填报重要信息系统和网站安全专项检查自查表(填完)

合集下载

信息系统网络安全检查表

信息系统网络安全检查表

信息系统网络安全检查表信息系统网络安全检查表一、网络基础设施安全检查1、网络拓扑及结构安全检查1.1 确认网络拓扑图是否准确无误,并与实际网络拓扑一致。

1.2 检查网络设备的布局是否合理,防止单点故障发生。

1.3 检查网络设备是否设置了安全认证机制,防止未授权用户访问。

1.4 检查网络设备是否启用了防火墙,以及是否进行了适当的配置。

1.5 检查网络设备是否更新了最新的固件版本,并是否存在已知的安全漏洞。

1.6 检查网络设备是否启用了日志功能,是否进行了适当的日志管理。

2、网络设备配置安全检查2.1 检查网络设备的管理员密码是否满足复杂度要求,并定期更换密码。

2.2 检查网络设备的端口及协议配置是否需要,所有不必要的端口及协议应禁用或关闭。

2.3 检查网络设备是否启用了访问控制列表(ACL),以限制特定IP地质或IP地质段的访问权限。

2.4 检查网络设备是否启用了安全登录方式,如SSH,禁止使用明文协议进行远程登录。

2.5 检查网络设备是否启用了IPsec等加密协议,保障数据在传输过程中的安全性。

2.6 检查网络设备是否配置了IP源路由保护,防止IP地质伪造攻击。

3、网络通信安全检查3.1 检查网络通信是否采用了加密协议,如SSL/TLS,以保护数据在传输过程中的安全性。

3.2 检查网络通信是否启用了VPN,以提供安全的远程访问功能。

3.3 检查网络通信是否启用了安全的WiFi认证机制,如WPA2-PSK,禁止使用弱密码。

3.4 检查网络通信是否设置了流量监控和分析工具,以便及时发现异常网络流量。

3.5 检查网络通信是否启用了反嗅探功能,防止数据被嗅探工具获取。

二、服务器与系统安全检查1、服务器配置安全检查1.1 检查服务器操作系统是否为最新的稳定版本,并及时安装安全补丁。

1.2 检查服务器是否设置了安全的访问控制策略,禁止未授权用户访问。

1.3 检查服务器是否启用了防火墙,并根据需求进行适当的配置。

网络信息安全自检自查表及报告

网络信息安全自检自查表及报告

网络信息安全自检自查表及报告网络信息安全自检自查表及报告1.信息资产清单1.1 硬件设备1.1.1 服务器1.1.2 路由器1.1.3 防火墙1.1.4 交换机1.1.5 存储设备1.1.6 其他设备(如打印机、摄像头等)1.2 软件应用1.2.1 操作系统1.2.2 数据库1.2.3 网络应用软件1.2.4 客户端软件2.网络架构2.1 网段划分2.2 子网掩码配置2.3 网络设备配置2.4 网络拓扑图3.访问控制3.1 用户账号管理3.2 密码策略3.3 账号权限管理3.4 访问控制列表配置3.5 安全组配置4.数据保护4.1 敏感数据分类4.2 数据备份策略4.3 数据恢复测试4.4 数据加密策略4.5 安全删除机制5.系统安全5.1 操作系统更新5.2 安全补丁管理5.3 强化系统安全配置5.4 安全审计配置5.5 系统日志监控6.网络安全6.1 防火墙配置6.2 网络隔离策略6.3 VPN配置6.4 IDS/IPS配置6.5 网络入侵检测与防护7.应用安全7.1 应用安全评估7.2 应用漏洞扫描7.3 安全开发规范7.4 安全代码审计7.5 应用安全测试8.物理环境安全8.1 机房访问控制8.2 机房环境监控8.3 电源与供电备份8.4 硬件设备防盗措施8.5 火灾与水灾预防9.员工安全意识9.1 安全培训计划9.2 安全政策知晓度9.3 安全知识测试9.4 安全事件处理流程9.5 安全风险上报机制10.漏洞管理10.1 漏洞扫描策略10.2 漏洞评估与修复10.3 漏洞跟踪与升级10.4 漏洞演练与应急演练附件:附件一:网络拓扑图附件二:访问控制列表配置文件附件三:数据备份计划法律名词及注释:1.信息资产:指企业拥有并管理的各类信息资源,包括硬件设备、软件应用及相关数据等。

