网站安全情况自查表
网络安全自查评估表(学校版)

根据已登记的网络资产开展全面的风险排查,形成问题清单,清理废旧资产,整改安全问题。
6
针对公共区域LED电子显示屏进行风险排查,专机专用,专人负责,单机控制,控制主机禁止联网,关闭WiFi、蓝牙、投屏等无线连接控制功能。开展应急演练,发生问题能第一时间断电关屏。
7
全面排查“双非”系统、僵尸系统、废旧域名,排查过程中凡发现互联网上署有单位名称,但不属于本单位管理的信息系统、网站、公众号、微博号、抖音号等,立即在相关平台采取举报、申诉、澄清、报警等措施处理,谨防冒用盗用本单位名义的信息网站存在。
8
开展电子邮件系统风险排查,清理账户,审计访问行为,关闭自动转发功能,加强人员邮件安全意识教育,不点击来历不明的邮件。
9
关闭非必要运行的系统(网站),排查部署在互联网上的系统。不能关停的系统应指派专人负责,制定应急预案并开展演练,确保出现安全问题时能立即关停。
10
及时修复高危漏洞、整改弱口令。
11
电脑终端安装集中防护软件,及时更新补丁,定期查杀病毒。
网络安全自查评估表
(学校版)
单位名称:(单位盖章) 日期:
序号
具体内容
自查情况
1
制定网络安全保障工作方案并落实。
2
完善网络安全应急预案,组建充足的应急力量。
3
加强供应链管理,以协议等形式明确供应链单位网络安全责任。
4
按要求在“网络安全运维管理平台”中登记所有网络资产,包括信息系统、数据资产、电脑终端、LED大屏、摄像头等,完善资产台账。
12
对重要数据进行定期备份。
13
落实个人信息安全保护措施。
14
单位网络安全第一责任人、直接责任人、具体负责人变动时及时在莞教通平台更新人员信息。
网络安全自查表

网络安全自查表一、账号与密码安全1. 是否使用强密码,包括字母、数字和符号的组合?2. 是否定期更改密码,以确保账号的安全性?3. 是否避免在公共场所或不安全的网络环境下输入密码?4. 是否使用多因素身份验证来增加账号的安全性?二、软件与系统更新1. 是否定期更新操作系统和应用程序的安全补丁?2. 是否使用合法且可靠的软件?3. 是否定期检测并更新防病毒软件和防火墙?三、网络浏览与下载1. 是否避免访问不安全的网站或点击可疑的广告链接?2. 是否注意域名的正确拼写,以避免访问钓鱼网站?3. 是否仅从可信任的来源下载软件和文件?4. 是否对下载的文件进行病毒扫描,以确保安全性?四、电子邮件与信息传输1. 是否避免打开未知发件人或可疑邮件的附件或链接?2. 是否警惕钓鱼邮件,确认发件人的身份和内容的真实性?3. 是否使用加密通道发送敏感信息,以保护数据的机密性?五、移动设备与无线网络1. 是否设置密码保护移动设备,并使用远程擦除功能,以防止设备丢失或被盗?2. 是否连接到安全的无线网络,避免使用公共无线网络传输敏感信息?3. 是否定期备份移动设备中的重要数据,以防止数据丢失?六、员工培训与意识提升1. 是否定期组织网络安全培训,提高员工的安全意识和技能?2. 是否制定并执行网络安全政策与准则,明确规定员工在使用网络时的责任和义务?3. 是否建立应急响应机制,及时处理网络安全事件并进行数据恢复?以上是网络安全自查表的内容,通过对照自查表,可以定期检查自身网络安全的现状,及时采取相应的安全措施,保护个人和企业的信息安全。
网络安全意识和行为习惯的培养是建立强大网络安全防线的关键,希望每个人都能积极参与网络安全的建设与维护。
年度公安机关网络安全执法检查自查表

