网站安全检查记录表

上传人:cl****1 文档编号:487298564 上传时间:2023-12-02 格式:DOC 页数:9 大小:119.50KB
返回 下载 相关 举报
网站安全检查记录表_第1页
第1页 / 共9页
网站安全检查记录表_第2页
第2页 / 共9页
网站安全检查记录表_第3页
第3页 / 共9页
网站安全检查记录表_第4页
第4页 / 共9页
网站安全检查记录表_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《网站安全检查记录表》由会员分享,可在线阅读,更多相关《网站安全检查记录表(9页珍藏版)》请在金锄头文库上搜索。

1、-4平安检查记录表主管单位运行单位主管单位负责人联系运行平安责任人联系单位性质是否加挂党政机关、事业单位标识中文名IP地址网址效劳器物理地址工信部ICP备案号设置的效劳栏目新闻发布政策宣传政务公开事项办理论坛留言版即时通信电子其他一平安责任制落实情况1责任制落实情况共8项序号检查项检查要点结果记录备注1平安责任部门和平安责任人落实情况是否落实了单位平安责任部门.记录平安责任部门名称是否不适用2是否落实了单位平安责任人.记录平安责任人、职务、联系是否不适用3主要领导对网络平安工作的重视情况是否将网络平安工作的执行情况纳入到年度考核指标.是否不适用4开展网络平安工作的经费是否纳入年度预算.是否不适

2、用5单位网络平安责任制落实情况是否有网络平安责任制执行的工作记录或会议记录.是否不适用6本检查年度是否未发生过网络平安事故/事件.是否不适用7是否对发生的网络平安事故/事件有详细记录.是否不适用8是否对发生的网络平安事故/事件按照网络平安责任制进展处理.是否不适用2网络平安工作保障情况共15项序号检查项检查要点结果记录备注1关键岗位人员配备情况是否有平安管理员,并签订协议.是否不适用2是否有容管理员,并签订协议.是否不适用3是否有网络管理员,并签订协议.是否不适用4是否有系统管理员,并签订协议.是否不适用5是否有平安审计员,并签订协议.是否不适用6定级备案执行情况单位是否确定了平安保护等级.是

3、否不适用7单位是否按要求到公安机关进展了备案.是否不适用8等级测评情况是否从全国信息平安等级保护测评机构推荐目录中选择测评机构开展等级测评.是否不适用9是否对系统定期进展平安测评.是否不适用10是否采纳并落实平安测评整改建议.是否不适用11对平安测评机构提供的测评效劳是否满意.是否不适用12是否将测评机构效劳评价情况反响公安机关.是否不适用13系统建立管理执行情况的产品采购、效劳外包是否按照相关管理制度执行,并有相关记录.是否不适用14的工程实施、验收交付等建立是否按照相关管理制度执行,并有相关记录.是否不适用15是否委托第三方测试单位对系统进展平安性测试验收,并出具平安性测试报告.是否不适用

4、二平安管理措施落实情况1监测情况共11项序号检查项检查要点结果记录备注1平安事件报告处置是否制定事件报告和处置制度.是否不适用2是否制定事件通报流程.是否不适用3是否有完整事件处置记录.是否不适用4开展日常政府平安监测和预警情况本单位日常平安监测是否按照机制执行.是否不适用5是否有平安监测记录.是否不适用6本单位日常平安预警是否按照机制执行.是否不适用7是否有平安预警和处理记录.是否不适用8应急预案的制定、演练和完善情况是否有应急预案,并有相应的预案文档.是否不适用9是否有应急保障队伍,并有人员和联系方式.是否不适用10是否认期应急演练,并有应急演练的文档记录.是否不适用11是否根据演练结果对

5、应急预案进展完善,并有应急预案的修订记录.是否不适用2管理情况共13项序号检查项检查要点结果记录备注1容管理是否制定容发布管理制度含容核查、审批等平安管理措施.是否不适用2是否制定容发布流程.是否不适用3是否制定信息分类分级标准或制度.是否不适用4是否制定容及完整性监控制度.是否不适用5用户个人信息保护管理是否制定用户个人信息保护制度.是否不适用6是否制定用户个人信息保护策略维护记录.是否不适用7机房平安管理制度执行情况本单位机房进出人员管理是否按照制度执行,并有详细记录.是否不适用8本单位机房日常监控是否按照制度执行,并有监控记录.是否不适用9网络平安检查工作组织部署情况是否有系统网络平安自

