网站安全检查记录表

上传人:ldj****22 文档编号:35651920 上传时间:2018-03-18 格式:DOC 页数:6 大小:130.50KB
返回 下载 相关 举报
网站安全检查记录表_第1页
第1页 / 共6页
网站安全检查记录表_第2页
第2页 / 共6页
网站安全检查记录表_第3页
第3页 / 共6页
网站安全检查记录表_第4页
第4页 / 共6页
网站安全检查记录表_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《网站安全检查记录表》由会员分享,可在线阅读,更多相关《网站安全检查记录表(6页珍藏版)》请在金锄头文库上搜索。

1、1网站安全检查记录表网站主管单位网站运行单位单位地址邮政编码网站主管单位负责人联系电话网站运行安全责任人联系电话网站中文名IP 地址网址网站服务器物理地址工信部 ICP 备案号国际联网备案号设置的网站服务栏目新闻发布 政策宣传 政务公开 事项办理 论 坛 留 言 版 即时通信 电子邮件 其他(一)网站安全责任制落实情况( (1)网站)网站责责任制落任制落实实情况(共情况(共 8 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1是否落实了单位政府网站安全责任部门? 记录安全责任部门名称是 否 不适用 2政府网站安全 责任部门和安 全责任人落实情况是否落实了单位政府网站安

2、全责任人? 记录安全责任人姓名、职务、联系电话是 否 不适用 3是否将政府网站网络安全工作的执行情 况纳入到年度考核指标?是 否 不适用 4主要领导对政 府网站网络安 全工作的重视情况开展政府网站网络安全工作的经费是否 纳入年度预算?是 否 不适用 5是否有网络安全责任制执行的工作记录 或会议记录?是 否 不适用 6本检查年度内是否未发生过网络安全事故/事件?是 否 不适用 7单位政府网站 网络安全责任 制落实情况是否对发生的网络安全事故/事件有详细是 否 不适用 2记录?8是否对发生的网络安全事故/事件按照网 络安全责任制进行处理?是 否 不适用 ( (2)网站网)网站网络络安全工作保障情况

3、(共安全工作保障情况(共 15 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1是否有安全管理员,并签订保密协议?是 否 不适用 2是否有内容管理员,并签订保密协议?是 否 不适用 3是否有网络管理员,并签订保密协议?是 否 不适用 4是否有系统管理员,并签订保密协议?是 否 不适用 5关键岗位人员 配备情况是否有安全审计员,并签订保密协议?是 否 不适用 6单位政府网站是否确定了安全保护等级?是 否 不适用 7政府网站定级 备案执行情况单位政府网站是否按要求到公安机关进 行了备案?是 否 不适用 8是否从全国信息安全等级保护测评机构 推荐目录中选择测评机构开展等级测

4、评?是 否 不适用 9是否对政府网站系统定期进行安全测评?是 否 不适用 10是否采纳并落实安全测评整改建议?是 否 不适用11对安全测评机构提供的测评服务是否满意?是 否 不适用12政府网站等级 测评情况是否将测评机构服务评价情况反馈公安机关?是 否 不适用13政府网站的产品采购、服务外包是否按照 相关管理制度执行,并有相关记录?是 否 不适用 14政府网站的工程实施、验收交付等建设是 否按照相关管理制度执行,并有相关记录?是 否 不适用 15政府网站系统 建设管理执行情况是否委托第三方测试单位对网站系统进 行安全性测试验收,并出具安全性测试报告?是 否 不适用 (二)网站安全管理措施落实情

5、况( (1)网站)网站监测监测情况(共情况(共 11 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1是否制定事件报告和处置制度?是 否 不适用 2安全事件报告 是否制定事件通报流程?是 否 不适用 33处置是否有完整事件处置记录?是 否 不适用 4本单位日常网站安全监测是否按照机制 执行?是 否 不适用 5是否有网站安全监测记录?是 否 不适用 6本单位日常网站安全预警是否按照机制 执行?是 否 不适用 7开展日常政府 网站安全监测 和预警情况是否有网站安全预警和处理记录?是 否 不适用 8是否有应急预案,并有相应的预案文档?是 否 不适用 9是否有应急保障队伍,并

6、有人员名单和联系方式?是 否 不适用 10是否定期应急演练,并有应急演练的文档 记录?是 否 不适用 11应急预案的制 定、演练和完善情况是否根据演练结果对应急预案进行完善, 并有应急预案的修订记录?是 否 不适用 ( (2)网站管理情况(共)网站管理情况(共 13 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1是否制定内容发布管理制度?是 否 不适用 2是否制定内容发布流程?是 否 不适用 3是否制定网站信息分类分级标准或制度?是 否 不适用 4网站内容管理是否制定内容及完整性监控制度?是 否 不适用 5是否制定用户个人信息保护制度?是 否 不适用 6网站用户个人

7、 信息保护管理是否制定用户个人信息保护策略维护记 录?是 否 不适用 7本单位机房进出人员管理是否按照制度 执行,并有详细记录?是 否 不适用 8机房安全管理 制度执行情况本单位机房日常监控是否按照制度执行, 并有监控记录?是 否 不适用 9网络安全检查 工作组织部署情况是否有政府网站系统网络安全自查工作 总结报告?是 否 不适用 10是否要求网站用户登记注册时采用实名 登记?是 否 不适用 11网站用户实名 登记情况是否要求网站用户登记注册时记录身份 证号码(或护照号码)?是 否 不适用 12是否根据公安机关通报的整改意见进行 整改,并及时反馈?是 否 不适用 13存在问题的整改工作情况是否

