落实各项安全措施,有效控制网络安全风险,提高安全防范能力,确保网络与信息系统持续、安全、稳定运行。二、组织机构三、检查范围1.涉及国家秘密的网络与信息系统;2.卫生、教育、国资行业的重要信息系统;3.社会领域事关国家安全和社会稳定,对地区、部门、行业正常生产生活具有较大影响的重要网络与信息系统。四、检查内容(一)人员管理。查验相关文档、文件、记录等,检查信息安全和保密责任制建立及落实情况,人员离岗离职信息安全管理情况,外部人员访问机房等重要区域管理情况,违反制度规定造成信息安全事件的责任查处情况等。(二)运维管理。检查运维外包服务管理情况,查看服务合同、运维管理制度、人员管理情况等。查阅相关文档和记录,检查信息系统运营和使用权限管理、重要变更审批备案、日常运维操作管理、安全日志定期备份和分析等情况。(三)等级保护、分级保护与安全测评:1.等级保护和分级保护情况。检查信息安全等级保护、分级保护有关文件要求的落实情况、定级备案、测评报告等相关文档,检查信息系统定级、测评、整改等情况,检查是否存在未定级网络与信息系统等。2.安全测评情况。检查信息安全测评有关文件要求的落实情况,检查测评报告及测评工作的开展情况。(四)应急预案。检查是否制定了本部门信息安全应急预案,是否及时修订,是否组织开展了相应的应急演练和宣贯培训。(五)信息安全事件应急处置。检查本年度发生的信息安全事件及处置情况。对于发生重大信息安全事件的,应检查是否进行了及时处置,是否按照要求上报和通报等。(六)技术检测。由信息安全专业技术人员对迎检单位的信息系统和计算机终端进行安全检查。五、进度安排(一)工作部署阶段(XXXX年X月X日)。(二)自查阶段(XXXX年X月X日- X月X日)。(三)现场检查阶段(XXXX年X月X日- X月X日)(四)总结整改阶段(XXXX年X月X日- X月X日)六、工作要求(一)加强组织领导(二)认真履行职责(三)认真做好总结分析(四)应急处置到位附件1:网络与信息安全检查工作报告参考格式附件2:信息安全检查情况报告表附件3:网络与信息安全检查信息报送表附件1:网络与信息安全检查工作报告参考格式一、检查工作报告名称 (单位、部门)网络与信息安全检查工作报告二、检查工作报告组成 检查工作报告包括主报告和检查情况报告表两部分。三、主报告内容要求(一)本单位/部门网络与信息安全检查工作组织开展情况概述此次安全检查工作组织开展情况、所检查的重要网络与信息系统基本情况。(二)本单位/部门信息安全工作情况对照检查通知要求,逐项、详细描述本区县/部门/行业在安全管理、技术防护、应急处置与容灾备份等方面工作的检查结果。(三)本单位/部门/检查发现的主要问题和面临的威胁分析1发现的主要问题和薄弱环节2面临的安全威胁和风险3整体安全状况的基本判断(四)改进措施及整改效果1改进措施2整改效果(五)关于加强信息安全工作的意见和建议四、信息安全检查情况报告表检查情况报告表应如实填写,避免出现漏项、错项、前后不一致等情况。部分内容来源于网络,有侵权请联系删除!附件2:信息安全检查情况报告表一、信息安全组织机构情况单位名称分管信息安全工作的领导职 务信息安全管理机构 机构名称: 负 责 人: 职务: 联系电话:信息安全专职工作机构(如信息安全处) 有 机构名称:_联 系 人:职务:_电话:_ 无信息安全员 专职数量: 兼职数量: 持证人员数量: 未设定 注:从2012年起,将逐步实行信息安全员持证上岗、培训等。二、信息系统基本情况信息系统基本情况 信息系统总数:_个 面向社会公众提供服务的信息系统数:_个 运维服务外包的信息系统数:_个三、日常信息安全管理情况人员管理情况 重要岗位信息安全和保密责任制度: 已建立 未建立 重要岗位人员安全保密协议: 全部签订 部分签订 没有签订 人员离岗离职信息安全管理规定: 已制定 未制定 外部人员访问重要区域管理规定: 已制定 未制定 责任书、保密协议、离岗离职记录、到访记录等: 完整 不完整 没有 本年度信息安全事件的责任查处情况:通报批评_人,警告_人,记过及以上_人。