表格附件(关于印发2017年广东省公安机关网络安全执法检查工作方案的通知)
广东省安全生产监督管理局关于印发危险化学品安全综合治理实施方案的通知

广东省安全生产监督管理局关于印发危险化学品安全综合治理实施方案的通知文章属性•【制定机关】广东省安全生产监督管理局•【公布日期】2017.03.17•【字号】粤安监〔2017〕63号•【施行日期】2017.03.17•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】枪支弹药、危险物品管理正文广东省安全生产监督管理局关于印发危险化学品安全综合治理实施方案的通知粤安监〔2017〕63号各地级以上市安全监管局,顺德区安全监管局:根据《广东省人民政府办公厅关于印发广东省危险化学品安全综合治理实施方案的通知》(粤府办〔2017〕11号)要求,现将我局研究制定的《危险化学品安全综合治理实施方案》印发给你们,请认真组织实施。
广东省安全生产监督管理局2017年3月17日危险化学品安全综合治理实施方案为全面贯彻中央和省委、省政府关于加强安全生产工作的一系列重要决策部署,深刻汲取天津港“8·12”特别重大火灾爆炸事故教训,巩固近年来开展的危险化学品安全专项行动和专项整治成果,全面加强危险化学品安全综合治理,有效防范和遏制危险化学品较大以上事故发生,结合实际情况,就我省安全监管部门落实《广东省人民政府办公厅关于印发广东省危险化学品安全综合治理实施方案的通知》(粤府办〔2017〕11号)部署要求,特制定本实施方案。
一、工作目标推动建立健全危险化学品安全监管体制机制,夯实危险化学品安全生产基础,有效落实企业安全生产主体责任,强化安全风险管控,进一步提升安全保障水平,大幅提高应急救援能力,有效遏制危险化学品较大以上生产安全事故。
二、时间进度和工作安排(一)部署阶段(2017年3月底前)。
各地级以上市(含顺德区,下同)安全监管局要按照总体要求,制定具体实施方案,明确职责,细化措施;要认真开展危险化学品安全综合治理动员部署,进行广泛宣传,营造良好氛围。
(二)整治阶段(2017年3月至2018年3月开展深入整治,并取得阶段性成果;2018年4月至2019年10月深化提升)。
公安机关网络安全执法检查安全防护工作自查报告[精品文档]
![公安机关网络安全执法检查安全防护工作自查报告[精品文档]](https://img.taocdn.com/s3/m/d32d1c02580216fc700afde0.png)
关于开展网络安全防护工作的自查报告根据《国科院办公厅关于印发政府网站发展指引的通知》、《互联网安全保护基础措施规定》等相关政策法规的要求,我单位接到**市公安局《关于开展“2018年**市公安机关网络安全执法检查工作”的通知》后,我单位领导高度重视,及时安排部署组织开展本年度网络安全检查,认真查找我单位网络与信息安全工作中存在的隐患及漏洞,完善安全管理措施,减少安全风险,提高应急处置能力,确保网络和信息安全,现将本单位自查工作情况汇报如下:一、成立网络安全领导小组及落实相关网络安全人员我单位高度重视网络安全工作,成立了由主要领导任组长,技术分管领导任副组长,全体干部为组员的网络安全领导小组,领导小组下设办公室,办公室设在技术部办公室。
同时针对网络安全人员的配备及责任落实情况做了明确要求(附件一:《**日报网络传媒中心网络安全人员及相关责任登记表》),为确保网络安全工作顺利开展,我单位要求全体干部充分认识网络安全工作的重要性,认真学习网络安全知识,都能按照网络安全的各种规定,正确使用计算机网络和各类信息系统,并制定了《**日报网络传媒中心网络安全规划方案》(附件五)。
二、基本情况及网络安全管理现状我单位目前共有内网线路1条,即中国电信宽带网,由光纤接入办公室,共连接非涉密计算机244 台;政务内网1条、档案专线1条,涉密计算机2台。
上述所有电脑都配备了杀毒软件,能定期杀毒与升级。
对涉密计算机的管理,明确了一名分管领导具体负责,并制定专人从事计算机保密管理工作。
对非涉密计算机的管理,明确非涉密计算机不得处理涉密信息。
对于计算机磁介质(软盘、U 盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。
另外,我单位在电信托管有7台服务器,维护**市市委、市政府、市直部门及党群单位网站共计30余个(附件六:《**市市委、市政府、市直部门及党群单位登记表》),在日常进行安防、备份等方面的维护工作方面,能做到对网站和应用系统的程序升级、账户、口令、软件补丁、查杀病毒、外部接口以及网站维护等方面的问题逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。
潮州市人民政府办公室关于印发《潮州市以标准提升牵引设备更新和消费品以旧换新行动方案》的通知

潮州市人民政府办公室关于印发《潮州市以标准提升牵引设备更新和消费品以旧换新行动方案》的通知文章属性•【制定机关】潮州市人民政府办公室•【公布日期】2024.05.22•【字号】潮府办函〔2024〕20号•【施行日期】2024.05.22•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】消费品工业正文潮州市人民政府办公室关于印发《潮州市以标准提升牵引设备更新和消费品以旧换新行动方案》的通知潮府办函〔2024〕20号各县、区人民政府,市府直属各单位,市各开发区、潮州新区管委会:现将《潮州市以标准提升牵引设备更新和消费品以旧换新行动方案》印发给你们,请认真贯彻执行。
执行过程中遇到的问题,请径向市市场监督管理局反映。
潮州市人民政府办公室2024年5月22日潮州市以标准提升牵引设备更新和消费品以旧换新行动方案为贯彻落实国务院《推动大规模设备更新和消费品以旧换新行动方案》,根据广东省人民政府办公厅《广东省人民政府办公厅关于印发广东省以标准提升牵引设备更新和消费品以旧换新行动方案的通知》要求,按照市委、市政府工作部署,实施新一轮标准提升行动,结合我市实际,制定本行动方案。
