版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、附件3網(wǎng)絡(luò)安全自查表1樣表最后自查表里應(yīng)該上傳什么報(bào)告?自查表里上傳的報(bào)告并非指外包服務(wù)商提供的檢測報(bào)告,而是本單位管理機(jī)構(gòu)編 制的報(bào)告,報(bào)告主要內(nèi)容參見檢查指南,有明確的要求。主要是網(wǎng)絡(luò)安全工作的 開展情況,對自身安全的評估,發(fā)現(xiàn)的問題和意見建議等。一、單位根本情況單位名稱某某市*注:這無法修改組織機(jī)構(gòu)代碼12345678-9網(wǎng)絡(luò)安全專職工作人員 本單位網(wǎng)絡(luò)安全專職工作人員總數(shù):1 網(wǎng)絡(luò)安全專職工作人員缺口:2本單位網(wǎng)絡(luò)安全專職工作人員總數(shù)需統(tǒng)計(jì)本單位負(fù)責(zé)網(wǎng)絡(luò)安 全的在職在編人員總數(shù)。二、信息系統(tǒng)根本情況信息系統(tǒng)數(shù)量信息系統(tǒng)總數(shù)包括本單位自行運(yùn)維和委托其他單位運(yùn)維的信息系統(tǒng):3個其中:數(shù):1
2、業(yè)務(wù)系統(tǒng)數(shù):1辦公系統(tǒng)數(shù)含系統(tǒng):11本表統(tǒng)計(jì)X圍為機(jī)關(guān)本級網(wǎng)絡(luò)安全工作和所屬信息系統(tǒng)情況,不含直屬單位本年度新投入運(yùn)行信息系統(tǒng)數(shù)量:2個互聯(lián)網(wǎng)接入口總數(shù):2接入中國聯(lián)通接入口數(shù)量:1互聯(lián)網(wǎng)接入接入中國電信接入口數(shù)量:2其他:接入口數(shù)量:域名:*gov.域名 NS 記錄:NS2.BAJDU.域名A記錄:IP地址段:主要協(xié)議/端口:HTTP/80門戶接入運(yùn)營商:中國電信接入帶寬:300MCDN提供商:無注:.域名NS記錄是域名解析服務(wù)器的地址,一般是在進(jìn)展配置,或者是域名供給商配置,請查詢配置或咨詢域名供給商;.域名A記錄是域名的IP 地址;CDN的全稱是 ContentDeliveryNetwo
3、rk,即內(nèi)容分發(fā)網(wǎng)絡(luò)。是否配置CDN是否購置相關(guān)服務(wù),需要咨詢本單位網(wǎng)絡(luò)維護(hù)人員,運(yùn)營商本身不提供CDN加速。必須按照這種格式填寫。三、網(wǎng)絡(luò)安全責(zé)任制落實(shí)情況負(fù)責(zé)網(wǎng)絡(luò)安全管理工作的單位領(lǐng)導(dǎo):已明確未明確負(fù)責(zé)網(wǎng)絡(luò)安全某某:X三管理工作的單位領(lǐng)導(dǎo)職務(wù):局長是否本單位主要負(fù)責(zé)同志:是否負(fù)責(zé)網(wǎng)絡(luò)安全 管理工作的內(nèi) 設(shè)機(jī)構(gòu) 負(fù)責(zé)網(wǎng)絡(luò)安全管理工作的內(nèi)設(shè)機(jī)構(gòu):已明確未明確 機(jī)構(gòu)名稱:信息化處 負(fù)責(zé)人:王二職務(wù):處長 聯(lián)系人:王二辦公:移動:網(wǎng)絡(luò)安全責(zé)任 制度建設(shè)和落 實(shí)情況 網(wǎng)絡(luò)安全責(zé)任制度:已建立 未建立 網(wǎng)絡(luò)安全檢查責(zé)任:已明確 未明確 本年度網(wǎng)絡(luò)安全檢查專項(xiàng)經(jīng)費(fèi):已落實(shí),10 萬 無專項(xiàng)經(jīng)費(fèi)四、網(wǎng)絡(luò)安
