信息安全现状调查问卷
最新网络信息安全的调查报告问卷

最新网络信息安全的调查报告问卷在当今数字化的时代,网络信息安全已成为人们日益关注的重要问题。
为了深入了解大众对于网络信息安全的认知、态度和行为,我们开展了一项最新的网络信息安全调查,并设计了相应的问卷。
以下是本次调查的详细情况。
一、调查背景随着互联网的普及和信息技术的飞速发展,网络已经渗透到人们生活的方方面面。
从日常的社交娱乐到工作学习,从在线购物到金融交易,网络为我们带来了极大的便利。
然而,与此同时,网络信息安全威胁也日益严峻,诸如个人信息泄露、网络诈骗、黑客攻击等事件屡见不鲜,给个人和社会造成了巨大的损失。
因此,了解公众对网络信息安全的认知和应对措施,对于提高网络信息安全水平具有重要的意义。
二、调查目的本次调查旨在了解以下几个方面的情况:1、公众对网络信息安全的认知程度,包括对常见网络安全威胁的了解和对个人信息保护的重视程度。
2、公众在网络使用中的安全习惯和行为,例如设置密码的方式、使用公共无线网络的注意事项等。
3、公众在遭遇网络信息安全问题时的应对方式和求助渠道。
4、公众对网络信息安全相关法律法规的了解程度。
三、调查方法本次调查采用了问卷调查的方式,通过网络平台发放问卷,共收集了_____份有效问卷。
调查对象涵盖了不同年龄、性别、职业和地区的人群,以保证调查结果的代表性和广泛性。
四、调查结果(一)对网络信息安全的认知1、大部分受访者(约_____%)表示对网络信息安全有一定的了解,但仍有相当一部分人(约_____%)认为自己对网络信息安全的认识较为有限。
2、在常见的网络安全威胁方面,超过_____%的受访者能够正确识别病毒、黑客攻击和网络诈骗等威胁,但对于一些较为复杂的威胁,如 DDoS 攻击和钓鱼邮件,认知程度相对较低。
3、关于个人信息保护,约_____%的受访者表示非常重视个人信息的安全,但仍有部分人(约_____%)在使用网络服务时没有充分考虑个人信息的保护。
(二)网络使用中的安全习惯和行为1、在设置密码方面,仅有约_____%的受访者能够遵循较为安全的密码设置原则,如使用复杂的组合、定期更换密码等。
信息安全尽职调查问卷模板

尊敬的受访者:您好!为了更好地了解贵单位的信息安全状况,加强信息安全管理,我们特制定此问卷。
本问卷旨在收集贵单位在信息安全方面的相关情况,所有信息将严格保密,仅用于本次调查分析。
请您根据实际情况认真填写,感谢您的支持与配合!一、基本信息1. 单位名称:2. 所属行业:3. 单位规模(员工人数):4. 单位所在地:二、组织架构与人员配备1. 请简要介绍贵单位的信息安全管理部门及职责。
2. 请说明贵单位信息安全管理人员数量及构成。
3. 请说明贵单位信息安全技术人员数量及构成。
4. 请说明贵单位信息安全培训情况。
三、信息安全管理制度1. 请列举贵单位制定的信息安全管理制度。
2. 请说明贵单位信息安全制度执行情况。
3. 请说明贵单位信息安全制度更新情况。
四、信息安全技术措施1. 请列举贵单位采用的信息安全技术手段。
2. 请说明贵单位网络安全防护措施。
3. 请说明贵单位数据安全防护措施。
4. 请说明贵单位应用安全防护措施。
5. 请说明贵单位物理安全防护措施。
五、信息安全事件与事故1. 请说明贵单位近一年内发生的信息安全事件及事故情况。
2. 请说明贵单位信息安全事件及事故的处理流程。
3. 请说明贵单位信息安全事件及事故的应急响应措施。
六、信息安全意识与培训1. 请说明贵单位信息安全意识普及情况。
2. 请说明贵单位信息安全培训情况。
3. 请说明贵单位信息安全宣传情况。
七、信息安全合规与审计1. 请说明贵单位信息安全合规情况。
2. 请说明贵单位信息安全审计情况。
八、信息安全需求与建议1. 请说明贵单位在信息安全方面存在的不足。
2. 请提出贵单位在信息安全方面的需求和建议。