一、总体要求以习近平新时代中国特色社会主义思想为指导,深入贯彻党中央、国务院,省委、省政府关于推动大规模设备更新和消费品以旧换新的决策部署,落实市委、市政府工作要求,充分发挥标准引领作用,积极开展标准化活动,严格执行国家新制定标准要求,组织做好强制性国家标准宣贯和培训,强化标准实施应用,助力各类生产设备、服务设备更新和技术改造,鼓励汽车、家电等消费品以旧换新,加大高质量产品供给,推动更多高质量耐用消费品进入居民生活,促进消费升级,推动经济高质量发展。
坚持标准引领、有序提升,贯彻执行省“四个一批”,通过配套政策协同发力,以标准提升牵引设备更新和消费品以旧换新,扎实推动标准提升行动落地见效。
计划制订5项以上的地方标准,制修订30项以上的团体标准。
信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求

GA/T 1390.3—2017
前言
GA/T 1390《信息安全技术 网络安全等级保护基本要求》已经或计划发布以下部分: ——第1部分:安全通用要求; ——第2部分:云计算安全扩展要求; ——第3部分:移动互联安全扩展要求; ——第4部分:物联网安全扩展要求; ——第5部分:工业控制安全扩展要求; ——第6部分:大数据安全扩展要求。 本部分是GA/T 1390的第3部分。 本部分按照GB/T 1.1-2009给出的规范起草。 本部分由公安部网络安全保卫局提出。 本部分由公安部信息系统安全标准化技术委员会提出并归口。 本部分起草单位:北京鼎普科技股份有限公司、公安部第三研究所、北京工业大学、工业控制系统 信息安全技术国家工程实验室。 本部分主要起草人:王江波、于晴、张宗喜、任卫红、于东升、赵勇、杜静、周颖、谢朝海。
9 第四级安全要求 ..................................................................... 17 9.1 技术要求........................................................................ 17 9.1.1 物理和环境安全 ............................................................. 17 9.1.2 网络和通信安全 ............................................................. 17 9.1.3 设备和计算安全 ............................................................. 18 9.1.4 应用和数据安全 ............................................................. 19 9.2 管理要求........................................................................ 20 9.2.1 安全策略和管理制度 ......................................................... 20 9.2.2 安全管理机构和人员 ......................................................... 20 9.2.3 安全建设管理 ............................................................... 21 9.2.4 安全运维管理 ............................................................... 22
安全隐患排查治理工作方案

安全隐患排查治理工作方案安全隐患排查治理工作方案1一.目的为进一步加强安全生产监督管理工作,全面提升公司的安全管理水平,坚决遏制重大安全事故发生,切实落实各级负责人的安全生产责任,保障员工人身安全,确保安全生产“零事故”工作目标的实现,特制订20xx年度安全隐患排查工作方案。
二.制定依据《安全生产事故隐患排查治理暂行规定》安监总局第16号令《安全检查及隐患治理管理制度》三.实施范围本方案适用于公司各单位及外来施工单位。
四.时间安排此次安全隐患排查专项行动从20xx年2月1日开始至20xx 年12月31日结束。
五.组织机构公司安全生产隐患排查治理工作领导小组负责组织各单位实施安全生产隐患排查治理工作。
领导小组下设办公室,办公室设在安全环保办公室,负责日常安全生产隐患排查治理、监督检查和考核工作:组长:副组长:成员:六.排查范围开展以查思想、查管理制度、查安全培训、查防护用品使用情况、查现场隐患、查安全设施、查特种设备及危险源的管理、查应急预案及演练、查外协施工管理、查事故报告与处置、职场卫生和环境治理为中心的安全检查。
1. 查思想查各单位领导和员工对安全生产的思想认识,是否把安全生产工作摆上议事日程,是否贯彻落实“安全第一、预防为主、综合治理”的思想。
2. 查管理、查制度、查法律法规执行情况1)查安全生产责任制执行情况。
各部门在各自业务范围内是否对安全生产负责;能否认真履行安全生产责任制,现场有无违章指挥;员工是否有违章操作和不安全行为。
2)查安全检查制度,是否定期开展本部门安全检查,并有检查记录和查出问题整改单。
3)查安全规章制度是否完善,包括制定的安全生产管理、考核、奖惩规定,现场作业、危险源、危险场所安全监控、安全规章制度的执行情况。
4)危险作业审批程序是否完善。
5)各项安全管理是否符合国家法律法规要求。
3. 安全教育、培训情况1)查员工安全教育培训制度落实情况。
是否建立了员工安全教育培训制度,安全教育培训工作能否做到有计划、有落实、有考核、有档案。
广州市社会治安视频监控系统建设标准规范.

