网站安全检查记录表.docx

上传人:b****5 文档编号:30051249 上传时间:2023-08-04 格式:DOCX 页数:15 大小:18.75KB
下载 相关 举报
网站安全检查记录表.docx_第1页
第1页 / 共15页
网站安全检查记录表.docx_第2页
第2页 / 共15页
网站安全检查记录表.docx_第3页
第3页 / 共15页
网站安全检查记录表.docx_第4页
第4页 / 共15页
网站安全检查记录表.docx_第5页
第5页 / 共15页
点击查看更多>>
下载资源
资源描述

网站安全检查记录表.docx

《网站安全检查记录表.docx》由会员分享,可在线阅读,更多相关《网站安全检查记录表.docx(15页珍藏版)》请在冰豆网上搜索。

网站安全检查记录表.docx

网站安全检查记录表

附件4

网站安全检查记录表

网站主管单位

网站运行单位

网站主管单位负责人

联系电话

网站运行安全责任人

联系电话

单位性质

是否加挂党政机矣、事业单位网站标识

网站中文名

IP地址

网址

网站服务器物理地址

工信部ICP备案号

设置的网站服务栏目

新闻发布口政策宣传口政务公开口事项办理口论坛口

留言版口即时通信口电子邮件口其他

(一)网站安全责任制落实情况

(1)网站责任制落实情况(共8项)

序号

检杳项

检杳要点

结果记录

备注

1

网站安全责任部门和安全责任人落实情况

是否落实了单位网站安全责任部门?

记录安全责任部门名称

O是O否O不适用

2

是否落实了单位网站安全责任人?

记录安全责任人姓名、职务、联系电话

O是O否O不适用

3

主要领导对网站网络安全工作的重视情况

是否将网站网络安全工作的执行情况纳入到年度考核指标?

O是O否O不适用

4

开展网站网络安全工作的经费是否纳入年度预算?

O是O否O不适用

5

是否有网络安全责任制执行的工作记录或会议记录?

O是O否O不适用

6

单位网站网络

本检杳年度内是否未发生过网络安全事故/事件?

O是O否O不适用

7

安全责任制落实情况

是否对发生的网络安全事故/事件有详细记录?

O是O否O不适用

8

是否对发生的网络安全事故/事件按照网络安全责任制进行处理?

O是O否O不适用

(2)网站网络安全工作保障情况(共15项)

序号

检杳项

检杳要点

结果记录

备注

1

是否有安全管理员,并签订保密协议?

O是O否O不适用

2

矢键岗位人员配备情况

是否有内容管理员,并签订保密协议?

O是O否O不适用

3

是否有网络管理员,并签订保密协议?

O是O否O不适用

4

是否有系统管理员,并签订保密协议?

O是O否O不适用

5

是否有安全审计员,并签订保密协议?

O是O否O不适用

6

网站定级备案

单位网站是否确定了安全保护等级?

O是O否O不适用

7

执行情况

单位网站是否按要求到公安机矢进行了备案?

O是O否O不适用

8

是否从《全国信息安全等级保护测评机构推荐目录》中选择测评机构开展等级测评?

O是O否O不适用

9

是否对网站系统定期进行安全测评?

O是O否O不适用

10

网站等级测评情况

是否米纳并落实安全测评整改建议?

O是O否O不适用

11

对安全测评机构提供的测评服务是否满意?

O是O否O不适用

12

是否将测评机构服务评价情况反馈公安机矢?

O是O否O不适用

13

网站的产品采购、服务外包是否按照相矢管理制度执行,并有相矢记录?

O是O否O不适用

14

网站系统建设管理执行情况

网站的工程实施、验收交付等建设是否按照相矢管理制度执行,并有相矢记录?

O是O否O不适用

15

是否委托第三方测试单位对网站系统进行安全性测试验收,并出具安全性测试报告?