感谢您的支持与配合!请您在填写问卷过程中,如有疑问,请随时与我们联系。
祝您工作顺利!联系人:________联系电话:________电子邮箱:________问卷填写截止日期:________(以下为问卷填写部分,请根据实际情况填写)一、基本信息1. 单位名称:____________________2. 所属行业:____________________3. 单位规模(员工人数):____________________4. 单位所在地:____________________二、组织架构与人员配备1. 请简要介绍贵单位的信息安全管理部门及职责:____________________2. 请说明贵单位信息安全管理人员数量及构成:____________________3. 请说明贵单位信息安全技术人员数量及构成:____________________4. 请说明贵单位信息安全培训情况:____________________三、信息安全管理制度1. 请列举贵单位制定的信息安全管理制度:____________________2. 请说明贵单位信息安全制度执行情况:____________________3. 请说明贵单位信息安全制度更新情况:____________________四、信息安全技术措施1. 请列举贵单位采用的信息安全技术手段:____________________2. 请说明贵单位网络安全防护措施:____________________3. 请说明贵单位数据安全防护措施:____________________4. 请说明贵单位应用安全防护措施:____________________5. 请说明贵单位物理安全防护措施:____________________五、信息安全事件与事故1. 请说明贵单位近一年内发生的信息安全事件及事故情况:____________________2. 请说明贵单位信息安全事件及事故的处理流程:____________________3. 请说明贵单位信息安全事件及事故的应急响应措施:____________________六、信息安全意识与培训1. 请说明贵单位信息安全意识普及情况:____________________2. 请说明贵单位信息安全培训情况:____________________3. 请说明贵单位信息安全宣传情况:____________________七、信息安全。
关于信息网络安全调查问卷

关于信息网络安全调查问卷关于信息网络安全调查问卷一:背景介绍1.1 研究目的为了了解企业或个人在信息网络安全方面的现状、问题和需求,设计本调查问卷。
1.2 调查对象本调查对象为企业或个人,涉及信息网络安全的各个方面。
二:调查主题2.1 网络设备安全2.1.1 是否具备防火墙设备?2.1.2 是否确保网络设备得到及时/定期更新和维护?2.1.3 是否定期做网络设备的入侵检测和安全评估?2.1.4 是否做好对网络设备进行访问控制和权限管理?2.2 网络通信安全2.2.1 是否使用加密技术来保护网络通信?2.2.2 是否定期对网络通信进行漏洞检测和弱口令扫描?2.2.3 是否建立合理的访问控制和用户认证机制?2.2.4 是否对网络通信进行加密和数据完整性验证?2.3 网络应用安全2.3.1 是否定期更新和维护网络应用程序?2.3.2 是否采用安全编码规范来编写网络应用程序?2.3.3 是否对网络应用程序进行漏洞扫描和安全评估?2.3.4 是否建立有效的访问控制和权限管理机制?2.4 信息存储与备份安全2.4.1 是否建立合适的信息存储和备份策略?2.4.2 是否定期对信息进行备份并测试备份的完整性?2.4.3 是否对重要信息进行加密存储或访问控制?2.4.4 是否建立信息恢复和灾难恢复计划?