年度公安机关网络安全执法检查自查表表五:网站安全情况自查表一、网站的基本情况网站中文名地址网址网站责任单位网站运行单位网站责任单位负责人及职务联系电话网站运行安全责任人及职务联系电话网站责任单位所在地工信部备案号国际联网备案号隶属关系□中央□省(自治区、直辖市) □地(区、市、州、盟) □县(区、市、旗)□其他单位类型□政府机关□事业单位□国企□互联网□其他行业类别如:财政(根据等级保护备案表行业分类划分)等级保护定级备案□二级□三级□四级□未定级等级测评□已开展□未开展网站安全责任书□已签订□未签订- 1 - / 6网站服务栏目□新闻发布□政策宣传□事项办理□论坛□即时通信□电子邮件□留言版□政务公开□其他二、网站安全保护情况网站安全责任部门和安全责任人落实情况是否落实了单位网站安全责任部门?□是□否是否落实了单位网站安全责任人?□是□否主要领导对网站网络安全工作的重视情况是否将网站安全工作的执行情况纳入到年度考核指标?□是□否开展网站安全工作的经费是否纳入年度预算?□是□否单位网站网络安全责任制落实情况是否明确了网站建设单位、运维单位和内容更新单位等部门的责任?□是□否是否对发生的网站安全事件(事故)按照安全责任制进行追责?□是□否关键岗位人员配备情况是否有明确的安全管理员,并签订保密协议?□是□否是否有内容管理员,并签订保密协议?□是□否网站定级备案执行情况单位网站是否确定了安全保护等级?□是□否单位网站是否按要求到公安机关进行了备案?□是□否网站等级测评情况是否从《全国信息安全等级保护测评机构推荐目录》中选择测评机构开展等级测评?□是□否是否对网站系统定期进行安全测评?□是□否是否对网站系统进行了外部渗透测试?□是□否是否根据测评和渗透测试结果对网站进行安全加固改造?□是□否安全事件报告处置是否制定网站安全事件(事故)报告制度?□是□否发生网站安全事件(事故)是否向属地公安机关报告?□是□否是否有完整网站安全事件处置记录?□是□否是否按照要求保留网站完整日志?□是□否开展网站安全监测和预警情况本单位是否开展日常网站安全监测?□是□否是否有网站安全监测记录?□是□否是否有网站安全预警和处理记录?□是□否网站内容管理是否制定网站内容发布管理制度?□是□否是否制定网站内容发布流程?□是□否应急预案的制定、演练和完善情况是否有应急预案,并有相应的预案文档?□是□否是否有应急保障队伍并有人员联系方式?□是□否是否定期应急演练并有应急演练的文档记录?□是□否是否根据演练结果对应急预案进行完善?□是□否机房安全管理制度执行情况本单位机房进出人员管理是否按照制度执行,并有详细记录?□是□否本单位机房日常监控是否制度执行并有监控记录?□是□否网络安全检查情况是否有网站安全自查工作总结报告?□是□否网站交互式栏目信息巡查情况单位网站是否有交互式栏目?□是□否是否有专人负责网站交互式栏目信息巡查?□是□否网络边界安全防护设备情况是否部署防火墙?□是□否是否对外屏蔽了不必要的服务端口?□是□否是否部署入侵检测(防护)设备?□是□否是否部署防病毒网关?□是□否是否部署抗拒绝服务攻击设备?□是□否是否部署应用防火墙?□是□否是否部署设备?□是□否网页防篡改措施是否定期对网站文件进行检测?□是□否- 3 - / 6是否采取网页防篡改措施?□是□否漏洞扫描措施及修复升级情况是否进行过系统层漏洞扫描,并有详细记录?□是□否是否进行过应用层漏洞扫描,并有详细记录?□是□否发现的漏洞是否及时修复?□是□否网站恶意代码防护是否有网页挂马检测系统?□是□否网站内容安全防护措施内容编辑、审核及发布权限是否分离?□是□否关键信息发布是否多级审核?□是□否网站发布内容是否过滤?□是□否管理终端安全防护措施是否有控制措施(如地址绑定,网络接入控制等)?□是□否网站后台管理系统防护措施是否对网站后台管理系统的接口进行隐藏?□是□否网站后台管理系统登录是否采取验证机制?□是□否是否对网站后台管理系统的登录失败尝试次数进行限制?□是□否是否对网站后台管理系统的用户口令复杂度进行强度限制?□是□否主要设备可用性网站服务器和数据库服务器是否双机热备?□是□否网站服务器和数据库服务器是否采用冷备方式?□是□否网站前、后台系统隔离情况是否采用逻辑隔离?□是□否网站应用远程管理情况是否不允许远程管理网站的应用?□是□否应用远程管理时是否采用加密通道?□是□否网站内容远程维护情况是否不允许远程维护网站内容?□是□否网站内容远程维护时是否采用加密通道?□是□否网站服务器操作系统安全措施网站服务器操作系统安全补丁是否及时更新?□是□否网站服务器操作系统是否存在弱口令?□是□否网站服务器数据库安全措施网站服务器数据库是否存在弱口令?