




已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
.附件1XXXXXXX網(wǎng)絡安全檢查表一、部門基本情況部門(單位)名稱分管網(wǎng)絡安全工作的領(lǐng)導(如副廳長) 姓名: 職務: 網(wǎng)絡安全管理機構(gòu)(如辦公室) 名稱: 負責人: 職 務: 聯(lián)系人: 辦公電話: 移動電話: 網(wǎng)絡安全專職工作處室(如信息中心、網(wǎng)絡安全科等) 名稱: 負責人: 辦公電話: 移動電話: 網(wǎng)絡安全從業(yè)人員 本單位網(wǎng)絡安全從業(yè)人員總數(shù): ,其中有網(wǎng)絡安全從業(yè)資格的人員數(shù)量: 網(wǎng)絡安全從業(yè)人員缺口: 二、信息系統(tǒng)基本情況信息系統(tǒng)情況 信息系統(tǒng)總數(shù): 網(wǎng)絡連接情況可以通過互聯(lián)網(wǎng)訪問的系統(tǒng)數(shù)量: 不能通過互聯(lián)網(wǎng)訪問的系統(tǒng)數(shù)量: 面向社會公眾提供服務的系統(tǒng)數(shù)量: 本年度經(jīng)過安全測評的系統(tǒng)數(shù)量: 互聯(lián)網(wǎng)接入情況互聯(lián)網(wǎng)接入口總數(shù): 接入中國聯(lián)通 接入口數(shù)量: 接入帶寬: MB接入中國電信 接入口數(shù)量: 接入帶寬: MB其他: 中國移動 接入口數(shù)量: 1 接入帶寬: 8 MB系統(tǒng)等級保護情況第一級: 個 第二級: 個第三級: 個 已開展年度測評 個 測評通過率 第四級: 個 已開展年度測評 個 測評通過率 第五級: 個 已開展年度測評 個 測評通過率 未定級: 個三、網(wǎng)絡安全日常管理情況人員管理 崗位網(wǎng)絡安全責任制度:已建立 未建立 重點崗位人員安全保密協(xié)議:全部簽訂 部分簽訂 均未簽訂 人員離崗離職安全管理規(guī)定:已制定 未制定 外部人員訪問機房等重要區(qū)域?qū)徟贫龋阂呀?未建立資產(chǎn)管理 資產(chǎn)管理制度:已建立 未建立 設備維修維護和報廢管理:已建立管理制度,且記錄完整已建立管理制度,但記錄不完整未建立管理制度網(wǎng)絡安全規(guī)劃規(guī)劃制定情況(單選):制定了部門(單位)的網(wǎng)絡安全規(guī)劃在部門(單位)總體發(fā)展規(guī)劃中涵蓋了網(wǎng)絡安全規(guī)劃無四、網(wǎng)絡安全防護情況網(wǎng)絡邊界安全防護 網(wǎng)絡安全防護設備部署(可多選)防火墻 入侵檢測設備 安全審計設備防病毒網(wǎng)關(guān) 抗拒絕服務攻擊設備其他: 設備安全策略配置:使用默認配置 根據(jù)需要配置 網(wǎng)絡訪問日志:留存日志 未留存日志無線網(wǎng)絡安全防護 本單位使用無線路由器數(shù)量: 無線路由器用途:訪問互聯(lián)網(wǎng): 個訪問業(yè)務/辦公網(wǎng)絡: 個 安全防護策略(可多選):采取身份鑒別措施 采取地址過濾措施未設置安全防護策略 無線路由器使用默認管理地址情況:存在 不存在 無線路由器使用默認管理口令情況:存在 不存在網(wǎng)站安全防護 門戶網(wǎng)站域名: 門戶網(wǎng)站IP地址: 本單位及其內(nèi)設機構(gòu)具有獨立域名的網(wǎng)站域名: (可另附頁) 網(wǎng)頁防篡改措施:采取 未采取 漏洞掃描:定期,周期 不定期 未進行 信息發(fā)布管理:已建立審核制度,且記錄完整已建立審核制度,但記錄不完整未建立審核制度 運維方式:自行運維 委托第三方運維 域名解析系統(tǒng)情況:自行建設 委托第三方: 電子郵件安全防護 建設方式:自行建設使用第三方服務 郵件服務提供商 賬戶數(shù)量: 個 