2.子网掩码:用于划分IP地质的网络标识和主机标识部分的边界。

3.访问控制列表(ACL):用于控制数据包的流动与过滤,以实现网络安全防护的一种机制。

网络安全检查自查表

网络安全检查自查表

责任部门联系人
姓名 办公电话
职务/职称 移动电话
单位信息系统 总数
单位信息系统 等级测评总数
单位信息系统 安全建设整改总 数
单位信息系统 安全自查总数
第四级系统 数 第二级系统 数 第四级系统 数 第二级系统 数 第四级系统 数 第二级系统 数 第四级系统 数
第二级系统 数
第三级系统 数 未定级系统 数 第三级系统 数 未测评系统 数 第三级系统 数 未整改系统 数 第三级系统 数
6、单位网络安全管理制度的制定和实施情况 (重点包括:单位信息系统建设和网络安全“同步规划、同步建设、同步 运行”措施的落实情况;单位人员管理,信息系统机房管理、设备管理、 介质管理、网络安全建设管理、运维管理、服务外包等管理制度的建设情 况;管理制度的监督保障和运行情况等。) 7、单位重要数据的保护情况 (重点包括:单位数据中心建设情况;单位重要数据存储和安全保护情况; 单位重要数据备份恢复情况,单位重要数据存储和应用是否由社会第三方 提供?提供服务单位的具体情况等) 8、单位网络安全监测和预警情况 (重点包括:单位开展日常网络安全监测情况;单位网络安全监测技术手 段建设情况;单位网络安全预警工作情况等。) 9、单位网络安全应急预案和演练情况 (重点包括:是否制定了单位网络安全预案?单位网络安全预案是否进行 了演练?是否根据演练情况对预案进行了修改完善等情况。) 10、单位网络安全事件(事故)的处置情况 (重点包括:是否明确了单位网络安全事件(事故)发现、报告和处置流 程?年内是否发生重大网络安全事件(事故)?是否与相关部门建立了网 络安全应急处置机制等情况。) 11、单位信息技术产品、服务国产化情况 (重点包括:单位操作系统、服务器、数据库、交换机等核心信息技术产 品的国产化比率情况;单位网络安全设备的国产化比率情况;单位信息技 术产品国产化替换工作计划情况;单位新建信息系统是否采用国产化设备;

网络与信息安全专项整治行动检查工作自查表

网络与信息安全专项整治行动检查工作自查表

附件2
网络与信息安全专项整治行动检查工作自查表
- 1 -
- 2 -
- 4 -
- 6 -
说明:
1.本自评标准的评分项目根据《国家网络安全检查操作指南》设置,共37小项。