□是□否网站服务器数据库是否共用同一管理口令?□是□否网站服务器中间件安全措施网站服务器中间件管理界面是否允许外部访问?□是□否网站服务器中间件是否存在弱口令?□是□否网站安全整治专项工作情况是否完成网站通信管理部门备案?□是□否是否完成网站等级保护备案?□是□否是否完成网站统一标识?□是□否三、互联网大型综合网站数据安全保护情况、互联网大型综合网站数据资源采集、存储、传输、应用和安全保护情况、利用互联网大型综合网站数据资源从事大数据分析挖掘、增值服务情况、互联网大型综合网站数据资源的转租情况及实际应用企业情况- 5 - / 6。
网络安全自查表模板

附件3
网络安全自查表1
(样表)
最后自查表里应该上传什么报告?
自查表里上传的报告并非指外包服务商提供的检测报告,而是本单位管理机构编制的报告,报告主要内容参见检查指南,有明确的要求。
主要是网络安全工作的开展情况,对自身安全的评估,发现的问题和意见建议等。
1本表统计范围为机关本级网络安全工作和所属信息系统情况,不含直属单位
2本表所称恶意代码,是指病毒木马等具有避开安全保护措施、窃取他人信息、损害他人计算机及信息系统资源、对他人计算机及信息系统实施远程控制等功能的代码或程序。
3本表所称高风险漏洞,是指计算机硬件、软件或信息系统中存在的严重安全缺陷,利用这些缺陷可完全控制或部分控制计算机及信息系统,对计算机及信息系统实施攻击、破坏、信息窃取等行为。
医院网络安全自查情况表

医院网络安全自查情况表医院网络安全自查情况表填表人:XXX 填表日期:XXXX年X月X 日序号|检查项目|一般情况|存在问题|整改建议|备注---|---|---|---|---|---1|网络设备配置是否合理|√|□|□|2|是否有安全管理制度|√|□|□|3|是否有网络安全人员|√|□|□|4|网络防火墙是否配置正常|√|□|□|5|数据备份是否完备|√|□|□|6|是否有安全监控系统|√|□|□|7|是否有网络安全培训计划|√|□|□|8|是否有定期检查网络漏洞|√|□|□|9|是否有及时响应网络攻击的应急预案|√|□|□|10|是否有网络安全投入预算|√|□|□|备注:√表示存在,□表示不存在存在问题及整改建议:1. 网络设备配置是否合理:存在问题,部分网络设备配置不合理。
建议加强对网络设备的管理,确保其配置符合安全要求。
2. 是否有安全管理制度:存在问题,暂无安全管理制度。
建议制定网络安全管理制度,明确责任和具体操作程序。
3. 是否有网络安全人员:存在问题,暂无专职网络安全人员。
建议招聘专职网络安全人员,负责网络安全工作的监管和管理。
4. 网络防火墙是否配置正常:存在问题,部分网络防火墙配置不正确。
建议重新配置网络防火墙,确保其正常运行并能有效防范网络攻击。
5. 数据备份是否完备:存在问题,部分数据备份不完备。
建议建立完备的数据备份系统,确保数据安全。
6. 是否有安全监控系统:存在问题,暂无安全监控系统。
建议引入安全监控系统,实时监测网络安全状况,及时发现和处理异常情况。
7. 是否有网络安全培训计划:存在问题,暂无网络安全培训计划。
建议制定网络安全培训计划,提高员工对网络安全的认识和应对能力。
8. 是否有定期检查网络漏洞:存在问题,暂无定期检查网络漏洞的计划。
建议定期对网络进行漏洞检查,及时修复漏洞,防范安全威胁。
9. 是否有及时响应网络攻击的应急预案:存在问题,暂无应急预案。
建议制定网络攻击应急预案,明确应对措施和责任分工,防止网络攻击引发的严重后果。
网络安全自查表格模板

姓名 办公电话
职务/职称 移动电话
责任部门联系人
姓名 办公电话
职务/职称 移动电话
来源于网络
单位信息系统 总数
第四级系统数 第二级系统数
第三级系统数 未定级系统数
单位信息系统 等级测评总数
第四级系统数 第二级系统数
第三级系统数 未测评系统数
单位信息系统 安全建设整改总数
第四级系统数 第二级系统数
第三级系统数 未整改系统数
3、行业网络安全责任追究制度执行情况
