信息安全现状调查问卷

合集下载

最新网络信息安全的调查报告问卷

最新网络信息安全的调查报告问卷

最新网络信息安全的调查报告问卷在当今数字化的时代,网络信息安全已成为人们日益关注的重要问题。

为了深入了解大众对于网络信息安全的认知、态度和行为,我们开展了一项最新的网络信息安全调查,并设计了相应的问卷。

以下是本次调查的详细情况。

一、调查背景随着互联网的普及和信息技术的飞速发展,网络已经渗透到人们生活的方方面面。

从日常的社交娱乐到工作学习,从在线购物到金融交易,网络为我们带来了极大的便利。

然而,与此同时,网络信息安全威胁也日益严峻,诸如个人信息泄露、网络诈骗、黑客攻击等事件屡见不鲜,给个人和社会造成了巨大的损失。

因此,了解公众对网络信息安全的认知和应对措施,对于提高网络信息安全水平具有重要的意义。

二、调查目的本次调查旨在了解以下几个方面的情况:1、公众对网络信息安全的认知程度,包括对常见网络安全威胁的了解和对个人信息保护的重视程度。

2、公众在网络使用中的安全习惯和行为,例如设置密码的方式、使用公共无线网络的注意事项等。

3、公众在遭遇网络信息安全问题时的应对方式和求助渠道。

4、公众对网络信息安全相关法律法规的了解程度。

三、调查方法本次调查采用了问卷调查的方式,通过网络平台发放问卷,共收集了_____份有效问卷。

调查对象涵盖了不同年龄、性别、职业和地区的人群,以保证调查结果的代表性和广泛性。

四、调查结果(一)对网络信息安全的认知1、大部分受访者(约_____%)表示对网络信息安全有一定的了解,但仍有相当一部分人(约_____%)认为自己对网络信息安全的认识较为有限。

2、在常见的网络安全威胁方面,超过_____%的受访者能够正确识别病毒、黑客攻击和网络诈骗等威胁,但对于一些较为复杂的威胁,如 DDoS 攻击和钓鱼邮件,认知程度相对较低。

3、关于个人信息保护,约_____%的受访者表示非常重视个人信息的安全,但仍有部分人(约_____%)在使用网络服务时没有充分考虑个人信息的保护。

(二)网络使用中的安全习惯和行为1、在设置密码方面,仅有约_____%的受访者能够遵循较为安全的密码设置原则,如使用复杂的组合、定期更换密码等。

信息安全尽职调查问卷模板

信息安全尽职调查问卷模板

尊敬的受访者:您好!为了更好地了解贵单位的信息安全状况,加强信息安全管理,我们特制定此问卷。

本问卷旨在收集贵单位在信息安全方面的相关情况,所有信息将严格保密,仅用于本次调查分析。

请您根据实际情况认真填写,感谢您的支持与配合!一、基本信息1. 单位名称:2. 所属行业:3. 单位规模(员工人数):4. 单位所在地:二、组织架构与人员配备1. 请简要介绍贵单位的信息安全管理部门及职责。

2. 请说明贵单位信息安全管理人员数量及构成。

3. 请说明贵单位信息安全技术人员数量及构成。

4. 请说明贵单位信息安全培训情况。

三、信息安全管理制度1. 请列举贵单位制定的信息安全管理制度。

2. 请说明贵单位信息安全制度执行情况。

3. 请说明贵单位信息安全制度更新情况。

四、信息安全技术措施1. 请列举贵单位采用的信息安全技术手段。

2. 请说明贵单位网络安全防护措施。

3. 请说明贵单位数据安全防护措施。

4. 请说明贵单位应用安全防护措施。

5. 请说明贵单位物理安全防护措施。

五、信息安全事件与事故1. 请说明贵单位近一年内发生的信息安全事件及事故情况。

2. 请说明贵单位信息安全事件及事故的处理流程。

3. 请说明贵单位信息安全事件及事故的应急响应措施。

六、信息安全意识与培训1. 请说明贵单位信息安全意识普及情况。

2. 请说明贵单位信息安全培训情况。

3. 请说明贵单位信息安全宣传情况。

七、信息安全合规与审计1. 请说明贵单位信息安全合规情况。

2. 请说明贵单位信息安全审计情况。

八、信息安全需求与建议1. 请说明贵单位在信息安全方面存在的不足。

2. 请提出贵单位在信息安全方面的需求和建议。

感谢您的支持与配合!请您在填写问卷过程中,如有疑问,请随时与我们联系。

祝您工作顺利!联系人:________联系电话:________电子邮箱:________问卷填写截止日期:________(以下为问卷填写部分,请根据实际情况填写)一、基本信息1. 单位名称:____________________2. 所属行业:____________________3. 单位规模(员工人数):____________________4. 单位所在地:____________________二、组织架构与人员配备1. 请简要介绍贵单位的信息安全管理部门及职责:____________________2. 请说明贵单位信息安全管理人员数量及构成:____________________3. 请说明贵单位信息安全技术人员数量及构成:____________________4. 请说明贵单位信息安全培训情况:____________________三、信息安全管理制度1. 请列举贵单位制定的信息安全管理制度:____________________2. 请说明贵单位信息安全制度执行情况:____________________3. 请说明贵单位信息安全制度更新情况:____________________四、信息安全技术措施1. 请列举贵单位采用的信息安全技术手段:____________________2. 请说明贵单位网络安全防护措施:____________________3. 请说明贵单位数据安全防护措施:____________________4. 请说明贵单位应用安全防护措施:____________________5. 请说明贵单位物理安全防护措施:____________________五、信息安全事件与事故1. 请说明贵单位近一年内发生的信息安全事件及事故情况:____________________2. 请说明贵单位信息安全事件及事故的处理流程:____________________3. 请说明贵单位信息安全事件及事故的应急响应措施:____________________六、信息安全意识与培训1. 请说明贵单位信息安全意识普及情况:____________________2. 请说明贵单位信息安全培训情况:____________________3. 请说明贵单位信息安全宣传情况:____________________七、信息安全。

