信息安全系统风险评价检查报告材料

实用文案
信息安全风险评估检查报告
一、部门基本情况
部门名称
分管信息安全工作的领导 (本部门副职领导)
①姓名:   
②职务:   
信息安全管理机构 (如办公室)
①名称:   
②负责人:    职务:   
③联系人:    电话:   
信息安全专职工作处室 (如信息安全处)
①名称:   
②负责人:    电话:   
二、信息系统基本情况
信息系统情况
河南教育学院学报
①信息系统总数:   
②面向社会公众提供服务的信息系统数:   
奥特朗托城堡③委托社会第三方进行日常运维管理的信息系统数:    个,
其中签订运维外包服务合同的信息系统数:   
④本年度经过安全测评(含风险评估、等级评测)系统数:   
系统定级情况
信息系统定级备案数:    个,其中
第一级:    个 第二级:    个 第三级:    个
第四级:    个第五级:    个未定级:    个
定级变动信息系统数:    个(上次检查至今)
互联网接入情况
互联网接入口总数:   
其中:口联通    接入口数量:    个    接入带宽:    兆
□电信    接入口数量:    个    接入带宽:    兆
□其他    接入口数量:    个接入带宽:    兆
系统安全测评情况
最近2年开展安全测评(包括风险评估、登记测评)系统数   
标准文档
实用文案
骷髅党
三、日常信息安全管理情况
安全自查
信息系统安全状况自查制度:口已建立 口未建立
人员管理
①入职人员信息安全管理制度:□已建立 口未建立
②在职人员信息安全和保密协议:
口全部签订 □部分签订 口均未签订
③人员离岗离职安全管理规定:□已制定 口未制定
④信息安全管理人员持证上岗:口是    口否
⑤信息安全技术人员持证上岗:口是    口否
⑥外部人员访问机房等重要区域管理制度:口已建立 口未建立
资产管理
①资产管理制度:□已建立 口未建立
②信息安全设备运维管理:
口已明确专人负责 口未明确
口定期进行配置检查、日志审计等    口未进行
③设备维修维护和报废销毁管理:
口已建立管理制度,且维修维护和报废销毁记录完整 口已建立管理制度,但维修维护和报废销毁记录不完整
口尚未建立管理制度
四、信息安全防护管理情况
网络边界防护管理
①网络区域划分是否合理:口合理 口不合理
②网络访问控制:口有访问控制措施    口无访问控制措施
③网络访问日志:口留存日志 口未留存日志
④安全防护设备策略:□使用默认配置 口根据应用自主配己置
信息系统安全管理
①服务器安全防护:
口已关闭不必要的应用、服务、端口    口未关闭
口账户口令满足8位,包含数字、字母或符号 口不满足
口定期更新账户口令    口未定期更新
口定期进行漏洞扫描、病毒木马检测    口未进行
②网络设备防护:
口安全策略配置有效    口无效
标准文档
实用文案
□账户口令满足8位,包含数字、字母或符号 □不满足
□定期更新账户口令    □未定期更新
□定期进行漏洞扫描、病毒木马检测    □未进行
③信息安全设备部署及使用:
□已部署有防病毒、防火墙、入侵检测、安全审计等功能的设备□未部
^署
□安全策略配置有效    □无效
门户网站安全管理
网站域名:    IP地址:   
是否申请中文域名:口是    口否
①网站是否备案:□是□否
②门户网站账户安全管理:
□已清理无关账户 □未清理
□无空口令、弱口令和默认口令 □有
③网页防篡改措施:□已部署 □未部署
④网站信息发布管理:
□已建立审核制度,且审核记录完整
□已建立审核制度,但审核记录不完整
□尚未建立审核制度
安全管理
①邮箱使用:
□仅限有权限工作人员使用
□除权限工作人员外,还有其他人员在使用
②账户口令管理:
□使用技术措施控制和管理口令强度
嘌呤代谢紊乱
□无口令强度限制措施
终端计算机安全管理
①终端计算机安全管理方式:
□使用统一平台对终端计算机进行集中管理 □用户分散管理
②账户口令管理:□无空口令、弱口令和默认口令 □有
③接入互联网安全控制措施:
□有控制措施(如实名接入、绑定计算机IP和MAC地址等)
□无控制措施
标准文档
实用文案
④漏洞扫描、木马检测:口定期进行口未进行
⑤在非涉密信息系统和涉密信息系统间混用情况:口不存在口存在
⑥是否在使用非涉密计算机处理涉密信息情况:口不存在 口存在
红十字国际委员会的创始人是?存储介质安全管理
①存储阵列、磁带库等大容量存储介质安全防护:
口外联,但采取了技术防范措施控制风险
□外联,无技术防范措施
口无外联
②移动存储介质管理方式:
口集中管理,统一登记、配发、收回、维修、报废、销毁
口未采取集中管理方式
③电子信息消除或销毁设备:口已配备    口未配备
五、信息安全应急管理情况
信息安全应急预案
□已制定    本年度修订情况:□修订 口未修订
口未制定
信息安全应急演练
口本年度已开展    口本年度未开展
信息安全灾难备份
①重要数据:口备份 口未备份
②重要信息系统:口备份 口未备份
③容灾备份服务:口位于境内 口位于口无
应急技术支援队伍
口部门所属单位    口外部专业机构    口无
六、信息技术产品应用情况
服务器
总台数:    其中,国产台数:   
使用国产CPU的服务器台数:   
终端计算机 (含笔记本)
总台数:    其中,国产台数:   
使用国产CPU的服务器台数:   
网络交换设备
(路由器、交换机等)
总台数:    其中,国产台数:   
操作系统
①服务器操作系统情况:
安装Windows操作系统的服务器台数:   
特别响非常近
标准文档

本文发布于:2024-09-23 16:26:53,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/134080.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:管理   情况   信息系统   使用   口令   进行
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议