三:问卷结构3.1 信息网络安全现状调查3.1.1 网络设备安全调查3.1.2 网络通信安全调查3.1.3 网络应用安全调查3.1.4 信息存储与备份安全调查3.2 信息网络安全问题调查3.2.1 网络设备安全问题调查3.2.2 网络通信安全问题调查3.2.3 网络应用安全问题调查3.2.4 信息存储与备份安全问题调查3.3 信息网络安全需求调查3.3.1 网络设备安全需求调查3.3.2 网络通信安全需求调查3.3.3 网络应用安全需求调查3.3.4 信息存储与备份安全需求调查四:附件附件一:信息网络安全自评表附件二:信息网络安全整改方案五:法律名词及注释5.1 《网络安全法》:指中华人民共和国于20XX年通过的,保障网络安全,维护网络主权,维护合法权益的法律。
信息安全知识调查问卷模板

尊敬的参与者:您好!为了提高广大人民群众的信息安全意识,加强个人信息保护,我们特开展此次信息安全知识调查。
本问卷旨在了解您对信息安全知识的了解程度、遇到的信息安全问题以及您对信息安全的看法和建议。
您的参与对我们非常重要,所有信息将严格保密,请您根据自身实际情况认真填写。
感谢您的支持与配合!一、基本信息1. 您的性别:(1)男(2)女2. 您的年龄:(1)18岁以下(2)18-25岁(3)26-35岁(4)36-45岁(5)46-55岁(6)56岁以上3. 您的职业:(1)学生(2)企业员工(3)公务员(4)自由职业者(5)其他二、信息安全意识与知识4. 您认为以下哪些信息属于个人隐私信息?(多选)(1)身份证号码(2)手机号码(3)家庭住址(4)银行账户信息(5)电子邮件地址(6)其他5. 您是否了解以下信息安全防护措施?(多选)(1)安装杀毒软件(2)设置复杂的密码(3)定期更换密码(4)不随意点击不明链接(5)不随意下载不明文件(6)其他6. 您在日常生活中是否关注以下信息安全问题?(多选)(1)个人信息泄露(2)网络诈骗(3)恶意软件攻击(4)数据泄露(5)其他7. 您认为以下哪些行为可能引发信息安全问题?(多选)(1)在公共Wi-Fi环境下登录敏感账号(2)使用相同的密码登录多个账号(3)随意丢弃含有个人信息的纸质文件(4)随意转发不明信息(5)其他8. 您是否了解以下信息安全法律法规?(多选)(1)网络安全法(2)个人信息保护法(3)反不正当竞争法(4)其他三、信息安全问题与建议9. 您在日常生活中是否遇到过信息安全问题?如有,请简要描述。
10. 您认为以下哪些因素可能导致信息安全问题?(多选)(1)个人信息泄露(2)网络安全意识薄弱(3)技术手段落后(4)法律法规不完善(5)其他11. 您对以下信息安全方面有哪些建议?(多选)(1)加强网络安全教育(2)提高个人信息保护意识(3)完善法律法规(4)加强技术手段(5)其他感谢您参与本次调查!请您在填写问卷时,务必确保信息的真实性,以便我们更好地了解信息安全现状,为提升我国信息安全水平提供有力支持。
XX局信息安全等级保护-测评调查表

XX省XX局信息系统基本情况调查表(XX省XX)20XX年6月1 / 1说明1、请提供信息系统的最新网络结构图(拓扑图)2、请根据信息系统的网络结构图填写各类调查表格。
表1-1. 单位基本情况调查1 / 11 / 1表1-2. 参与人员名单填表人:日期:序号人员姓名所属部门职务/职称负责范围联系方法1 省XX局处长网络设备、安全设备2 省XX局科长服务器3456789101 / 1表1-3. 物理环境情况填表人:日期:序号物理环境名称物理位置涉及信息系统1 省XX局机房国家XX局广域网、计算机网络系统、省XX局公众网站系统、省XX 局内部网站系统、内部办公自动化站2 省XX机房广3 省XX局办公楼计算机网络系统45678注:物理环境包括主机房、辅机房、办公环境等。