关于信息网络安全调查问卷

关于信息网络安全调查问卷

关于信息网络安全调查问卷关于信息网络安全调查问卷一:背景介绍1.1 研究目的为了了解企业或个人在信息网络安全方面的现状、问题和需求,设计本调查问卷。

1.2 调查对象本调查对象为企业或个人,涉及信息网络安全的各个方面。

二:调查主题2.1 网络设备安全2.1.1 是否具备防火墙设备?2.1.2 是否确保网络设备得到及时/定期更新和维护?2.1.3 是否定期做网络设备的入侵检测和安全评估?2.1.4 是否做好对网络设备进行访问控制和权限管理?2.2 网络通信安全2.2.1 是否使用加密技术来保护网络通信?2.2.2 是否定期对网络通信进行漏洞检测和弱口令扫描?2.2.3 是否建立合理的访问控制和用户认证机制?2.2.4 是否对网络通信进行加密和数据完整性验证?2.3 网络应用安全2.3.1 是否定期更新和维护网络应用程序?2.3.2 是否采用安全编码规范来编写网络应用程序?2.3.3 是否对网络应用程序进行漏洞扫描和安全评估?2.3.4 是否建立有效的访问控制和权限管理机制?2.4 信息存储与备份安全2.4.1 是否建立合适的信息存储和备份策略?2.4.2 是否定期对信息进行备份并测试备份的完整性?2.4.3 是否对重要信息进行加密存储或访问控制?2.4.4 是否建立信息恢复和灾难恢复计划?三:问卷结构3.1 信息网络安全现状调查3.1.1 网络设备安全调查3.1.2 网络通信安全调查3.1.3 网络应用安全调查3.1.4 信息存储与备份安全调查3.2 信息网络安全问题调查3.2.1 网络设备安全问题调查3.2.2 网络通信安全问题调查3.2.3 网络应用安全问题调查3.2.4 信息存储与备份安全问题调查3.3 信息网络安全需求调查3.3.1 网络设备安全需求调查3.3.2 网络通信安全需求调查3.3.3 网络应用安全需求调查3.3.4 信息存储与备份安全需求调查四:附件附件一:信息网络安全自评表附件二:信息网络安全整改方案五:法律名词及注释5.1 《网络安全法》:指中华人民共和国于20XX年通过的,保障网络安全,维护网络主权,维护合法权益的法律。

信息安全知识调查问卷模板

信息安全知识调查问卷模板

尊敬的参与者:您好!为了提高广大人民群众的信息安全意识,加强个人信息保护,我们特开展此次信息安全知识调查。

本问卷旨在了解您对信息安全知识的了解程度、遇到的信息安全问题以及您对信息安全的看法和建议。

您的参与对我们非常重要,所有信息将严格保密,请您根据自身实际情况认真填写。

感谢您的支持与配合!一、基本信息1. 您的性别:(1)男(2)女2. 您的年龄:(1)18岁以下(2)18-25岁(3)26-35岁(4)36-45岁(5)46-55岁(6)56岁以上3. 您的职业:(1)学生(2)企业员工(3)公务员(4)自由职业者(5)其他二、信息安全意识与知识4. 您认为以下哪些信息属于个人隐私信息?(多选)(1)身份证号码(2)手机号码(3)家庭住址(4)银行账户信息(5)电子邮件地址(6)其他5. 您是否了解以下信息安全防护措施?(多选)(1)安装杀毒软件(2)设置复杂的密码(3)定期更换密码(4)不随意点击不明链接(5)不随意下载不明文件(6)其他6. 您在日常生活中是否关注以下信息安全问题?(多选)(1)个人信息泄露(2)网络诈骗(3)恶意软件攻击(4)数据泄露(5)其他7. 您认为以下哪些行为可能引发信息安全问题?(多选)(1)在公共Wi-Fi环境下登录敏感账号(2)使用相同的密码登录多个账号(3)随意丢弃含有个人信息的纸质文件(4)随意转发不明信息(5)其他8. 您是否了解以下信息安全法律法规?(多选)(1)网络安全法(2)个人信息保护法(3)反不正当竞争法(4)其他三、信息安全问题与建议9. 您在日常生活中是否遇到过信息安全问题?如有,请简要描述。

10. 您认为以下哪些因素可能导致信息安全问题?(多选)(1)个人信息泄露(2)网络安全意识薄弱(3)技术手段落后(4)法律法规不完善(5)其他11. 您对以下信息安全方面有哪些建议?(多选)(1)加强网络安全教育(2)提高个人信息保护意识(3)完善法律法规(4)加强技术手段(5)其他感谢您参与本次调查!请您在填写问卷时,务必确保信息的真实性,以便我们更好地了解信息安全现状,为提升我国信息安全水平提供有力支持。

XX局信息安全等级保护-测评调查表

XX局信息安全等级保护-测评调查表

XX省XX局信息系统基本情况调查表(XX省XX)20XX年6月1 / 1说明1、请提供信息系统的最新网络结构图(拓扑图)2、请根据信息系统的网络结构图填写各类调查表格。

表1-1. 单位基本情况调查1 / 11 / 1表1-2. 参与人员名单填表人:日期:序号人员姓名所属部门职务/职称负责范围联系方法1 省XX局处长网络设备、安全设备2 省XX局科长服务器3456789101 / 1表1-3. 物理环境情况填表人:日期:序号物理环境名称物理位置涉及信息系统1 省XX局机房国家XX局广域网、计算机网络系统、省XX局公众网站系统、省XX 局内部网站系统、内部办公自动化站2 省XX机房广3 省XX局办公楼计算机网络系统45678注:物理环境包括主机房、辅机房、办公环境等。