资产管理情况 资产管理制度: 已建立 未建立 计算机及相关设备维修维护管理规定: 已制定 未制定 存储设备报废销毁管理规定: 已制定 未制定 资产台账和计算机、存储等设备维修、报废记录: 完整 不完整 没有运维管理情况 运维管理制度: 已建立 未建立 系统运维记录: 完整 不完整 没有公文电子件情况 公文电子件审批、发布、传输、存储制度: 有 无 是否存在非涉密系统、介质处理、存储涉密文件: 有,_起 无电子邮箱情况 电子邮箱使用管理规定: 有 无 使用境外邮箱收发工作邮件: 有 无 工作邮箱开启了自动转发功能或使用外部邮箱代收了工作邮件: 有 无四、等级保护与安全测评情况信息系统基本情况 信息系统总数:_个 面向社会公众提供服务的信息系统数:_个 运维服务外包的信息系统数:_个 本年度经过风险评估(含安全测评、等级测评)的系统数:_个等级保护定级情况(个数)第一级第二级第三级第四级第五级未定级等级保护备案情况(个数)第一级第二级第三级第四级第五级等级测评情况(次数)第一级第二级第三级第四级第五级安全测评情况 重大信息化项目上线前是否进行了验收测评: 是 否 无重大项目 对于发生重大安全事件的系统是否进行了专项测评: 是 否 没发生重大安全事件 是否根据安全测评报告进行了制定了整改方案并组织实施: 是 否五、技术防护手段建设情况网络边界安全防护 互联网出口数量:_个(互联网出口是指部门局域网与互联网的接口) 互联网出口安全防护设备部署情况:防火墙 入侵检测设备 安全审计设备 防病毒网关负载均衡设备 其他:_ 互联网访问日志: 留存 未留存 安全防护设备策略: 使用默认配置 根据应用自主配置 终端接入互联网时安全信息提示: 有 无 是否有技术手段监测、控制私自使用无线网卡、路由器等进行非法外连: 有 无服务器安全防护 是否关闭了不必要的应用、服务、端口:是 否 系统补丁更新方式: 自动更新 手动更新 定期进行漏洞扫描: 是 否 定期查看系统日志: 是 否 存在测试或不明帐户: 是 否 存在弱口令现象: 是 否监控与审计情况 是否有统一的安全数据收集、分析和存储平台或系统: 有 无 运维人员情况: 专业人员 兼职人员 监控数据分析情况: 实时 定期 无 有无流量控制措施确保重要应用不受干扰:有 无 对于数据库、应用系统,能否记录用户登陆、注销等重要操作: 有 无办公网络、计算机终端、移动存储设备和介质情况 办公网络接入认证:有接入认证 无接入认证 办公网与其他业务网之间访问控制策略: 设置 未设置 对使用无线网卡、路由器是否有管理要求: 有 无 对使用无线网卡、路由器是否有技术控制措施: 有 无 计算机终端管理方式: 集中统一管理 用户自行管理 计算机终端软件安装管理: 有管理规定 审批流程 无规定 接入互联网安全控制方式: 实名接入 IP和MAC地址进行绑定 指定固定上网IP地址 无控制措施门户网站安全防护 网站信息发布审批制度: 已建立 未建立 部署的安全防护设备: 防火墙 入侵检测设备 安全审计设备 防病毒网关 负载均衡设备 网页防篡改设备 其他:_ _ 网站系统自身是否有审计、日志等安全功能设计: 有 无 网站系统上线前是否进行: 代码安全检测 综合安全评估 无 网站系统管理账号是否存在弱口令: 有 无 网站系统管理登陆是否采用加密方式: 是 否数字证书使用情况 采用 面向社会公众服务的信息系统 使用自建CA 使用第三方CA服务商名称:_ 内部信息系统 使用自建CA 使用第三方CA服务商名称:_ 未采用六、应急管理工作开展情况信息安全应急预案已制定 本年度修订情况: 修订 未修订 未制定信息安全应急演练 本年度已开展_次 本年度未开展应急技术支援队伍 