1 / 1表1-4. 信息系统基本情况填表人:日期:序号信息系统名称安全保护等级业务信息安全保护等级系统服务安全保护等级承载业务应用1 XX局广域网三三二2 计算机网络系统二二二3 二二二4 省XX局内部网站系统二二二5 内部办公自动化二二二6 二二二7 二二二8 内部办公自动化OA信二二二息系统9 内部门户网站二二二10111 / 1表1-5. 国家XX局广域网-外联(网络边界)情况调查1 / 1表1-6. 国家XX局广域网-网络设备情况调查1 / 1表1-8. 计算机网络系统-外联(网络边界)情况调查1 / 1表1-9. 计算机网络系统-网络设备情况调查1 / 11 / 1表1-10. 计算机网络系统-安全设备情况调查1 / 1表1-11. 服务器设备情况调查1 / 11 / 11 / 11 / 11 / 1表1-12. 应用系统情况调查填表人:日期:1 / 1表1-13. 业务数据情况调查1 / 11 / 11 / 11 / 1表1-14. 数据备份情况填表人:日期:序号备份数据名介质类型备份周期保存期是否异地保存涉及应用系统备注1 否多个应用系统的数据备份2 否3 否暂没业务应用4 否XX5678910111 / 1表1-17. 终端设备情况调查1 / 1表1-18. 管理文档情况调查制度类文档填表人:日期:1 / 11 / 1表1-19. 人员抽样情况调查人员抽样调查文档序号人员抽样调研要求回答情况备注1 是否发生过信息安全事件?发生后是如何处理的?发生过,立马组织相关技术人员进行处理,同时通知厂家派工程师上门提供技术支持2 人员信息安全意识与安全技能掌握情况?3 管理层对信息安全/等级保护是如何认识的??4 员工对信息安全/等级保护的看法??1 / 1表1-19. 安全威胁情况表填表人:日期:序号安全事件调查调查结果1 是否发生过网络安全事件□没有□1次/年□2次/年□3次以上/年□不清安全事件说明:(时间、影响)2 发生的网络安全事件类型(多选)□感染病毒/蠕虫/特洛伊木马程序□拒绝服务攻击□端口扫描攻击□数据窃取□破坏数据或网络□篡改网页□垃圾邮件□内部人员有意破坏□内部人员滥用网络端口、系统资源□被利用发送和传播有害信息□网络诈骗和盗窃□其它其它说明:3 如何发现网络安全事件(多选)□网络(系统)管理员工作检测发现□通过事后分析发现□通过安全产品发现□有关部门通知或意外发现□他人告知□其它其它说明:4 网络安全事件造成损失评估□非常严重□严重□一般□比较轻微□轻微□无法评估5 可能的攻击来源□内部□外部□都有□病毒□其他原因□不清攻击来源说明:6 导致发生网络安全事件的可能原因□未修补或防范软件漏洞□网络或软件配置错误□登录密码过于简单或未修改□缺少访问控制□攻击者使用拒绝服务攻击□攻击者利用软件默认设置□利用内部用户安全管理漏洞或内部人员作案□内部网络违规连接互联网□攻击者使用欺诈方法□不知原因□其它其它说明:1 / 1序号安全事件调查调查结果7 是否发生过硬件故障□有(注明时间、概率)□无造成的影响是:8 是否发生过软件故障□有(注明时间、概率)□无造成的影响是:9 是否发生过维护失误□有(注明时间、概率)□无造成的影响是:10 是否发生过因用户操作失误引起的安全事件□有(注明时间、概率)□无造成的影响是:11 是否发生过物理设施/设备被物理破坏□有(注明时间、概率)□无造成的影响是:12 有无遭受自然性破坏(如雷击等)□有(注明时间、概率)□无有请注明时间、时间后果13 是否发生过莫名其妙的故障□有(注明时间、概率)□无有请注明时间、时间后果1 / 1。
新形势下大学生国家信息安全意识问卷调查