广州市社会治安视频监控系统建设指引广州市社会治安视频监控系统建设领导小组办公室2006年3月15日目录1 引言......................................................................................................................................... . (3)2 适用范围 ........................................................................................................................................ (3)3 编制依据 ........................................................................................................................................ (3)4 目标及原则 ........................................................................................................................................ .. (4)4.1 建设目标 (4)4.2 建设原则 (4)5 建设要求 ........................................................................................................................................ (7)5.1 建设步骤 (7)5.2 监控点范围 (10)5.3 视频监控点分类原则 (10)5.4 视频监控点责任范围 (11)5.5 监控点要求 (18)6 系统总体框架 .......................................................................................................................................286.1 系统总体架构 (28)6.2 网络主体结构 (31)6.3 公安视频监控专网 (32)6.4 城市视频网络 (38)6.5 各企事业单位内部监控系统 (46)6.6 公安网与社会网互联原则 (46)6.7 移动目标的组网 (48)7 系统实施要求 .......................................................................................................................................497.1 基本功能要求 (49)7.2 高端应用要求 (53)7.3 分类分级监控点建设参考要求 (53)7.4 各级监控中心运行环境要求 (55)8系统维护和管理要求 (57)8.1 运行与维护工作 (57)8.2 运行与维护职责划分 (57)8.3 各业务单位管理保障制度与台帐 (58)9术语和定义 ........................................................................................................................................ .... 60 附录一:广州市社会治安视频监控系统建设模板一附录二:广州市社会治安视频监控系统建设模板二附录三:广州市社会治安视频监控系统建设模板三1 引言为有效推进我市社会治安视频监控系统的建设,将社会治安视频监控系统的建设建成技术标准统一、网络互联互通、信息资源共享的全市性网络,根据我市实际情况,特制定《广州市社会治安视频监控系统建设指引》(以下简称《建设指引》)。
年度公安机关网络安全执法检查自查表

年度公安机关网络安全执法检查自查表表五:网站安全情况自查表一、网站的基本情况网站中文名地址网址网站责任单位网站运行单位网站责任单位负责人及职务联系电话网站运行安全责任人及职务联系电话网站责任单位所在地工信部备案号国际联网备案号隶属关系□中央□省(自治区、直辖市) □地(区、市、州、盟) □县(区、市、旗)□其他单位类型□政府机关□事业单位□国企□互联网□其他行业类别如:财政(根据等级保护备案表行业分类划分)等级保护定级备案□二级□三级□四级□未定级等级测评□已开展□未开展网站安全责任书□已签订□未签订- 1 - / 6网站服务栏目□新闻发布□政策宣传□事项办理□论坛□即时通信□电子邮件□留言版□政务公开□其他二、网站安全保护情况网站安全责任部门和安全责任人落实情况是否落实了单位网站安全责任部门?□是□否是否落实了单位网站安全责任人?□是□否主要领导对网站网络安全工作的重视情况是否将网站安全工作的执行情况纳入到年度考核指标?□是□否开展网站安全工作的经费是否纳入年度预算?□是□否单位网站网络安全责任制落实情况是否明确了网站建设单位、运维单位和内容更新单位等部门的责任?□是□否是否对发生的网站安全事件(事故)按照安全责任制进行追责?□是□否关键岗位人员配备情况是否有明确的安全管理员,并签订保密协议?□是□否是否有内容管理员,并签订保密协议?□是□否网站定级备案执行情况单位网站是否确定了安全保护等级?□是□否单位网站是否按要求到公安机关进行了备案?□是□否网站等级测评情况是否从《全国信息安全等级保护测评机构推荐目录》中选择测评机构开展等级测评?□是□否是否对网站系统定期进行安全测评?□是□否是否对网站系统进行了外部渗透测试?□是□否是否根据测评和渗透测试结果对网站进行安全加固改造?□是□否安全事件报告处置是否制定网站安全事件(事故)报告制度?□是□否发生网站安全事件(事故)是否向属地公安机关报告?□是□否是否有完整网站安全事件处置记录?□是□否是否按照要求保留网站完整日志?□是□否开展网站安全监测和预警情况本单位是否开展日常网站安全监测?□是□否是否有网站安全监测记录?