其中,第1至34小项设置总分值为100分;第35至36小项为加重扣分项,不设分值;第37小项为否决项。

2.单位对照项目自评,未达到项目要求的扣除相应分值,在得分栏中注明得分分值;累计扣分超过项目分值的,扣分分值不超过项目分值上限。

3.发生第35至36小项严重违规行为和网络安全事件的,直接扣除相应分值;发生第37小项严重网络安全案件的,直接评定为不符合要求。

单位名称:(盖章)
单位负责人:信息部门负责人:
填表日期:
- 8 -。

重庆大学信息系统与网站安全自查表

重庆大学信息系统与网站安全自查表
3.重要信息数据的安全管理情况
(包括安全管理措施、保密及访问控制、数据备份与冗余存储、备份容灾中心的建设等情况)
4.信息系统的安全应急工作情况
(包括安全应急预案制定、应急处置技术支撑队伍建设、重大安全事件的处置和报告制度建设、数据恢复措施等情况)
四、网站运行安全管理情况
1. 网站服务器管理情况
(包括服务器部署、管理和维护,如有托管是否签订安全协议,服务器的位置等情况)
附件
重庆大学信息系统与网站安全自查表
一、二级单位基本情况
二级单位名称
网络与信息安全工作分管领导
姓 名
职务/职称
网络及信息安全责任人
姓 名
职务/职称
办公电话
移动电话
信息系统数目
网站数目
信息系统及网站名称在自查表后以附件形式报送
二、网络与信息安全管理的总体情况
1.网络与信息安全领导机构的建立和运行情况
(包括机构建立、组成、主要职责以及网络安全工作议事或例会制度等具体情况)
2. 网站的安全防范措施
(包括安全监控平台的建设、二级网站的管理以及安全保护措施等情况)
3. 网站信息安全管理制度建设情况
(包括前置审批制度建设、网站管理与维护、交互式栏目的管理、全天候巡视和网络身份实名制等安全制度建设情况)
4. 网站应急处置落实与整改情况,应急预案的制定、应急保障技术支撑队伍的组织、定期应急演练等情况)
2.网络与信息安全责任制度建设及落实情况
(包括制度建设情况、安全责任分工、信息系统安全责任人、签订网络安全责任书及责任追究制度落实等具体情况)
三、信息系统的安全管理情况
1.信息系统分级分类管理情况
(包括信息系统是否进行安全评估,定期更新和升级维护、软件正版化与国产化)

重要信息系统和网站安全专项检查自查表(填写完毕)

重要信息系统和网站安全专项检查自查表(填写完毕)

关于填报重要信息系统和网站安全专项检查自查表的通知附件1重要信息系统和网站安全专项检查自查表单位名称(加盖单位公章)自查时间 2013年11月7日一、单位基本情况单位名称单位地址省(区、市)地(区、市、州、盟)县(区、市、旗)邮政编码单位所在地行政区划编码网络安全工作分管领导姓名职务/职称网络安全责任部门责任部门负责人姓名职务/职称办公电话移动电话责任部门联系人姓名职务/职称办公电话移动电话单位类型 党政机关 事业单位 企业 其他所属行业网站数量(统计本单位及内设机构具有独立域名的网站数量)二、网络安全工作情况1.网络安全协调(领导)机构的建立和运行情况(包括机构建立、组成、主要职责以及网络安全工作议事或例会制度等具体情况)结合我局实际情况建立了网络安全协调(领导)机构,由网络安全工作领导、督察人员及日常管理人员组成,主要职责为网络工作安全的领导、监督、实施等,每月举行一次网络安全工作例会。

2.网络安全责任制落实情况(包括安全责任分工、信息系统安全责任人、签订网络安全责任书及责任追究制度落实等具体情况)1.成立了安全小组。

明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。

2.建立了信息安全责任制。

按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。

3.制定了计算机及网络的保密管理制度,签订了网络安全责任书。

网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄,如有外泄,追究其相应责任。

3.网络安全规划、策略制定和落实情况(包括网络安全工作的短期目标和长远规划、网络安全策略制定和执行、网络安全工作在信息化建设工作落实情况,如同步立项、同步设计、同步建设、同步验收,同步运维等)1.网络安全工作的短期目标为自查安全设置,消除安全隐患。

2.网络安全策略为通过系统及网络安全配置,应用防火墙及入侵检测、安全扫描、网络防病毒等技术,对出入口的信息进行严格的控制;对网络中所有的装置(如Web服务器、路由器和内部网络等)进行检测、分析和评估,发现并报告系统内存在的弱点和漏洞,评估安全风险,找出补救措施,以便有效地防止黑客入侵和病毒扩散,监控整个网络的运行状况。

填报重要信息系统和网站安全专项检查自查表填完

填报重要信息系统和网站安全专项检查自查表填完

附件12017年重点单位网络安全自查表表一:行业主管部门填写7、行业数据资源保护情况操作系统为windowsXP,办公软件为Microsoft??Office 、wps等软件。

本单位计算机、信息系统安全产品均为国产产品,包括使用360等安全软件。

重点信息系统使用的服务器、防火墙、路由器等均为国产产品。

表二:信息系统运营使用单位填写1、单位网络安全等级保护工作的组织领导情况(重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立情况;单位网络安全或网络安全等级保护工作的职责部门和具体职能情况;单位网络安全等级保护工作部署情况等。

)2、单位对网络安全等级保护工作的保障情况(重点包括:单位网络安全等级保护工作年度考核情况;单位组织开展网络安全自查情况;单位网络安全工作经费是否纳入年度预算?单位网络安全工作的经费约占单位信息化建设经费的百分比情况等。

