以下为《网络安全检查表模板》的无排版文字预览,完整内容请下载
附件 1
XXXXXXX 网络安全检查表
一、部门基本情况
部门(单位)名称 分管网络安全工作的领导
(如副厅长)
网络安全管理机构
(如办公室)
① 姓名:
② 职务:
① 名称:
② 负责人: 职 务:
③ 联系人: 办公电话:移动电话:
网络安全专职工作处室
(如信息中心、网络安全科
等)
网络安全从业人员
二、信息系统基本 情况
① 名称:
② 负责人: 办公电话:移动电话:
① 本单位网络安全从业人员总数: ,其中有网络安全从
业资格的人员数量:
② 网络安全从业人员缺口:
信息系统情况
互联网接入情况
① 信息系统总数:
② 网络连接情况
可以通过互联网访问的系统数量:不能通过互联网访问的系统数量:
③ 面向社会公众提供服务的系统数量:
④ 本年度经过安全测评的系统数量:互联网接入口总数:
□接入中国联通 接入口数量: 接入带宽: MB
□接入中国电信 接入口数量: 接入带宽: MB
□其他: 中国移动 接入口数量: 1 接入带宽: 8 MB
第一级:
个
第二级:
个
系统等级
第三级:
第四级:
个
个
已开展年度测评
已开展年度测评
个
个
测评通过率
测评通过率
保护情况
第五级:
个
已开展年度测评
个
测评通过率
未定级:
个
三、网络安全日常管理情况
① 岗位网络安全责任制度:□已建立 □未建立
② 重点岗位人员安全保密协议:□全部签订 □部分签订 □均未签订
人员管理
资产管理
网络安全规划
③ 人员离岗离职安全管理规定:□已制定 □未制定
④ 外部人员访问机房等重要区域审批制度:□已建立 □未建立
① 资产管理制度:□已建立 □未建立
② 设备维修维护和报废管理:
□已建立管理制度,且记录完整
□已建立管理制度,但记录不完整
□未建立管理制度
规划制定情况(单选) :
□制定了部门(单位)的网络安全规划
□在部门(单位)总体发展规划中涵盖了网络安全规划
□无
四、网络安全防护情况
① 网络安全防护设备部署(可多选)
□防火墙 □入侵检测设备 □安全审计设备
网络边界安全防护
□防病毒网关 □抗拒绝服务攻击设备
□其他:
② 设备安全策略配置:□使用默认配置 □根据需要配置
③ 网络访问日志:□留存日志 □未留存日志
无线网络安全防护
① 本单位使用无线路由器数量:
② 无线路由器用途:
□访问互联网: 个
□访问业务 /办公网络: 个
③ 安全防护策略(可多选) :
□采取身份鉴别措施 □采取地址过滤措施
□未设置安全防护策略
④ 无线路由器使用默认管理地址情况:□存在 □不存在
⑤ 无线路由器使用默认管理口令情况:□存在 □不存在
① 门户网站域名:
② 门户网站 IP 地址:
③ 本单位及其内设机构具有独立域名的网站域名:
④ 网页防篡改措施:□采取 □未采取
网站
(可另附页)
安全防护
电子邮件安全防护
⑤ 漏洞扫描:□定期,周期 □不定期 □未进行
⑥ 信息发布管理:□已建立审核制度,且记录完整
□已建立审核制度,但记录不完整
□未建立审核制度
⑦ 运维方式:□自行运维 □委托第三方运维
⑧ 域名解析系统情况:□自行建设 □委托第三方:
① 建设方式:□自行建设
□使用第三方服务 邮件服务提供商
② 账户数量: 个
③ 注册管理:□须经审批 □任意注册
④ 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 构情况(包括参与技术检测的外部专业机构)
机构名称
机构性质 □国有单位 □民营企业 □外资企业
□系统集成 □系统运维 □风险评估
□安全检测 □安全加固 □应急支持
外包服务机构 1
服务内容
□数据存储 □灾难备份
□其他:
网络安全保密协议 □已签订 □未签订
□已通过认证
外包服务机构 2
信息安全管理体系认
证情况
机构名称
认证机构:
□未通过认证
机构性质 □国有单位 □民营企业 □外资企业
□系统集成
□系统运维
□风险评估
□安全检测
□数据存储
□安全加固
□灾难备份
□应急支持
□其他:
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《网络安全检查表模板》的无排版文字预览,完整内容请下载
网络安全检查表模板由用户“hddeepblue”分享发布,转载请注明出处