




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、信息安全風險評估檢查報告【最新資料,WORD文檔,可編輯修改】信息安全風險評估檢查報告一、部門基本情況部門名稱分管信息安全工作的領導(本部門副職領導)姓名:職務:信息安全管理機構(如辦公室)名稱:負責人:職務:聯系人:電話:信息安全專職工作處室(如信息安全處)名稱:負責人:電話:一、彳口息系紈基本恒況信息系統情況信息系統總數:個面向社會公眾提供服務的信息系統數:個委托社會第二方進行日常運維管理的信息系統數:個,其中簽訂運維外包服務合同的信息系統數:個本年度經過安全測評(含風險評估、等級評測)系統數:個系統定級情況信息系統定級備案數:個,其中第一級:個第二級:個第三級:個第四級:個第五級:個未定
2、級:個定級變動信息系統數:個(上次檢查至今)互聯網接入情況互聯網接入口總數:個其中:口聯通接入口數量:個接入帶寬:兆口電信接入口數量:個接入帶寬:兆口其他接入口數量:個接入帶寬:兆系統安全測評情況最近2年開展安全測評(包括風險評估、登記測評)系統數個三、日常信息安全管理情況安全自查信息系統安全狀況自查制度:山建立口未建立人員管理入職人員信息安全管理制度:EE建立口未建立在職人員信息安全和保密協議:匚全部簽訂分簽訂at勻未簽訂人員離崗離職安全管理規定:山制定M制定信息安全管理人員持證上崗:口是m信息安全技術人員持證上崗:口是m外部人員訪問機房等重要區域管理制度:山建立口術建立資產管理資產管理制度
3、:山建立o建立信息安全設備運維管理:匚巳明確專人負責口未明確匚定期進行配置檢查、日志審計等他進行設備維修維護和報廢銷毀管理:EE建立管理制度,且維修維護和報廢銷毀記錄完整EE建立管理制度,但維修維護和報廢銷毀記錄不完整匚尚未建立管理制度四、信息安全防護管理情況網絡邊界防護管理網絡區域劃分是否合理:&理小合理網絡訪問控制:口有訪問控制措施口無訪問控制措施網絡訪問日志:匚留存日志口未留存日志安全防護設備策略:L用默認配置口艮據應用自主配置信息系統安全管理服務器安全防護:匚巳關閉/、必要的應用、服務、端口口未關閉匚賬戶口令滿足8位,包含數字、字母或符號小滿足餐期更新賬戶口令O定期更新餐期進行
4、漏洞掃描、木馬檢測匚床進行網絡設備防護:匚安全策略配置肩效就效匚賬戶口令滿足8位,包含數字、字母或符號小滿足餐期更新賬戶口令O定期更新餐期進行漏洞掃描、木馬檢測匚床進行信息安全設備部署及使用:山部署有防病毒、防火墻、入侵檢測、安全審計等功能的設備M部署匚安全策略配置肩效E效門戶網站安全管理網站域名:IP地址:是否申請中義域名:口是m網站是否備案:口是邙門戶網站賬戶安全管理:山清理無關賬戶林清理匚比空口令、弱口令和默認口令at網頁防篡改措施:匚巳部署口未部署網站信息發布管理:EE建立審核制度,且審核記錄完整EE建立審核制度,但審核記錄不完整匚尚未建立審核制度電子郵箱安全管理郵箱使用:匚僅限有權限
5、工作人員使用匚除權限工作人員外,還啟具他人員在使用賬戶口令管理:配用技術措施控制和管理口令強度匚比口令強度限制措施終端計算機安全管理終端計算機安全管理方式:L使用統一平臺對終端計算機進行集中管理小戶分散管理賬戶口令管理:匚比空口令、弱口令和默認口令口有接入互聯網安全控制措施:匚有控制措施(如實名接入、綁定計算機IP和MAC地址等)匚比控制措施漏洞掃描、木馬檢測:餐期進行匚床進行在非涉密信息系統和涉密信息系統間混用情況:口/、存在口¥在是否在使用非涉密計算機處理涉密信息情況:口/、存在O在存儲介質安全管理存儲陣列、磁帶庫等大容量存儲介質安全防護:E#聯,但采取了技術防范措施控制風險E#
6、聯,無技術防范措施匚比外聯移動存儲介質管理方式:匚集中管理,今登記、配發、收回、維修、報廢、銷毀匚未采取集中管理方式電子信息消除或銷毀設備:山配備M配備五、信息安全應急管理情況信息安全應急預案山制定本年度修訂情況:M訂M修訂M制定信息安全應急演練年度已開展小年度未開展信息安全災難備份重要數據:&份M備份重要信息系統:&份M備份容災備份服務:R于境內于境外就應急技術支援隊伍門所屬單位?卜部專業機構日無六、信息技術產品應用情況服務器總臺數:其中,國產臺數:使用國產CPU的服務器臺數:終端計算機(含筆記本)總臺數:其中,國產臺數:使用國產CPU的服務器臺數:網絡交換設備(路由器、交換