)3、单位网络安全责任追究制度执行情况网络安全预警工作情况等。

)9、单位网络安全应急预案和演练情况(重点包括:是否制定了单位网络安全预案?单位网络安全预案是否进行了演练?是否根据演练情况对预案进行了修改完善等情况。

)10、单位网络安全事件(事故)的处置情况(重点包括:是否明确了单位网络安全事件(事故)发现、报告和处置流程?年内是否发生重大网络安全事件(事故)?是否与相关部门建立了网络安全应急处置机制等情况。

)11、单位信息技术产品、服务国产化情况(重点包括:单位操作系统、服务器、数据库、交换机等核心信息技术产品的国产化比率情况;单位网络安全设备的国产化比率情况;单位信息技术产品国产化替换工作计划情况;单位新建信息系统是否采用国产化设备;单位信息安全服务情况等。

)12、单位网络安全宣传培训情况(重点包括:单位组织开展网络安全宣传教育情况;单位组织开展网络安全岗位培训和网络安全员培训等情况。

)三、单位信息系统基本情况表三:网站安全情况自查表。

填报重要信息系统和网站安全专项检查自查表填完

填报重要信息系统和网站安全专项检查自查表填完
初步建立了网络安全事件报告和处置管理制度,定期对工作人员进行网络安全教育,培养应 急素质,提高紧急事故处理能力,定期进行应急演练。建立了安全责任制,分工到个人,明 确了安全信息主管领导和具体网络管理人员的责任,主管领导负总责,具体管理员负主责, 所有工作人员都与本单位签订了网络安全责任书。
4、行业网络安全与信息通报工作情况
2、单位对网络安全等级保护工作的保障情况 (重点包括:单位网络安全等级保护工作年度考核情况;单位组织开展网络安全自查情况; 单位网络安全工作经费是否纳入年度预算?单位网络安全工作的经费约占单位信息化建设经 费的百分比情况等。)
3、单位网络安全责任追究制度执行情况 (重点包括:是否建立了单位网络安全责任追究制度?是否依据责任追究制度对单位发生的 网络安全事件(事故)进行追责等情况。)
第三级系统数 未测评系统数
单位信息系统 安全建设整改总数
第四级系统数 第二级系统数
第三级系统数 未整改系统数
单位信息系统 安全自查总数
第四级系统数 第二级系统数
第三级系统数 未自查系统数
二、信息系统运营使用单位网络安全工作情况 1/1
填报重要信息系统和网站安全专项检查自查表填完
1、单位网络安全等级保护工作的组织领导情况 (重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立情况;单位网络 安全或网络安全等级保护工作的职责部门和具体职能情况;单位网络安全等级保护工作部署 情况等。)
1/1
填报重要信息系统和网站安全专项检查自查表填完
4、单位信息系统定级备案工作情况 (重点包括:单位信息系统是否全部定级备案?单位系统调整是否及时进行备案变更?单位 新建信息系统是否落实定级备案等工作。)
5、单位信息系统安全测评和安全建设整改工作情况 (重点包括:单位信息系统安全检测和整改经费落实情况;单位信息系统恶意代码扫描、渗 透性测试、等级测评和风险评估的安全检测情况;信息系统安全建设整改方案制定和实施情 况;单位网络安全保护状况的了解掌握等情况。)

网络安全检查自查表

网络安全检查自查表
11、行业网络安全宣传培训情况 (重点包括:行业组织开展网络安全宣传教育情况;行业组织开展网络安全领导干部培训、 业务骨干培训和网络安全员培训等情况。)
12、行业新技术、新应用安全保护情况 (重点包括:行业大数据、云计算、物联网、工业控制系统等应用情况;是否开展等级保护 工作情况;新技术、新应用网络安全保护等情况。)
单位信息系统 等级测评总数
第四级系统数 第二级系统数
第三级系统数 未测评系统数
单位信息系统 安全建设整改总数
第四级系统数 第二级系统数
第三级系统数 未整改系统数
单位信息系统 安全自查总数
第四级系统数 第二级系统数
第三级系统数 未自查系统数
5 / 225 / 22
二、信息系统运营使用单位网络安全工作情况 1、单位信息安全等级保护工作的组织领导情况 (重点包括:单位网络安全领导机构或信息安全等级保护工作领导机构成立情况;单位网络 安全或信息安全等级保护工作的职责部门和具体职能情况;单位信息安全等级保护工作部署 情况等。)
6、单位网络安全管理制度的制定和实施情况 (重点包括:单位信息系统建设和网络安全“同步规划、同步建设、同步运行”措施的落实情 况;单位人员管理,信息系统机房管理、设备管理、介质管理、网络安全建设管理、运维管 理、服务外包等管理制度的建设情况;管理制度的监督保障和运行情况等。)
7、单位重要数据的保护情况 (重点包括:单位数据中心建设情况;单位重要数据存储和安全保护情况;单位重要数据备 份恢复情况,单位重要数据存储和应用是否由社会第三方提供?提供服务单位的具体情况等)
3、行业网络安全责任追究制度执行情况 (重点包括:是否建立了行业网络安全责任追究制度?是否依据责任追究制度对行业发生的 网络安全事件(事故)进行追责等情况。)

