版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、安全审核和安全检查管理办法第一章总则第一条为加强好收益(北京)金融信息服务有限公司(以下简称“公司”) 安全审核和安全检查管理, 规范审核和检查工作,特制订本办法。第二条本办法适用于公司。第二章管理要求第三条内部或外部相关的安全审核和安全检查工作应根据相关办法,并结 合业务实际需求进行。第四条信息安全领导小组应监督、指导安全审核和安全检查工作,督促执 行。第五条相关部门和人员应积极主动配合安全审核和检查工作,对发现的问 题应及时改进。第三章工作内容第六条各部门信息安全员应定期(每月)针对本部门信息安全相关工作进行 安全检查,并报信息安全工作组审核检查结果,并根据信息安全工作组提出 的安全建议进
2、行改进。第七条安全管理员应定期(每季度)组织进行安全检查,各部门信息安全员 应配合完成。第八条 安全审计员应定期(每季度)进行安全审查,各部门信息安全员和 中心安全管理员应配合完成。第九条信息安全工作组应制定安全检查表格,配合信息安全领导小组实施 安全检查,记录汇总安全检查数据,形成安全检查报告,并对安全检查结果 进行通报。第十条信息安全领导小组定期(每年)进行全面的信息安全检查,其内容包 括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制 度的执行情况等。第一条所有信息安全审核和安全检查工作都应记录并存档。第四章附则第十二条 本办法由公司信息安全工作组制定,并负责解释和修订。
3、第十三条本办法自发布之日起执行。附件1:公司【好收益网贷平台】安全检查记录表(部门信息安全员)检查项目标准日期12345678910111213 系统版本软件更新系统的软件更新和补丁安装 是否正常安全漏洞安全漏洞是否都已修复账号安 全账号变更账号增加删除等变更是否正 常账号权限账号的权限分配是否止常密码强度账号密码是否符合复杂度要 求运行安全运行状态软件运行状态是否正常安全口志报警日志是否所有报警日志均己分析 处理fi志审计所有记录的日志是否正常系统备份软件备份系统软件备份是否正常数据备份系统数据备份是否正常检查人员确认异常处理记录序号故障现象处理方法处理效果处理人签名日期1234注:检査结果
4、为否的内容,需要填写异常处理记录附件2:公司基础设施安全检查记录表(部门信息安全员)检查项目标准日期12345678910111213 防病 毒软 件检 查版本检查是否是最新版本病毒检查是否有病毒在活动处室 无线 路由 器检 查接入检查无线路由接入是否经授权密码设置检 查无线路由是否设置密码密码复杂程度是否合规网络 环境 检査网络连接网络线路是否连接正常网络帯宽网络帶宽是否正常备份链路备份链路是否正常防火墙防火墙工作是否止常路rti器路由器是否正常三层交换机三层交换机是否正常网络设备日 志网络设备日志是否正常服务器环境检查服务器运行状态是否正常操作系统用户管理是否正常操作系统口志是否正常操作系
5、统补丁更新是否正常备份系统检查备份系统状态是否止常备份介质状态是否正常备份和恢复程序是否正常检查人员确认异常处理记录序号故障现象处理方法处理效果处理人签名日期12345注:检查结果为否的内容,需要填写异常处理记录公司【好收益网贷平台】季度安全检查(安全管理员)检查项目检查内容检查方式检查结果备注不适用是否未检查账号管理应用系统是否有多余、无用、异常账号等情况查询记录 现场检查应用系统是否有账号权限不合理现象应用系统是否有密码设置不合理现象登录控制应用系统是否未限制失败登录次数应用系统是否未对多次登录失败采取措施处理通信安全应用系统是否未对关键通信采取加密等手段审计安全应用系统是否未启用安全审计
6、功能应用系统是否未对审计口志妥善保存资源控制应用系统是否未进行资源控制配置检查人检查日期异常处理记录序号问题描述处理方法处理结果12注:检查结果为是的内容,需要填写异常处理记录公司基础设施季度安全检查表(安全管理员)检查项目检查内容检查方式检查结果备注不适用是否未检查安全设备运行情况安全设备cpu、内存、硬盘等是否出现过异常查询日志安全设备网络连接安全设备的网络接口是否出现过异常查询日志安全设备的网络连接是否出现过中断查询日志安全设备策略配置安全设备的策略、配置是否有不合理内容检查策略安全设备的策略变更是否有不规范操作查询记录安全设备的软件配置变更是否有不规范操作查询记录安全fi志分析安全设备
7、的告警日志是否有未处理内容查询口志 查询记录安全设备的用户操作是否有违规行为查询日志检查人检查日期异常处理记录序号问题描述处理方法处理结果1234注:检査结果为是的内容,需要填写异常处理记录公司【好收益网贷平台】季度安全检查(安全审计员)检查项目检查内容检查方式检查结果备注不适 用是否未检 查安全策略落实情况身份认证安全策略是否有未落实内容查询记录 现场检查访问控制安全策略是否有未落实内容通信安全策略是否有未落实内容审计安全策略是否有未落实内容用户安全审计应用系统川是否有未授权用八出现查询日志 查询记录应用系统中是否有用户权限不合理现象应用系统中是否有用户违规操作行为应用系统中用户认证设置是否有不合理内容现场检查应用系统中用户权限设置是否有不合理内容检查人检查日期异常处理记录序号问题描述处理方法处理结果1234公司基础设施季度安全检查(安全审计员)检查项目检査内容检查方式检查结果备注不适 用是否未检 查安全策略落实情况身份认证安全策略是否有未落实内容查询记录 现场检查访问控制安全策略是否有未落实内容通信安全策略是否有未落实内容审计安全策略是否有未落实内容用户安全审计应用系统屮是否有未
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年南充文化旅游职业学院单招职业倾向性测试题库含答案详解(基础题)
- 2026年内蒙古阿拉善盟单招职业倾向性测试题库有完整答案详解
- 2026年内蒙古美术职业学院单招职业倾向性测试题库含答案详解(能力提升)
- 2026年厦门华天涉外职业技术学院单招职业倾向性考试题库带答案详解(培优b卷)
- 2026年南阳农业职业学院单招职业技能考试题库含答案详解(培优)
- 六年级下册道德与法治期末检测卷含答案【考试直接用】
- 广东省六校2025-2026学年高三下学期3月高考模拟英语试题含解析
- 云南省玉溪市澄江县一中2025-2026学年高考适应性月考卷(六)化学试题试卷含解析
- 浙江省温州市环大罗山联盟2026年高三广东六校高考模拟考试生物试题及参考答案含解析
- 重庆江津长寿綦江等七校联盟2026届高三下学期四月调考英语试题含解析
- 液压与气动应用技术(第3版)课件 任务5-2汽车起重机支腿的控制回路的设计与应用
- 2026年湖南现代物流职业技术学院单招职业技能考试题库含答案
- 小学阶段关联词重点归纳
- 华住协议书酒店
- 高标准农田建设工程质量专项整治技术手册
- 海关面试题目解析及答案
- 2025年江西省农村(社区)“多员合一岗”工作人员招聘考试历年参考题库含答案详解(5套)
- (高清版)DB44∕T 1075-2012 《蒸压陶粒混凝土墙板》
- 体育场馆方案汇报
- 2025中国西电集团校园招聘笔试历年参考题库附带答案详解
- 变电站综合自动化课件 二次回路识图
评论
0/150
提交评论