(重点包括:是否建立了行业网络安全责任追究制度?是否依据责任追究制度对行业发生的 网络安全事件(事故)进行追责等情况。)
4、行业网络安全与信息通报工作情况 (重点包括:是否建立了本行业网络与信息安全通报机制?行业组织开展日常网络安全监测 情况;本行业开展网络与信息安全通报预警工作的总体情况等。) 5、行业重要网络安全政策和技术标准的制定情况 (重点包括:行业出台网络安全或等级保护政策、管理办法、管理规定等规范性文件情况, 具体文件名字和出台时间;行业出台网络安全或等级保护标准规范情况,具体文件名字和出 台时间等情况。) 6、行业网络安全顶层设计和统筹规划情况 (重点包括:行业网络安全顶层设计情况;行业网络安全工作的短期目标和长远规划制定情 况;全行业的网络安全保护策略制定情况等。) 7、行业大数据、敏感信息和公民个人信息情况 (重点包括:行业数据中心建设情况;行业数据资源的采集种类、存储量等情况;行业包含 的公民个人信息条数和存储情况;行业数据相关政策、标准制定情况;行业数据安全管理制
□新闻发布 □政策宣传 □事项办理 □论 坛 □即时通信 □电子邮件 □留言版 □政务公开 □其他_____
域名注册服务机构 和联系方式
.cn 域名的 NS 记录 .cn 域名的 A 记录
网络安全自查表

我单位信息系统采用 XX 的数据库和服务器、 XXXX 操作系统、浪潮 和 360 的交换 机,核心信息技术产品的国产化比率为 12. 5%; 网络安全设备采用 奇安信、深信服; 国产化比率为 66%; 单位认真研究制定信息系统“国产化” 规划, 新建的信息 系统会优先考虑国产设备进行部署, 积极推进新建信息系统的“国产化” 进程。
附件 1
网络安全自查表
表一:信息系统运营使用单位填写
一、信息系统运营使用单位基本情况
单位名称
单位地址
网络安全分管 领导 网络安全责任 部门
姓名
责任部门负责 人
姓名 办公电话
职务/职称
职务/职称 移动电话
责任部门联系 人
姓名 办公电话
职务/职称 移动电话
单位信息系统 总数
第四级系统数 第二级系统数
第三级系统数 未定级系统数
5、单严格落实网络安全经费预算和投入,保证信息系统的安全检查和整改工作的顺利实 施;经检测,我单位信息系统总体安全保护状况较好,但也发现了服务器上存在的漏洞和网 络防范方面的风险;针对安全等级保护评测得出的各项风险,单位组织制定了信息安全建设 整改方案,修补了服务器漏洞、加强了网络权限管理,使我单位信息系统安全隐患明显减 少;通过全方位的安全评测,了解掌握了我单位信息系统的基本情况和今后需要加强的安全 薄弱环节。
单位信息系统 等级测评总数
第四级系统数 第二级系统数
第三级系统数 未测评系统数
单位信息系统 安全建设整改 总数
第四级系统数 第二级系统数
第三级系统数 未整改系统数
单位信息系统 安全自查总数
第四级系统数 第二级系统数
第三级系统数 未自查系统数
《信息安全自查情况记录表》

《信息安全自查情况记录表》信息安全自查情况记录表
1. 背景
为了确保信息系统的安全性和保护信息资源,本记录表用于记录信息安全自查情况。
2. 自查内容
自查内容包括但不限于以下方面:
- 网络安全
- 系统安全
- 数据安全
- 应用安全
- 设备安全
- 人员安全
- 物理安全
3. 自查步骤
自查步骤应包括以下环节:
1. 制定自查计划
2. 收集相关信息和资料
3. 进行系统漏洞扫描和安全测试
4. 分析自查结果及问题
5. 提出整改措施和改进建议
6. 实施整改并跟踪整改情况
7. 再次进行自查确认安全措施是否生效
5. 注意事项
- 自查人员应具备专业的信息安全知识和技能。
- 自查过程中应严格遵守相关法律法规和公司信息安全政策。
- 自查结果应及时详实地记录,问题应明确并提出改进建议和整改措施。
如有需要,请参考上述表格进行信息安全自查情况的记录。
如有疑问或需要进一步协助,请及时与我们联系。
网络安全自查自纠表

五、 软件正版化工作 软件台账是否齐全、规范? 软件授权许可是否完善? 采购合同等原始证明是否齐全?
