付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2018年驻马店市公安机关网络安全执法检查自查表表一:行业主管部门填写一、行业主管部门基本情况行业主管部门名称单位地址网络安全分管领 导姓名职务/职称网络安全责任部 门责任部门负责人姓名职务/职称办公电话移动电话责任部门联系人姓名职务/职称办公电话移动电话传真邮箱地址全行业信息系统 总数第四级系统 数第三级系统 数第二级系统数未定级系统 数全行业信息系统 等级测评总数第四级系统 数第三级系统数第二级系统数未测评系统 数全行业信息系统 安全建设整改总 数第四级系统 数第三级系统 数第二级系统数未整改系统 数本级单位信息系统第四级系统 数第三级系统数总数第二级系统未整改系统数数二、行业主管部门网络
2、安全工作情况1、行业网络安全工作的组织领导情况(重点包括:行业网络安全领导机构或网络安全等级保护工作领导机构成 立情况;行业网络安全或网络安全等级保护工作的职责部门和具体职能情 况;全行业网络安全等级保护工作部署情况等。 )2、行业网络安全等级保护工作保障情况(重点包括:行业网络安全等级保护工作年度考核情况;行业主管部门组 织对地方对口部门或所属企事业单位网络安全检杳情况;行业网络安全工 作经费是否纳入年度预算?行业网络安全工作的经费约占行业信息化建设 经费的百分比情况等。)3、行业网络安全责任追究制度执行情况(重点包括:是否建立了仃业网络安全责任追究制度?是否依据责任追究 制度对行业发生的网
3、络安全事件(事故)进行追责等情况。)4、行业网络安全与信息通报工作情况(重点包括:是否建立了本行业网络与信息安全通报机制?行业组织幵展日常网络安全监测情况;本行业幵展网络与信息安全通报预警工作的总体 情况等。)5、行业重要网络安全政策和技术标准的制疋情况(重点包括:行业出台网络安全或等级保护政策、管理办法、管理规定等 规范性文件情况,具体文件名字和出台时间;行业出台网络安全或等级保 护标准规氾情况,具体文件名字和出台时间等情况。 )6、行业网络安全顶层设计和统筹规划情况(重点包括:行业网络安全顶层设计情况;行业网络安全工作的短期目标和长远规划制定情况;全行业的网络安全保护策略制定情况等。)7、
4、行业大数据、敏感信息和公民个人信息情况(重点包括:行业数据中心建设情况;行业 数据资源的采集种类、存储量 等情况;行业包含的公民个人信息条数和存储情况;行业数据相关政策、 标准制定情况;行业数据安全管理制度建设情况;行业数据资源安全保护 情况;行业数据资源的灾备中心建设情况和数据备份恢复情况,行业数据 资源存储和应用是否由社会第三方提供?提供服务单位的具体情况等。)8、行业网络安全应急预案和演练情况(重点包括:是否制定了行业网络安全预案?行业网络安全预案是否进行了演练?是否根据演练情况对预案进行了修改完善等情况。)9、行业网络安全应急队伍建设情况(重点包括:是否建立了本行业网络安全应急队伍?是
5、否组建了行业网络 安全专家队伍?是否与社会企业签订了应急支持协议?行业应急队伍建设 规划等情况。)10、行业网络安全事件(事故)的处置情况(重点包括:是否明确了行业网络安全事件(事故)发现、报告和处置流 程?年内是否发生重大网络安全事件(事故)?是否与相关部门建立了网 络安全应急处置机制等情况。)11、行业网络安全宣传培训情况(重点包括:行业组织幵展网络安全宣传教育情况;行业组织幵展网络安全领导干部培训、业务骨干培训和网络安全员培训等情况。)12、行业新技术、新应用安全保护情况(重点包括:行业大数据、云计算、物联网、工业控制系统等应用情况;是否幵展等级保护工作情况;新技术、新应用网络安全保护等
6、情况。)表二:信息系统运营使用单位填写一、信息系统运营使用单位基本情况单位名称单位地址网络安全分管领导姓名职务/职称网络安全责任部门责任部门负责 人姓名职务/职称办公电话移动电话责任部门联系 人姓名职务/职称办公电话移动电话单位信息系统总数第四级系统 数第三级系统数第二级系统数未定级系统 数单位信息系统等级测评总数第四级系统 数第三级系统数第二级系统数未测评系统 数单位信息系统 安全建设整改第四级系统 数第三级系统数总数第二级系统数未整改系统数单位信息系统 安全自查总数第四级系统数第三级系统数第二级系统数未自查系统数二、信息系统运营使用单位网络安全工作情况1、单位网络安全等级保护工作的组织领导
7、情况(重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立 情况;单位网络安全或网络安全等级保护工作的职责部门和具体职能情况; 单位网络安全等级保护工作部署情况等。)2、单位对网络安全等级保护工作的保障情况(重点包括:单位网络安全等级保护工作年度考核情况;单位组织幵展网络 安全自查情况;单位网络安全工作经费是否纳入年度预算?单位网络安全工 作的经费约占单位信息化建设经费的百分比情况等。)3、单位网络安全责任追究制度执行情况(重点包括:是否建立了单位网络安全责任追究制度?是否依据责任追究制度对单位发生的网络安全事件(事故)进行追责等情况。)4、单位信息系统定级备案工作情况(重点包括:
8、单位信息系统是否全部定级备案?单位系统调整是否及时进行备案变更?单位新建信息系统是否落实定级备案等工作。)5、单位信息系统安全测评和安全建设整改工作情况(重点包括:单位信息系统安全检测和整改经费落实情况;单位信息系统 恶意代码扫描、渗透性测试、等级测评和风险评估的安全检测情况;信息 系统安全建设整改方案制定和实施情况;单位网络安全保护状况的了解掌 握等情况。)6、单位网络安全管理制度的制定和实施情况(重点包括:单位信息系统建设和网络安全同步规划、同步建设、同步运行”措施的落实情况;单位人员管理,信息系统机房管理、设备管理、介质 管理、网络安全建设管理、运维管理、服务外包等管理制度的建设情况;
9、管理制度的监督保障和运行情况等。)7、单位重要数据的保护情况(重点包括:单位数据中心建设情况;数据加密保护情况;单位重要数据备份恢复情况等。)8单位网络安全监测和预警情况(重点包括:单位幵展 日常网络安全监测情况;单位网络安全监测技术手段建设情况;单位网络安全预警工作情况等。)9、单位网络安全应急预案和演练情况(重点包括:是否制定了单位网络安全预案?单位网络安全预案是否进行了演练?是否根据演练情况对预案进行了修改完善等情况。)10、单位网络安全事件(事故)的处置情况(重点包括:是否明确了单位网络安全事件(事故)发现、报告和处置流程?年内是否发生重大网络安全事件(事故)?是否与相关部门建立了网络
10、安全应急处置机制等情况。)11、单位信息技术产品、服务国产化情况(重点包括:单位操作系统、服务器、数据库、交换机等核心信息技术产 品的国产化比率情况;单位网络安全设备的国产化比率情况;单位信息技 术产品国产化替换工作计划情况; 单位新建信息系统是否采用国产化设备; 单位信息安全服务情况等。)12、单位网络安全宣传培训情况(重点包括:单位组织幵展网络安全宣传教育情况;单位组织幵展网络安 全岗位培训和网络安全员培训等情况。)三、信息系统运营使用单位大数据和公民个人信息保护情况1、大数据和公民个人信息的采集、存储、传输、应用情况(重点包括:大数据和公民个人信息收集是否遵循合法、正当、必要的原 则;是
11、否收集了与其提供的服务无关的数据资源和个人信息;数据采集的 方式;数据的存储情况,包括数据量级、存储方式、是否均在境内存储等; 数据的传输安全保密措施,是否存在信息泄露、毁损、丢失情况;数据的 应用情况,包括应用场景、应用范围、应用流程以及第三方应用等情况。)2、大数据和公民个人信息的安全管理措施制定情况(重点包括:是否明确了大数据和公民个人信息的管理原则;安全管理措 施制定情况,包括安全策略、数据备份、应急响应、灾难恢复、变更管理、 安全培训等;是否组建了专职的安全管理团队并制定了相应的管理制度。)3、大数据和公民个人信息的安全检测、测试情况(重点包括:是否幵展了大数据和公民个人信息方面的技
12、术检测;在总体安全策略环境内确定适合于本单位的大数据风险管理战略;是否对本单位存储的大数据和公民个人信息进行了风险评估或渗透测试,结果情况。)4、大数据和公民个人信息的安全防护情况(重点包括:单位保护大数据和公民个人信息安全所米取的技术措施;是 否对数据采取了分类分级, 分类分级方法,不同级别数据的安全防护措施; 大数据平台的建设情况,定级备案情况等。)四、单位信息系统基本情况序号信息系统名称是 否 疋 级是 否 备 案是否 为关 键信 息基 础设 施备案编号安全保护等级1234表三:网站安全情况自查表一、网站的基本情况网站中文名IP地址网址网站责任单位网站运行单位网站责任单位负责联系电话人及职务网站运行安全责任人及职务联系电话网站责任单位所在地工信部ICP备案号国际联网备案号隶属关系中央 省(自治区、直辖市)地 (区、市、州、盟)县(区、市、旗)其他单位类型政府机关 事业单位 国企互联网其他行业类别女口:财政(根据等级保护备案表行业分类划分)等级保护定级备案二级三级四级未定级等级测评C已幵展未幵展网站安全责任书C已签订未签订网站服务栏目新闻发布 政策宣传 事项办理 论坛即时通信电子邮件 留言版 政务公幵 其他二、网站的联网信息域名注册服务机构和联系方式域名的NS记录域名的A记录主站IP地址范围主要协议/端口操作系统版本接入运营商及
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 输血相关试题及答案
- 酒店保安部安全管理制度规定模板
- 2026年护理核心制度、护理常规培训考核试题及答案
- 冷库企业驾驶员定期维护安全操作规程
- 2026年消防安全管理规章制度与灭火疏散应急预案
- 住宅小区机电工程建设项目施工组织设计方案范文
- 变电站扣件式钢管脚手架施工方案
- 政研室面试题目及答案
- 技能等级考试(农艺工初级)精-选模拟试题及答案
- 耕整地机械操作工设备操作规程
- DB34-T 5477-2026 光敏性药物静脉输注避光管理规范
- GB/T 1345-2026水泥细度检验方法筛析法
- 2026招生计划物理类
- 2026年南阳市中心医院医护人员招聘笔试题库及答案解析
- 陕西省2026中考语文作文真题解读及范文
- 2026年内蒙古自治区专业技术人员继续教育【公需课】考试及答案
- 印刷行业印刷品质量检测SOP文件
- 2026年行政复议法培训试题及答案
- 耳鼻喉科突发性耳聋护理手册
- 《下肢外周动脉疾病临床实践指南》更新要点解读
- 《SBT 11184-2017药品流通企业关键绩效指标(KPI)体系》(2026年)实施指南
评论
0/150
提交评论