學校網絡與信息安全檢查表_第1頁
學校網絡與信息安全檢查表_第2頁
學校網絡與信息安全檢查表_第3頁
學校網絡與信息安全檢查表_第4頁
學校網絡與信息安全檢查表_第5頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、長春市第一五七中學網絡與信息安全檢查表一、日常信息安全運維管理情況人員安全管理重點崗位人員安全保密協議:全部簽訂部分簽訂 均未簽訂;人員離崗離職安全管理規定:已制定 未制定;外部人員機房訪問管理制度及權限審批制度:已建立 未建立;設備資產管理 資產管理制度: 已建立 未建立; 機房設備標簽: 全部標簽合格部分標簽合格無標簽;設備維修維護和報廢管理:已建立管理制度,且維修維護和報廢記錄完整;已建立管理制度,但維修維護和報廢記錄不完整;未建立管理制度;機房安全管理 機房管理制度: 已建立 未建立; 機房日常運維記錄:完整詳實部分簡略無記錄; 人員進出機房記錄:完整詳實部分簡略無記錄; 機房物理環境

2、: 達標 未達標;二、信息安全網絡防護情況網絡邊界安全防護 互聯網接入口總數: 仝;其中:電信接入口數量:仝;移動接入口數量:仝;聯通接入口數量:仝;其他:接入口數量:_仝;網絡安全防護設備部署(可多選):防火墻 防篡改入侵檢測設備安全審計設備防病毒網關抗拒絕服務攻擊設備其它:;網絡訪問日志:留存日志周期 未留存日志 安全防護設備策略: 使用默認配置根據應用自主配置無線局域網安全防護辦公區域無線局域網接入設備(無線路由器)數量:個;網絡用途:訪問互聯網:仝;訪問業務/辦公網絡:個; 安全防護策略(可多選):采取身份鑒別措施: 仝;采取地址過濾措施: 仝;未設置: 仝;信息系統安全防護 入侵檢測

3、系統: 已部署未部署; 防火墻技術: 已部署未部署; 漏洞掃描技術: 已部署未部署;訪問權限設置:有無;數據庫安全防護 數據庫管理制度: 完整并落實未落實 無;root賬戶權限設置: 分級設置未分級設置; 數據備份周期: 實時, 定期:周期_ 不定期;網站安全防護 網頁防篡改措施:米用、 未米用; 漏洞掃描: 定期掃描,周期 不定期、 未進行;信息發布管理:已建立審核制度,且審核記錄完整;已建立審核制度,但審核記錄不完整;未建立審核制度; 管理員口令復雜度策略:高(包含數字、大小寫字母、特殊符號,8位以上);中(數字、字母,6位以上);低(單一數字、字母,6位以下);是否設置肩效時間:是周期:

4、 否;郵箱安全防護郵箱注冊:注冊郵箱賬號須經審批任意注冊使用;賬戶口令防護:使用技術措施控制和管理口令強度;無口令強度限制技術措施;定期刪除郵件:定期周期 未定期;終端計算機安全防護安全管理方式:集中務-管理(可多選)規范軟硬件安裝今補丁升級今病毒防護統一安全審計對移動存儲介質接入實施控制分散管理接入互聯網安全控制措施:有控制措施(如實名接入、綁定計算機ip和mac地址等); 無控制措施;訪問口令復雜度策略:高(包含數字、大小寫字母、特殊符號,8位以上);中(數字、字母,6位以上);低(單一數字、字母,6位以下);是否設置肩效時間:是周期 否;移動介質安全防護安全管理方式:集中管理,今登記、殺

5、毒、配發、收回、維修、報廢、銷毀;未采取集中管理方式電子信息保護:已配備信息消除和銷毀設備未配備信息消除和銷毀設備三、信息安全應急工作情況信息安全應急預案預案全面性及可行性:全面到位 未到位 年度修訂評估情況:修訂評估未修訂評估未制定信息安全應急演練年度演練次數及時間:,年度未開展信息安全災難備份重要信息系統:已備份,備份周期 _不定期,異地備份, 本地備份;未備份;重要業務數據:已備份,備份周期 _不定期,異地備份, 本地備份;未備份;應急技術支援隊伍有應急技術團隊單位所屬責任部門:外部專業機構名稱:;是否取得資質: 是(附件證明),否;無四、信息系統技術產品應用情況單位網絡架構拓撲圖及安全

6、設備產品配置:附件說明硬 件 軟 件 酉己 置路由器交換機服務器數據庫操作系統磁盤陣列國產1量 (臺/套)非國產量 (臺/套)防火墻堡壘機漏洞掃描統入侵檢測系統數據備份系統國產量 (臺/套)非國產量1本表所稱國產,是指具有國內品牌,最終產品在中國境內生產,并符合法律法規和政策規定的其他條件。(臺/套)終端計算機 (含筆記本)總臺數:,_中國產臺數: 公文處理軟件 (終端計算機安裝)安裝國產公文處理軟件的終端計算機臺數:安裝國外公文處理軟件的終端計算機臺數:信息安全設備產品 防火墻等訪問控制設備(不含終端軟件防火墻)臺數:_其中,國產臺數: 安裝國產防病毒產品的設備臺數: 五、年度信息安全事件及

7、技術檢測情況信 息 安 全 事 件 情 況門戶網站 受攻擊情況安全防護設備檢測到的門戶網站受攻擊次數:網貝被 篡改情況門戶網站網頁被篡改(含內嵌惡意代碼)次數: 重要系統 中斷情況重要系統異常中斷時間:小日e; 重要系統異常中斷造成的數據丟失量: mb gb tb; 重要系統異常中斷造成的影響范圍:社會公眾本部門部分下屬單位其他技 術 檢 測 情 況滲透測試本部門進行過滲透測試的信息系統數量: 其中,可以成功控制的信息系統數量:惡意代碼2檢 測結果進行過病毒木馬等惡意代碼檢測的服務器臺數:其中,存在惡意代碼的服務器臺數:進行過病毒木馬等惡意代碼檢測的終端計算機臺數 其中,存在惡意代碼的終端計算機臺數: 安全漏洞 檢測結果進行過漏洞掃描的服務器臺數:其中,存在漏洞的服務器臺數: 存在高風險漏洞3的服務器臺數: 進行過漏洞掃描的終端計算機臺數:其中,存在漏洞的終端計算機臺數: 存在圖風險漏洞的終端計算機臺數:信息安全特別重大信息安全事件次數: 件原因: 重大信息安全事件次數:,事件原因:;2本表所稱惡意代碼,是指病毒木馬等具有避開安全保護措施、竊取他人信息、損害他人計算機及信息系 統資源、對他人計算機及信息系統實施遠程控制等功能的代碼或程序。3本表所稱高風險漏洞,是指計算機硬件、軟件或信息系統中存在的嚴重安全缺陷,利用這些缺陷可完全 控制或部分控制計

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論