部门所属单位 外部专业技术机构 无信息安全灾难备份 重要数据备份情况: 备份 未备份 重要信息系统备份情况:备份 未备份 网站备份情况:备份 未备份 使用外包服务情况:使用灾备外包,_个系统 未使用信息安全事件应急处置情况 本年度发生的信息安全事件起数:起 本年度发生的信息安全事件主要类型: 硬件故障:_起 网站挂马:_起 页面篡改:_起 病毒木马:_起 数据损坏:_ 起 系统故障:_起 其 他:_起 件是否进行了及时处置和上报、通报: 是 否信息安全事件应急处置情况信息安全事件总体情况本年度发生信息安全事件次数:_其中:特别重大事件(级)次数:_重大事件(级)次数:_较大事件(级)次数:_一般事件(级)次数:_(信息安全事件分级依据北京市网络与信息安全事件应急预案)网页被篡改事件门户网站网页被篡改(含内嵌恶意代码)的次数:_攻击事件网络攻击事件次数:_病毒情况 感染病毒的服务器台数:_ 感染病毒的终端计算机台数:_木马情况 存在木马的服务器台数:_ 存在木马的终端计算机台数:_漏洞情况 存在漏洞的服务器台数:_其中存在高风险漏洞的服务器台数:_ 存在漏洞的终端计算机台数:_其中存在高风险漏洞的终端计算机台数:_非法使用设备事件 使用非涉密信息系统处理涉密信息的事件数:_ 在涉密和非涉密信息系统之间混用计算机的事件数:_ 在涉密和非涉密信息系统之间混用移动存储设备的事件数:_七、信息技术产品和信息安全产品使用情况服务器总台数:_,其中国产台数:_终端计算机(含笔记本)总台数:_,其中国产台数:_路由器(含交换机)总台数:_,其中国产台数:_存储设备总台数:_,其中国产台数:_操作系统 服务器操作系统情况:使用Windows操作系统的服务器台数:_使用Linux操作系统的服务器台数:_使用其他操作系统的服务器台数:_ 终端计算机操作系统情况:使用Windows操作系统的计算机台数:_使用Linux操作系统的计算机台数:_使用其他操作系统的计算机台数:_数据库总数:_,其中国产数量:_字处理软件(终端计算机上)使用国产字处理软件的终端计算机台数:_使用国外字处理软件的终端计算机台数:_主要信息安全产品 安装国产防病毒软件的终端计算机台数:_ 信息安全产品(不含终端软件防火墙)台数:_其中国产信息安全产品的台数:_八、运维和信息安全服务情况运维服务外包机构 无外包 有外包,运维外包机构数量_ 运维服务外包机构管理情况 保密协议签署情况: 全部签订 部分签订 没有签订 运维管理制度建立情况: 已建立 未建立信息安全服务机构 有外资机构参与 无外资机构参与与信息安全服务机构签订安全保密协议情况 全部签订 部分签订 没有签订九、信息安全教育培训情况培训人数本年度接受信息安全教育培训的人数:_人,占本部门总人数的比例:_培训次数本年度开展信息
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 云南省大理州2024-2025学年七年级上学期期末考试历史试卷(含答案)
- 手抄报的设计课件
- 学生食品安全培训课件
- 橡胶厂成本核算管理办法
- 手外伤的康复课件
- 学生消防安全培训照片课件
- 培训课件战略(48-6)竞争战略
- 学生暑期安全知识培训内容课件
- 重庆南线种子公司招聘工作人员试题带答案分析2024年
- 学生宿舍安全培训报告课件
- 造口凸面底盘临床应用共识
- 2025-2026学年外研版七年级英语上册(全册)教学设计(附目录)
- 羊水栓塞的早期识别课件
- 安全防范系统升级和服务协议
- 整合照护课件
- 北宋名臣滕元发:才情、功绩与时代映照下的复合型士大夫
- 柜面业务无纸化培训课件
- 电工安全教育培训试题及答案
- 彩色水稻种植技术要求
- 2025年湖南银行社招笔试题库及答案
- 2025年精密数控机床进口采购合同
评论
0/150
提交评论