网络安全执法检查自查表

网络安全执法检查自查表

网络安全执法检查自查表表一:主管部门填写二、主管部门网络安全工作情况1、网络安全工作的组织领导情况(重点包括:网络安全领导机构或网络安全等级保护工作领导机构成立情况:网络安全或网络安全等级保护工作的职责部门和具体职能情况:全网络安全等级保护工作部署情况等。

)2、网络安全等级保护工作保障情况(重点包括:网络安全等级保护工作年度考核情况:主管部门组织对地方对口部门或所属企事业单位网络安全检查情况:网络安全工作经费是否纳入年度预算?网络安全工作的经费约占信息化建设经费的百分比情况等。

)3、网络安全责任追究制度执行情况(重点包括:是否建立了网络安全责任追究制度?是否依据责任追究制度对发生的网络安全事件(事故)进行追责等情况。

)4、网络安全与信息通报工作情况(重点包括:是否加入了国家网络与信息安全通报机制?是否建立了本网络与信息安全通报机制?组织开展日常网络安全监测情况:本开展网络与信息安全通报预警工作的总体情况等。

)5、重要网络安全政策和技术标准的制左情况(重点包括:出台网络安全或等级保护政策、管理办法、管理规左等规范性文件情况,具体文件名字和出台时间;出台网络安全或等级保护标准规范情况,具体文件爼字和出台时间等情况。

)6、网络安全顶层设计和统筹规划情况(重点包括:网络安全顶层设汁情况;网络安全工作的短期目标和长远规划制左情况:全的网络安全保护策略制定情况等。

)7、大数据、重要敏感信息和公民个人信息保护情况(重点包括:数据中心建设情况:数据资源存储情况:数据资源安全保护情况;数据资源的灾备中心建设情况和数据备份恢复情况,数据资源存储和应用是否由社会第三方提供?提供服务单位的具体情况等)8、网络安全应急预案和演练情况(重点包括:是否制立了网络安全预案?网络安全预案是否进行了演练?是否根据演练情况对预案进行了修改完善等情况)9、网络安全应急队伍建设情况(重点包括:是否建立了本网络安全应急队伍?是否组建了网络安全专家队伍?是否与社会企业签订了应急支持协议?应急队伍建设规划等情况。

网络安全检查自查表

网络安全检查自查表
结合我公司实际情况, 成立了网络安全领导小组, 由网络安全工作领导和日常巡视人员组 成; 安全小组职责部门为办公室, 主要负责网络安全工作的领导、 监督、 实施等; 我公司结 合公司实际情况制定了安全等级保护相关的日程安排, 定期进行信息安全保护工作。
2、单位对信息安全等级保护工作的重视情况
(重点包括:单位信息安全等级保护工作年度考核情况;单位组织开展网络安全自查情况; 单位网络安全工作经费是否纳入年度预算?单位网络安全工作的经费约占单位信息化建设经 费的百分比情况等。)
(重点包括:是否建立了单位网络安全责任追究制度?是否依据责任追究制度对单位发生的 网络安全事件(事故)进行追责等情况。)
我公司按照规定建立了网络安全责任追究制度,主管领导负总责,具体管理人员负主责; 本公司尚未发生网络安全事件,如遇网络安全事件, 会依据责任追究制度对相关人员进行追 责。
4、单位信息系统定级备案工作情况
我公司网络安全工作考核已纳入到年度考核指标; 公司严格落实有关网络信息安全保密 方面的各项规定, 采取多种自查措施防范网络安全事故, 总体上我公司网络信息安全工作做 得比较扎实; 公司严格落实网络安全经费预算, 保证网络安全 工作的经费投入,经费约占信 息化建设经费的 30%
3、单位网络安全责任追究制度执行情况
1、行业信息安全网络安全工作的组织领导情况
(重点包括:行业网络安全领导机构或信息安全等级保护工作领导机构成立情况;行业网络 安全或信息安全等级保护工作的职责部门和具体职能情况;全行业信息安全等级保护工作部 署情况等。)
2、行业对信息安全等级保护工作的重视情况
(重点包括:行业信息安全等级保护工作年度考核情况;行业主管部门组织对地方对口部门 或所属企事业单位网络安全检查情况;行业网络安全工作经费是否纳入年度预算?行业网络 安全工作的经费约占行业信息化建设经费的百分比情况等。)