新形势下大学生国家信息安全意识调查问卷页数:1/1 题目数:471.您就读的学校*2.您的性别:*1.男2.女3.您所在年级:*1.大一2.大二3.大三4.大四5.研究生4.您家乡在【XX省(自治区、直辖市)XX 市(区、旗)】*5.您来自*城市农村6.您的政治面貌:*1.党员2.预备党员3.团员4.其他7.您在学什么方向的专业:*1.文学类2.哲学类3.历史学类4.经济学类5.法学类6.理学类7.工学类8.农学类9.教育学类10.管理学类11.医学类8.您父母的最高文化程度:*1.小学及以下2.初中3.高中或中专4.大专5.本科6.本科以上9.您的家庭经济状况:*1.富裕2.一般3.贫困10.您平均每天的上网时间:、*1.基本不上网2. 1小时以下3. 1-2小时4. 2-3小时5. 3小时以上11.您听说过国家信息安全吗?*1.听说过2.没听说过12.您认为国家信息安全在国家安全中的地位如何?*1.越来越重要2.很重要3.一般4.与国家安全没有太大关系5.不清楚13.网络安全对于国家信息安全:*1.影响重大2.有点影响3.没有影响4.不太清楚14.您知道国家信息安全已被列为国家信息化战略的重要组成部分吗?*1.知道2.不知道3.不关心15.您认为有较强的国家信息安全意识是爱国的表现吗?*1.是2.不是3.两者没有必然联系4.不清楚16.您认为普通公民有责任维护国家信息安全吗?*1.有责任2.没有责任3.不知道17.IDC(Internet Data Center)相关调查显示,80%的泄密事件是由内部人员发起。
您如何看待这一调查结果?*1.维护国家信息安全,必须从我做起2.感觉很惊讶,不大相信3.无所谓,与自己没有关系18.您如何看待2009年轰动一时的“力拓间谍案”?*1.国家经济安全越发依赖信息安全保障2.国家信息安全与国家经济安全没有必然联系3.离我们太远,没什么切身体会和想法4.不清楚19.您认为当前我国信息安全形势如何?*1.比较乐观2.一般3.较为严峻4.非常严峻5.不太清楚20.您如何看待敌对势力通过互联网等现代信息手段传播反华言论?*1.严重危害国家安全2.可能危害国家安全3.不会危害国家安全4.不清楚21.您对政府网站被黑客攻击事件的看法:*1.很少发生,不会危害国家信息安全2.偶尔发生,可能危害国家信息安全3.经常发生,严重危害国家信息安全4.不清楚22.迅速发展的电子商务、电子政务需要注意信息安全问题吗?*1.非常需要2.一般需要3.不需要4.没有必然关系5.不清楚23.最近几年,我国有的新武器、新装备还没装备部队,外电就报道了,您怎么看?*1.严重危害国家安全2.可能危害国家安全3.不会危害国家安全4.与我没关系5.不清楚24.我国计算机网络(包括军用网络)所使用的网关设备和软件基本上都是美国公司的产品,您认为这对国家信息安全是?*1.巨大隐患2.有隐患3.没有隐患4.不清楚25.您认为下列哪些事件可能危害国家信息安全?(多选)*1.证券行业营业部的某台计算机中毒2.某工程师在QQ上与同事讨论我国新型战斗机的机密问题3.英特尔公司利用序列号功能识别计算机所处的位置和用户身份4.匿名在线交往时,有人向你宣扬不适合我国国情的政治思想文化5.“美国之音”经常邀请一些专家在广播中片面地评论中国6.某研究所的研究成果被外国人获得并率先申报了专利7.用Google Earth、Flickr、Picasa等软件上传照片并标注地理位置26.假设您在通讯公司任职,有一位外国友人愿意通过高价(你一年的薪资)向您购买高级客户的基本信息,您愿意吗?*1.非常愿意2.愿意3.不愿意4.很不愿意27.您认为所学专业会涉及国家涉密信息的泄露吗?如果会,有哪些?*1.会2.可能会3.不会4.不清楚28.您认为移动设备和新增设备未经过安全检查和处理,接入内部网络后会导致泄密事件吗?*1.会2.可能会3.不会4.不知道29.您了解什么是信息战吗?*1.非常了解2.比较了解3.听说过4.没听说过5.和我没关系,不关心30.您认为我国加快信息产业的自主建设和增强核心竞争力对维护国家信息安全:*1.意义重大2.有意义3.有点关系4.没有关系5.不清楚31.您认为电视剧《密战》中演绎的与危害国家信息安全作斗争的现代谍战在现实生活中有可能发生吗?