6、查工作总结报告.是否不适用10用户实名登记情况是否要求用户登记注册时采用实名登记.是否不适用11是否要求用户登记注册时记录或护照.是否不适用12存在问题的整改工作情况是否根据公安机关通报的整改意见进展整改,并及时反响.是否不适用13是否根据等级测评结果进展整改.是否不适用3信息巡查情况共6项序号检查项检查要点结果记录备注1交互式栏目信息巡查情况是否有专人负责单位公告栏的定时巡查.是否不适用2是否有专人负责单位论坛的定时巡查.是否不适用3是否有专人负责单位聊天室的定时巡查.是否不适用4是否有专人负责单位留言版的定时巡查.是否不适用5有害信息、不良信息处理情况是否发现出现过有害信息、不良信息及其他

7、违反法律法规的信息.是否不适用6是否保存好有关记录,并及时删除有害信息.是否不适用三平安技术措施防护情况1边界防护情况共9项序号检查项检查要点结果记录备注1互联网接入链路是否有互联网接入链路.是否不适用2信息技术产品是否到达网络平安产品全国产化是否不适用3网络边界所部署的平安防护设备是否部署防火墙.是否不适用4是否对外屏蔽了不必要的效劳/端口.是否不适用5是否部署入侵检测防护设备.是否不适用6是否部署防病毒网关.是否不适用7是否部署抗拒绝效劳攻击设备.是否不适用8是否部署Web应用防火墙.是否不适用9是否部署其他设备.是否不适用2容平安防护措施共16项序号检查项检查要点结果记录备注1网页防篡改

8、措施是否认期对文件进展检测.是否不适用2是否采取网页防篡改措施.是否不适用3漏洞扫描措施及修复升级情况是否进展过系统层漏洞扫描,并有详细记录.是否不适用4是否进展过应用层漏洞扫描,并有详细记录.是否不适用5发现的漏洞是否及时修复.是否不适用6恶意代码防护是否有网页挂马检测系统.是否不适用7容平安防护措施容编辑、审核及发布权限是否别离.是否不适用8关键信息发布是否多级审核.是否不适用9发布容是否过滤.是否不适用10管理终端平安防护措施是否有控制措施如地址绑定,网络接入控制等.是否不适用11后台管理系统防护措施是否对后台管理系统的接口进展隐藏.是否不适用12后台管理系统登录是否采取验证机制.是否不

9、适用13是否对后台管理系统的登录失败尝试次数进展限制.是否不适用14是否对后台管理系统的用户口令复杂度进展强度限制.是否不适用15用户日志留存措施单位用户日志是否有留存措施.是否不适用16有害信息屏蔽过滤措施是否对有害信息采取屏蔽过滤措施.是否不适用3应用平安防护措施共14项序号检查项检查要点结果记录备注1主要设备可用性效劳器和数据库效劳器是否双机热备.是否不适用2效劳器和数据库效劳器是否采用冷备方式.是否不适用3前、后台系统隔离情况是否采用逻辑隔离.是否不适用4应用远程管理情况是否不允许远程管理政府的应用.是否不适用5应用远程管理时是否采用加密通道.是否不适用6容远程维护情况是否不允许远程维

10、护政府容.是否不适用7政府容远程维护时是否采用加密通道.是否不适用8系统运维管理情况是否对系统设备的运行状态进展集中管理和监控是否不适用9是否对信息系统的网络流量进展集中管理和监控是否不适用10是否对系统设备的用户行为进展集中管理和监控是否不适用11是否对信息系统的恶意代码防进展集中管理和监控是否不适用12是否对信息系统的补丁升级进展集中管理和监控是否不适用13是否对信息系统的平安审计进展集中管理和监控是否不适用14是否对监测和报警记录进展分析.是否不适用4效劳器平安防护措施共8项序号检查项检查要点结果记录备注1效劳器操作系统平安措施效劳器操作系统平安补丁是否及时更新.是否不适用2效劳器操作系统是否存在弱口令.是否不适用3效劳器操作系统是否共用同一管理口令.是否不适用4效劳器数据库平安措施效劳器数据库是否存在弱口令.是否不适用5效劳器数据库是否共用同一管理口令.是否不适用6效劳器中间件平安措施效劳器中间件管理界面是否允许外部访问.是否不适用7效劳器中间件是否存在弱口令.是否不适用8效劳器中间件是否共用同一管理口令.是否不适用被检查单位人员签名. z.

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号