计算机信息网络安全检查项目表_第1页
计算机信息网络安全检查项目表_第2页
计算机信息网络安全检查项目表_第3页
计算机信息网络安全检查项目表_第4页
计算机信息网络安全检查项目表_第5页
已阅读5页,还剩5页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2、提供网络拓扑图。提供3、对信息网络平安保护工作有档案记录。有有环境平安检查机房是否在场地、防火、防水、防震、电力、布线、配电、温度、湿度、防雷、防静电等方面到达相应标准要求。到达相应机房标准。设备平安信息系统中心机房应采用有效的身份鉴别系统〔例如电子门控系统、IC卡、电视监视系统等〕检查是否安装了身份鉴别系统。已安装2、检查是否记录出入人员的相关信息。如:身份、日期、时间等。能记录媒体平安检查是否根据软盘、硬盘、光盘等介质各自的使用情况、使用寿命及系统的可靠性等级,制定预防性维护、更新方案。有方案应保证媒体数据平安有

备份与恢复系统的主要设备、软件、数据、电源等应有备份。1、检查主要效劳器、电源是否有备份,重要设备是否米取备份措施。有备份及备份措施2、检查主要系统软件、应用软件等是否采取备份措施。有备份措施3、检查数据信息是否有备份。有备份与恢复备份系统应具有在较短时间恢复系统运行的能力。根据系统的性质,检查系统是否具有在指定时间内恢复系统功能以及重要数据的能力。有重要信息系统的数据应具备异地备份。检查重要信息的数据是否进行了异地备份,备份数据的存放应不在冋一建筑物内。有符合要求的异地备份。病毒的检测与去除应采用经公安部批准的查毒杀毒软件。1、检查所米用的查、杀毒软件是否获得销售许可证。获得2、检查所采用的查、杀毒软件和病毒样本库是否疋取新版本。疋取新版本应适时进行包括效劳器和客户端的查毒、杀毒。1、抽查效劳器或客户机是否安装实时查毒、杀毒软件,验证其是否具有实时功能。有实时功能2、检查是否对效劳器或客户机定期查毒、杀毒。有相应规定3、检查对染毒次数、杀毒次数、杀毒结果所做的记录。有记录应制定严格的防病毒制度。1、检查是否有针对病毒防治的规章制度。有规章制度

2、规章制度应包括对查、杀毒软件的使用规定、定时查毒的周期时间、控制病毒来源的具体措施等主要条款,对其中某些具体工程进行检查。有相应条款鉴别次数应规定当不成功鉴别尝试到达规定次数时,系统所要采取的行动。有相应的操作主要针对被检单位的应用系统。鉴别方式用户在规定时段内没有做任何操作和访问,系统应提供重鉴别机制。验证系统是否具有此项功能。有重新鉴别机制。至少不得少于八位字符。

是有记录。放载体的物理安全。不回显。按要求更换。有此功能

访问控制策略应制定明确的访问控制策略检查是否有相应的访问控制策略。有访问控制策略访问控制措施1、检查是否使用了平安设备进行了边界防护。应进行边界防护2、检查平安设备访问控制设置是否符合系统访问控制策略。符合系统访问控制策略应保证访问控制规那么设置的平安。1、检查是否从技术上保证只有平安管理员有权设置或修改访问控制规那么。技术上有保证2、检查审计日志中是否有对访问控制规那么进行操作的记录。有记录

3、检查访问控制规那么是否有备份。有备份平安域划分有平安域划分2、检查平安域划分是否符合系统访问控制策略。符合系统访问控制策略3、验证平安域划分是否正确。正确1、检查是否采用VLAN、域、组等方式对冋一平安域进行进一步划分。有逻辑划分2、检查其是否符合系统访问控制策略。和策略相符合3、验证其划分的正确性。正确平安域划分能定义

2、检查是否设定告警条件。已设定3、检查能否及时自动告警且能否足以提醒平安管理员有平安事件发生。能报警且有足够提示4、检查在自动告警时是否认义了告警内容及管理员应采取的措施。已定义审计形式检查是否将各效劳器、平安设备及数据库等的申计信息进行记录,供系统平安管理员申查。采用审计系统日志内容审计日志应记录用户每次活动〔访问时间、地址、数据、设备等〕以及系统出错和配置修改等信息。1、检查审计日志中是否记录审计事件发生的日期和时间、主体身份、事件类型、事件结果〔成功或失败〕有相应审计事件记录

2、检杳是否记录以下重要审计事件:鉴别失败、系统配置修改、用户权限修改等。有相应审计事件记录能定义2、检杳是否设定告警条件。已设定3、检杳能否及时自动告警且能否足以提醒平安管理员有平安事件发生。能报警且有足够提示4、检杳在自动告警时是否认义了告警内容及管理员应采取的措施。已定义日志保护1、检杳是否设置了审计日志的访问权限。设置了访问权限2、检杳是否认期备份审计日志。有定期备份有完整性保护审计系统应具有存储器将1、检杳能否为审计日志设定存储空间大小。能

满的告警和保护措施以防止审计数据的丧失。2、检查当审计存储空间将满时,能否自动提醒系统管理员采取措施。能应保证审计不被旁路防止漏记申计数据。通过参加案例等方式检查审计功能是否能正确实现。能正确实现审查日志系统平安管理员应定期审查系统日志。检查平安管理员是否认期查看审计日志,并有相应的记录。有相应记录审查日志审查记录不得更改、删除。1、检查审查记录能否被修改。不能修改2、检查审查记录是否能被非授权的删除和丢弃。不能随意删除和丢弃检查相应的审查记录相应申查记录的间隔不长于一个月检测工具应采用公安部批准使用的检测工具对系统进行平安性能检测。1、检测是否有能对系统进行平安性能检测的检测工具。有检测工具经过批准检测工具版本应及时更新。疋取新版本

检测制度应制定完善的平安性能检测制度,保证检测制度化。1、检查制度中是否规定平安性能检查的周期、范围、方式、参加人员、使用的工具、依据的标准等内容。制度中有相关内容检测制度2、检查平安性能检测是否保存记录。有相应记录平安管理员应定期对系统进行检查、发现漏洞及时弥补。1、根据检

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论