网络信息安全自检自查表及报告

网络信息安全自检自查表及报告

网络信息安全自检自查表及报告一、前言在当今数字化时代,网络信息安全已成为企业和个人面临的重要挑战。

为了确保网络系统的稳定运行,保护敏感信息不被泄露,我们有必要定期进行网络信息安全的自检自查。

本报告将详细介绍网络信息安全自检自查的相关内容和结果。

二、网络信息安全自检自查表(一)物理安全1、机房环境是否符合温度、湿度、防尘等要求。

2、服务器、网络设备等硬件是否有良好的防护措施,如机柜锁、防盗报警等。

(二)网络安全1、网络拓扑结构是否合理,是否存在单点故障。

2、防火墙、入侵检测系统等安全设备是否正常运行,规则配置是否合理。

3、网络访问控制策略是否严格,是否存在不必要的开放端口和服务。

(三)系统安全1、操作系统是否及时更新补丁,是否存在已知的安全漏洞。

2、应用系统是否进行了安全配置,如用户权限管理、密码策略等。

(四)数据安全1、重要数据是否定期备份,备份数据是否可恢复。

2、数据存储是否采取了加密措施,数据传输是否安全。

(五)用户安全1、用户账号管理是否规范,是否存在弱密码、长期未修改密码等情况。

2、员工是否接受过网络信息安全培训,是否具备基本的安全意识。

(六)应急响应1、是否制定了网络信息安全应急预案,是否定期进行演练。

2、在发生安全事件时,是否能够及时发现、报告和处理。

三、自检自查结果(一)物理安全方面1、机房温度、湿度基本符合要求,但防尘措施有待加强,部分机柜存在积尘现象。

2、硬件防护措施基本到位,但机柜锁存在老化损坏情况,需要及时更换。

(二)网络安全方面1、网络拓扑结构较为合理,但部分网络设备存在单点故障风险。

2、防火墙和入侵检测系统运行正常,但部分规则配置需要进一步优化,以提高安全性。

3、网络访问控制策略存在一定漏洞,发现了一些不必要的开放端口和服务,需要立即关闭。

(三)系统安全方面1、部分操作系统未能及时更新补丁,存在一定的安全隐患。

2、应用系统的安全配置需要进一步完善,用户权限管理存在一些混乱情况。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

4、单位信息系统定级备案工作情况 (重点包括:单位信息系统是否全部定级备案单位系统调整是否及时进行备案变更单位新建 信息系统是否落实定级备案等工作。)
5、单位信息系统安全测评和安全建设整改工作情况 (重点包括:单位信息系统安全检测和整改经费落实情况;单位信息系统恶意代码扫描、渗 透性测试、等级测评和风险评估的安全检测情况;信息系统安全建设整改方案制定和实施情 况;单位网络安全保护状况的了解掌握等情况。)
重视情况
开展网站安全工作的经费是否纳入年度预算
□是 □否
是否明确了网站建设单位、运维单位和内容更新单位
□是 □否
3 单位网站网络安 等部门的责任
全责任制落实情 是否对发生的网站安全事件(事故)按照安全责任制 □是 □否