8、根据等级测评结果进行整改?是 否 不适用 ( (3)网站信息巡)网站信息巡查查情况(共情况(共 6 项项) )4序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1是否有专人负责单位政府网站公告栏的 定时巡查?是 否 不适用 2是否有专人负责单位政府网站论坛的定 时巡查?是 否 不适用 3是否有专人负责单位政府网站聊天室的 定时巡查?是 否 不适用 4网站交互式栏 目信息巡查情况是否有专人负责单位政府网站留言版的 定时巡查?是 否 不适用 5是否发现网站出现过有害信息、不良信息 及其他违反国家法律法规的信息?是 否 不适用 6网站有害信息、 不良信息处理情况是否保存好有关记录,并及

9、时删除有害信息?是 否 不适用 (三)网站安全技术措施防护情况( (1)网站)网站边边界防界防护护情况(共情况(共 9 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1互联网接入链路是否有互联网接入链路?是 否 不适用 2信息技术产品是否达到网络安全产品全国产化是 否 不适用3是否部署防火墙?是 否 不适用 4是否对外屏蔽了不必要的服务/端口?是 否 不适用 5是否部署入侵检测(防护)设备?是 否 不适用 6是否部署防病毒网关?是 否 不适用 7是否部署抗拒绝服务攻击设备?是 否 不适用 8是否部署 Web 应用防火墙?是 否 不适用 9网络边界所部 署的安全防护 设

10、备是否部署其他设备?是 否 不适用 ( (2)网站内容安全防)网站内容安全防护护措施(共措施(共 16 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1是否定期对网站文件进行检测?是 否 不适用 2网页防篡改措施是否采取网页防篡改措施?是 否 不适用 3是否进行过系统层漏洞扫描,并有详细记 录?是 否 不适用 4是否进行过应用层漏洞扫描,并有详细记 录?是 否 不适用 5漏洞扫描措施 及修复升级情况 发现的漏洞是否及时修复?是 否 不适用 56网站恶意代码 防护是否有网页挂马检测系统?是 否 不适用 7内容编辑、审核及发布权限是否分离?是 否 不适用 8关键信息发布是

11、否多级审核?是 否 不适用 9网站内容安全 防护措施网站发布内容是否过滤?是 否 不适用 10管理终端安全 防护措施是否有控制措施(如地址绑定,网络接入控制等)?是 否 不适用 11是否对网站后台管理系统的接口进行隐藏?是 否 不适用 12网站后台管理系统登录是否采取验证机制?是 否 不适用 13是否对网站后台管理系统的登录失败尝 试次数进行限制?是 否 不适用 14网站后台管理 系统防护措施是否对网站后台管理系统的用户口令复 杂度进行强度限制?是 否 不适用 15政府网站用户日志留存措施单位政府网站用户日志是否有留存措施?是 否 不适用 16政府网站违法有害信息屏蔽 过滤措施是否对违法有害信

12、息采取屏蔽过滤措施?是 否 不适用 ( (3)网站)网站应应用安全防用安全防护护措施(共措施(共 14 项项) )序序 号号检查项检查项检查检查要点要点结结果果记录记录备备注注1网站服务器和数据库服务器是否双机热 备?是 否 不适用 2主要设备可用性网站服务器和数据库服务器是否采用冷 备方式?是 否 不适用 3网站前、后台 系统隔离情况是否采用逻辑隔离?是 否 不适用 4是否不允许远程管理政府网站的应用?是 否 不适用 5网站应用远程管理情况应用远程管理时是否采用加密通道?是 否 不适用 6是否不允许远程维护政府网站内容?是 否 不适用 7网站内容远程 维护情况政府网站内容远程维护时是否采用加

13、密通道?是 否 不适用 8是否对系统设备的运行状态进行集中管 理和监控?是 否 不适用 9是否对信息系统的网络流量进行集中管 理和监控?是 否 不适用 10政府网站系统是否对系统设备的用户行为进行集中管 理和监控?是 否 不适用 611是否对信息系统的恶意代码防范进行集 中管理和监控?是 否 不适用 12是否对信息系统的补丁升级进行集中管 理和监控?是 否 不适用 13是否对信息系统的安全审计进行集中管 理和监控?是 否 不适用 14运维管理情况是否对监测和报警记录进行分析?是 否 不适用 ( (4)网站服)网站服务务器安全防器安全防护护措施(共措施(共 8 项项) )序序 号号检查项检查项检

14、查检查要点要点结结果果记录记录备备注注1网站服务器操作系统安全补丁是否及时更新?是 否 不适用 2网站服务器操作系统是否存在弱口令?是 否 不适用 3网站服务器操 作系统安全措施网站服务器操作系统是否共用同一管理口令?是 否 不适用 4网站服务器数据库是否存在弱口令?是 否 不适用 5网站服务器数 据库安全措施网站服务器数据库是否共用同一管理口令?是 否 不适用 6网站服务器中间件管理界面是否允许外 部访问?是 否 不适用 7网站服务器中间件是否存在弱口令?是 否 不适用 8网站服务器中 间件安全措施 网站服务器中间件是否共用同一管理口令?是 否 不适用 此记录表由公安机关存档(公安机关印章)年 月 日被检查单位人员(签名)

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号