已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
附件1信息安全等级保护自查项目表一、备案单位基本情况单位全称等级保护工作责任部门责任部门负责人姓 名职务或职称办公电话移动电话责任部门联系人姓 名职务或职称办公电话移动电话已定级备案的信息系统数量四级系统三级系统二级系统合 计二、备案单位等级保护工作开展情况(一)等级保护工作的组织部署和实施情况序号检 查 内 容具 体 情 况1-1等级保护协调领导机构设置、落实信息安全责任情况。1-2等级保护责任部门和岗位人员确定情况。1-3等级保护工作的文件,有关工作意见或方案的制定情况。1-4依据国家等级保护政策、标准规范和行业主管部门等要求,组织开展各项工作情况。1-5等级保护工作会议、业务培训情况。1-6单位主要领导对等级保护工作批示、指示情况。(二)信息安全管理制度的建立和落实情况2-1人员安全管理制度建设情况。包括人员录用、离岗、考核、安全保密、教育培训、外来人员管理等安全管理制度。2-2是否建立安全责任制,系统管理员、网络管理员、安全管理员、安全审计员是否与本单位签订信息安全责任书。2-3是否有完善的机房安全管理制度,是否建立了机房进出人员管理和日常监控制度。2-4信息安全产品采购、使用管理、工程实施、验收交付、服务外包等系统建设相关管理制度建设情况。2-5信息安全事件报告和处置管理制度建设情况,是否建立了日常信息安全监测和预警机制。2-6制定信息系统安全应急处置预案情况,是否定期组织开展应急处置演练,并根据演练情况进行完善。(三)信息系统安全等级保护定级备案情况3-1本单位是否有未定级、备案信息系统,已定级信息系统是否定级准确。3-2新建信息系统是否在规划、设计阶段确定安全保护等级并备案。3-3信息系统所承载的业务、服务范围、安全需求等是否发生变化,信息系统安全保护等级是否及时进行变更。3-4是否对本单位重要信息系统的重要性有清楚的认识,是否开展重要信息系统相关的威胁分析和相互依赖分析。(四)重要信息系统开展等级测评和安全建设整改情况。4-1是否对本单位信息系统等级测评和安全建设整改工作进行总体部署,具体工作计划是什么?4-2重要信息系统等级测评和安全建设整改工作是否纳入年度经费预算,如何予以保障?4-3是否每年对第三级(含)以上信息系统进行等级测评,开展等级测评时,从全国信息安全等级保护测评机构推荐目录中选择测评机构。4-4是否要求测评机构和测评人员提供相关证明和资质材料;是否与测评机构签订保密协议并对测评过程进行监督。4-5是否按照国家标准或行业标准建设安全设施,落实安全措施;是否根据等级测评结果,对不符合安全标准要求的,进一步进行安全整改。(五)信息安全产品使用、等级保护自查整改等情况。5-1是否按照管理办法要求的条件选择使用信息安全产品;采用国外信息安全产品的,是否经主管部门批准,并请有关单位对产品进行专门技术检测。5-2本单位如采用国外信息安全产品,主要是哪几类产品,所占比例如何?5-3本单位是否采用国外信息安全服务,如采用,主要是哪几个方面,主要原因是什么?5-4本单位等级保护自查工作组织部署情况;如接收过公安机关反馈意见或整改通知书,具体落实情况。5-5重要信息系统2011年以来发生的重大信息安全事件(事故)等情况。(六)其他需要说明的自查情况以及对等级保护工作的意见和建议情况填表时间: 自查单位主管人员(签字): 附件2本单位信息系统基本情况表信息系统名称是否定级备案安全保护等级等级测评工作开展情况安全建设整改工作开展情况未测评已制定测评机构已测评未整改已制定整改方案正在组织实施完成整改并达标总数总数总数总数总数总数总数填表人: 审核人: 填表日期:附件3跨省全国联网信息系统基本情况调查表序号行业名称信息系统名称所属单位所属地区安全保护等级部署模式省级分支数量省级分支等级地市分支数量地市分支等级数据存储方式联网方式系统状况填表说明:1、为准确汇总、统计、本表统一按EXCEL格式填写,不漏填、错填,在表格内部不要合并单元格;2、“行业名称”填写格式为*行业,“所属地区为”*省*市,“安全保护等级”应填写“二级”、“三级”、“四级”等;3、“部署模式”分为:部省两级部署部省市三级部署;4、“省级分支”如果不是各省均有,请在表后标明分支系统所在省(区、市)名称;5、“省级分支等级”和“地市分支等级”如果不同意或未确定,可以填写拟定确定的安全保护等级;6、“
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高校项目管理综合实训作业示例
- 企业知识管理体系建设教程
- 建筑施工安全隐患排查报告范本
- 中学生深度阅读能力培养教学方案
- 妇产科护理工作先进事迹汇编
- 口腔医院感染控制管理标准
- 英语动词时态用法详解与练习
- 电气安装工程施工方案示范
- 市场营销策略市场调研及定位模板
- 肯德基市场战略管理案例分析
- 校医室管理制度
- 购物中心招商培训课件
- QC/T 1206.1-2024电动汽车动力蓄电池热管理系统第1部分:通用要求
- 2022浪潮信创服务器CS5260H2技术白皮书
- 植物保护专业学生的职业生涯规划
- 财务总监招聘笔试题与参考答案(某大型国企)2025年
- 山西省晋中市榆次区2024-2025学年上学期期中测试八年级数学试卷
- 人民医院附属楼康养公寓装修设计任务书
- 挡土墙施工合同
- 课件:《中华民族共同体概论》第十一讲 中华一家与中华民族格局底定(清前中期)
- DL∕T 1860-2018 自动电压控制试验技术导则
评论
0/150
提交评论