网络安全检查表.doc

网络安全检查表.doc

ID:58640771

大小:145.00 KB

页数:8页

时间:2020-10-17

网络安全检查表.doc_第1页
网络安全检查表.doc_第2页
网络安全检查表.doc_第3页
网络安全检查表.doc_第4页
网络安全检查表.doc_第5页
资源描述:

《网络安全检查表.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、......附件网络安全检查表一、部门基本情况部门名称吉安县人民医院分管网络安全工作的领导(本部门正/副职领导)①:黄宝根②职务:副院长网络安全管理机构(如办公室)①名称:信息科②负责人:童黎霞职务:科长③联系人:童黎霞办公电话:手机:网络安全专职工作机构(如信息中心)①名称:②负责人:办公电话:手机:二、网络安全日常管理情况人员管理①岗位网络安全责任制度:□已建立√未建立②重点岗位人员安全保密协议:□全部签订□部分签订√均未签订③人员离岗离职安全管理规定:□已制定√未制定④外部人员访问机房等重要区域审批制

2、度:√已建立□未建立资产管理①资产管理制度:□已建立√未建立②设备维修维护和报废管理:□已建立管理制度,且记录完整□已建立管理制度,但记录不完整√未建立管理制度三、网络安全防护情况网络边界安全防护①网络安全防护设备部署(可多选):√防火墙□入侵检测设备□安全审计设备□防病毒网关□抗拒绝服务攻击设备□其它:②√设备安全策略:□使用默认配置□根据需要配置③网络访问日志:□留存日志√未留存日志无线网络安全防护①本单位使用无线路由器的数量:1个②无线路由器用途:访问互联网:个访问业务/办公网络:1个v.......

3、.....③安全防护策略(可多选):√采取身份鉴别措施□采取地址过滤措施□未设置安全防护策略④无线路由器使用默认管理地址情况:√存在□不存在⑤无线路由器使用默认管理口令情况:√存在□不存在门户网站安全防护①门户网站域名:②门户网站IP地址:③网页防篡改措施:□采取√未采取④漏洞扫描:□定期扫描,周期□不定期√未进行⑤信息发布管理:□已建立审核制度,且记录完整□已建立审核制度,但记录不完整√未建立审核制度⑥运维方式:自行运维√委托第三方运维电子邮件安全防护①建设方式:□自行建设√使用第三方服务邮件服务提供商②

4、账户数量:1个③注册管理:□须经审批√任意注册④口令管理:□使用技术措施控制口令强度√没有采取技术措施控制口令强度⑤安全防护:(可多选)√采取病毒木马防护措施□部署防火墙、入侵检测等设备□采取反垃圾邮件措施□其他:终端计算机安全防护①安全管理方式:□集中统一管理(可多选)√规范软硬件安装□统一补丁升级□统一病毒防护□统一安排审计□对移动存储介质接入实施控制√分散管理②接入互联网安全控制措施:□有控制措施(如实名接入、绑定计算机IP和MAC地址等)√无控制措施③接入办公系统安全措施措施:√有控制措施(如实名接

5、入、绑定计算机IP和MAC地址等)□无控制措施v............移动存储介质安全防护①管理方式:□集中管理,统一登记、配发、收回、维修、报废、销毁√未采取集中管理方式②信息销毁:□已配备信息消除和销毁设备√未配备信息消防和销毁设备四、网络安全教育培训情况培训次数本年度开展网络安全教育培训的次数:1次培训人数本年度接受网络安全教育培训的人数:120人占本部门总人数的比例:30%五、网络安全经费预算投入情况经费预算本年度网络安全经费预算额:万元经费投入上一年度网络安全经费实际投入额:万元网页被篡改情况门

6、户网站网页被篡改(含内嵌恶意代码)次数:六、信息技术外包服务机构情况(包括参与技术检测的外部专业机构)外包服务机构1机构名称武汉三佳医疗信息技术有限公司机构性质□国有单位√民营企业□外资企业服务内容√系统集成□系统运维□风险评估□安全检测□安全加固□应急支持√数据存储√灾难备份□其他网络安全保密协议□已签订√未签订七、对网络安全及安全检查工作的建议v............附件2网络安全管理工作自评估表评估指私服评价要素评价标准权重(V)指标属性量化方法(P为量化值)评估得分(V×P)信息安全组织管理(7)

7、信息安全主管领导明确一名主管领导负责本部门信息安全工作(主管领导应为本部门正职或副职领导)3定性已明确,本年度就信息安全工作作出批示或主持召开专题会议,P=1;已明确,本年度未就信息安全工作作出批示或主持召开专题会议,P=0.5;尚未明确,P=0。0.5信息安全管理机构指定一个机构具体承担信息安全管理工作(管理机构应为本部门二级机构)。2定性已指定,并以正式文件等形式明确其职责,P=1;未指定,P=01信息安全员各内设机构指定一名专职或兼职信息安全员。2定性P=指定信息安全员的内设机构数量与内设机构总数的比

8、率。1信息安全日常管理(33)规章制度制度完整性建立信息安全管理制度体系,包括人员管理、资产管理、采购管理、外包管理、教育培训等。3定性制定完整,P=1;制度不完整,P=0.5;无制度,P=0。0.5制度发布安全管理制度以正式文件等形式发布。2定性符合,P=1;不符合,P=0。人员管理重点岗位人员签订安全保密协议重点岗位人员(系统管理员、网络管理员、信息安全员等)签订信息安全与保密协议。2定性P=重点岗位人员中签

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。