信息系统网络安全考核方案Word下载.docx
- 文档编号:13016504
- 上传时间:2022-10-02
- 格式:DOCX
- 页数:6
- 大小:31.26KB
信息系统网络安全考核方案Word下载.docx
《信息系统网络安全考核方案Word下载.docx》由会员分享,可在线阅读,更多相关《信息系统网络安全考核方案Word下载.docx(6页珍藏版)》请在冰豆网上搜索。
安全检查考核工作范围是公司的网络与信息系统,检查工作按照“谁主管谁负责、谁运行谁负责”的原则开展。
三、考核重点
(一)系统安全运行情况
检查各个信息系统运行情况。
综合开发业务计算机杀毒软件更新、运行情况;
外网办公用计算机病毒查杀情况;
操作系统和软件使用情况是否安全;
是否存在内外网混用情况;
终端机是否开启安全防护措施。
(二)安全管理情况
日常安全管理制度建立和落实情况:
检查人员管理、设备管理、运行维护管理情况。
①人员管理制度
检查人员管理制度文件,是否有岗位信息安全责任,人员离岗离职管理、外部人员来访管理等制度。
检查人员离岗离职管理落实情况。
②设备管理制度
检查设备管理制度等文件。
是否有设备发放、使用、维修、维护和报废等相关制度,是否明确了相关管理责任人。
硬件设备登记情况,包括PC机,路由器,交换机,UPS及其他主要设备。
检查《计算机硬件设备登记簿》。
③运行维护管理制度
检查是否建立了运行维护管理等相关制度文件,是否包含事故处理记录、数据维护情况等相关内容。
检查运维操作手册和运维相关记录,检查是否有事故处理记录、数据维护记录、运行维护管理制度落实情况及相关记录完整性。
(三)技术防护情况
检查所有接入互联网的计算机设备是否安装了最新的杀毒软件和病毒防火墙,统计网络外连的出口个数,是否每个出口都进行了安全措施。
检查网点路由器、交换机等设备配置是否合理,是否启用了有效的身份控制、访问控制功能。
(四)应急处理及容灾备份情况
重点检查应急预案、应急演练和灾备措施情况。
检查应急预案制定和修订情况。
检查应急演练人员对预案的熟悉程度。
检查冗余设备情况。
四、考核周期
公司每年至少开展一次自查考核。
日常考核工作与阶段性的重点工作、重大活动和节假日工作相结合而开展的。
专项考核工作是根据系统平台的阶段性重点工作或者有针对性的网络与信息安全事件而开展的。
五、考核工作领导小组
组长:
XXX
副组长:
XXX、XXX
成员:
XXX、XXX、XXX、
附件:
1.网络与信息安全考核表(样表)
2.网络与信息安全检查考核报告(样表)
-5-
附件一网络与信息安全考核表(样表)
序号
考核要点
考核方式
考核结果
存在问题
检查人员签字
配合人员签字
备注
1
2
3
4
5
6
附件二网络与信息安全检查考核报告(样表)
一、本次考核概述
(一)目的
(二)时间
(三)范围
(四)方法
(五)考核人员及配合人员
二、安全考核情况概述
(一)系统服务情况
(二)组网情况
(三)安全防护现状等
(四)其他情况
三、结果分析
(一)列举安全问题和安全隐患,按照严重程度进行划分
(二)说明安全问题和安全隐患的责任情况
四、改进意见
五、考核结论
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 网络安全 考核 方案