4、全日常管理情況人員管理 重點(diǎn)崗位人員安全某某協(xié)議:全部簽訂 局部簽訂 均未簽訂 人員離崗離職安全管理規(guī)定:已制定 未制定 外部人員訪問機(jī)房等重要區(qū)域?qū)徟贫龋阂呀?未建立信息資產(chǎn)管理 信息資產(chǎn)管理制度:已建立 未建立 設(shè)備維修維護(hù)和報(bào)廢管理:已建立管理制度,且記錄完整已建立管理制度,但記錄不完整未建立管理制度經(jīng)費(fèi)保障 上一年度信息化總投入:50 萬元,網(wǎng)絡(luò)安全實(shí)際投入:40萬元,其中采購網(wǎng)絡(luò)安全服務(wù)比例:60% 本年度信息化總預(yù)算含網(wǎng)絡(luò)安全預(yù)算:50萬元,網(wǎng)絡(luò)安全預(yù)算:40萬元,其中采購網(wǎng)絡(luò)安全服務(wù)比例:60%注:網(wǎng)絡(luò)安全服務(wù)投入一般是網(wǎng)絡(luò)安全投入的局部,所以米購網(wǎng)絡(luò)安全服務(wù)比例不一定是網(wǎng)絡(luò)
5、安全投入和信息化投入的比。五、網(wǎng)絡(luò)安全防護(hù)情況網(wǎng)絡(luò)安全防護(hù)設(shè)備部署可多項(xiàng)選擇:防火墻入侵檢測設(shè)備安全審計(jì)設(shè)備網(wǎng)絡(luò)邊界防病毒網(wǎng)關(guān)抗拒絕服務(wù)攻擊設(shè)備 Wet應(yīng)用防火墻安全防護(hù)其它設(shè)備安全策略配置:使用默認(rèn)配置根據(jù)需要配置網(wǎng)絡(luò)訪問日志:留存日志 未留存日志本單位使用無線路由器數(shù)量:10無線網(wǎng)絡(luò)無線路由器用途:安全防護(hù)訪問互聯(lián)網(wǎng):5個訪問業(yè)務(wù)/辦公網(wǎng)絡(luò):5個安全防護(hù)策略可多項(xiàng)選擇:采取身份鑒別措施 米取地址過濾措施未設(shè)置安全防護(hù)策略無線網(wǎng)絡(luò)無線路由器使用默認(rèn)管理地址情況:存在 不存在安全防護(hù)無線路由器使用默認(rèn)管理口令情況:存在 不存在電子建設(shè)方式:自行建設(shè)安全防護(hù)由上級單位統(tǒng)一管理只要涉與工作 使用的
6、都應(yīng)列使用第三方服務(wù)服務(wù)提供商:騰訊,網(wǎng)易等入填報(bào)X圍, 例如QQ網(wǎng)易、 阿里云等第三 方。終端計(jì)算機(jī)安全防護(hù) 某某數(shù)量:100個 注冊管理:須經(jīng)審批登記任意注冊 注銷管理:匚人員離職后,與時(shí)注銷 無管理措施 口令管理:使用技術(shù)措施控制口令強(qiáng)度位數(shù)要求:口4位 口6位 口8位其他: 復(fù)雜度要求:數(shù)字 字母 特殊字符 更換頻次要求:雖制定期更換,更換頻次:無強(qiáng)制更換要求沒有采取技術(shù)措施控制口令強(qiáng)度 安全防護(hù):可多項(xiàng)選擇采取數(shù)字證書采取反垃圾措施其他: 管理方式:集中統(tǒng)一管理可多項(xiàng)選擇規(guī)X軟硬件安裝 統(tǒng)一補(bǔ)丁升級統(tǒng)一病毒防護(hù)統(tǒng)一安全審計(jì)寸移動存儲介質(zhì)接入實(shí)施控制統(tǒng)一身份管理分散管理 接入互聯(lián)網(wǎng)安全
7、控制措施:終端計(jì)算機(jī)安全防護(hù)有控制措施如實(shí)名接入、綁定計(jì)算機(jī) IP和MAC地址等無控制措施接入辦公系統(tǒng)安全控制措施:有控制措施如實(shí)名接入、綁定計(jì)算機(jī) IP和MAC地址等無控制措施移動存儲介質(zhì)安全防護(hù) 管理方式:集中管理,統(tǒng)一登記、配發(fā)、收回、維修、報(bào)廢、銷毀未采取集中管理方式 信息銷毀:已配備信息消除和銷毀設(shè)備 未配備信息消除和銷毀設(shè)備漏洞修復(fù)情況 漏洞檢測周期:每月每季度每年 不進(jìn)展漏洞檢測 2015年自行發(fā)現(xiàn)漏洞數(shù)量:10個收到漏洞風(fēng)險(xiǎn)通報(bào)數(shù)量:10個其中已得到處置的漏洞風(fēng)險(xiǎn)數(shù)量:8個六、網(wǎng)絡(luò)安全應(yīng)急工作情況應(yīng)急預(yù)案已制定2015年修訂情況:修訂未修訂未制定2015年應(yīng)急預(yù)案啟動次數(shù):2應(yīng)