1 / 1表1-4. 信息系统基本情况填表人:日期:序号信息系统名称安全保护等级业务信息安全保护等级系统服务安全保护等级承载业务应用1 XX局广域网三三二2 计算机网络系统二二二3 二二二4 省XX局内部网站系统二二二5 内部办公自动化二二二6 二二二7 二二二8 内部办公自动化OA信二二二息系统9 内部门户网站二二二10111 / 1表1-5. 国家XX局广域网-外联(网络边界)情况调查1 / 1表1-6. 国家XX局广域网-网络设备情况调查1 / 1表1-8. 计算机网络系统-外联(网络边界)情况调查1 / 1表1-9. 计算机网络系统-网络设备情况调查1 / 11 / 1表1-10. 计算机网络系统-安全设备情况调查1 / 1表1-11. 服务器设备情况调查1 / 11 / 11 / 11 / 11 / 1表1-12. 应用系统情况调查填表人:日期:1 / 1表1-13. 业务数据情况调查1 / 11 / 11 / 11 / 1表1-14. 数据备份情况填表人:日期:序号备份数据名介质类型备份周期保存期是否异地保存涉及应用系统备注1 否多个应用系统的数据备份2 否3 否暂没业务应用4 否XX5678910111 / 1表1-17. 终端设备情况调查1 / 1表1-18. 管理文档情况调查制度类文档填表人:日期:1 / 11 / 1表1-19. 人员抽样情况调查人员抽样调查文档序号人员抽样调研要求回答情况备注1 是否发生过信息安全事件?发生后是如何处理的?发生过,立马组织相关技术人员进行处理,同时通知厂家派工程师上门提供技术支持2 人员信息安全意识与安全技能掌握情况?3 管理层对信息安全/等级保护是如何认识的??4 员工对信息安全/等级保护的看法??1 / 1表1-19. 安全威胁情况表填表人:日期:序号安全事件调查调查结果1 是否发生过网络安全事件□没有□1次/年□2次/年□3次以上/年□不清安全事件说明:(时间、影响)2 发生的网络安全事件类型(多选)□感染病毒/蠕虫/特洛伊木马程序□拒绝服务攻击□端口扫描攻击□数据窃取□破坏数据或网络□篡改网页□垃圾邮件□内部人员有意破坏□内部人员滥用网络端口、系统资源□被利用发送和传播有害信息□网络诈骗和盗窃□其它其它说明:3 如何发现网络安全事件(多选)□网络(系统)管理员工作检测发现□通过事后分析发现□通过安全产品发现□有关部门通知或意外发现□他人告知□其它其它说明:4 网络安全事件造成损失评估□非常严重□严重□一般□比较轻微□轻微□无法评估5 可能的攻击来源□内部□外部□都有□病毒□其他原因□不清攻击来源说明:6 导致发生网络安全事件的可能原因□未修补或防范软件漏洞□网络或软件配置错误□登录密码过于简单或未修改□缺少访问控制□攻击者使用拒绝服务攻击□攻击者利用软件默认设置□利用内部用户安全管理漏洞或内部人员作案□内部网络违规连接互联网□攻击者使用欺诈方法□不知原因□其它其它说明:1 / 1序号安全事件调查调查结果7 是否发生过硬件故障□有(注明时间、概率)□无造成的影响是:8 是否发生过软件故障□有(注明时间、概率)□无造成的影响是:9 是否发生过维护失误□有(注明时间、概率)□无造成的影响是:10 是否发生过因用户操作失误引起的安全事件□有(注明时间、概率)□无造成的影响是:11 是否发生过物理设施/设备被物理破坏□有(注明时间、概率)□无造成的影响是:12 有无遭受自然性破坏(如雷击等)□有(注明时间、概率)□无有请注明时间、时间后果13 是否发生过莫名其妙的故障□有(注明时间、概率)□无有请注明时间、时间后果1 / 1。

新形势下大学生国家信息安全意识问卷调查

新形势下大学生国家信息安全意识问卷调查

新形势下大学生国家信息安全意识调查问卷页数:1/1 题目数:471.您就读的学校*2.您的性别:*1.男2.女3.您所在年级:*1.大一2.大二3.大三4.大四5.研究生4.您家乡在【XX省(自治区、直辖市)XX 市(区、旗)】*5.您来自*城市农村6.您的政治面貌:*1.党员2.预备党员3.团员4.其他7.您在学什么方向的专业:*1.文学类2.哲学类3.历史学类4.经济学类5.法学类6.理学类7.工学类8.农学类9.教育学类10.管理学类11.医学类8.您父母的最高文化程度:*1.小学及以下2.初中3.高中或中专4.大专5.本科6.本科以上9.您的家庭经济状况:*1.富裕2.一般3.贫困10.您平均每天的上网时间:、*1.基本不上网2. 1小时以下3. 1-2小时4. 2-3小时5. 3小时以上11.您听说过国家信息安全吗?*1.听说过2.没听说过12.您认为国家信息安全在国家安全中的地位如何?*1.越来越重要2.很重要3.一般4.与国家安全没有太大关系5.不清楚13.网络安全对于国家信息安全:*1.影响重大2.有点影响3.没有影响4.不太清楚14.您知道国家信息安全已被列为国家信息化战略的重要组成部分吗?*1.知道2.不知道3.不关心15.您认为有较强的国家信息安全意识是爱国的表现吗?*1.是2.不是3.两者没有必然联系4.不清楚16.您认为普通公民有责任维护国家信息安全吗?*1.有责任2.没有责任3.不知道17.IDC(Internet Data Center)相关调查显示,80%的泄密事件是由内部人员发起。