*1.有可能2.不可能3.没看过32.假如您在某国企担任人事部经理,在取保险箱里的人事资料的时候,需要验证你的指纹,您觉得有必要吗?*1.完全没必要2.没必要3.有必要4.很有必要5.无所谓33.国家航天局规定其工作人员不能与家人朋友谈及航天方面的事情,您觉得这样合理吗?*1.无所谓,与自己没关系2.不合理,侵犯言论自由3.合理,既然规定就得遵守4.非常合理,坚决维护国家信息安全34.为保证信息的安全性,取重要物品的时候总是需要不止一个人的验证卡,您觉得这体现了以下哪种原则?*1.均衡防护原则2.分权制衡原则3.预防原则4.注重实效原则35.您认为当前我国国家信息安全法制建设如何?*1.不清楚2. 3. 4.1. 2. 3.1. 2. 3. 4. 5.1. 2. 3.4.完全没有必要5.不清楚40.日常生活中,您会注意国家信息安全的知识吗?*1.积极去了解相关知识2.偶尔关注3.感觉离自己好远,不在意4.从没想过41.您通过何种途径了解国家信息安全知识?(多选)*1.网络2.电视3.相关图书4.学校课程5.身边开展的各种活动6.广播7.报纸杂志8.和同学朋友谈话9.其它42.对于培养大学生的国家信息安全意识,哪种教育途径最有效?(单选)*1.学校教育2.家庭教育3.社会教育43.对于培养大学生的国家信息安全意识,您愿意接受的方式有?(多选)*1.广电、网络等媒体宣传2.开展国家信息安全知识竞赛3.举办国家信息安全知识报告会4.举办国家信息安全意识征文比赛5.将国家信息安全意识培养列入教学内容6.加强国家信息安全意识的实践7.设立大学生国家信息安全网络论坛8.其他44.您认为目前大学生国家信息安全意识培养存在最主要的问题是(多选)*1.国家信息安全意识淡薄2.国家信息安全知识缺乏3.师资力量少4.相关读物和教材少5.学校不重视45.您认为目前大学生国家信息安全意识培养存在最主要的问题是(多选)*1.国家信息安全意识淡薄2.国家信息安全知识缺乏3.师资力量少4.相关读物和教材少5.学校不重视6.其他46.您认为目前高校培养学生国家信息安全意识的工作如何?*1.很好2.一般3.不大好4.很不好5.不了解47.对培养大学生的国家信息安全意识,您有哪些好的想法和建议?(请您写在下面空白处)*。
关于手机危害了解状况调查问卷

关于XXX大学在校大学生对手机危害了解状况调查问卷亲爱的同学们:大家好!手机作为一种现代通讯工具大家已经习以为常,但手机辐射给人们带来的危害大家很容易被忽视。
为了更加清楚、全面地了解手机,安全地使用手机,保护大家的健康特意做一下的调查。
为了更加真实地反映手机使用中的一些不良现象,从而达到调查的目的,请您认真填写下面的调查问题。
在此,谢谢大家的积极配合,我为你们的热情表示衷心的感谢!!!1、您是大几的学生()A.大一B、大二C、大三D、大四2、您在学校的职务是(例如:班干部、普通学生、学生会成员等等)3、您是否经常使用手机?( )A.经常使用B、偶尔使用C、从不使用4、您对手机给身体带来的危害了解多少?()A.从来不关注B、偶尔关注,平时也注意C、经常关注,使用时也很注意5、您晚上睡觉时将手机放在哪里?()A.枕边B、靠近床的桌子上C、远离床的位置D、其他位置6、您平时是怎样防护手机造成的辐射危害的?()A.保持良好的饮食习惯B、养成良好的使用手机的习惯C、从不采取D.其他:7、您平时打电话的时间一般为多长?()A.几分钟B、十几分钟C、几十分钟D、更长8、您在长时间打电话时是否出现一些身体的不适?()A.没有B、有,比如说:9、您周围有没有因长期使用手机而带来一些疾病?A.没有B、有10、请您给出自己关于更好避免手机负面影响的建议:调查结果分析:通过对XXX 学院同学随机调查的结果可知总体与科学研究的结果相符。
但是也有一些独有的特点。