责任部门:综合办 公室、工程部
机房内服务器部分 由工程部负责;办 公电脑部分由综合 办公室负责
检查时间: 参加检查人员:
网络信息安全自查项目表
序号
检查项目
一、 网络安全管理工作(包括设备与制度)
机房是否上锁?
2 机房内温湿度环境是否适合?
3 机房内卫生是否清洁?
4 机房内是否配备灭火器等消防设施?
5 是否配备UPS电源?
6 安全防护设备有哪些,是否满足要需求?
7 设备台账是否建健全?
8 日常巡检是否认真执行,有无巡检记录?
9 设备运行是否正常?
10 网络安全管理制度是否建立健全?
二、 三、
互联网信息发布保密审查工作
公司暂未建设对外的门户网站,以后根据需 要,在建设门户网站时同步完善互联网信息 发布保密审查相关制度。
网络信息安全培训工作
2017年12月31日前开展一次网络信息安全培训
四、 网络舆情监管
检查结果
备注 责任部门:工程部
网络安全自查反馈表

2、学校无法解决的问题
问题1:没有专业技术人员能确定UPS电源功率。
城域网与校园网网络安全措施
1.学校网络视频监控对接服务器和存储设备放置在中心机房内
2.严防主动与被动网络挖矿行为,建立应急响应机制,进行准确溯源。
3.加强学生网络机房的安全管理及网络安全教育,根据教育教学需要优化学生用机的上网行为安全策略,清查学生机终端的网络安全防护情况,避免突发大流量等异常情况的发生。
网站与业务系统
1.无新应用系统发布。已停用信息系统已及时清理下线,并在信息资产管理平台删除备案。
2.排查整改信息系统(网站)中存在的安全隐患:
(1)用户弱口令。各类信息系统(网站)管理密码必须符合复杂度要求:长度在8个字符以上,至少包含大写字母、小写字母、数字、特殊符号四类字符中的三类,且不使用aaa,abc,666,1234等简单连续字符。
(2)敏感信息泄露。网页或附件中禁止直接发布身份证号等个人隐私信息,相应字段进行脱敏操作或删除。
(3)应用发布域。严控校内各项应用系统的发布范围,内部私有系统禁止暴露在教育城域网、互联网环境中,禁止直接对互联网开放RDP远程桌面、Telnet、SSH、SNMP等网络服务。
(4)web文件上传。网站相应目录做好安全加固策略:文件上传目录禁用执行权限,执行程序目录禁用写入权限。网站上传入口应对上传文件类型进行过滤,禁止上传可执行脚本文件。
1.校园网网络终端已安装相关的防病毒软件并及时更新相关网络安全漏洞。
2.加强服务器系统用户密码安全管理,及时更新漏洞补丁,做好病毒与网络安全防护,有效控制常见敏感端口访问。
3.LED屏专人管理、互联网隔离,落实信息发布管理制度。
网络安全风险隐患自查清单及网络安全情况自查表(2021通用版)

XX学校
网络安全风险隐患自查清单(附网站安全情况自查表)
正文目录
网络安全风险隐患自查清单 (2)
一、单位基本情况 (2)
二、信息系统运营使用单位网络安全工作情况 (4)
1、单位网络安全等级保护工作开展情况 (4)
2、单位网络安全规章制度建立情况 (4)
3、单位网络安全保护技术措施落实情况 (4)
4、单位网络安全应急预案和演练情况 (5)
5、单位对照近期我市多发的网络安全隐患自查漏洞情况 (5)
三、单位信息系统基本情况 (6)
网站安全情况自查表 (7)
一、网站的基本情况 (7)
二、网站的联网信息 (8)
三、网站安全保护情况 (9)
网络安全风险隐患自查清单
网站安全情况自查表
62。
网络安全自查表【模板】

2015年应急预案启动次数:
应急演练
□2015年已开展,演练次数:,其中实战演练数:
□2015年未开展
应急技术
队伍
□本部门所属□外部服务机构□无
七、网络安全教育培训情况
培训次数
2015年开展网络安全教育培训(非保密培训)的次数:_____
培训人数
2015年参加网络安全教育培训的人数:_____
业务系统数:
办公系统数(含邮件系统):
②本年度新投入运行信息系统数量:________________个
互联网接入
①互联网接入口总数:__________
□接入中国联通接入口数量:_____
□接入中国电信接入口数量:_____
□其他:________接入口数量:_____
门户网站
①域名:________________
③外部人员访问机房等重要区域审批制度:□已建立□未建立
信息资产管理
①信息资产管理制度:□已建立□未建立
②设备维修维护和报废管理:
□已建立管理制度,且记录完整
□已建立管理制度,但记录不完整
□未建立管理制度
经费保障
①上一年度信息化总投入:_______万元,网络安全实际投入:_______万元,其中采购网络安全服务比例:______________
□未采取集中管理方式
②信息销毁:
□已配备信息消除和销毁设备□未配备信息消除和销毁设备
漏洞修复情况
①漏洞检测周期:□每月□每季度□每年□不进行漏洞检测
②2015年自行发现漏洞数量:个
收到漏洞风险通报数量:个
其中已得到处置的漏洞风险数量:个
六、网络安全应急工作情况
应急预案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网站中文名
IP 地址
网址
网站责任单位
网站运行单位
网站责任单位
负责人及职务
联系电话
网站运行安全
负责人及职务
联系电话
网站责任单位所在地
工信部ICP备案号
国际联网备案号
隶属关系
□中央□省(自治区、直辖市)□地(区、市、州、盟)□县(区、市、旗)□其他
单位类型
□政府机关□事业单位□国企□互联网□其他
是否有应急预案,并有相应的预案文档?
□是□否
是否有应急保障队伍并有人员联系方式?
□是□否
是否定期应急演练并有应急演练的文档记录?
□是□否
是否根据演练结果对应急预案进行完善?
□是□否
11
机房安全管理制度执行情况
本单位机房进出人员管理是否按照制度执行,并有详细记录?
□是□否
本单位机房日常监控是否按照制度执行,并有监控记录?
□是□否
是否对网站系统定期进行安全测评?
□是□否
是否对网站系统进行了外部渗透测评?
□是□否
是否根据测评和渗透测试结果对网站进行安全加固改造?
□是□否
7
安全事件报告处置
是否制定网站安全事件(事故)报告制度?
□是□否
发生网站安全事件(事故)是否向属地公安机关报告?
□是□否
是否有完整网站安全事件处置记录?
□是□否
是否部署防病毒网关?
□是□否
是否部署抗拒绝服务攻击设备?
□是□否
是否部署Web应用防火墙?
□是□否
是否部署设备?
□是□否
15
网页防篡改措施
是否定期对网站文件进行检测?
□是□否
是否采取网页防篡改措施?
□是□否
16
漏洞扫描措施及修复升级情况
是否进行过系统层漏洞扫描,并有详细记录?
□是□否
是否进行过应用层漏洞扫描,并有详细记录?
□是□否
12
网站安全检查情况
是否有网站安全自查工作总结报告?
□是□否
13
网站交互式栏目信息巡查情况
单位网站是否有交互式栏目?
□是□否
是否有专人负责网站交互式栏目信息巡查?
