信息安全自检自查表.docx

上传人:b****2 文档编号:748243 上传时间:2022-10-12 格式:DOCX 页数:22 大小:24.70KB
下载 相关 举报
信息安全自检自查表.docx_第1页
第1页 / 共22页
信息安全自检自查表.docx_第2页
第2页 / 共22页
信息安全自检自查表.docx_第3页
第3页 / 共22页
信息安全自检自查表.docx_第4页
第4页 / 共22页
信息安全自检自查表.docx_第5页
第5页 / 共22页
点击查看更多>>
下载资源
资源描述

信息安全自检自查表.docx

《信息安全自检自查表.docx》由会员分享,可在线阅读,更多相关《信息安全自检自查表.docx(22页珍藏版)》请在冰豆网上搜索。

信息安全自检自查表.docx

信息安全自检自查表

信息安全自检自查表

单位名称:

表1信息安全自检自查情况报告表

基本情况

重要信息系统总数

按实时性进行统计

非实时运行的系统数量

0

实时运行的系统数量

按服务对象进行统计

面向社会公众提供服务的系统数量

不面向社会公众提供服务的系统数量

按联网情况进行统计

直接连接互联网的系统数量

同互联网逻辑强隔离的系统数量

与互联网物理隔离的系统数量

按数据集中情况进行统计

全国数据集中的系统数量

省级数据集中的系统数量

未进行数据集中的系统数量

按灾备情况进行统计

进行系统级灾备的系统数量

仅对数据进行灾备的系统数量

无灾备的系统数量

系统构成情况

主要软硬件

设备类型

国内品牌数量

(台/套)

国外品牌数量

(台/套)

服务器

路由器

交换机

防火墙

磁盘阵列

磁带库

操作系统

数据库

其它

业务应用软件系统

自主设计开发(不含二次开发)的数量

委托国内厂商开发的数量

委托国外厂商开发的数量

直接采购国内厂商产品的数量

直接采购国外厂商产品的数量

信息技术外包服务

服务商名称

服务内容

服务商性质(国有、民营、外贸)

服务方式(远程在线服务、现场服务)

(如有更多,请另行附页填写)

安全状况分析结果

信息系统名称

信息系统对国外产品和

服务的依赖程度

主要业务对信息系统的

依赖程度

信息系统面临的安全

威胁程度

信息系统安全防护能力

(如有更多,请另行附页填写)

表2系统基本情况检查记录表

序号

系统名称

实时性

服务对象

连接互联网情况

数据集中情况

灾备情况

实时

非实时

面向社会公众

不面向社会公众

物理隔离

逻辑强隔离

无隔离

全国集中

省级集中

不集中

系统级灾备

仅数据灾备

无灾备

1

2

3

4

5

6

7

8

9

10

(如有更多,请另行附页填写)

表3系统特征情况分析记录表

序号

系统名称

系统对主要业务的影响程度

系统对社会公众的影响程度

1

 

 

 

 

 

 

 

2

 

 

 

 

 

 

 

3

 

 

 

 

 

 

 

4

 

 

 

 

 

 

 

5

 

 

 

 

 

 

 

6

 

 

 

 

 

 

 

7

 

 

 

 

 

 

 

8

 

 

 

 

 

 

 

9

 

 

 

 

 

 

 

10

 

 

 

 

 

 

 

(如有更多,请另行附页填写)

 

表4系统主要硬件检查记录表

检查项

检查结果

品牌(如有更多,请另行附页填写)

数量

服务器

国内品牌

浪潮

曙光

联想

方正

国外品牌

IBM

HP

DELL

路由器

国内品牌

华为

中兴

国外品牌

Cisco

Juniper

H3C

交换机

国内品牌

华为

中兴

国外品牌

Cisco

Juniper

H3C

防火墙

国内品牌

国外品牌

其它

 设备类型

品牌

数量

国内品牌

国外品牌

表5系统主要软件检查记录表

检查项

检查结果

 

品牌(如有更多,请另行附页填写)

套数

操作系统

国内品牌

 

 

国外品牌

Windows

 

RedHat

 

HP-Unix

 

 

数据库

国内品牌

金仓

 

达梦

 

 

国外品牌

Oracle

 

DB2

 

SQLServer

 

 

其它

 

软件类型

品牌

套数

国内品牌

 

 

 

国外品牌

 

 

 

 

表6信息技术外包服务情况检查记录表

序号

机构名称

机构性质(国有、民营、外资)