① 根据对手机危害是否关注统计图表如下:可见作为当代素质水平相对较高的大学生群体对之也是很少关注,可想人们对手机危害已渐渐成为隐形的杀手。
② 对了解、关注的青少年大学生是否采取相应的防护措施统计图表如下:根据扇形统计图在了解、关注的青年大学生中只有1/6的大学生采取了相应的防护措施。
对手机危害经常关注对手机危害从不关注68%24% 采取相应措施没有采取偶尔关注8%小结:根据调查的情况其结果令人担忧,那么针对此种现象我们该采取怎样的对应措施呢?1、首先,长时间使用手机会使青少年的智力下降、记忆减退,明显的表现是耳朵有异样感、耳鸣、偏头痛。
信息安全风险评估调查表

表1:基本信息调查1 / 222 / 22网络设备:路由器、网关、交换机等。
安全设备:防火墙、入侵检测系统、身份鉴别等。
服务器设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等。
终端设备:办公计算机、移动存储设备。
重要程度:依据被检查机构数据所有者认为资产对业务影响的重要性填写非常重要、重要、一般。
3 / 22填写说明系统软件:操作系统、系统服务、中间件、数据库管理系统、开发系统等。
应用软件:项目管理软件、网管软件、办公软件等。
4 / 22服务类型包括:1.网络服务;2.安全工程;3.灾难恢复;4.安全运维服务;5.安全应急响应;6.安全培训;7.安全咨询;8.安全风险评估;9.安全审计;10.安全研发。
岗位名称:1、数据录入员;2、软件开发员;3、桌面管理员;4、系统管理员;5、安全管理员;6、数据库管理员;7、网络管理员;8、质量管理员。
5 / 22填写说明信息系统文档类别:信息系统组织机构及管理制度、信息系统安全设计、实施、运维文档;系统开发程序文件、资料等。
6 / 227 / 221、用户分布范围栏填写全国、全省、本地区、本单位2、业务处理信息类别一栏填写:a) 国家秘密信息;b) 非密敏感信息(机构或公民的专有信息) ;c) 可公开信息3、重要程度栏填写非常重要、重要、一般4、如通过测评,请填写时间和测评机构名称。
1、网络区域主要包括:服务器域、数据存储域、网管域、数据中心域、核心交换域、涉密终端域、办公域、接入域和外联域等;2、重要程度填写非常重要、重要、一般。
8 / 22注:安全事件的类别和级别定义请参照GB/Z20986-2007《信息安全事件分类分级指南》9 / 2210 / 22表2:安全状况调查1. 安全管理机构安全组织体系是否健全,管理职责是否明确,安全管理机构岗位安全策略及管理规章制度的完善性、可行性和科学性的有关规章人员的安全和保密意识教育、安全技能培训情况,重点、敏感岗4. 系统建设管理关键资产采购时是否进行了安全性测评,对服务机构和人员的保密约束情况如何,在服务提供过程中是否采取了管控措施。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
填表信息
一、公司信息
公司管理层对信息安全建设的重视程度和安全建设愿景?
1.公司对信息安全建设的投入
2.是否制定信息安全规划和安全框架
3.是否制定信息安全建设实施路线
4.是否具有全面的完整的规章制度
5.对已公布的规章制度回顾、修订的周期是多久
6.公司本部信息安全工作汇报对象是哪位领导
1、X区信息委今年针对信息安全进行了等级保护三级系统建设,并且对信息系统主机
服务器的日志审计、数据库审计、运维安全审计进行了安全设备的加固。
2、X区信息委制定了信息安全管理办法、信息化安全规划管理办法和安全运维框架。
3、X信息委制定了信息安全建设的路线,即信息化的电子政务平台。
4、有完整的信息系统平台安全运维的规章制度。
5、
6、安全运维工作汇报给负责安全运维管理的X,再由X汇报给上级领导(X)
二、信息管理部门组织结构
信息安全组织结构是否完善?