□是□否
14
网络边界安全防护设备情况
是否部署防火墙?
□是□否
是否对外屏蔽了不必要的服务/端口?
□是□否
是否部署入侵检测(防护)设备?
行业类别
卫生
等级保护定级备案
□二级□三级□四级□未定级
等级测评
□已开展□未开展
网站安全责任书
□已签订□未签订
网站服务栏目
□新闻发布□政策宣传□事项办理□论坛□即时通信
□电子邮件□留言板□政务公开□其他
二、网站安全保护情况
1
网站安全责任部门和安全责任人落实情况
是否落实了单位网站安全责任部门?
□是□否
是否落实了单位网站安全责任人?
□是□否
4
关键岗位人员配备情况
是否有明确的安全管理员,并签订保密协议?
□是□否
是否有内容管理员,并签订保密协议?
□是□否
5
网站定级备案执行情况
单位网站是否确定了安全保护等级?
□是□否
单位网站是否按要求到公安机关进行了备案?
□是□否
6
网站等级测评情况
是否丛《全国信息安全等级保护测评机构推荐目录》中选择测评机构开展等级测评?
□是□否
是否按照要求保留网站完整日志?
□是□否
8
开展网站安全监测和预警情况
本单位是否开展日常网站安全监测?
□是□否
是否有网站安全监测记录?
□是□否
是否有网站安全预警和处置记录?
□是□否
9
网站内容管理
是否制定网站内容发布管理制度?
□是□否
是否制定网站内容发布流程?
□是□否
10
应急预案的制定、演练和完善情况
20
网站后台管理系统防护措施
是否对网站后台管理系统的接口进行隐藏?
□是□否
网站后台管理系统登陆是否采用验证机制?
□是□否
是否对网站后台管理系统的登陆失败尝试次数进行限制?
□是□否
是否对网站后台管理系统的用户口令复杂度进行强度限制?
□是□否
21
主要设备可用性
网站服务器和数据库服务器是否双机热备?
□是□否
网站服务器和数据库服务器是否采用冷备方式?
□是□否
22
网站前、后台系统隔离情况
是否采用逻辑隔离?
□是□否
23
网站应用远程管理情况
是否不允许远程管理网站的应用?
□是□否
应用远程维护时是否采用加密通道?
□是□否
24
网站内容远程维护情况
是否不允许远程维护网站内容?
□是□否
网站内容远程维护时是否采用加密通道?
□是□否
发现的漏洞是否及时修复?
□是□否
17
网站恶意
代码防护
是否有网页挂马检测系统?
□是□否
18
网站内容安全防护措施
内容编辑、审核及发布权限是否分离?
□是□否
关键信息发布是否多级审核?
□是□否
网站发布内容是否过滤?
□是□否
19
管理终端安全防护措施
是否有控制措施(如地址绑定,网络接入控制等)?
□是□否
□是□否
25
网站服务器操作系统安全措施
网站服务器操作系统安全补丁是否及时更新?
□是□否
网站服务器操作系统是否存在弱口令?
□是□否
网站服务器操作系统是否共用同一管理口令?
□是□否
26
网站服务器数据库安全措施
网站服务器数据库是否存在弱口令?
□是□否
网站服务器中数据库是否共用同一管理口令?
□是□否
27
网站服务器中间件安全措施
30、互联网大型综合网站数据资源的转租情况及实际应用企业情况
□是□否
2
主要领导对网站网络安全工作的重视情况
是否将网站安全工作的执行情况纳入到年度考核指标?
□是□否
开展网络安全工作的经费是否纳入年度预算?
□是□否
3
单位网站网络安全责任制落实情况
是否明确了网站建设单位、运维单位和内容更新单位等部门的责任?
□是□否
是否对发生的网站安全事件(事故)按照安全责任制进行追责?
网站服务器中间件管理界面是否允许外部访问?
□是□否
网站服务器中间件是否存在弱口令?
□是□否
网站服务器中间件是否共用网大型综合网站数据安全保护情况
28、互联网大型综合网站数据资源采集、存储、传输、应用和安全保护情况
29、利用互联网大型综合网站数据资源从事大数据分析挖掘、增殖服务情况