□是□否是否有网站安全预警和处理记录?□是□否网站内容管理是否制定网站内容发布管理制度?□是□否是否制定网站内容发布流程?□是□否应急预案的制定、演练和完善情况是否有应急预案,并有相应的预案文档?□是□否是否有应急保障队伍并有人员联系方式?□是□否是否定期应急演练并有应急演练的文档记录?□是□否是否根据演练结果对应急预案进行完善?□是□否机房安全管理制度执行情况本单位机房进出人员管理是否按照制度执行,并有详细记录?□是□否本单位机房日常监控是否制度执行并有监控记录?□是□否网络安全检查情况是否有网站安全自查工作总结报告?□是□否网站交互式栏目信息巡查情况单位网站是否有交互式栏目?□是□否是否有专人负责网站交互式栏目信息巡查?□是□否网络边界安全防护设备情况是否部署防火墙?□是□否是否对外屏蔽了不必要的服务端口?□是□否是否部署入侵检测(防护)设备?□是□否是否部署防病毒网关?□是□否是否部署抗拒绝服务攻击设备?□是□否是否部署应用防火墙?□是□否是否部署设备?□是□否网页防篡改措施是否定期对网站文件进行检测?□是□否- 3 - / 6是否采取网页防篡改措施?□是□否漏洞扫描措施及修复升级情况是否进行过系统层漏洞扫描,并有详细记录?□是□否是否进行过应用层漏洞扫描,并有详细记录?□是□否发现的漏洞是否及时修复?□是□否网站恶意代码防护是否有网页挂马检测系统?□是□否网站内容安全防护措施内容编辑、审核及发布权限是否分离?□是□否关键信息发布是否多级审核?□是□否网站发布内容是否过滤?□是□否管理终端安全防护措施是否有控制措施(如地址绑定,网络接入控制等)?□是□否网站后台管理系统防护措施是否对网站后台管理系统的接口进行隐藏?□是□否网站后台管理系统登录是否采取验证机制?□是□否是否对网站后台管理系统的登录失败尝试次数进行限制?□是□否是否对网站后台管理系统的用户口令复杂度进行强度限制?□是□否主要设备可用性网站服务器和数据库服务器是否双机热备?□是□否网站服务器和数据库服务器是否采用冷备方式?□是□否网站前、后台系统隔离情况是否采用逻辑隔离?□是□否网站应用远程管理情况是否不允许远程管理网站的应用?□是□否应用远程管理时是否采用加密通道?□是□否网站内容远程维护情况是否不允许远程维护网站内容?□是□否网站内容远程维护时是否采用加密通道?□是□否网站服务器操作系统安全措施网站服务器操作系统安全补丁是否及时更新?□是□否网站服务器操作系统是否存在弱口令?□是□否网站服务器数据库安全措施网站服务器数据库是否存在弱口令?□是□否网站服务器数据库是否共用同一管理口令?□是□否网站服务器中间件安全措施网站服务器中间件管理界面是否允许外部访问?□是□否网站服务器中间件是否存在弱口令?□是□否网站安全整治专项工作情况是否完成网站通信管理部门备案?□是□否是否完成网站等级保护备案?□是□否是否完成网站统一标识?□是□否三、互联网大型综合网站数据安全保护情况、互联网大型综合网站数据资源采集、存储、传输、应用和安全保护情况、利用互联网大型综合网站数据资源从事大数据分析挖掘、增值服务情况、互联网大型综合网站数据资源的转租情况及实际应用企业情况- 5 - / 6。
标准规范汇总

分类编号平安城市DB21/T 2551.1DB21/T 2551.2DB21/T 2551.3DB21/T 2551.4GB∕T 34680.1-2017GB∕T 34680.2-2017GB∕T 34680.3-2017GB∕T 34680.4-2018GB∕T 34678-2017GB/T 36332-2018GB/T 36333-2018GB/T 36334-2018GB/T 36445-2018GB/T 36342-2018公共安全GA/T 73-2015GA/T 74-2000GA/T 75-1994GA/T 645-2014GA/T 695-2014GA/T 922.2-2011GA/T 988-2012GA/T 989-2012GA/T 992-2012GA/T 1049.1-2013GA/T 1049.2-2013GA/T 1081-2013GA/T 1093-2013GA/T 1185-2014GA/T 1136-2014GA/T 1211-2014GA/T 1127-2013GA/T 1128-2013GA/T 1137-2014GA/T 1141-2014GA/T 1142-2014GA/T 1260-2016GA/T 1357-2018GB/T 15843.6-2018GB/T 19668.5-2018GB/T 20518-2018GB/T 25056-2018GB/T 25724-2017GB/T 28181-2016GB/T 30146-2013GB/T 30269.807-2018GB/T 31595-2015GB/T 31916.3-2018GB/T 34953.2-2018GB/T 35114-2017GB/T 35625-2017GB/T 35678-2017GB/T 35676-2017GB/T 35735-2017GB/T 35736-2017GB/T 36450.1-2018GB/T 36624-2018GB/T 36626-2018GB/T 36627-2018GB/T 36629.1-2018GB/T 36629.2-2018GB/T 36632-2018GB/T 36633-2018GB/T 36637-2018GB/T 36639-2018GB/T 36643-2018GB/T 36644-2018GB/T 36651-2018DB32/ 1691.1-2010DB32/ 1691.2-2010DB32/ 1691.3-2014DB32/T 1691.8-2015DB32/T 1691.9-2015DB32/T 1691.10-2015DB32/T 1691.11-2015DB32/T 1691.12-2015BS ISO IEC 27004-2009智慧警务GA /T 1462-2018GA /T 1805-2013GA/T 1000-2011GAT 1399.1-2017GAT 1399.2-2017GAT 1400.1-2017GAT 1400.2-2017GA_T 1400.3-2017GA/T 1400.4-2017GA/T 669.1-2008GA/T 947.1-2015GA/T 947.2-2015GA/T 