7、機等)總臺數:其中,國產臺數:操作系統服務器操作系統情況:安裝Windows操作系統的服務器臺數:安裝Linux操作系統的服務器臺數:安裝其他操作系統的服務器臺數:終端計算機操作系統情況:安裝Windows操作系統的服務器臺數:安裝Linux操作系統的服務器臺數:安裝其他操作系統的服務器臺數:數據庫總套數:其中,國產套數:公文處理軟件(終端計算機安裝)安裝國產公文處理軟件的終端計算機臺數:安裝國外公文處理軟件的終端計算機臺數:信息安全產品安裝國產防病毒產品的終端計算機臺數:防火墻(不含終端軟件防火墻)臺數:其中,國產防火墻臺數:密碼產品使用情況陰用使用國產商用密碼產品臺(套)數使用國外產商用密
8、碼產品臺(套)數使用自行研制或委托研制的密碼產品臺(套)數使用互聯網卜載的密碼產品臺(套)數使用其他密碼產品臺(套)數匚床采用七、信息安全教育培訓情況本年度接受信息安全教育培訓的人數:人培訓人數占部門總人數的比例:%培訓次數本年度開展信息安全教育培訓的次數:人,培訓部門名稱:專業培訓本年度信息安全管理和技術人員參加專業培訓人次:人次八、信息系統安全建設整改信息系統安全建設整改工作情況(1)是否明確主管領導、責任部門和具體負責人員文件依據:口是口否(2)是否對信息系統安全建設整改工作進行總體部署文件依據:口是口否(3)是否對信息系統進行安全保護現狀分析口是口否(4)是否制定信息系統安全建設整改方
9、案口是口否(5)是否組織開展信息系統安全建設整改工作通過何種方式開展:口是口否(6)是否組織開展信息系統安全自查工作口是口否(7)是否對本單位安全建設整改工作進行總結上報口是口否已開展安全建設整改的信息系統數量第二級系統第三級系統第四級系統合計已開展等級測評的信息系統數量第二級系統第三級系統第四級系統合計信息系統發生安全事件、事故數量第二級系統第三級系統第四級系統合計已達到等級保護要求的信息系統數量第二級系統第三級系統第四級系統合計九、本年度信息安全事件情況府毒木馬等惡意代進行過病毒木馬等惡意代碼檢測的服務器臺數:碼檢測結果其中,感染惡意代碼的服務器臺數:進行過病毒木馬等惡意代碼檢測的終端計算
10、機臺數:其中,感染惡意代碼的終端計算機臺數:漏洞檢測結果進行過漏洞掃描的服務器臺數:其中,存在漏洞的服務器臺數:存在高風險漏洞本表所稱高風險漏洞,是指計算機硬件、軟件或信息系統中存在的嚴重安全缺陷,利用這些缺陷可完全控制或部分控制計算機及信息系統,對計算機及信息系統實施攻擊、破壞、信息竊取等行為。的服務器臺數:進行過漏洞掃描的終端計算機臺數:其中,存在漏洞的終端計算機臺數:存在高風險漏洞的終端計算機臺數:本年度信息安全事件統計門戶網站受攻擊情況本部門入侵檢測設備檢測到的門戶網站受攻擊次數:網頁被篡改情況門戶網站網頁被篡改(含內嵌惡意代碼)次數:設備違規使用情況使用非涉密終端計算機處理涉密信息事件數:終端計算機在非涉密系統和涉密系統間混用事件數:移動存儲介質在非涉密系統和涉密系統間交叉使用事件數:十、信息技術外包服務機構情況(包括參與技術檢測的外部專業機構)外包服務機構1機構名稱普洱市方土傳媒機構性質EB有CK營C#資服務內容服務內容主要包括:系統集成、系統運維、風險評估、安全檢測、安全加固、應急支持、數
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 安徽藝術職業學院《房屋建筑識圖仿真實訓》2023-2024學年第二學期期末試卷
- 山東中醫藥大學《編排設計》2023-2024學年第二學期期末試卷
- 廣東舞蹈戲劇職業學院《nux系統與大數據應用》2023-2024學年第二學期期末試卷
- 鄭州商貿旅游職業學院《營銷效果評估與分析》2023-2024學年第二學期期末試卷
- 西安科技大學高新學院《劇目與舞臺表演》2023-2024學年第二學期期末試卷
- 湖南信息職業技術學院《外國人文經典(下)》2023-2024學年第二學期期末試卷
- 內蒙古工業職業學院《創業實訓》2023-2024學年第二學期期末試卷
- 廣西職業技術學院《數據庫原理與應用(雙語)》2023-2024學年第二學期期末試卷
- 甘肅財貿職業學院《工程會計》2023-2024學年第二學期期末試卷
- 成都農業科技職業學院《環境影響評價A》2023-2024學年第二學期期末試卷
- 2021年婦產科主治醫師資格考試題庫(含答案)
- 2024年短劇拍攝及制作協議版
- 《福建省城鎮道路清掃保潔作業指導價》
- 初級社會工作實務考試歷年考試真題(含答案)
- 新能源高效節能家電開發
- 學校食堂用餐信息公開制度
- GB/T 23444-2024金屬及金屬復合材料吊頂板
- 《人格權法》課程教學大綱
- 【語文課件】徐霞客徐霞客和《徐霞客游記》課件
- 代理招商合作合同樣本
- 《阻燃材料與技術》課件 第1講 緒論
評論
0/150
提交評論