您如何看待这一调查结果?*1.维护国家信息安全,必须从我做起2.感觉很惊讶,不大相信3.无所谓,与自己没有关系18.您如何看待2009年轰动一时的“力拓间谍案”?*1.国家经济安全越发依赖信息安全保障2.国家信息安全与国家经济安全没有必然联系3.离我们太远,没什么切身体会和想法4.不清楚19.您认为当前我国信息安全形势如何?*1.比较乐观2.一般3.较为严峻4.非常严峻5.不太清楚20.您如何看待敌对势力通过互联网等现代信息手段传播反华言论?*1.严重危害国家安全2.可能危害国家安全3.不会危害国家安全4.不清楚21.您对政府网站被黑客攻击事件的看法:*1.很少发生,不会危害国家信息安全2.偶尔发生,可能危害国家信息安全3.经常发生,严重危害国家信息安全4.不清楚22.迅速发展的电子商务、电子政务需要注意信息安全问题吗?*1.非常需要2.一般需要3.不需要4.没有必然关系5.不清楚23.最近几年,我国有的新武器、新装备还没装备部队,外电就报道了,您怎么看?*1.严重危害国家安全2.可能危害国家安全3.不会危害国家安全4.与我没关系5.不清楚24.我国计算机网络(包括军用网络)所使用的网关设备和软件基本上都是美国公司的产品,您认为这对国家信息安全是?*1.巨大隐患2.有隐患3.没有隐患4.不清楚25.您认为下列哪些事件可能危害国家信息安全?(多选)*1.证券行业营业部的某台计算机中毒2.某工程师在QQ上与同事讨论我国新型战斗机的机密问题3.英特尔公司利用序列号功能识别计算机所处的位置和用户身份4.匿名在线交往时,有人向你宣扬不适合我国国情的政治思想文化5.“美国之音”经常邀请一些专家在广播中片面地评论中国6.某研究所的研究成果被外国人获得并率先申报了专利7.用Google Earth、Flickr、Picasa等软件上传照片并标注地理位置26.假设您在通讯公司任职,有一位外国友人愿意通过高价(你一年的薪资)向您购买高级客户的基本信息,您愿意吗?*1.非常愿意2.愿意3.不愿意4.很不愿意27.您认为所学专业会涉及国家涉密信息的泄露吗?如果会,有哪些?*1.会2.可能会3.不会4.不清楚28.您认为移动设备和新增设备未经过安全检查和处理,接入内部网络后会导致泄密事件吗?*1.会2.可能会3.不会4.不知道29.您了解什么是信息战吗?*1.非常了解2.比较了解3.听说过4.没听说过5.和我没关系,不关心30.您认为我国加快信息产业的自主建设和增强核心竞争力对维护国家信息安全:*1.意义重大2.有意义3.有点关系4.没有关系5.不清楚31.您认为电视剧《密战》中演绎的与危害国家信息安全作斗争的现代谍战在现实生活中有可能发生吗?*1.有可能2.不可能3.没看过32.假如您在某国企担任人事部经理,在取保险箱里的人事资料的时候,需要验证你的指纹,您觉得有必要吗?*1.完全没必要2.没必要3.有必要4.很有必要5.无所谓33.国家航天局规定其工作人员不能与家人朋友谈及航天方面的事情,您觉得这样合理吗?*1.无所谓,与自己没关系2.不合理,侵犯言论自由3.合理,既然规定就得遵守4.非常合理,坚决维护国家信息安全34.为保证信息的安全性,取重要物品的时候总是需要不止一个人的验证卡,您觉得这体现了以下哪种原则?*1.均衡防护原则2.分权制衡原则3.预防原则4.注重实效原则35.您认为当前我国国家信息安全法制建设如何?*1.不清楚2. 3. 4.1. 2. 3.1. 2. 3. 4. 5.1. 2. 3.4.完全没有必要5.不清楚40.日常生活中,您会注意国家信息安全的知识吗?*1.积极去了解相关知识2.偶尔关注3.感觉离自己好远,不在意4.从没想过41.您通过何种途径了解国家信息安全知识?(多选)*1.网络2.电视3.相关图书4.学校课程5.身边开展的各种活动6.广播7.报纸杂志8.和同学朋友谈话9.其它42.对于培养大学生的国家信息安全意识,哪种教育途径最有效?(单选)*1.学校教育2.家庭教育3.社会教育43.对于培养大学生的国家信息安全意识,您愿意接受的方式有?(多选)*1.广电、网络等媒体宣传2.开展国家信息安全知识竞赛3.举办国家信息安全知识报告会4.举办国家信息安全意识征文比赛5.将国家信息安全意识培养列入教学内容6.加强国家信息安全意识的实践7.设立大学生国家信息安全网络论坛8.其他44.您认为目前大学生国家信息安全意识培养存在最主要的问题是(多选)*1.国家信息安全意识淡薄2.国家信息安全知识缺乏3.师资力量少4.相关读物和教材少5.学校不重视45.您认为目前大学生国家信息安全意识培养存在最主要的问题是(多选)*1.国家信息安全意识淡薄2.国家信息安全知识缺乏3.师资力量少4.相关读物和教材少5.学校不重视6.其他46.您认为目前高校培养学生国家信息安全意识的工作如何?*1.很好2.一般3.不大好4.很不好5.不了解47.对培养大学生的国家信息安全意识,您有哪些好的想法和建议?(请您写在下面空白处)*。

关于手机危害了解状况调查问卷

关于手机危害了解状况调查问卷

关于XXX大学在校大学生对手机危害了解状况调查问卷亲爱的同学们:大家好!手机作为一种现代通讯工具大家已经习以为常,但手机辐射给人们带来的危害大家很容易被忽视。

为了更加清楚、全面地了解手机,安全地使用手机,保护大家的健康特意做一下的调查。

为了更加真实地反映手机使用中的一些不良现象,从而达到调查的目的,请您认真填写下面的调查问题。

在此,谢谢大家的积极配合,我为你们的热情表示衷心的感谢!!!1、您是大几的学生()A.大一B、大二C、大三D、大四2、您在学校的职务是(例如:班干部、普通学生、学生会成员等等)3、您是否经常使用手机?( )A.经常使用B、偶尔使用C、从不使用4、您对手机给身体带来的危害了解多少?()A.从来不关注B、偶尔关注,平时也注意C、经常关注,使用时也很注意5、您晚上睡觉时将手机放在哪里?()A.枕边B、靠近床的桌子上C、远离床的位置D、其他位置6、您平时是怎样防护手机造成的辐射危害的?()A.保持良好的饮食习惯B、养成良好的使用手机的习惯C、从不采取D.其他:7、您平时打电话的时间一般为多长?()A.几分钟B、十几分钟C、几十分钟D、更长8、您在长时间打电话时是否出现一些身体的不适?()A.没有B、有,比如说:9、您周围有没有因长期使用手机而带来一些疾病?A.没有B、有10、请您给出自己关于更好避免手机负面影响的建议:调查结果分析:通过对XXX 学院同学随机调查的结果可知总体与科学研究的结果相符。

但是也有一些独有的特点。

① 根据对手机危害是否关注统计图表如下:可见作为当代素质水平相对较高的大学生群体对之也是很少关注,可想人们对手机危害已渐渐成为隐形的杀手。

② 对了解、关注的青少年大学生是否采取相应的防护措施统计图表如下:根据扇形统计图在了解、关注的青年大学生中只有1/6的大学生采取了相应的防护措施。

对手机危害经常关注对手机危害从不关注68%24% 采取相应措施没有采取偶尔关注8%小结:根据调查的情况其结果令人担忧,那么针对此种现象我们该采取怎样的对应措施呢?1、首先,长时间使用手机会使青少年的智力下降、记忆减退,明显的表现是耳朵有异样感、耳鸣、偏头痛。

信息安全风险评估调查表

信息安全风险评估调查表

表1:基本信息调查1 / 222 / 22网络设备:路由器、网关、交换机等。

安全设备:防火墙、入侵检测系统、身份鉴别等。

服务器设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等。

终端设备:办公计算机、移动存储设备。

重要程度:依据被检查机构数据所有者认为资产对业务影响的重要性填写非常重要、重要、一般。

3 / 22填写说明系统软件:操作系统、系统服务、中间件、数据库管理系统、开发系统等。

应用软件:项目管理软件、网管软件、办公软件等。

4 / 22服务类型包括:1.网络服务;2.安全工程;3.灾难恢复;4.安全运维服务;5.安全应急响应;6.安全培训;7.安全咨询;8.安全风险评估;9.安全审计;10.安全研发。

岗位名称:1、数据录入员;2、软件开发员;3、桌面管理员;4、系统管理员;5、安全管理员;6、数据库管理员;7、网络管理员;8、质量管理员。

5 / 22填写说明信息系统文档类别:信息系统组织机构及管理制度、信息系统安全设计、实施、运维文档;系统开发程序文件、资料等。

6 / 227 / 221、用户分布范围栏填写全国、全省、本地区、本单位2、业务处理信息类别一栏填写:a) 国家秘密信息;b) 非密敏感信息(机构或公民的专有信息) ;c) 可公开信息3、重要程度栏填写非常重要、重要、一般4、如通过测评,请填写时间和测评机构名称。

