网络与信息安全检查实施方案

上传人:第*** 文档编号:31928609 上传时间:2018-02-09 格式:DOC 页数:10 大小:155KB
返回 下载 相关 举报
网络与信息安全检查实施方案_第1页
第1页 / 共10页
网络与信息安全检查实施方案_第2页
第2页 / 共10页
网络与信息安全检查实施方案_第3页
第3页 / 共10页
网络与信息安全检查实施方案_第4页
第4页 / 共10页
网络与信息安全检查实施方案_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《网络与信息安全检查实施方案》由会员分享,可在线阅读,更多相关《网络与信息安全检查实施方案(10页珍藏版)》请在金锄头文库上搜索。

1、网络与信息安全检查实施方案为做好我市网络与信息系统安全检查工作,特制定本实施方案。一、工作目标针对当前网络与信息安全工作面临的严峻形势,检查工作组通过对重点单位信息安全工作的全面检查,查找网络与信息安全管理工作中存在的漏洞,进一步落实各项安全措施,有效控制网络安全风险,提高安全防范能力,确保网络与信息系统持续、安全、稳定运行。二、组织机构三、检查范围1.涉及国家秘密的网络与信息系统;2.卫生、教育、国资行业的重要信息系统;3.社会领域事关国家安全和社会稳定,对地区、部门、行业正常生产生活具有较大影响的重要网络与信息系统。四、检查内容(一)人员管理。查验相关文档、文件、记录等,检查信息安全和保密

2、责任制建立及落实情况,人员离岗离职信息安全管理情况,外部人员访问机房等重要区域管理情况,违反制度规定造成信息安全事件的责任查处情况等。(二)运维管理。检查运维外包服务管理情况,查看服务合同、运维管理制度、人员管理情况等。查阅相关文档和记录,检查信息系统运营和使用权限管理、重要变更审批备案、日常运维操作 2 管理、安全日志定期备份和分析等情况。(三)等级保护、分级保护与安全测评:1.等级保护和分级保护情况。检查信息安全等级保护、分级保护有关文件要求的落实情况、定级备案、测评报告等相关文档,检查信息系统定级、测评、整改等情况,检查是否存在未定级网络与信息系统等。2.安全测评情况。检查信息安全测评有

3、关文件要求的落实情况,检查测评报告及测评工作的开展情况。(四)应急预案。检查是否制定了本部门信息安全应急预案,是否及时修订,是否组织开展了相应的应急演练和宣贯培训。(五)信息安全事件应急处置。检查本年度发生的信息安全事件及处置情况。对于发生重大信息安全事件的,应检查是否进行了及时处置,是否按照要求上报和通报等。(六)技术检测。由信息安全专业技术人员对迎检单位的信息系统和计算机终端进行安全检查。五、进度安排(一)工作部署阶段(XXXX 年 X 月 X 日)。(二)自查阶段(XXXX 年 X 月 X 日- X 月 X 日)。(三)现场检查阶段(XXXX 年 X 月 X 日- X 月 X 日)(四)

4、总结整改阶段(XXXX 年 X 月 X 日- X 月 X 日)六、工作要求(一)加强组织领导(二)认真履行职责(三)认真做好总结分析 3 (四)应急处置到位附件 1:网络与信息安全检查工作报告参考格式附件 2:信息安全检查情况报告表附件 3:网络与信息安全检查信息报送表附件 1:网络与信息安全检查工作报告参考格式一、检查工作报告名称(单位、部门)网络与信息安全检查工作报告二、检查工作报告组成 4 检查工作报告包括主报告和检查情况报告表两部分。三、主报告内容要求(一)本单位/部门网络与信息安全检查工作组织开展情况概述此次安全检查工作组织开展情况、所检查的重要网络与信息系统基本情况。(二)本单位/

5、部门信息安全工作情况对照检查通知要求,逐项、详细描述本区县/部门/行业在安全管理、技术防护、应急处置与容灾备份等方面工作的检查结果。(三)本单位/部门/检查发现的主要问题和面临的威胁分析1发现的主要问题和薄弱环节2面临的安全威胁和风险3整体安全状况的基本判断(四)改进措施及整改效果1改进措施2整改效果(五)关于加强信息安全工作的意见和建议四、信息安全检查情况报告表检查情况报告表应如实填写,避免出现漏项、错项、前后不一致等情况。 5 附件 2:信息安全检查情况报告表一、信息安全组织机构情况单位名称分 管 信 息 安 全 工 作 的 领导 职 务 机构名称: 负 责 人: 职务: 信息安全管理机构

6、 联系电话:信息安全专职工作机构(如信息安全处) 有 机构名称: _联 系 人: 职务: _电话:_ 无信息安全员 专职数量: 兼职数量: 持证人员数量: 未设定 注:从 2012 年起,将逐步实行信息安全员持证上岗、培训等。二、信息系统基本情况 信息系统总数:_个 面向社会公众提供服务的信息系统数:_个信息系统基本情况 运维服务外包的信息系统数:_个三、日常信息安全管理情况 重要 岗位信息安全和保密责任制度: 已建立 未建立 重要 岗位人 员安全保密协议: 全部签订 部分签订 没有签订 人员 离岗离 职信息安全管理规定: 已制定 未制定 外部人 员访问 重要区域管理规定: 已制定 未制定 责