1.是否成立信息安全领导机构和信息安全工作组,是否统一归口管理
2.公司信息部门组织架构图?
3.是否具有信息安全专职岗位?
4.岗位安排和人员工作职责是否清晰
5.公司本部和子公司信息管理部门关键岗位人员是否签署保密协议
6.关键岗位是否有技能要求,是否进行岗前培训
7、是
8、没有
9、有
10、是
11、是(?)
12、有
三、信息安全管理制度
四、外包服务管理
目前公司外包涉及哪些内容?
1.是否制定了外包管理有关制定?
2.公司有哪些服务属于外包管理的范围,简单说明是否识别了外包存在的风
险
3.并且采取了哪些防范措施
五、信息资产管理
对信息资产采取了哪些安全防护措施?
1.是否有相应的资产管理制度、制度名称是什么,
2.是否有资产清单(使用者、管理者、位置描述、密级)?
3.是否按照信息资产数据保护要求进行分类、分级(外部公开、内部公开、
秘密、机密、绝密)
4.针对不同的密级要求对相应资产进行全生命周期管理(创建、使用、存储、
传输、更改、销毁)
1、有,《信息资产管理制度》,《信息系统硬件资产安全管理规定》
2、资产清单没有明确使用者、管理者、级别。
3、没有
4、没有
六、网络信息安全
是否有网络安全建设管理规范与技术规范?
1.网络出口是否统一管理
2.IP地址是否统一管理
3.内外网是否物理隔离
4.网络是否采取了相应的防护措施(如防火墙、网闸、入侵防护、防毒墙、
VPN等)
5.是否有网管软件进行管理维护
6.网络是否进行区划划分和隔离
1、是
2、是
3、是
4、使用了防火墙、入侵检测。
5、使用了运维安全审计系统
6、是
七、业务系统安全
公司本部及子公司主要有哪些重要的应用系统?
1.已经备案的应用系统有哪些?
2.备案系统分别是几级
3.核心业务系统是否具备测试环境和备机?
4.是否对操作系统和数据库的版本、补丁进行统一管理
5.系统上线之前是否在完成功能测试、压力测试和安全测试
6.是否定期对业务系统进行扫描和加固
已经备案的应用系统一共是15个, 2级系统15个。
后面全否。
八、物理安全
是否是正规机房?
1.是否具备防雷、防火、防水、防盗等安防措施
2.对企业来讲核心的信息系统(数据)是否进行分区域管理
3.机房日测定检记录、机房进出记录、操作审批流程是否完善,记录是否保
存完整
1、正规机房防雷、防火、防水、防盗等安防措施具备
2、网络安全运维、系统应用运维等进行分区域管理
3、机房进出人员无登记记录、操作人员没有操作登记记录,流程有待完善。
九、数据安全
数据安全采取了哪些安全防护措施?
1.是否有数据备份管理有关制定?
2.是否定期对数据进行备份(备份清单、备份计划、备份记录、有效性测试)?
3.数据是否实现容灾备份(不同机房之间的数据备份或异地备份)?
4.备份介质是如何进行安全管理的(例如进行不同机房、异地存放等)?
5.最近一次数据库漏扫时间
6.数据库安全加固周期
7.是否具备统一账户、口令管理
8.是否具备命令行操作审计
9.是否对信息数据进行全生命周期管理
有数据备份管理制度,主要通过一台NAS进行备份,每天进行增量备份。
其它“否”具有账户口令管理功能。
十、运维管理
运维体系执行落地,重点是以下13个流程是否完善
1.操作规范化管理
2.备份恢复管理流程
3.介质管理流程
4.变更管理流程
5.风险管理流程
6.软件获取、开发与维护
7.访问控制审批流程
8.入网安评
9.信息资产报废处理流程
10.考核与评价
11.应急响应处理流程
12.重大信息安全事件上报流程
13.安全监督、检查和评审
2项没有具体的备份恢复管理流程,。