1、网络区域主要包括:服务器域、数据存储域、网管域、数据中心域、核心交换域、涉密终端域、办公域、接入域和外联域等;2、重要程度填写非常重要、重要、一般。

8 / 22注:安全事件的类别和级别定义请参照GB/Z20986-2007《信息安全事件分类分级指南》9 / 2210 / 22表2:安全状况调查1. 安全管理机构安全组织体系是否健全,管理职责是否明确,安全管理机构岗位安全策略及管理规章制度的完善性、可行性和科学性的有关规章人员的安全和保密意识教育、安全技能培训情况,重点、敏感岗4. 系统建设管理关键资产采购时是否进行了安全性测评,对服务机构和人员的保密约束情况如何,在服务提供过程中是否采取了管控措施。

医疗信息安全调查问卷

医疗信息安全调查问卷

医疗信息安全调查问卷1. 个人信息请提供以下个人信息:- 姓名:- 年龄:- 职业:- 联系- 电子邮件:2. 对医疗信息安全的了解程度请在以下选项中选择对医疗信息安全的了解程度:- 很了解- 了解一些- 了解很少- 没有了解3. 您认为哪些因素可能导致医疗信息泄露?请在以下选项中选择可能导致医疗信息泄露的因素(可多选):- 技术故障- 人为错误- 网络攻击- 数据存储安全性不足- 医疗机构管理不善- 员工故意泄露信息- 其他(请注明):4. 您认为医疗机构应该采取哪些措施保护患者的医疗信息安全?请在以下选项中选择您认为医疗机构应该采取的措施(可多选):- 强化网络安全措施- 建立严格的数据访问权限控制机制- 加密医疗信息- 定期进行信息安全培训- 建立监测和报告机制- 定期进行信息安全审核- 其他(请注明):5. 您是否愿意共享您的医疗信息以促进医疗研究和发展?请在以下选项中选择您对共享医疗信息的意愿:- 是- 否- 需要进一步考虑6. 您是否了解医疗机构的隐私政策和数据保护措施?请在以下选项中选择您对医疗机构隐私政策和数据保护措施的了解程度:- 很了解- 了解一些- 了解很少- 没有了解7. 您是否曾经遇到医疗信息泄露或数据安全问题?请在以下选项中选择您是否曾经遇到医疗信息泄露或数据安全问题:- 是- 否如果回答是,请简要描述您遇到的问题:8. 您认为应由谁来负责医疗信息安全的保护?请提供您认为应负责医疗信息安全保护的主体(可多选):- 医疗机构- 政府监管机构- 第三方专业机构- 患者个人- 其他(请注明):9. 您对医疗信息安全的担忧程度如何?请在以下选项中选择您对医疗信息安全的担忧程度:- 非常担忧- 有些担忧- 不太担忧- 毫不担忧10. 您认为医疗信息安全的重要性如何?请在以下选项中选择您认为医疗信息安全的重要性:- 非常重要- 重要- 一般- 不重要11. 您有什么其他建议或意见?请提供您对医疗信息安全的其他建议或意见(可选填):---谢谢您参与我们的医疗信息安全调查问卷!您的意见对于我们改进医疗信息安全非常重要。

信息安全问卷调查表-模板

信息安全问卷调查表-模板

信息安全问卷调查表目的:为进一步改善我们的信息安全管理体系,特进行本次调查,请认真填写调查问卷上的问题。

谢谢您的合作!1、你工作使用的电脑的操作系统口令和邮件口令分别是几位的,是否使用简单的口令(如生日、电话号码、身份证号码、有一定排列顺序的数字或字母组合等)?2、当你要离开座位一段时间,你对正在使用的电脑会采取什么样的操作?为什么?3、你会及时清理自己的办公桌面吗?你对自己办公桌面上的重要的资料如何处理?4、你工作使用的电脑(及你所管理的服务器)是否有安装防病毒软件?是否有定期升级?如果防病毒软件不及时升级会产生什么样的后果?5、对于来源不明、怀疑携带病毒的电子邮件附件,按照信息安全的要求,应该如何处理?6、如果你怀疑你的电脑感染病毒了,你会如何处理?7、你工作使用的电脑是什么操作系统的?会经常为操作系统打补丁吗?打补丁有什么好处?你如何确保操作系统的补丁是最新的?8、你是否会因工作原因需要远程访问公司的网络?如果有需要的话,请说明在远程访问公司的网络时,要注意哪些事项,以保护公司网络安全?9、公司很多同事使用MSN和QQ,有的是因为工作需要与客户在MSN或QQ上联络,有的是为了与朋友联络方便;MSN和QQ病毒很多,且变种速度很快,这对信息安全是一个威胁,如果你是公司的网络安全管理员,你将如何处理这个问题?10、因工作需要,我们经常要到互联网上去下载一些资料,A同事的观点是选择到大型网站下载,因为这样专业,B同事的观点是选择到经常去的小网站或BBS下载,因为这样方便。

你倾向于他们谁的观点,为什么?11、你对公司目前的信息安全管理现状有哪些好的意见或建议,请写在下面。

填写人:所在部门: 职位:填写日期:。

个人信息安全保护调查问卷

个人信息安全保护调查问卷

个人信息安全保护调查问卷您好,我是西南政法大学的学生。

为了了解个人信息安全保护现状,我组织了本次问卷调查。

本问卷实行匿名制,所有回答只用于学术研究,对您的信息会严格保密。

感谢您的参与!第1项:您的性别○男○女第2项:您的年龄○ A.18岁及以下○ B.19-28岁○ C.29-35岁○ D.36-55岁○ E.56岁及以上第3项:您的受教育程度○ A.初中及以下○ B.高中(包括中专、职高等)○ C.本科(包括大专)○ D.研究生及以上第4项:您的职业○ A.务农○ B.党政机关员工○ C.事业单位员工○ D.公司企业员工○ E.个体经营者○ F.学生○I.离退休人员○G.其他第5项:您遇到自身个人信息泄露事件次数○ A.0○ B.1○ C.2○ D.3次及以上第6项:您认为是否有必要对个人信息的收集者设立准入规则○ A.有必要○ B.一般○ C.没必要第7项:现实和网络生活中,信息征集者在征集你的信息时是否有先征求你同意○ A.是○ B.否第8项:现实和网络生活中,信息征集者向您征集信息时是否明确告知您信息的用途○ A.是○ B.否第9项:现实和网络生活中,您是否会阅读在办理/使用各种服务前的安全隐私协议○ A.从没有○ B.偶尔会○ C.一直会第10项:您不希望被合法机构所利用的个人信息包括哪些□A.姓名□B.出生日期□C.籍贯□D.身份证信息□E.家庭住址及联系方式□F.婚姻及家庭情况□G.病历□H.工作与经济情况□I.个人照片□J.个人喜好□K.其他第11项:您认为信息持有者在利用你的个人信息时应该○ A.随意、不用告知○ B.告知并经自己同意○ C.用途正当则可不必告知○ D.其他第12项:您知道在必要时个人可以要求网络运营者删除或更改其个人信息吗○ A.知道○ B.不知道第13项:您认为出现个人数据信息泄露的原因有哪些□A.数据平台为了牟利□B.网络监管不力□C.相关立法不够完善□D.社会对该问题不够重视□E.其他第14项:您是否支持制定《个人信息保护法》○ A.是○ B.否第15项:您对现今个人信息安全保护中的不足有什么想法和建议? ____________。

