信息系统网络安全考核方案.docx
《信息系统网络安全考核方案.docx》由会员分享,可在线阅读,更多相关《信息系统网络安全考核方案.docx(6页珍藏版)》请在冰豆网上搜索。
信息系统网络安全考核方案
XXXXXXXX科技有限公司
序言
以维护系统网络设备与信息系统的正常运行为宗旨。
按照“预防为主,积极处置”的原则,为进一步完善网格安全责任制,提高突发事件的应急处置能力,制定网络安全责任制检查考核方案。
一、考核目的
通过开展网络安全检查考核,进一步梳理、掌握公司重要网络与信息安全基本情况,查找突出的问题和薄弱环节,分析面临的安全威胁和风险,有针对性的采取防范对策和改进措施,加强网络与信息系统安全管理和技术防护,促进安全防护能力和水平提升,预防和减少重大信息安全事件的发生。
二、考核范围
安全检查考核工作范围是公司的网络与信息系统,检查工作按照“谁主管谁负责、谁运行谁负责”的原则开展。
三、考核重点
(一)系统安全运行情况
检查各个信息系统运行情况。
综合开发业务计算机杀毒软件更新、运行情况;外网办公用计算机病毒查杀情况;操作系统和软件使用情况是否安全;是否存在内外网混用情况;终端机是否开启安全防护措施。
(二)安全管理情况
日常安全管理制度建立和落实情况:
检查人员管理、设备管理、运行维护管理情况。
①人员管理制度
检查人员管理制度文件,是否有岗位信息安全责任,人员离岗离职管理、外部人员来访管理等制度。
检查人员离岗离职管理落实情况。
②设备管理制度
检查设备管理制度等文件。
是否有设备发放、使用、维修、维护和报废等相关制度,是否明确了相关管理责任人。
硬件设备登记情况,包括PC机,路由器,交换机,UPS及其他主要设备。
检查《计算机硬件设备登记簿》。
③运行维护管理制度
检查是否建立了运行维护管理等相关制度文件,是否包含事故处理记录、数据维护情况等相关内容。
检查运维操作手册和运维相关记录,检查是否有事故处理记录、数据维护记录、运行维护管理制度落实情况及相关记录完整性。
(三)技术防护情况
检查所有接入互联网的计算机设备是否安装了最新的杀毒软件和病毒防火墙,统计网络外连的出口个数,是否每个出口都进行了安全措施。
检查网点路由器、交换机等设备配置是否合理,是否启用了有效的身份控制、访问控制功能。
(四)应急处理及容灾备份情况
重点检查应急预案、应急演练和灾备措施情况。
检查应急预案制定和修订情况。
检查应急演练人员对预案的熟悉程度。
检查冗余设备情况。
四、考核周期
公司每年至少开展一次自查考核。
日常考核工作与阶段性的重点工作、重大活动和节假日工作相结合而开展的。
专项考核工作是根据系统平台的阶段性重点工作或者有针对性的网络与信息安全事件而开展的。
五、考核工作领导小组
组长:
XXX
副组长:
XXX、XXX
成员:
XXX、XXX、XXX、
附件:
1.网络与信息安全考核表(样表)
2.网络与信息安全检查考核报告(样表)
-5-
附件一网络与信息安全考核表(样表)
序号
考核要点
考核方式
考核结果
存在问题
检查人员签字
配合人员签字
备注
1
2
3
4
5
6
附件二网络与信息安全检查考核报告(样表)
一、本次考核概述
(一)目的
(二)时间
(三)范围
(四)方法
(五)考核人员及配合人员
二、安全考核情况概述
(一)系统服务情况
(二)组网情况
(三)安全防护现状等
(四)其他情况
三、结果分析
(一)列举安全问题和安全隐患,按照严重程度进行划分
(二)说明安全问题和安全隐患的责任情况
四、改进意见
五、考核结论