




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精品文档长春市第一五七中学网络与信息安全检查表一、日常信息安全运维管理情况人员安全管理 重点岗位人员安全保密协议:全部签订部分签订 均未签订; 人员离冈离职安全管理规疋:已制疋 未制疋;外部人员机房访冋管理制度及权限审批制度:已建立未建立;设备资产管理 资产管理制度: 已建立未建立; 机房设备标签: 全部标签合格部分标签合格无标签; 设备维修维护和报废管理:已建立管理制度,且维修维护和报废记录完整;已建立管理制度,但维修维护和报废记录不完整; 未建立管理制度;机房安全管理 机房管理制度: 已建立未建立; 机房日常运维记录:完整详实部分简略 无记录; 人员进出机房记录:完整详实部分简略 无记录;
2、 机房物理环境: 达标未达标;二、信息安全网络防护情况网络边界安全防护 互联网接入口总数:个:其中:电信接入口数量:个;移动接入口数量:个:联通接入口数量:个;其他:接入口数量:个; 网络安全防护设备部署(可多选):防火墙防篡改入侵检测设备安全审计设备防病毒网关抗拒绝服务攻击设备其它: 网络访问日志: 留存日志 周期未留存日志 安全防护设备策略:使用默认配置根据应用自主配置无线局域网安全防护办公区域无线局域网接入设备(无线路由器)数量:个;网络用途:访问互联网:个;访问业务/办公网络:个; 安全防护策略(可多选):采取身份鉴别措施:个;采取地址过滤措施:个; 未设置:个;信息系统安全防护 入侵
3、检测系统: 已部署未部署; 防火墙技术:已部署未部署; 漏洞扫描技术: 已部署未部署; 访问权限设置:有无;数据库安全防护 数据库管理制度:完整并落实未落实无; Root账户权限设置:分级设置未分级设置; 数据备份周期:实时, 定期:周期,不定期;网站安全防护 网页防篡改措施:米用、 未米用; 漏洞扫描: 定期扫描,周期不定期、 未进行; 信息发布管理:已建立审核制度,且审核记录完整; 已建立审核制度,但审核记录不完整; 未建立审核制度; 管理员口令复杂度策略:咼(包含数子、大小与子母、特殊符号,8位以上); 中(数字、字母,6位以上);低(单一数字、字母,6位以下);是否设置有效时间:是 周
4、期:否;邮箱安全防护 邮箱注册:注册邮箱账号须经审批任意注册使用; 账户口令防护:使用技术措施控制和管理口令强度; 无口令强度限制技术措施; 定期删除邮件: 定期 周期未定期;终端计算机安全防护 安全管理方式:集中统一管理(可多选)规范软硬件安装统一补丁升级统一病毒防护统一安全审计对移动存储介质接入实施控制分散管理 接入互联网安全控制措施:有控制措施(如实名接入、绑定计算机IP和MAC地址等); 无控制措施; 访问口令复杂度策略:2欢迎下载精品文档咼(包含数子、大小与子母、特殊符号,8位以上); 中(数字、字母,6位以上);低(单一数字、字母,6位以下);是否设置有效时间:是周期否;移动介质安
5、全防护 安全管理方式:集中管理,统一登记、杀毒、配发、收回、维修、报废、销毁;未米取集中管理方式 电子信息保护:已配备信息消除和销毁设备未配备信息消除和销毁设备三、信息安全应急工作情况信息安全应急预案预案全面性及可行性:全面到位未到位年度修订评估情况:修订评估未修订评估未制疋信息安全应急演练年度演练次数及时间:,年度未开展信息安全灾难备份 重要信息系统:已备份,备份周期,不定期,异地备份, 本地备份;未备份; 重要业务数据:已备份,备份周期,不定期,异地备份, 本地备份;未备份;应急技术支援队伍有应急技术团队单位所属责任部门:外部专业机构名称:;是否取得资质: 是(附件证明),否;无四、信息系
6、统技术产品应用情况单位网络架构拓扑图及安全设备产品配置:附件说明硬 件 软 件 配 置路由器交换机服务器数据库操作系统磁盘阵列国产1量 (台 / 套)非国产量 (台 / 套)防火墙堡垒机漏洞扫描防病毒系统入侵检测系统数据备份系统国产量 (台 / 套)非国产量1本表所称国产,是指具有国内品牌,最终产品在中国境内生产,并符合法律法规和政策规定的其他条件。 3欢迎下载(台 / 套)终端计算机 (含笔记本)总台数:,其中国产台数:;公文处理软件 (终端计算机安装)安装国产公文处理软件的终端计算机台数:安装国外公文处理软件的终端计算机台数:_信息安全设备产品 防火墙等访问控制设备(不含终端软件防火墙)台
7、数:;其中,国产台数: 安装国产防病毒产品的设备台数:五、年度信息安全事件及技术检测情况信 息 安 全 事 件 情 况门户网站 受攻击情况安全防护设备检测到的门户网站受攻击次数:;网页被 篡改情况门户网站网页被篡改(含内嵌恶意代码)次数:;重要系统 中断情况 重要系统异常中断时间:小时; 重要系统异常中断造成的数据丢失量:MB GB TB: 重要系统异常中断造成的影响范围:社会公众本部门 部分下属单位其他技 术 检 测 情 况渗透测试本部门进行过渗透测试的信息系统数量:其中,可以成功控制的信息系统数量:恶意代码2检 测结果 进行过病毒木马等恶意代码检测的服务器台数:其中,存在恶意代码的服务器台
8、数: 进行过病毒木马等恶意代码检测的终端计算机台数:其中,存在恶意代码的终端计算机台数:安全漏洞 检测结果 进行过漏洞扫描的服务器台数:其中,存在漏洞的服务器台数:存在高风险漏洞3的服务器台数: 进行过漏洞扫描的终端计算机台数:其中,存在漏洞的终端计算机台数:存在高风险漏洞的终端计算机台数:信息亠全 特别重大信息安全事件次数:,事件原因:;信息女全 重大信息安全事件次数:,事件原因:;2本表所称恶意代码,是指病毒木马等具有避开安全保护措施、窃取他人信息、损害他人计算机及信息系 统资源、对他人计算机及信息系统实施远程控制等功能的代码或程序。3本表所称高风险漏洞,是指计算机硬件、软件或信息系统中存在的严重安全缺陷,利用这些缺陷可完全 控制或部分控制计算机及信息系统,对计算机及信息系统实施攻击、破坏、信息窃取等行为。4欢迎下载事件信息安全事件分级标准参见国家网络与信息安全事
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 个人安全用工合同范本
- 社区工会消防知识培训班课件
- 限期包销房合同范本
- 甲方商铺租赁合同范本
- 施工框架搭建合同范本
- 盖房施工合同范本
- 广告物料结款合同范本
- 房屋开关维修合同范本
- 生鲜配送合同范本
- 物业单位装修合同范本
- 幼儿园教师安全管理培训
- 高中心理健康教学课件
- 2025年湖南省长沙市中考历史试卷(含解析)
- 公共邮箱使用管理办法
- 农贸市场可行性研究报告
- 2025东风汽车集团有限公司全球校园招聘笔试参考题库附带答案详解
- 演艺管理专业考试2025年试卷及答案
- 2025至2030肥厚型心肌病(HCM)治疗学行业发展趋势分析与未来投资战略咨询研究报告
- 砂型铸造安全培训
- 2025暑期期末教师大会上校长在师德师风会讲话-:师德师风建设是我们一生的修行
- 私募股权投资合作协议书范本
评论
0/150
提交评论