网络安全调查问卷10道题目

网络安全调查问卷10道题目

网络安全调查问卷10道题目您好,我们是中小学综合实践活动课程研究小组,随着网络信息时代的到来,网络已经成为我们大学生学习、交友和购物的平台,成为我们生活的一部分。

然而网络信息安全的重要性和安全事件危害的严重性,是当下不得不关注的话题。

为建立一个安全的网络环境和提高淮北师范大学学生的网络安全意识,我们对此进行问卷调查。

您的答案没有对与错,直接在选项上如实填写即可(多选题有特殊标注),我们会为您的答案和个人资料保密,谢谢您的合作!1. 请问您的性别是? [单选题] *○A.男生○B.女生2. 请问您修读的专业是? [单选题] *○A.文史类○B.理工类○C.艺术类3. 请问您的年级是? [单选题] *○A.大一○B.大二○C.大三○D.大四4. 您平时每天上网的时间是: [单选题] *○A.<1小时○B.≥1小时且<3小时○C.≥3小时且<5小时○D.≥5小时且<7小时○E.≥7小时5. 您是否有意识地去了解过网络安全方面的知识? [单选题] *○A.经常有○B.比较多○C.比较少○D.偶尔有一两次○E.从来不会6. 在网络中,您会对陌生人或网站泄露自己的真实信息吗? [单选题] *○A.几乎不会,要保密○B.泄露一些也可以○C.大部分可以信任,告诉他们○D.全部告诉,网络中也应该诚实○E.告不告诉无所谓,看心情7.遇到不明链接(来自QQ、邮箱、网页等),您会怎么做? [单选题] *○A.直接点开○B.确认安全后点开○C.不点开8. 以下哪些属于你日常对病毒的防控措施?(多选) [多选题] *□A.电脑安装有杀毒软件,经常杀毒,定期更新□B.定期升级系统、打补丁和修复漏洞□C.手机安装有杀毒软件(包括360),经常杀毒□D.使用U盘等移动设备前先对其进行杀毒□E.以上几项都不是9.以下几点,有哪些符合您的日常习惯?(多选) [多选题] *□A.只从官方网站下载软件□B.在进入网上银行或进行一些敏感操作时前,检查网址是否正确□C.在使用公共WiFi时,不登陆任何账户,包括QQ等□D.知道自己的QQ、微博账号授权了哪些第三方应用(如QQ号登陆非腾讯网站)□E.使用U盾、电子密码器等保护账户安全□F.以上几项都不是10.一般情况下,您不愿意透露和填写的信息是?(多选) [多选题] *□A.基本信息(姓名、性别、年龄等)□B.证件号码(身份证、学生证等)□C.电话号码□D.居住地址□E.学校、班级等信息□F.个人照片□G.QQ、MSN等即时通讯账号11.你进行过以下哪些方式下载手机或电脑应用软件?(多选) [多选题] *□A.通过正规网站或手机自带的应用商店利用□B.第三方安全软件提供的下载平台□C.利用百度等互联网搜索引擎搜索□D.通过点击他人推荐的链接□E.其他12.你在商场、车站等公共场所发现免费wifi时,你一般怎样做? [单选题] *○A.从不连接○B.连接,只进行网页浏览等简单活动○C.连接,除浏览网页外,还使用QQ、微信等即时通讯工具○D.连接,除浏览网页和使用即时通讯工具外,还进行网上购物或网银交易等活动13.在论坛、新闻等网站上评论时候,您是否会考虑到泄露个人隐私问题? [单选题] *○A.会考虑到,尽量避免跟个人信息扯上关系○B.会考虑到,但觉得无所谓,原因是不会有人对自己如此关心○C.会考虑到,但觉得无所谓○D.不会考虑到14.上网时,你是否有过一下行为?(多选) [多选题] *□A.打开陌生人发送的链接或文件□B.随意下载手机应用□C.随意链接无线网□D.随意填写个人信息□E.随意扫描二维码□F.都没有过15.据您所知,在下题中的几类侵权行为中,那些在您身边比较普遍?(多选) [多选题] *□A.电子邮箱、QQ、网上账号资料被盗□B.网上购物时自己被骗□C.他人窥视自己的隐私、有时还会将其公开□D.未经允许公开自己的照片或其他作品□E.他人利用网络进行骚扰□F.经常受收到一些垃圾信息16.当您在非公共场所(寝室等)使用计算机时,您是否有以下的习惯? [多选题] *□A.没有在非公共场所使用计算机的机会□B.离开时将计算机锁定□C.记好自己的各种用户名密码信息□D.安装防火墙并定期升级□E.定期下载和安装操作系统补丁□F.将有个人重要文件的存储介质(光盘、U盘等)经常备份,并安全保管17.网上支付时,你是否有过下列行为?(多选) [多选题] *□A.没有仔细辨别支付页面的网址□B.点开不明第三方发送的支付链接□C.向他人透露支付验证码□D.使用无密码的wifi进行网络支付□E.使用公共计算机进行网络支付后没有消除上网痕迹□F.以上都没有18.当自己遭遇QQ、银行账号被盗时应该采取什么措施? [多选题] *□A.马上修改相应的账号密码□B.登录3.15消费电子投诉网进行投诉□C.以后多学习相关知识,提高自我保护意识□D.定期升级杀毒软件和安装安全补丁19.如何才能使自己的电脑尽可能的避免病毒感染?(多选) [多选题] *□A.安装杀毒软件,并定期升级□B.及时升级系统和打补丁□C.使用磁盘、U盘、移动硬盘前先杀毒□D.尽量不去浏览陌生网站,不下载情况不明的文件□E.其他20.您会对哪些网站提供真实的身份证号?(多选) [多选题] *□A、大型购物网站、网银网站,用于实名认证□B、QQ、微信、微博等社交账号的网站,用于实名认证□C、游戏,用于注册□D、其他□E、都不会提供21.你是否遭遇过钓鱼网站? [单选题] *○A.是,遭遇过并有被骗经历○B.是,但能够分辨,骗不到我○C.否,没见过22.您了解的网络诈骗的方式有(多选) [多选题] *□A.短信虚假中奖□B.电话呼叫一声即停□C.短信引诱汇款□D.涉嫌违法冻结账户□E.冒充电信人员称电话欠费□F.网络招聘兼职打字员等□G.冒充卖家进行交易□H.其他23.您收到类似的电信诈骗的信息会怎么做 [单选题] *○A.询问同学或上网查询是否可靠再确认○B.直接拉黑处理○C.无动于衷,当做没看见○D.按照它的提示进行下一步24.您认为应该怎样防范被网络诈骗 [单选题] *○A.提高警惕,小心个人信息泄露○B.加强对电信诈骗这方面的了解○C.有关部门能够加强管理○D.其他25.您认为大学生能为防范电信诈骗做些什么 [单选题] *○A.加大对周围的人的宣传,尤其是自己的父母或未成年人○B.树立正确的价值观,不成为非法分子的一员○C.利用自己的所学,与非法分子做脑力上的斗争○D.其他26.您认为大学生被网络诈骗的原因是 [单选题] *○A.捡小便宜○B.个人辨别能力差,容易轻信人○C.不法分子手段过于高超○D.缺乏这方面的教育27.基于现状,您认为怎样才能有效的加强大学生网络安全意识?(多选) [多选题] *□A.开设讲座□B.发宣传单□C.主题班会□D.网络宣传□E.其他28.你认为我国网络安全建设重要的是:(多选) [多选题] *□A.法制法规建设□B.网络诚信道德体系建设□C.公民网络安全意识培养□D.科技防范手段建设□E.其他29.您有遇到过路上送小礼物,但是要求扫二维码的经历吗?您怎样看待这个情况[填空题]_________________________________30.生活中您有没有经历过短信、网页等网络诈骗情况,您是如何处理的 [填空题] _________________________________。