8、急演練2015年已開展,演練次數(shù)2:,其中實(shí)戰(zhàn)演練數(shù):1 201時(shí)未開展應(yīng)急技術(shù)隊(duì)伍本部門所屬外部服務(wù)機(jī)構(gòu)無七、網(wǎng)絡(luò)安全教育培訓(xùn)情況培訓(xùn)次數(shù)2015年開展網(wǎng)絡(luò)安全教育培訓(xùn)非某某培訓(xùn)的次數(shù):1培訓(xùn)人數(shù)2015年參加網(wǎng)絡(luò)安全教育培訓(xùn)的人數(shù):20占本單位總?cè)藬?shù)的比例:50%八、技術(shù)產(chǎn)品使用情況服務(wù)器品牌聯(lián)想曙光浪潮華為IBMHPDELLOracle數(shù)量50000000其他:1. 品牌0,數(shù)量02. 品牌0,數(shù)量0 使用國產(chǎn)CPU的臺數(shù):0 使用國產(chǎn)操作系統(tǒng)的臺數(shù):0如果單位服務(wù)器是虛擬化的,以實(shí)際物理機(jī)數(shù)量填寫。如果一個虛擬平臺 上搭建了幾套系統(tǒng),填報(bào)時(shí)就在其中一個系統(tǒng)的登記表里面填寫實(shí)際存在的物理
9、機(jī)數(shù)量,其他系統(tǒng)的登記表內(nèi)填零,不重復(fù)統(tǒng)計(jì)。終端計(jì)算機(jī)含筆記本品牌聯(lián)想長城方正清華同方華碩某某數(shù)量2000000其他:1. 品牌0,數(shù)量02. 品牌0,數(shù)量0 使用國產(chǎn)CPU的臺數(shù):0 使用國產(chǎn)操作系統(tǒng)的臺數(shù):0使用 WindowsXP/7/8 的臺數(shù):20 安裝國產(chǎn)字處理軟件的臺數(shù):20 安裝國產(chǎn)防病毒軟件的臺數(shù):20數(shù)據(jù)庫管理系統(tǒng)品牌金倉達(dá)夢OracleDB2SQLServerAccessMySQL數(shù)量0020000其他:1. 品牌0,數(shù)量02. 品牌0,數(shù)量0路由器品牌華為中興銳捷 網(wǎng)絡(luò)H3CCiscoJun iper數(shù)量100000其他:1. 品牌0,數(shù)量02. 品牌0,數(shù)量0交換機(jī)品
10、牌華為中興銳捷 網(wǎng)絡(luò)H3CCiscoJun iper數(shù)量1000000其他:1. 品牌0,數(shù)量02. 品牌0,數(shù)量 0存儲設(shè)備總臺數(shù):2品牌:IBM數(shù)量:2品牌:0數(shù)量:0系統(tǒng)總數(shù):0品牌:0數(shù)量:0品牌:0數(shù)量:0九、商用密碼使用情況假如沒有使用商用密碼,網(wǎng)絡(luò)安全自查表中商用密碼使用情況一欄,“"可不用勾 選;中密碼機(jī)、密碼系統(tǒng)等數(shù)量填寫 0;“所米用的密碼算法在“其他一欄填寫“未使用商用密碼。 密碼功能用途可多項(xiàng)選擇:身份認(rèn)證訪問控制電子簽名安全審計(jì)專輸保護(hù)存儲保護(hù)密鑰管理 密碼機(jī)數(shù)量:1密碼系統(tǒng)數(shù)量:0智能IC卡數(shù)量:0智能密碼鑰匙數(shù)量:0動態(tài)令牌數(shù)量:0 所米用的密碼算法:對