947-2011GA 1153-2014GA 417.1-2003GA417.2-2003GA 417.3-2003GA/Z 1415-2018GA 1209-2016GA T 1267-2015GBT 20271-2006应急处理DB45/T 220-2007DB41/T 682.1-2011DB41/T 682.2-2011DB32/T 2918-2016DB50/T 865-2018DB44/T 1099-2012DB44/T 1048-2012GA/T 1340-2016GB/T 23809-2009GB/T 24363-2009GB/T 23809-2009GB/T 28827.3-2012GB/T 35965.1-2018GB/T 35965.2-2018JT/T 1007.1-2015JT/T 1007.2-2015JT/T 1007.3-2015QX/T 433-2018YD/T 1799-2008YD/T 2637.1-2013YD/T 2637.2-2013YD/T 2637.3-2013YD/T 2637.4-2013YD/T 2637.5-2013YDB 087-2012YDB 125-2013建标 180-2017YD/T 1799-2008备注:发布时间空白和标红的为未找到可下载文档文档名称智慧城市 第1部分:总体框架智慧城市 第2部分:建设指南智慧城市 第3部分:运营管理智慧城市 第4部分:评价指标体系.智慧城市评价模型及基础评价指标体系 第1部分:总体框架及分项评价指标制定的要求智慧城市评价模型及基础评价指标体系 第2部分:信息基础建设智慧城市评价模型及基础评价指标体系 第3部分:信息资源智慧城市评价模型及基础评价指标体系 第4部分:建设管理智慧城市 技术参考模型智慧城市 领域知识模型 核心概念模型智慧城市 顶层设计指南智慧城市 软件服务预算管理规范智慧城市 SOA标准应用指南智慧校园总体框架机械防盗锁安全防范系统通用图形符号安全防范工程程序与要求安全防范监控变速球型摄像机信息安全技术 网络通信审计产品技术要求安防人脸识别应用系统 第2部分:人脸图像数据信息安全技术 文件加密产品安全技术要求信息安全技术 电子文档安全管理产品安全技术要求停车库(场)出入口控制设备技术要求公安交通集成指挥平台通信协议 第1部分 总则公安交通集成指挥平台通信协议 第2部分 交通信号控制系统安全防范系统维护保养规范出入口控制人脸识别系统技术要求安全防范工程技术文件编制深度要求公共安全行业标准体系表编制规则安全防范高清视频监控系统技术要求安全防范视频监控摄像机通用技术要求安全防范视频监控高清晰度摄像机测量方法信息安全技术 抗拒绝服务攻击产品安全技术要求信息安全技术 主机安全等级保护配置要求信息安全技术 主机安全检查产品安全技术要求人行出入口电控通道闸通用技术要求公共安全视频监控硬盘分类及试验方法信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制信息技术服务 监理 第5部分:软件工程监理规范信息安全技术 公钥基础设施 数字证书格式信息安全技术 证书认证系统密码及其相关安全技术规范公共安全视频监控数字视音频编解码技术要求公共安全视频监控联网系统信息传输、交换、控制技术要求公共安全 业务连续性管理体系 要求信息技术 传感器网络 第807部分:测试:网络传输安全公共安全 业务连续性管理体系 指南信息技术 云数据存储和管理 第3部分:分布式文件存储应用接口信息技术 安全技术匿名实体鉴别 第2部分:基于群组公钥签名的机制公共安全视频监控联网信息安全技术要求公共安全 业务连续性管理体系 业务影响分析指南(BIA)公共安全 人脸识别应用 图像技术要求公共安全 指静脉识别应用 算法识别性能评测方法公共安全 指纹识别应用 采集设备通用技术要求公共安全指纹识别应用 图像技术要求信息技术 存储管理 第1部分:概述信息技术 安全技术 可鉴别的加密机制信息安全技术 信息系统安全运维管理指南信息安全技术 网络安全等级保护测试评估技术指南信息安全技术 公民网络电子身份标识安全技术要求 第1部分:读写机具安全技术要求信息安全技术 公民网络电子身份标识安全技术要求 第2部分:载体安全技术要求信息安全技术 公民网络电子身份标识格式规范信息安全技术 网络用户身份鉴别技术指南信息安全技术 ICT供应链安全风险管理指南信息安全技术 可信计算规范 服务器可信支撑平台信息安全技术 网络安全威胁信息格式规范信息安全技术 数字签名应用安全证明获取方法信息安全技术 基于可信环境的生物特征识别身份鉴别协议框架重点单位(部位)公共安全技术防范系统建设规范 第1部分:加油(气)站重点单位(部位)公共安全技术防范系统建设规范 第2部分:停车场(库)重点单位(部位)公共安全技术防范系统建设规范 第3部分:学校、幼儿园重点单位(部位)公共安全技术防范系统建设规范 第8部分:住宅小区重点单位(部位)公共安全技术防范系统建设规范 第9部分:城市轨道交通重点单位(部位)公共安全技术防范系统建设规范 第10部分:汽车客运站和客运码头重点单位(部位)公共安全技术防范系统建设规范 第11部分:体育场馆重点单位(部位)公共安全技术防范系统建设规范 第12部分:公园、公共广场信息技术-安全技术-信息安全管理测量警用指挥车(交通应急指挥)设备技术要求手持式移动警务终端通用技术要求公安信息化数据质量管理规范公安视频图像分析系统 第1部分:通用技术要求公安视频图像分析系统 第2部分:视频图像内容分析及描述技术要求公安视频图像信息应用系统 第1部分:通用技术要求公安视频图像信息应用系统 第2部分:应用平台技术要求公安视频图像信息应用系统 第3部分:数据库技术要求公安视频图像信息应用系统 第4部分:接口协议要求城市监控报警联网系统 技术标准 第1部分:通用技术要求单警执法视音频记录系统 第1部分:基本要求单警执法视音频记录系统 第2部分:执法记录仪单警执法视音频记录仪手持式居民身份证阅读器公安综合信息系统规范 第1部分 共享数据项集公安综合信息系统规范 第2部分 Web页面设计规范公安综合信息系统规范 第3部分 跨地区查询接口规范公安通信标准体系表公安监管场所监区门禁系统公安物联网感知层信息安全技术导则信息安全技术 信息系统安全通用技术要求广西壮族自治区城市应急联动系统基本功能要求河南省应急平台体系数据规范 第1部分:数据库表结构河南省应急平台体系数据规范 