O是O否O不适用

(二)网站安全管理措施落实情况

(1)网站监测情况(共门项)

序号

检杳项

检杳要点

结果记录

备注

1

是否制定事件报告和处置制度?

O是O否O不适用

2

安全事件报告

是否制定事件通报流程?

O是O否O不适用

3

处置

是否有完整事件处置记录?

O是O否O不适用

4

开展日常政府网站安全监测

本单位日常网站安全监测是否按照机制执行?

O是O否O不适用

5

和预警情况

是否有网站安全监测记录?

O是O否O不适用

6

本单位日常网站安全预警是否按照机制执行?

O是O否O不适用

7

是否有网站安全预警和处理记录?

O是O否O不适用

8

是否有应急预案,并有相应的预案文档?

O是O否O不适用

9

应急预案的制

是否有应急保障队伍,并有人员名单和联系方式?

O是O否O不适用

10

疋、演练和兀

善情况

是否定期应急演练,并有应急演练的文档记录?

O是O否O不适用

11

是否根据演练结果对应急预案进行完善,并有应急预案的修订记录?

O是O否O不适用

(2)网站管理情况(共13项)

序号

检杳项

检杳要点

结果记录

备注

1

是否制定内容发布管理制度(含内容核查、审

批等安全管理措施)?

O是O否O不适用

2

网站内容管理

是否制定内容发布流程?

O是O否O不适用

3

是否制定网站信息分类分级标准或制度?

O是O否O不适用

4

是否制定内容及完整性监控制度?

O是O否O不适用

5

网站用户个人信息保护管理

是否制定用户个人信息保护制度?

O是O否O不适用

6

是否制定用户个人信息保护策略维护记录?

O是O否O不适用

7

机房安全管理

本单位机房进出人员管理是否按照制度执行,并有详细记录?

O是O否O不适用

8

制度执行情况

本单位机房日常监控是否按照制度执行,并有监控记录?

O是O否O不适用

9

网络安全检杳工作组织部署情况

是否有网站系统网络安全自查工作总结报告?

O是O否O不适用

10

网站用户实名

是否要求网站用户登记注册时米用实名登记?

O是O否O不适用

11

登记情况

是否要求网站用户登记注册时记录身份证号码

(或护照号码)?

O是O否O不适用

12

存在冋题的整

是否根据公安机矢通报的整改意见进行整改,

并及时反馈?

O是O否O不适用

13

改工作情况

是否根据等级测评结果进行整改?

O是O否O不适用

(3)网站信息巡杳情况(共6项)

序号

检杳项

检杳要点

结果记录

备注

1

是否有专人负责单位网站公告栏的定时巡杳?

O是O否O不适用

2

网站交互式栏目

是否有专人负责单位网站论坛的定时巡查?

O是O否O不适用

3

信息巡杳情况

是否有专人负责单位网站聊天室的定时巡杳?

O是O否O不适用

4

是否有专人负责单位网站留弓版的定时巡杳?

O是O否O不适用

5

网站有害信息、不良信息

是否发现网站出现过有害信息、不良信息及其他违反国家法律法规的信息?

O是O否O不适用

6

处理情况

是否保存好有矢记录,并及时删除有害信息?

O是O否O不适用

(三)网站安全技术措施防护情况

(1)网站边界防护情况(共9项)

序号

检杳项

检杳要点

结果记录

备注

1

互联网接入链路

是否有互联网接入链路?

O是O否O不适用

2

信息技术产品

是否达到网络安全产品全国产化

O是O否O不适用

3

4

5

6

7

8

9

网络边界所部署的安全防护

设备

是否部署防火墙?

O是O否O不适用

是否对外屏蔽了不必要的服务/端口?

O是O否O不适用

是否部署入侵检测(防护)设备?

O是O否O不适用

是否部署防病毒网矢?

O是O否O不适用

是否部署抗拒绝服务攻击设备?

O是O否O不适用

是否部署Web应用防火墙?

O是O否O不适用

是否部署其他设备?