进行追责
关键岗位人员配 是否有明确的安全管理员,并签订保密协议
4
备情况
是否有内容管理员,并签订保密协议
11、单位信息技术产品、服务国产化情况 (重点包括:单位操作系统、服务器、数据库、交换机等核心信息技术产品的国产化比率情 况;单位网络安全设备的国产化比率情况;单位信息技术产品国产化替换工作计划情况;单 位新建信息系统是否采用国产化设备;单位信息安全服务情况等。)
12、单位网络安全宣传培训情况 (重点包括:单位组织开展网络安全宣传教育情况;单位组织开展网络安全岗位培训和网络 安全员培训等情况。)
2、行业网络安全等级保护工作保障情况
依据信息安全等级保护有关政策和标准,通过组织开展信息安全等级保护安全管理制度建 设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明 显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展。
3、行业网络安全责任追究制度执行情况
6、行业网络安全顶层设计和统筹规划情况
7、行业数据资源保护情况
操作系统为 windowsXP,办公软件为 Microsoft Office、wps 等软件。本单位计算机、信 息系统安全产品均为国产产品,包括使用 360 等安全软件。重点信息系统使用的服务器、防 火墙、路由器等均为国产产品。
8、行业网络安全应急预案和演练情况
6、单位网络安全管理制度的制定和实施情况 (重点包括:单位信息系统建设和网络安全“同步规划、同步建设、同步运行”措施的落实 情况;单位人员管理,信息系统机房管理、设备管理、介质管理、网络安全建设管理、运维 管理、服务外包等管理制度的建设情况;管理制度的监督保障和运行情况等。)
7、单位重要数据的保护情况 (重点包括:单位数据中心建设情况;单位重要数据存储和安全保护情况;单位重要数据备 份恢复情况,单位重要数据存储和应用是否由社会第三方提供提供服务单位的具体情况等)
序号
1 2 3 4 ..... ..
三、单位信息系统基本情况
信息系统名称
是否为 是否 是否 关键信 定级 备案 息基础
设施
备案编号
安全保 护等级
表三:网站安全情况自查表
一、网站的基本情况
网站中文名
IP 地址
网址
网站责任单位 网站责任单位负责
人及职务 网站运行安全责任
人及职务 网站责任单位
所在地
工信部 ICP 备案号
□是 □否 □是 □否
网站定级备案执 单位网站是否确定了安全保护等级
5
行情况
单位网站是否按要求到公安机关进行了备案
□是 □否 □是 □否
是否从《全国网络安全等级保护测评机构推荐目录》
□是 □否
网站等级测评情 中选择测评机构开展等级测评
6 况
是否对网站系统定期进行安全测评
□是 □否
是否对网站系统进行了外部渗透测试
附件 1
2017 年重点单位网络安全自查表
表一:行业主管部门填写
一、行业主管部门基本情况
行业主管部门名称 单位地址 网络安全分管领导
故城县高新技术产业开发区管理委员会
河北省故城县郑口镇高新技术产业开发区
姓名 刘子才
职务/职称
常务副主任
网络安全责任部门 综合办公室
责任部门负责人
姓名 办公电话
李朝阳 039
单位名称
单位地址 网络安全分管领导
姓名
职务/职称
网络安全责任部门
责任部门负责人
姓名 办公电话
职务/职称 移动电话
责任部门联系人
姓名 办公电话
职务/职称 移动电话
单位信息系统 总数
第四级系统数 第二级系统数
第三级系统数 未定级系统数
单位信息系统 等级测评总数
第四级系统数 第二级系统数
第三级系统数 未测评系统数
8、单位网络安全监测和预警情况 (重点包括:单位开展日常网络安全监测情况;单位网络安全监测技术手段建设情况;单位 网络安全预警工作情况等。)
9、单位网络安全应急预案和演练情况 (重点包括:是否制定了单位网络安全预案单位网络安全预案是否进行了演练是否根据演练 情况对预案进行了修改完善等情况。)
10、单位网络安全事件(事故)的处置情况 (重点包括:是否明确了单位网络安全事件(事故)发现、报告和处置流程年内是否发生重 大网络安全事件(事故)是否与相关部门建立了网络安全应急处置机制等情况。)
2、单位对网络安全等级保护工作的保障情况 (重点包括:单位网络安全等级保护工作年度考核情况;单位组织开展网络安全自查情况; 单位网络安全工作经费是否纳入年度预算单位网络安全工作的经费约占单位信息化建设经费 的百分比情况等。)
3、单位网络安全责任追究制度执行情况 (重点包括:是否建立了单位网络安全责任追究制度是否依据责任追究制度对单位发生的网 络安全事件(事故)进行追责等情况。)
11、行业网络安全宣传培训情况
制订了包括人员录用、安全培训、技术考核、安全保密、人员离岗等方面在内的网络安全人 员管理制度。录用专业人员,积极参加县政府组织的网络系统安全知识培训,并进行相应的 考核。 做到严格保密。
12、行业新技术、新应用安全保护情况
本单位暂无
表二:信息系统运营使用单位填写
一、信息系统运营使用单位基本情况
□是 □否 □是 □否 □是 □否 □是 □否
机房安全管理制 11
度执行情况
本单位机房进出人员管理是否按照制度执行,并有详 细记录 本单位机房日常监控是否制度执行并有监控记录
□是 □否 □是 □否
网络安全检查情
12
是否有网站安全自查工作总结报告