第2部分:信息资源分类与编码省级安全生产应急平台体系建设规范社会安全事件应急信息资源整合技术规范广东省应急平台体系数据库规范 基础信息物业服务 应急管理规范火警和应急救援分级应急导向系统 设置原则 与要求信息安全技术 信息安全应急响应计划规范应急导向系统 设置原则与要求信息技术服务 运行维护 第3部分:应急响应规范应急信息交互协议 第1部分:预警信息应急信息交互协议 第2部分:事件信息交通移动应急通信指挥平台 第1部分:总体技术要求交通移动应急通信指挥平台 第2部分:通信信息系统技术要求交通移动应急通信指挥平台 第3部分:设备检测规范国家突发事件预警信息发布系统与应急广播系统信息交互要求网络与信息安全应急处理服务资质评估办法自组织网络支持应急通信 第1部分:业务要求自组织网络支持应急通信 第2部分:初始化、准入和恢复机制自组织网络支持应急通信 第3部分:节点要求自组织网络支持应急通信 第4部分:组网安全要求自组织网络支持应急通信 第5部分:与现有网络的互联互通要求区域空间应急通信系统技术要求区域空间应急通信系统测试方法城市社区应急避难场所建设标准网络与信息安全应急处理服务资质评估方法的为未找到可下载文档发布状态发布机构发布时间实施时间备注现行辽宁省质量技术监督局2015.12.24标准化方面的现行辽宁省质量技术监督局2015.12.24现行辽宁省质量技术监督局2015.12.24现行辽宁省质量技术监督局2015.12.24现行国家质量监督检验检疫总局2017.10.142018.5.1现行国家质量监督检验检疫总局2017.10.142018.5.1送审稿现行国家质量监督检验检疫总局2017.10.142018.5.1已发布,未实施国家质量监督检验检疫总局2018.6.12019.1.1现行国家质量监督检验检疫总局2017.10.14已发布,未实施国家质量监督检验检疫总局2018.6.12019.1.1已发布,未实施国家质量监督检验检疫总局2018.6.12019.1.1已发布,未实施国家质量监督检验检疫总局2018.6.12019.1.1已发布,未实施国家质量监督检验检疫总局2018.6.12019.1.1已发布,未实施国家质量监督检验检疫总局2018.6.72019.1.1现行公安部2015.1.29现行公安部2000.10.24现行公安部1994.3.11现行公安部2014.9.9现行公安部2014.5.23现行公安部2011.1.13现行公安部2012.4.5现行公安部2014.5.23现行公安部2012.7.19现行公安部2013.2.20现行公安部2013.2.20现行公安部2013.7.4现行公安部2013.12.16现行公安部2014.9.28现行公安部2014.2.25现行公安部2014.12.16现行公安部2013.12.20现行公安部2013.12.202014.1.1现行公安部2014.3.10现行公安部2014.3.14现行公安部2014.3.14现行公安部2016.5.30现行已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.6.72019.1.1已发布,未实施国家质量监督检验检疫总局2018.6.72019.1.1代替GB/T 205186—2006已发布,未实施国家质量监督检验检疫总局2018.6.72019.1.1代替GB/T 25056—2010现行国家质量监督检验检疫总局2018.7.1现行国家质量监督检验检疫总局2016.8.1现行国家质量监督检验检疫总局2014.5.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1现行国家质量监督检验检疫总局2016.1.1已发布,未实施国家质量监督检验检疫总局2018.6.72019.1.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1现行国家质量监督检验检疫总局2018.11.1现行国家质量监督检验检疫总局2018.6.1现行国家质量监督检验检疫总局2018.7.1现行国家质量监督检验检疫总局2018.7.1现行国家质量监督检验检疫总局2018.7.1现行国家质量监督检验检疫总局2018.7.1已发布,未实施国家质量监督检验检疫总局2018.6.72019.1.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.10.102019.5.1已发布,未实施国家质量监督检验检疫总局2018.10.102019.5.1已发布,未实施国家质量监督检验检疫总局2018.10.102019.5.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.10.102019.5.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.10.102019.5.1已发布,未实施国家质量监督检验检疫总局2018.9.172019.4.1已发布,未实施国家质量监督检验检疫总局2018.10.102019.5.1现行江西省质量技术监督局2011.2.20现行江西省质量技术监督局2011.2.20现行江西省质量技术监督局2014.12.31现行江西省质量技术监督局2015.12.20现行江西省质量技术监督局2015.12.20现行江西省质量技术监督局2015.12.20现行江西省质量技术监督局2015.12.20现行江西省质量技术监督局2015.12.20现行国外标准现行公安部2018.3.26现行公安部2013.8.22现行公安部2011.11.14现行公安部2017.5.31现行公安部2017.5.31现行公安部2017.5.31现行公安部2017.5.31现行公安部2017.5.31现行公安部2017.5.31现行公安部2008.8.29现行公安部2015.7.10现行公安部2015.7.10现行公安部2011.8.11现行公安部2014.4.17现行公安部2003.1.8现行公安部2003.1.8现行公安部2003.1.8现行公安部2018.3.8现行公安部2016.3.29现行公安部2015.7.16现行公安部2006.5.1现行广西壮族自治区质量技术监督局2007.8.25现行河南省质量技术监