注冊管理:須經(jīng)審批 任意注冊 口令管理:使用技術(shù)措施控制口令強度沒有采取技術(shù)措施控制口令強度 安全防護:(可多選)采取病毒木馬防護措施部署防火墻、入侵檢測等設備采取反垃圾郵件措施其他: 終端計算機安全防護 管理方式集中統(tǒng)一管理(可多選)規(guī)范軟硬件安裝 統(tǒng)一補丁升級 統(tǒng)一病毒防護統(tǒng)一安全審計 對移動存儲介質(zhì)接入實施控制統(tǒng)一身份管理分散管理 接入互聯(lián)網(wǎng)安全控制措施:有控制措施(如實名接入、綁定計算機IP和MAC地址等)無控制措施 接入辦公系統(tǒng)安全控制措施:有控制措施(如實名接入、綁定計算機IP和MAC地址等)無控制措施移動存儲介質(zhì)安全防護 管理方式:集中管理,統(tǒng)一登記、配發(fā)、收回、維修、報廢、銷毀未采取集中管理方式 信息銷毀:已配備信息消除和銷毀設備 未配備信息消除和銷毀設備重要漏洞修復情況重大漏洞處置率: 處置平均時長: 五、網(wǎng)絡安全應急工作情況應急預案已制定 本年度修訂情況:修訂 未修訂未制定應急演練本年度已開展,演練時間: 本年度未開展災難備份 數(shù)據(jù)備份采取備份措施,備份周期:實時,日,周,月,不定期未采取備份措施 系統(tǒng)備份采取實時備份措施的系統(tǒng)數(shù)量: 未采取實時備份措施的系統(tǒng)數(shù)量: 應急技術(shù)隊伍本部門所屬 外部服務機構(gòu) 無六、網(wǎng)絡安全教育培訓情況培訓次數(shù)本年度開展網(wǎng)絡安全教育培訓的次數(shù): 培訓人數(shù)本年度參加網(wǎng)絡安全教育培訓的人數(shù): 占本部門總?cè)藬?shù)的比例: %七、信息技術(shù)產(chǎn)品使用情況服務器 總臺數(shù): 0 品牌情況:國內(nèi)品牌臺數(shù): ,其中,使用國產(chǎn)CPU的臺數(shù): 國外品牌臺數(shù): 操作系統(tǒng)情況:使用國產(chǎn)操作系統(tǒng)的臺數(shù): 使用國外操作系統(tǒng)的臺數(shù): 終端計算機(含筆記本) 總臺數(shù): 23 品牌情況:國內(nèi)品牌臺數(shù):23,其中,使用國產(chǎn)CPU的臺數(shù): 國外品牌臺數(shù): 操作系統(tǒng)情況:使用國產(chǎn)操作系統(tǒng)的臺數(shù): 0 使用國外操作系統(tǒng)的臺數(shù): 23 其中,使用Windows XP的臺數(shù): 23 安裝國產(chǎn)文字處理軟件的終端計算機臺數(shù): 23 安裝國產(chǎn)防病毒軟件的終端計算機臺數(shù): 23 路由器 總臺數(shù): 品牌情況:國內(nèi)品牌臺數(shù): 國外品牌臺數(shù): 交換機 總臺數(shù): 2 品牌情況:國內(nèi)品牌臺數(shù): 國外品牌臺數(shù): 2 存儲設備 總臺數(shù): 0 品牌情況:國內(nèi)品牌臺數(shù): 國外品牌臺數(shù): 數(shù)據(jù)庫管理系統(tǒng) 總套數(shù): 0 品牌情況:國內(nèi)品牌臺數(shù): 國外品牌臺數(shù): 郵件系統(tǒng)總數(shù): 品牌: 數(shù)量: 品牌: 數(shù)量: 負載均衡設備總數(shù): 品牌: 數(shù)量: 品牌: 數(shù)量: 防火墻總數(shù): 品牌: 數(shù)量: 品牌: 數(shù)量: 入侵檢測設備(入侵防御)總數(shù): 品牌: 數(shù)量: 品牌: 數(shù)量: 安全審計設備總數(shù): 品牌: 數(shù)量: 品牌: 數(shù)量: 八、網(wǎng)絡安全經(jīng)費預算投入情況經(jīng)費保障 上一年度網(wǎng)絡安全預算: 萬元,實際到位情況: 萬元 本年度信息化建設總預算(含網(wǎng)絡安全預算): 萬元,其中網(wǎng)絡安全預算: 萬元九、本年度技術(shù)檢測及網(wǎng)絡安全事件情況技術(shù)檢測情況滲透測試進行滲透測試的系統(tǒng)數(shù)量: 其中,可以成功控制的系統(tǒng)數(shù)量: 惡意代碼 本表所稱惡意代碼,是指病毒木馬等具有避開安全保護措施、竊取他人信息、損害他人計算機及信息系統(tǒng)資源、對他人計算機及信息系統(tǒng)實施遠程控制等功能的代碼或程序。