服务内容(类型)

服务方式(远程在线服务、现场服务)

是否签订信息安全

与保密协议

1

2

3

4

5

6

7

8

9

(如有更多,请另行附页填写)

注:

服务内容(类型)主要有:

系统集成、软件开发、系统运维、风险评估、安全检测、安全加固、应急支持、数据存储、规划咨询、系统托管、灾难备份等。

表7信息安全责任制建立及落实情况检查记录表

序号

检查项

检查结果

1

分管信息安全工作的领导

姓名

 

职务

 

2

信息安全管理机构

名称

 

负责人

姓名

 

职务

 

联系人

姓名

 

电话

 

3

信息安全专职工作机构

名称

 

负责人

姓名

 

职务

 

4

信息安全员

单位内设机构数量

 

信息安全员数量

 

专职信息安全员数量

 

5

 

岗位责任和事故责任追究

 

岗位信息安全责任制度

已制定

 

未制定

 

安全责任事故

 

发生过,所有事故均已查处相关责任人

 

发生过,有事故未查处相关责任人

 

未发生过

 

 

表8日常安全管理制度建立和落实情况检查记录表

序号

检查项

检查结果

1

人员管理

重要岗位人员安全保密协议

□全部签订□部分签订□未签订 

人员离岗离职安全管理规定

□已制定□未制定 

外部人员访问审批制度

□已制定□未制定 

 

2

 

 

资产管理

 

资产管理制度

□已制定□未制定 

是否指定专人进行资产管理

□是□否 

设备维修维护和报废管理制度

□已制定□未制定 

设备维修维护和报废记录

□完整□不完整 

3

存储介质管理

存储介质管理制度

□已制定□未制定 

存储介质管理记录

□完整□不完整 

大容量存储介质

□外联,有技术防范措施□外联,无技术防范措施 □不外联

4

运行维护管理

日常运维制度

□已制定□未制定  

运维操作手册

□已制定□未制定  

运维操作记录

□完整□不完整  

5

本年度教育培训

年度培训计划

□已制定□未制定 

接受信息安全教育培训的人数

 

接受信息安全教育培训的人数占总人数比例

%

开展信息安全教育培训的次数

 

信息安全管理和技术人员参加专业培训的人次

 

表9信息安全经费投入情况表

序号

检查项

检查结果

1

本年度信息安全经费预算额(单位:

万元)

 

2

上年度信息安全经费投入额(单位:

万元)

 

 

表10技术防护情况检查记录表

(每个系统分别填写,如有更多系统,请复制本表填写)

 

检查项

系统1检查结果

系统2检查结果

系统3检查结果

系统名称

1

 

网络边界防护

 

全域隔离情况

物理隔离

逻辑强隔离

无隔离

 

连接互联网情况

 

未连接互联网

互联网接入口总数(如连接互联网,请填写)

联通

接入口数量

接入带宽(单位:

兆)

电信

接入口数量

接入带宽(单位:

兆)

其它

运营商名称

接入口数量

接入带宽(单位:

兆)

网络边界防护措施(多选)

访问控制

安全审计

边界完整性检查

入侵防范

恶意代码防范

VPN方式接入

无措施

 

2

 

 

安全防护策略

 

服务器安全策略

使用默认配置

根据应用自主配置

按需开放端口

最小服务配置

网络设备安全策略

使用默认配置

根据应用自主配置

按需开放端口

最小服务配置

安全设备安全策略

使用默认配置

根据应用自主配置

按需开放端口

最小服务配置

通用系统安全功能

身份验证

访问控制

安全审计

3

重要数据防护

传输防护

加密

未加密

存储防护

加密

未加密

备份

本地备份

异地备份

未备份

4

密码技术防护产品

使用,软件产品

使用,硬件产品

未使用

5

物理环境安全状况

计算机机房是否经公安机关验收

已验收

 

未验收

 

机房面积

机房验收日期

合格证编号

 

表11应急处置及容灾备份情况检查记录表

序号

检查项

检查结果

1

信息安全应急预案

应急预案制定情况

已制定

 

未制定

 

预案评估

本年度已评估

 

本年度未评估

 

从未评估

 

2

应急演练

本年度已开展

 

本年度未开展

 

从未开展

 

3

灾难备份

重要系统

全部备份

 

部分备份

 

未备份

 

重要数据

全部备份

 

部分备份

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 外语学习 > 韩语学习

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1