信息安全调查问卷

信息安全调查问卷

竭诚为您提供优质文档/双击可除信息安全调查问卷篇一:个人信息安全意识调查问卷个人信息安全意识调查问卷您好,非常感谢您能参与本次调查问卷,本问卷旨在调查身处“大数据”时代的大学生对于个人信息安全的意识状况。

个人信息,是指现实生活中能够识别特定个人的一切信息,包括姓名、年龄、体重、身高、档案、医疗记录、收入及消费和购物习惯、婚姻状况、教育背景、家庭住址与电话号码等。

请您仔细阅读此问卷,在你认可项目前划√,或将您的答案填在横线上。

我们承诺问卷中涉及您个人信息的部分不会对外公开,请您放心填写。

·性别a男b女√·学校_______河南大学_______专业_____生物工程_________1您认为哪些个人信息最为重要(可多选)a个人基本信息(姓名、年龄、身份证号等)b住址和联系方式√c上网记录d家庭状况e医疗信息F经济状况g数据资料h其他_______2您是否知道我国有关个人信息保护的法律法规a非常清楚b大致了解c基本不了解√d完全没听过3您最有可能通过何种途径留下个人信息(可多选)a网络注册(购物、求职、论坛、社交网站等)b银行、手机等业务办理√c证件丢失d交友e其他___________4在网络上要填写个人信息时,你会a全部真实填写b选择性填写√c不填d填写虚假信息5当接收到陌生的中奖或求助信息需要您留下个人信息时,您是否会同意a会全部留下b会选择性留下c不会留下√6您或您身边的人有没有因为个人信息泄露遇到过麻烦(选b跳过第8题)a有√b没有7您或您身边的人因为个人信息泄露遇到过哪些麻烦a接到广告或骚扰信息b收到诈骗信息√c隐私泄露,名誉受损d遭受财产损失e其他_________8您的电脑和计算机文件设有密码么a有b一部分重要的文件才有c完全没有√9您的银行卡和身份证件是否装在一起a一直都是√b从不放在一起c偶尔,没有认真想过10您是否使用过生日或者电话号码作为密码a是,一直在用b否,从没用过√c用过,但现在不用了11您会定期更改自己的密码(网络账户、银行账户、计算机密码等)吗?a一个月内一次b一个月至三个月一次c半年一次d一年一次e基本不改密码√12你会将重要的数据资料进行备份吗a一个月内一次b一个月至三个月一次√c半年一次d 一年一次e从不备份13您认为下列哪些存储设备上的信息删除后最不可能恢复(可多选)a电脑硬盘b优盘c手机d存储卡√e其他_________ 14如果学校开设信息安全的课程或讲座时您是否会参加a会参加b偶尔参加b不会参加√15您是否关注因个人信息泄露出现的社会焦点问题,如人肉搜索、艳照门等a是b否√16您感觉自己是否存在个人信息泄露的情况a不存在b可能存在,但觉察不到√c存在,而且很严重d不在乎17在收集过您个人信息的组织或者部门中,您最信任a政府机构√b银行部门c通讯部门d网络论坛、购物网站e其他____________18如果意识到个人信息泄露,您会a上网查询,寻求补救措施b诉诸法律,保护个人权益c询问同事、朋友d不知所措√e其他_____________ 19您认为个人信息泄露问题越来越严重的原因是(可多选)a法制不健全,没有明确法律条文的约束√b执法不严,惩处措施不到位c社会宣传不到位,没有引起大众的重视d网络的普及,信息传播交流更加迅捷√e个人信息意识淡薄√F其他_______________20基于以上问卷和自身实际情况,您给自己的信息安全保护意识打多少分?篇二:企业信息安全调查表企业信息安全调查表1.您对信息安全的了解程度()a.不了解b.了解一点c.很了解2.您对信息安全人员在企业发展起到怎样的作用()a.关键作用b.次要作用c.不确定,可能关键也可能不关键。