O是O否O不适用

(2)网站内容安全防护措施(共16项)

序号

检杳项

检杳要点

结果记录

备注

1

2

网贞

防篡改措施

是否定期对网站文件进行检测?

O是0否O不适用

是否米取网页防篡改措施?

O是O否O不适用

3

4

5

漏洞扫描措施及修复升级情况

是否进行过系统层漏洞扫描,并有详细记录?

O是O否O不适用

是否进行过应用层漏洞扫描,并有详细记录?

O是O否O不适用

发现的漏洞是否及时修复?

O是O否O不适用

6

网站恶意代码防护

是否有网页挂马检测系统?

O是O否O不适用

7

8

9

网站内容安全防护措施

内容编辑、审核及发布权限是否分离?

O是O否O不适用

矢键信息发布是否多级审核?

O是O否O不适用

网站发布内容是否过滤?

O是O否O不适用

10

管理终端安全防护措施

是否有控制措施(如地址绑定,网络接入控制等)?

O是O否O不适用

11

12

13

14

网站后台管理系统防护措施

是否对网站后台管理系统的接口进行隐藏?

O是O否O不适用

网站后台管理系统登录是否米取验证机制?

O是O否O不适用

是否对网站后台管理系统的登录失败尝试次数进行限制?

O是O否O不适用

是否对网站后台管理系统的用户口令复杂度进行强度限制?

O是O否O不适用

15

网站用户日志留存措施

单位网站用户日志是否有留存措施?

O是O否O不适用

16

网站违法有害信息屏蔽过滤措施

是否对违法有害信息米取屏蔽过滤措施?

O是O否O不适用

(3)网站应用安全防护措施(共14项)

序号

检杳项

检杳要点

结果记录

备注

1

2

主要设备

可用性

网站服务器和数据库服务器是否双机热备?

O是O否O不适用

网站服务器和数据库服务器是否采用冷备方式?

O是O否O不适用

3

网站前'后口系统隔离情况

是否采用逻辑隔离?

O是O否O不适用

4

5

网站应用远程

管理情况

是否不允许远程管理政府网站的应用?

O是O否O不适用

应用远程管理时是否米用加密通道?

O是O否O不适用

6

7

网站内容远程

维护情况

是否不允许远程维护政府网站内容?

O是O否O不适用

政府网站内容远程维护时是否采用加密通道?

O是O否O不适用

8

9

10

11

网站系统运维管理情况

是否对系统设备的运行状态进行集中管理和监控?

O是O否O不适用

是否对信息系统的网络流量进行集中管理和监控?

O是O否O不适用

是否对系统设备的用户行为进行集中管理和监控?

O是O否O不适用

是否对信息系统的恶意代码防范进行集中管理和监控?

O是O否O不适用

12

是否对信息系统的补丁升级进行集中管理和监控?

O是O否O不适用

13

是否对信息系统的安全审计进行集中管理和监控?

O是O否O不适用

14

是否对监测和报警记录进行分析?

O是O否O不适用

(4丿网砧服力命女仝I刃JF于曰她(共&坝丿

序号

检杳项

检杳要点

结果记录

备注

1

网站服务器操作系统安全补丁是否及时更新?

O是O否O不适用

2

网站服务器操作系统安全措施

网站服务器操作系统是否存在弱口令?

O是O否O不适用

3

网站服务器操作系统是否共用同一管理口令?

O是O否O不适用

4

网站服务器数

网站服务器数据库是否存在弱口令?

O是O否O不适用

5

据库安全措施

网站服务器数据库是否共用同一管理口令?

O是O否O不适用

6

网站服务器中间件管理界面是否允许外部访问?

O是O否O不适用

7

网站服务器中间件安全措施

网站服务器中间件是否存在弱口令?

O是O否O不适用

8

网站服务器中间件是否共用同一管理口令?

O是O否O不适用

被检查单位人员(签名)

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 小学教育 > 其它课程

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1