□是 □否
网站交互式栏目 单位网站是否有交互式栏目 13
是否部署设备
是否定期对网站文件进行检测 15 网页防篡改措施
是否采取网页防篡改措施
漏洞扫描措施及 16
修复升级情况
是否进行过系统层漏洞扫描,并有详细记录 是否进行过应用层漏洞扫描,并有详细记录 发现的漏洞是否及时修复
网站恶意代码防
17
是否有网页挂马检测系统

网站内容安全防 18
护措施
内容编辑、审核及发布权限是否分离 关键信息发布是否多级审核 网站发布内容是否过滤
制定了初步应急预案,并随着信息化程度的深入,结合我校实际,处于不断完善阶段。
9、行业网络安全应急队伍建设情况
坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予应急技术以最 大程度的支持。
10、行业网络安全事件(事故)的处置情况
明确发现网络安全事件立即上报并即使处理解决,责任到个人,签订使用网络责任书,积极 与上级部门建立网络安全应急处置机制。健全应急预案落实与应急演练情况,包括应急技术 支撑队伍、值班制度的落实情况等;发现安全隐患及时整改。
方式 物理接入位置
操作系统版本
接入带宽 CDN IP 地址范围 CDN 服务提供商 CDN 联系人姓名
手机号
三、网站安全保护情况
网站安全责任部 是否落实了单位网站安全责任部门
1 门和安全责任人
落实情况
是否落实了单位网站安全责任人
□是 □否 □是 □否
主要领导对网站 是否将网站安全工作的执行情况纳入到年度考核指标 □是 □否 2 网络安全工作的
开展网站安全监
8
是否有网站安全监测记录
测和预警情况
是否有网站安全预警和处理记录
□是 □否 □是 □否 □是 □否
9 网站内容管理
是否制定网站内容发布管理制度 是否制定网站内容发布流程
□是 □否 □是 □否
应急预案的制 10 定、演练和完善
情况
是否有应急预案,并有相应的预案文档 是否有应急保障队伍并有人员联系方式 是否定期应急演练并有应急演练的文档记录 是否根据演练结果对应急预案进行完善
网站运行单位 联系电话 联系电话
国际联网备案号
隶属关系
□中央 □省(自治区、直辖市) □地(区、市、州、盟) □县(区、市、旗) □其他_____
单位类型
□政府机关 □事业单位 □国企
□互联网
□其他_____
行业类别
如:财政(根据等级保护备案表行业分类划分)
等级保护定级备案
□二级 □三级 □四级 □未定级Leabharlann 单位信息系统 安全建设整改总数
第四级系统数 第二级系统数
第三级系统数 未整改系统数
单位信息系统 安全自查总数
第四级系统数 第二级系统数
第三级系统数 未自查系统数
二、信息系统运营使用单位网络安全工作情况 1、单位网络安全等级保护工作的组织领导情况
(重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立情况;单位网络 安全或网络安全等级保护工作的职责部门和具体职能情况;单位网络安全等级保护工作部署 情况等。)
职务/职称 移动电话
综合办公室主任
姓名
李朝阳
职务/职称
综合办公室主任
相关文档
最新文档