檢測 進行病毒木馬等惡意代碼檢測的服務器臺數(shù): 其中,存在惡意代碼的服務器臺數(shù): 進行病毒木馬等惡意代碼檢測的終端計算機臺數(shù): 其中,存在惡意代碼的終端計算機臺數(shù): 安全漏洞檢測結(jié)果 進行漏洞掃描的服務器臺數(shù): 其中,存在高風險漏洞 本表所稱高風險漏洞,是指計算機硬件、軟件或信息系統(tǒng)中存在的嚴重安全缺陷,利用這些缺陷可完全控制或部分控制計算機及信息系統(tǒng),對計算機及信息系統(tǒng)實施攻擊、破壞、信息竊取等行為。的服務器臺數(shù): 進行漏洞掃描的終端計算機臺數(shù): 其中,存在高風險漏洞的終端計算機臺數(shù): 網(wǎng)絡安全事件情況門戶網(wǎng)站受攻擊情況安全防護設備檢測到的門戶網(wǎng)站受攻擊次數(shù): 網(wǎng)頁被篡改情況門戶網(wǎng)站網(wǎng)頁被篡改(含內(nèi)嵌惡意代碼)次數(shù): 十、信息技術(shù)外包服務機構(gòu)情況(包括參與技術(shù)檢測的外部專業(yè)機構(gòu))外包服務機構(gòu)1機構(gòu)名稱機構(gòu)性質(zhì)國有單位 民營企業(yè) 外資企業(yè)服務內(nèi)容系統(tǒng)集成 系統(tǒng)運維 風險評估安全檢測 安全加固 應急支持數(shù)據(jù)存儲 災難備份其他: 網(wǎng)絡安全保密協(xié)議已簽訂 未簽訂信息安全管理體系認證情況已通過認證
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度企業(yè)安全法全套知識競賽試題庫及答案(共200題)
- 組織行為學的試題及答案
- 匯豐ai面試真題及答案
- 黃委會面試真題及答案
- 成人教育終身學習體系構(gòu)建與平臺運營中的在線教育平臺運營風險管理報告
- 施工安全專業(yè)知識考題及答案
- 郵輪旅游市場旅游紀念品市場報告:2025年消費趨勢與市場潛力
- 工業(yè)互聯(lián)網(wǎng)時代2025年異構(gòu)數(shù)據(jù)庫融合技術(shù)在工業(yè)互聯(lián)網(wǎng)安全防護中的創(chuàng)新應用報告
- 無領(lǐng)導面試試題及答案
- 在線職業(yè)教育行業(yè)2025年市場規(guī)模與課程創(chuàng)新案例分析報告
- 2024-2025學年統(tǒng)編版小學道德與法治三年級下冊期中考試測試卷附答案
- 智能垃圾桶設計方案資料
- 2025陜西漢中漢源電力(集團)限公司招聘56人易考易錯模擬試題(共500題)試卷后附參考答案
- 2025年北京市西城區(qū)中考一模道德與法治試卷(含答案)
- 新聞報道的寫作及范例課件
- 【9數(shù)一?!?025年安徽省合肥市第四十五中學九年級中考數(shù)學一模試卷
- 年產(chǎn)30萬噸生物航煤項目可行性研究報告(僅供參考)
- 南京師范大學自主招生個人陳述范文與撰寫要點
- 浙江省A9協(xié)作體2024-2025學年高二下學期4月期中聯(lián)考語文試卷(含答案 )
- 2025年初中學業(yè)水平考試地理模擬卷及答案:圖表解讀與地理學科創(chuàng)新試題
- (四調(diào))武漢市2025屆高中畢業(yè)生四月調(diào)研考試 語文試卷(含答案詳解)
評論
0/150
提交評論