以下为《电子政务领域网络安全专项检查自查表(1)》的无排版文字预览,完整内容请下载
附件1
电子政务领域网络安全专项检查自查表
一、网络运营者基本情况
单位名称
单位地址
网络安全分管领导
姓名
职务/职称
网络安全责任部门
责任部门负责人
姓名
职务/职称
办公电话
移动电话
责任部门联系人
姓名
职务/职称
办公电话
移动电话
单位网络(包括基础网络、信息系统、大数据平台)总数
第四级网络数
第三级网络数
第二级网络数
未定级网络数
单位网络等级测评总数
第四级网络数
第三级网络数
第二级网络数
未测评网络数
单位网络安全建设整改总数
第四级网络数
第三级网络数
第二级网络数
未整改网络数
单位网络安全自查总数
第四级网络数
第三级网络数
第二级网络数
未自查网络数
二、网络运营者网络安全工作情况
1、单位网络安全工作组织领导情况
重点包括:网络安全领导机构成立情况;网络安全职能部门设立和履行职责情况;网络安全工作部署情况等。
2、单位网络安全保障工作情况
重点包括:出台网络安全政策、规划、管理制度(人员、机房、设备、介质、网络安全建设、运维、服务外包等)等文件情况,注明具体文件名称、文号及出台时间;网络安全工作经费落实情况;网络安全工作年度考核情况;开展网络安全自查情况;对网络安全机构负责人和关键岗位人员进行背景审查情况等。
3、单位网络安全等级保护工作开展情况
重点包括:网络定级、备案、年度等级测评、整改情况;测评机构资质核验情况;与测评机构签署安全保密协议并进行监督管理情况;按照网络安全等级保护国家标准开展网络安全防护工作情况及主要措施;针对单位网络开展恶意代码扫描、渗透性测试和风险评估等安全检测情况等。
4、电子政务关键信息基础设施保护工作开展情况(如没有,不需填写)
重点包括:关键信息基础设施按要求开展年度检测评估情况;根据检测评估发现的问题,制安.定全建设整改方案并开展整改工作情况;新建及在建网络是否及时认定关键信息基础设施、是否及时向公安机关备案,是否落实“同步规划、同步建设、同步运行”安全保护措施;关键信息基础设施安全保护的保障机制建立和落实情况等。
5、单位网络安全信息通报预警、应急演练工作开展情况
重点包括:加入地方网络与信息安全通报机制情况;建立本单位网络与信息安全信息通报机制情况;制定网络安全应急预案及应急处置机制情况;组织开展网络安全监测、通报预警、应急处置、应急演练或实战演练情况等。
6、单位网络安全事件(事故)处置情况
重点包括:制定网络安全重大威胁和网络安全事件(事故)发现、报告和处置制度情况;本年度发生重大网络安全事件(事故)情况;与属地公安机关网安部门及有关单位建立网络安全应急处置机制情况等。
7、单位重要数据和公民个人信息保护情况
重点包括:数据中心建设情况;数据资源存储情况,有无跨境存储,如有是否进行了安全评估并采取了哪些风险防控措施;数据资源安全保护情况;数据资源灾备中心建设情况和数据备份恢复情况;数据资源存储、应用、运维等是否由社会第三方提供? 提供服务的单位、人员具体情况及采取管理措施情况;数据分级分类情况等。
8、 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。
附件2
电子政务领域供应链厂商清单
单位名称:
政务信息系统名称:
供应链条
供应商名称
具体地址
服务内容
信息系统设计方
信息系统开发方
信息系统建设方
运维方
安全服务提供方
信息系统
安全检测评估方
信息化产品提供方
网络安全产品提供方
其他参与方
(可另附页)
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《电子政务领域网络安全专项检查自查表(1)》的无排版文字预览,完整内容请下载
电子政务领域网络安全专项检查自查表(1)由用户“何以秋生”分享发布,转载请注明出处