督局2011.8.9现行河南省质量技术监督局2011.8.9现行江苏省质量技术监督局2016.6.10现行重庆市质量技术监督局2018.10.1现行广东省质量技术监督局2012.3.21现行广东省质量技术监督局2012.10.15现行公安部消防局2016.12.1现行国家质量监督检验检疫总局2009.5.6现行国家质量监督检验检疫总局2009.12.1现行国家质量监督检验检疫总局2009.11.1现行国家质量监督检验检疫总局2013.2.1现行国家质量监督检验检疫总局2018.8.1现行国家质量监督检验检疫总局2018.8.1现行交通运输部2016.1.1现行交通运输部2016.1.1现行交通运输部2016.1.1现行中国气象局2018.12.1现行工业和信息化部2018.11.1现行工业和信息化部2014.4.1现行工业和信息化部2014.4.1现行工业和信息化部2014.4.1现行工业和信息化部2014.4.1现行工业和信息化部2013.10.17现行中国通信标准化协会2012.3.25现行中国通信标准化协会2013.3.6现行住房和城乡建设部2017.6.1现行工业和信息化部2008.5.4方面的代替GB/T 205186—2006代替GB/T 25056—2010。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
4、行业网络安全与信息通报工作情况 (重点包括: 是否加入了国家网络与信息安全通报机制?是否建立了本行业网络与信息安全 通报机制?行业组织开展日常网络安全监测情况; 本行业开展网络与信息安全通报预警工作 的总体情况等。 )
5、行业重要网络安全政策和技术标准的制定情况 (重点包括:行业出台网络安全或等级保护政策、管理办法、管理规定等规范性文件情况, 具体文件名字和出台时间;行业出台网络安全或等级保护标准规范情况,具体文件名字和出 台时间等情况。 )
姓名 责任部门负责人 办公电话
职务/职称 移动电话
姓名 责任部门联系人 办公电话
职务/职称 移动电话
单位信息系统 总数
第四级系统数
第三级系统数
第二级系统数
未定级系统数
单位信息系统 等级测评总数
第四级系统数
第三级系统数
第二级系统数
未测评系统数
单位信息系统 安全建设整改总数
第四级系统数
第三级系统数
第二级系统数
11、单位信息技术产品、服务国产化情况 (重点包括:单位操作系统、服务器、数据库、交换机等核心信息技术产品的国产化比率情 况;单位网络安全设备的国产化比率情况;单位信息技术产品国产化替换工作计划情况;单 位新建信息系统是否采用国产化设备;单位信息安全服务情况等。)
12、单位网络安全宣传培训情况 (重点包括:单位组织开展网络安全宣传教育情况;单位组织开展网络安全岗位培训和网络 安全员培训等情况。)
三、单位信息系统基本情况
序号
信息系统名称
是否 定级
是否 备案
是否为 关键信 息基础 设施
备案编号
安全保 护等级
1 2 3 4 .......
表三:网站安全情况自查表
一、网站的基本情况 网站中文名 网址 网站责任单位 网站责任单位负责 人及职务 网站运行安全责任 人及职务 网站责任单位 所在地 工信部 ICP 备案号 国际联网备案号 网站运行单位 联和预警情况
是否有网站安全监测记录? 是否有网站安全预警和处理记录? 是否制定网站内容发布管理制度?
9
网站内容管理 是否制定网站内容发布流程? 应急预案的制 定、演练和完善 情况 是否有应急预案,并有相应的预案文档? 是否有应急保障队伍并有人员联系方式?
10
是否定期应急演练并有应急演练的文档记录? 是否根据演练结果对应急预案进行完善? 本单位机房进出人员管理是否按照制度执行,并有详 细记录? 本单位机房日常监控是否制度执行并有监控记录? 12 网络安全检查情 况 网站交互式栏目 信息巡查情况 是否有网站安全自查工作总结报告? 单位网站是否有交互式栏目? 是否有专人负责网站交互式栏目信息巡查? 是否部署防火墙? 是否对外屏蔽了不必要的服务/端口? 是否部署入侵检测(防护)设备? 14 网络边界安全防 护设备情况 是否部署防病毒网关? 是否部署抗拒绝服务攻击设备? 是否部署 Web 应用防火墙? 是否部署设备? 是否定期对网站文件进行检测? 15 网页防篡改措施 是否采取网页防篡改措施? 是否进行过系统层漏洞扫描,并有详细记录? 16 漏洞扫描措施及 修复升级情况 是否进行过应用层漏洞扫描,并有详细记录? 发现的漏洞是否及时修复? 17 网站恶意代码防 护 是否有网页挂马检测系统? 内容编辑、审核及发布权限是否分离? 18 网站内容安全防 护措施 关键信息发布是否多级审核? 网站发布内容是否过滤? 管理终端安全防 护措施
□是 □否 □是 □否 □是 □否 □是 □否
2
3
单位网站网络安 全责任制落实情 况 关键岗位人员配 备情况 网站定级备案执 行情况
□是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否 □是 □否
6、行业网络安全顶层设计和统筹规划情况 (重点包括:行业网络安全顶层设计情况;行业网络安全工作的短期目标和长远规划制定情 况;全行业的网络安全保护策略制定情况等。)
7、行业数据资源保护情况 (重点包括: 行业数据中心建设情况; 行业数据资源存储情况; 行业数据资源安全保护情况; 行业数据资源的灾备中心建设情况和数据备份恢复情况, 行业数据资源存储和应用是否由社 会第三方提供?提供服务单位的具体情况等)
接入带宽
CDN IP 地址范围
CDN 服务提供商
CDN 联系人姓名
手机号
三、网站安全保护情况 1 网站安全责任部 是否落实了单位网站安全责任部门? □是 □否
门和安全责任人 落实情况 主要领导对网站 网络安全工作的 重视情况
是否落实了单位网站安全责任人? 是否将网站安全工作的执行情况纳入到年度考核指 标? 开展网站安全工作的经费是否纳入年度预算? 是否明确了网站建设单位、运维单位和内容更新单位 等部门的责任? 是否对发生的网站安全事件(事故)按照安全责任制 进行追责? 是否有明确的安全管理员,并签订保密协议? 是否有内容管理员,并签订保密协议? 单位网站是否确定了安全保护等级? 单位网站是否按要求到公安机关进行了备案? 是否从《全国网络安全等级保护测评机构推荐目录》 中选择测评机构开展等级测评?