11、稱算法: SM1 SM4 SM7 AES DES 3DES非對稱算法: SM2 SM9 RSA1024RSA2048雜湊算法: SM3 SHA1 SHA256 SHA384 SHA512DMD5其它:無十、本年度技術(shù)檢測與網(wǎng)絡(luò)安全事件情況技術(shù)檢測情況技術(shù)檢測情況滲透測試進(jìn)展?jié)B透測試的系統(tǒng)數(shù)量:1其中,可以成功控制的系統(tǒng)數(shù)量:1惡意代碼本表所稱惡意代碼,是指病毒木馬等具有避開安全保護(hù)措施、竊取他人信息、損害他人計(jì)算機(jī)與信息系統(tǒng) 資源、對他人計(jì)算機(jī)與信息系統(tǒng)實(shí)施遠(yuǎn)程控制等功能的代碼或程序。 檢測 進(jìn)展病毒木馬等惡意代碼檢測的服務(wù)器臺數(shù):1其中,存在惡意代碼的服務(wù)器臺數(shù):1 進(jìn)展病毒木馬等惡意代碼檢
12、測的終端計(jì)算機(jī)臺數(shù):10其中,存在惡意代碼的終端計(jì)算機(jī)臺數(shù):7安全漏洞檢測結(jié)果 進(jìn)展漏洞掃描的服務(wù)器臺數(shù):1其中,存在高風(fēng)險(xiǎn)漏洞本表所稱高風(fēng)險(xiǎn)漏洞,是指計(jì)算機(jī)硬件、軟件或信息系統(tǒng)中存在的嚴(yán)重安全缺陷,利用這些缺陷可完全控 制或局部控制計(jì)算機(jī)與信息系統(tǒng),對計(jì)算機(jī)與信息系統(tǒng)實(shí)施攻擊、破壞、信息竊取等行為。的服務(wù)器臺數(shù):0 進(jìn)展漏洞掃描的終端計(jì)算機(jī)臺數(shù):10其中,存在高風(fēng)險(xiǎn)漏洞的終端計(jì)算機(jī)臺數(shù):5網(wǎng)絡(luò)安全事件情況 監(jiān)測到的網(wǎng)絡(luò)攻擊次數(shù):2其中:本單位遭受DDoS攻擊次數(shù):1被嵌入惡意代碼次數(shù):1 網(wǎng)絡(luò)安全事件次數(shù):3其中:服務(wù)中斷次數(shù):1信息泄露次數(shù):1網(wǎng)頁被篡改次數(shù):1十一、信息技術(shù)外包服務(wù)機(jī)構(gòu)情況包括參與技術(shù)檢測的外部專業(yè)機(jī)構(gòu)外包服務(wù)機(jī)構(gòu)1機(jī)構(gòu)名稱無機(jī)構(gòu)性質(zhì)國有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度生態(tài)農(nóng)業(yè)科技園承包經(jīng)營合同范本3篇
- 2025年度綠色能源儲藏室建設(shè)與維護(hù)合同3篇
- 二零二五版城市綜合體建設(shè)項(xiàng)目建筑垃圾清運(yùn)及環(huán)保處理合同3篇
- 2025年度體育場館租賃與賽事組織合同3篇
- 二零二五年高性能保溫施工合同補(bǔ)充條款及驗(yàn)收標(biāo)準(zhǔn)3篇
- 2025年水電暖安裝與節(jié)能改造項(xiàng)目總承包合同3篇
- 2025年度醫(yī)院窗簾定制及消毒防菌合同3篇
- 2025年度智能化倉庫場地租賃服務(wù)合同范本3篇
- 2025年度拍賣物品售后服務(wù)反饋合同范本
- 2025年度智能租賃平臺廠房租賃居間協(xié)議3篇
- 2024-2030年中國電子郵箱行業(yè)市場運(yùn)營模式及投資前景預(yù)測報(bào)告
- 基礎(chǔ)設(shè)施零星維修 投標(biāo)方案(技術(shù)方案)
- 人力資源 -人效評估指導(dǎo)手冊
- 大疆80分鐘在線測評題
- 2024屆廣東省廣州市高三上學(xué)期調(diào)研測試英語試題及答案
- 中煤平朔集團(tuán)有限公司招聘筆試題庫2024
- 2023年成都市青白江區(qū)村(社區(qū))“兩委”后備人才考試真題
- 不付租金解除合同通知書
- 區(qū)域合作伙伴合作協(xié)議書范本
- 中學(xué)數(shù)學(xué)教學(xué)設(shè)計(jì)全套教學(xué)課件
- 環(huán)衛(wèi)公司年終工作總結(jié)
評論
0/150
提交評論