7、任 书、保密协议、离岗离 职记录、到访记录等: 完整 不完整 没有人员管理情况 本年度信息安全事件的责任查处情况:通报批评_人,警告_ 人, 记过及以上_人。 资产 管理制度: 已建立 未建立 计算机及相关设备维修维护管理规定: 已制定 未制定资产管理情况 存储设备报废销毁管理规定: 已制定 未制定 资产 台账和 计算机、存储等设备维修、 报废记录: 完整 不完整 没有 运维 管理制度: 已建立 未建立运维管理情况 系统 运维记录 : 完整 不完整 没有公文电子件情况 公文 电子件 审批、发布、传输 、存储制度: 有 无 是否存在非涉密系统、介质处理、存 储涉密文件: 有,_起 无电子邮箱情况

8、 电子 邮箱使用管理 规定: 有 无 6 使用境外 邮 箱收发工作邮件: 有 无 工作邮箱开启了自动转发功能或使用外部邮箱代收了工作邮件: 有 无四、等级保护与安全测评情况 信息系统总数:_个 面向社会公众提供服务的信息系统数:_个 运维服务外包的信息系统数:_个信息系统基本情况 本年度经过风险评估(含安全测评、等 级测评)的系统 数:_个第一级 第二级 第三级 第四级 第五级 未定级等级保护定级情况(个数)第一级 第二级 第三级 第四级 第五级等级保护备案情况(个数)第一级 第二级 第三级 第四级 第五级等级测评情况(次数) 重大信息化项目上线前是否进行了验收测评: 是 否 无重大项目 对于

9、发生重大安全事件的系统是否进行了专项测评: 是 否 没发生重大安全事件安全测评情况 是否根据安全测评报告进行了制定了整改方案并组织实施: 是 否五、技术防护手段建设情况 互联网出口数量:_个(互联网出口是指部门局域网与互联网的接口) 互联网出口安全防护设备部署情况:防火墙 入侵检测设备 安全审计设备 防病毒网关 负载均衡设备 其他:_ 互联网访问日志: 留存 未留存 安全防护设备策略: 使用默 认配置 根据应用自主配置 终端接入互联网时安全信息提示: 有 无网络边界安全防护 是否有技术手段监测、控制私自使用无 线网卡、路由器等进行非法外连: 有 无 是否关闭了不必要的应用、服 务、端口: 是

10、否 系统补丁更新方式: 自 动更新 手动更新 定期进行漏洞扫描: 是 否 定期查看系统日志: 是 否 存在测试或不明帐户: 是 否服务器安全防护 存在弱口令现象: 是 否 是否有统一的安全数据收集、分析和存储平台或系统 : 有 无 运维人员情况: 专业人 员 兼职人员监控与审计情况 监控数据分析情况: 实时 定期 无 7 有无流量控制措施确保重要应用不受干扰:有 无 对于数据库、应用系统,能否记录用户登陆、注销等重要操作: 有 无 办公网络接入认证:有接入 认证 无接入认证 办公网与其他业务网之间访问控制策略: 设置 未设置 对使用无线网卡、路由器是否有管理要求: 有 无 对使用无线网卡、路由

11、器是否有技 术控制措施: 有 无 计算机终端管理方式: 集中统一管理 用户自行管理 计算机终端软件安装管理: 有管理规定 审批流程 无规定办公网络、计算机终端、移动存储设备和介质情况 接入互联网安全控制方式: 实名接入 IP 和 MAC 地址进行绑定 指定固定上网 IP 地址 无控制措施 网站信息发布审批制度: 已建立 未建立 部署的安全防护设备: 防火墙 入侵检测设备 安全审计设备 防病毒网关 负载均衡设备 网页防 篡改设备 其他:_ _ 网站系统自身是否有审计、日志等安全功能 设计: 有 无 网站系统上线前是否进行: 代码安全检测 综合安全 评估 无 网站系统管理账号是否存在弱口令: 有

12、无门户网站安全防护 网站系统管理登陆是否采用加密方式: 是 否 面向社会公众服务的信息系统 使用自建 CA 使用第三方 CA服务商名称:_ 采用 内部信息系统 使用自建 CA 使用第三方 CA服务商名称:_数字证书使用情况 未采用六、应急管理工作开展情况信息安全应急预案 已制定 本年度修订情况: 修订 未修订 未制定信息安全应急演练 本年度已开展_次 本年度未开展应急技术支援队伍 部门所属单 位 外部 专业技术机构 无 重要数据备份情况: 备 份 未备份 重要信息系统备份情况:备份 未备份 网站备份情况:备份 未备份信息安全灾难备份 使用外包服务情况:使用灾 备外包,_个系统 未使用信息安全事

13、件应急处置情况 本年度发生的信息安全事件起数:起 8 本年度 发生的信息安全事件主要类型: 硬件故障:_ 起 网站挂 马:_起 页面篡改:_起 病毒木马:_ 起 数据 损坏:_ 起 系统故障:_起 其 他:_ 起 件是否进行了及时处置和上报、通 报: 是 否信息安全事件总体情况本年度发生信息安全事件次数:_其中:特别重大事件(级)次数:_重大事件(级)次数:_较大事件(级)次数:_一般事件(级)次数:_(信息安全事件分级依据北京市网络与信息安全事件应急预案)网页被篡改事件 门户网站网页被篡改(含内嵌恶意代码)的次数:_攻击事件 网络攻击事件次数:_ 感染病毒的服务器台数:_病毒情况 感染病毒的终端计算机台数:_ 存在木马的服务器台数:_木马情况 存在木马的终端计算机台数:_ 存在漏洞的服务器台数:_其中存在高风险漏洞的服务器台数:_漏洞情况 存在漏洞的终端计算机台数:_其中存在高风险漏洞的终端计算机台数:_ 使用非涉密信息系统处理涉密信息的事

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 工业设计

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号