信息安全调查问卷模板

信息安全调查问卷模板

尊敬的受访者:您好!为了更好地了解当前我国信息安全状况,提升个人信息保护意识,促进信息安全技术的发展与应用,我们特此发起本次调查。

本问卷采取匿名方式,所有数据仅用于统计分析,不会泄露您的个人信息。

请您根据自身实际情况认真填写,您的宝贵意见将对我们研究工作提供重要参考。

感谢您的支持与配合!一、基本信息1. 您的性别:()男()女2. 您的年龄:()18岁以下()18-25岁()26-35岁()36-45岁()46-55岁()56岁以上3. 您所在的城市:_____________________________4. 您所在行业:_____________________________5. 您所在企业规模:()少于50人()50-100人()100-500人()500-1000人()1000人以上二、信息安全意识6. 您是否了解信息安全的重要性?()非常了解()了解()一般()不太了解()不了解7. 您是否关注过个人信息保护?()非常关注()关注()一般()不太关注()不关注8. 您认为我国信息安全形势如何?()非常严峻()严峻()一般()较轻()较轻三、信息安全防护措施9. 您所在企业是否制定了信息安全管理制度?()是()否10. 您所在企业是否对员工进行过信息安全培训?()是()否11. 您所在企业是否对重要信息系统进行过安全审计?()是()否12. 您所在企业是否采取了以下安全措施?(可多选)()防火墙()入侵检测系统()漏洞扫描()数据加密()安全审计()其他(请说明:_____________________________)四、信息安全事件13. 您所在企业是否遭遇过信息安全事件?()是()否14. 您认为信息安全事件的主要原因有哪些?(可多选)()内部人员泄露()外部攻击()系统漏洞()管理不善()其他(请说明:_____________________________)15. 您认为信息安全事件对企业造成的影响有哪些?(可多选)()经济损失()声誉受损()业务中断()客户流失()其他(请说明:_____________________________)五、信息安全建议16. 您对提升我国信息安全水平有何建议?_____________________________17. 您对个人信息保护有何建议?_____________________________感谢您参与本次调查!祝您工作顺利,生活愉快!问卷填写完毕后,请将问卷提交至:_____________________________(如有疑问,请联系:_____________________________)再次感谢您的支持与配合!。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

填表信息
一、公司信息
公司管理层对信息安全建设的重视程度和安全建设愿景?
1.公司对信息安全建设的投入
2.是否制定信息安全规划和安全框架
3.是否制定信息安全建设实施路线
4.是否具有全面的完整的规章制度
5.对已公布的规章制度回顾、修订的周期是多久
6.公司本部信息安全工作汇报对象是哪位领导
1、X区信息委今年针对信息安全进行了等级保护三级系统建设,并且对信息系统主机
服务器的日志审计、数据库审计、运维安全审计进行了安全设备的加固。

2、X区信息委制定了信息安全管理办法、信息化安全规划管理办法和安全运维框架。

3、X信息委制定了信息安全建设的路线,即信息化的电子政务平台。

4、有完整的信息系统平台安全运维的规章制度。

5、
6、安全运维工作汇报给负责安全运维管理的X,再由X汇报给上级领导(X)
二、信息管理部门组织结构
信息安全组织结构是否完善?
1.是否成立信息安全领导机构和信息安全工作组,是否统一归口管理
2.公司信息部门组织架构图?
3.是否具有信息安全专职岗位?
4.岗位安排和人员工作职责是否清晰
5.公司本部和子公司信息管理部门关键岗位人员是否签署保密协议
6.关键岗位是否有技能要求,是否进行岗前培训
7、是
8、没有
9、有
10、是
11、是(?)
12、有
三、信息安全管理制度
四、外包服务管理
目前公司外包涉及哪些内容?
1.是否制定了外包管理有关制定?
2.公司有哪些服务属于外包管理的范围,简单说明是否识别了外包存在的风

3.并且采取了哪些防范措施
五、信息资产管理
对信息资产采取了哪些安全防护措施?
1.是否有相应的资产管理制度、制度名称是什么,
2.是否有资产清单(使用者、管理者、位置描述、密级)?
3.是否按照信息资产数据保护要求进行分类、分级(外部公开、内部公开、
秘密、机密、绝密)
4.针对不同的密级要求对相应资产进行全生命周期管理(创建、使用、存储、
传输、更改、销毁)
1、有,《信息资产管理制度》,《信息系统硬件资产安全管理规定》
2、资产清单没有明确使用者、管理者、级别。

3、没有
4、没有
六、网络信息安全
是否有网络安全建设管理规范与技术规范?
1.网络出口是否统一管理
2.IP地址是否统一管理
3.内外网是否物理隔离
4.网络是否采取了相应的防护措施(如防火墙、网闸、入侵防护、防毒墙、
VPN等)
5.是否有网管软件进行管理维护
6.网络是否进行区划划分和隔离
1、是
2、是
3、是
4、使用了防火墙、入侵检测。

5、使用了运维安全审计系统
6、是
七、业务系统安全
公司本部及子公司主要有哪些重要的应用系统?
1.已经备案的应用系统有哪些?
2.备案系统分别是几级
3.核心业务系统是否具备测试环境和备机?
4.是否对操作系统和数据库的版本、补丁进行统一管理
5.系统上线之前是否在完成功能测试、压力测试和安全测试
6.是否定期对业务系统进行扫描和加固
已经备案的应用系统一共是15个, 2级系统15个。

后面全否。

八、物理安全
是否是正规机房?
1.是否具备防雷、防火、防水、防盗等安防措施
2.对企业来讲核心的信息系统(数据)是否进行分区域管理
3.机房日测定检记录、机房进出记录、操作审批流程是否完善,记录是否保
存完整
1、正规机房防雷、防火、防水、防盗等安防措施具备
2、网络安全运维、系统应用运维等进行分区域管理
3、机房进出人员无登记记录、操作人员没有操作登记记录,流程有待完善。

九、数据安全
数据安全采取了哪些安全防护措施?
1.是否有数据备份管理有关制定?
2.是否定期对数据进行备份(备份清单、备份计划、备份记录、有效性测试)?
3.数据是否实现容灾备份(不同机房之间的数据备份或异地备份)?
4.备份介质是如何进行安全管理的(例如进行不同机房、异地存放等)?
5.最近一次数据库漏扫时间
6.数据库安全加固周期
7.是否具备统一账户、口令管理
8.是否具备命令行操作审计
9.是否对信息数据进行全生命周期管理
有数据备份管理制度,主要通过一台NAS进行备份,每天进行增量备份。

其它“否”具有账户口令管理功能。

十、运维管理
运维体系执行落地,重点是以下13个流程是否完善
1.操作规范化管理
2.备份恢复管理流程
3.介质管理流程
4.变更管理流程
5.风险管理流程
6.软件获取、开发与维护
7.访问控制审批流程
8.入网安评
9.信息资产报废处理流程
10.考核与评价
11.应急响应处理流程
12.重大信息安全事件上报流程
13.安全监督、检查和评审
2项没有具体的备份恢复管理流程,。

相关文档
最新文档