1
单位 1
2
单位 2
合计
单位总数
附件 3
国家关键信息基础设施基本情况表
等级保护备案系统(网 络、系统或数据资源等) 运营使用单位名称 单位联系人姓名 安全保护等级 所属行业/领域 服务范围 关键信息基础设施是否连接互联网?□是□否 (注:如果连接互联网,请填写关键信息基础设施以下接入信息) 域名 域名注册服务机构和联 系方式 .cn 域名的 NS 记录 .cn 域名的 A 记录 主站 IP 地址范围 主要协议/端口 接入运营商及联系方式 物理接入位置 接入带宽 CDN IP 地址范围 CDN 服务提供商 CDN 联系人姓名 手机号 操作系统版本 固定电话 手机电话 备案编号 受理备案的公安机关 服务对象
10、行业网络安全事件(事故)的处置情况 (重点包括:是否明确了行业网络安全事件(事故)发现、报告和处置流程?年内是否发生 重大网络安全事件(事故)?是否与相关部门建立了网络安全应急处置机制等情况。)
11、行业网络安全宣传培训情况 (重点包括:行业组织开展网络安全宣传教育情况;行业组织开展网络安全领导干部培训、 业务骨干培训和网络安全员培训等情况。)
4、单位信息系统定级备案工作情况 (重点包括:单位信息系统是否全部定级备案?单位系统调整是否及时进行备案变更?单位 新建信息系统是否落实定级备案等工作。)
5、单位信息系统安全测评和安全建设整改工作情况
(重点包括:单位信息系统安全检测和整改经费落实情况;单位信息系统恶意代码扫描、渗 透性测试、等级测评和风险评估的安全检测情况;信息系统安全建设整改方案制定和实施情 况;单位网络安全保护状况的了解掌握等情况。)
8、行业网络安全应急预案和演练情况 (重点包括: 是否制定了行业网络安全预案?行业网络安全预案是否进行了演练?是否根据 演练情况对预案进行了修改完善等情况)
9、行业网络安全应急队伍建设情况 (重点包括: 是否建立了本行业网络安全应急队伍?是否组建了行业网络安全专家队伍?是 否与社会企业签订了应急支持协议?行业应急队伍建设规划等情况。)
2、行业网络安全等级保护工作保障情况 (重点包括:行业网络安全等级保护工作年度考核情况;行业主管部门组织对地方对口部门 或所属企事业单位网络安全检查情况;行业网络安全工作经费是否纳入年度预算?行业网络 安全工作的经费约占行业信息化建设经费的百分比情况等。 )
3、行业网络安全责任追究制度执行情况 (重点包括: 是否建立了行业网络安全责任追究制度?是否依据责任追究制度对行业发生的 网络安全事件(事故)进行追责等情况。 )
8、单位网络安全监测和预警情况 (重点包括:单位开展日常网络安全监测情况;单位网络安全监测技术手段建设情况;单位 网络安全预警工作情况等。)
9、单位网络安全应急预案和演练情况
(重点包括:是否制定了单位网络安全预案?单位网络安全预案是否进行了演练?是否根据 演练情况对预案进行了修改完善等情况。)
10、单位网络安全事件(事故)的处置情况 (重点包括:是否明确了单位网络安全事件(事故)发现、报告和处置流程?年内是否发生 重大网络安全事件(事故)?是否与相关部门建立了网络安全应急处置机制等情况。)
□未签订
网站服务栏目
□新闻发布 □政策宣传 □事项办理 □论 坛 □即时通信 □电子邮件 □留言版 □政务公开 □其他_____
二、网站的联网信息
域名注册服务机构 和联系方式
.cn 域名的 NS 记录
.cn 域名的 A 记录
主站 IP 地址范围
主要协议/端口
操作系统版本
接入运营商及联系 方式
物理接入位置
12、行业新技术、新应用安全保护情况 (重点包括:行业大数据、云计算、物联网、工业控制系统等应用情况;是否开展等级保护 工作情况;新技术、新应用网络安全保护等情况。)
表二:信息系统运营使用单位填写
一、信息系统运营使用单位基本情况 单位名称 单位地址 网络安全分管领导 姓名 职务/职称
网络安全责任部门
未整改系统数
第四级系统数 单位信息系统 安全自查总数 第二级系统数
第三级系统数
未自查系统数
二、信息系统运营使用单位网络安全工作情况
1、单位网络安全等级保护工作的组织领导情况 (重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立情况;单位网络 安全或网络安全等级保护工作的职责部门和具体职能情况;单位网络安全等级保护工作部署 情况等。)
附件 2
行业部门国家关键信息基础设施基础调查表
联系人 序号 单位名称 姓名 电话 数量 关键信息基础设施名称 等级保护备案系统(网络、系统或数据 资源等) 等级保护备案系统(网络、系统或数据 资源等) ....... 等级保护备案系统(网络、系统或数据 资源等) 等级保护备案系统(网络、系统或数据 资源等) ....... 关键信 息基础 设施总 数 安全保 护等级 备案编号 备案公安 机关名称