PGM996E 检验CHECKLIST
信息安全内审checklist完整版

是否有定期的Review
是否有用户注册的管理
1. 确认用户账号是否有申请书。确认用户ID及主要访问的清单,要求删除的用户或访问权限是否及时修改。确认处理申请的记录。
是否有特权管理的管理
如果访问控制清单等是以纸张形式打印出来的,确认是否保管在上锁的地方。电子文档是否保管在只有管理者才能打开的场所。
检查记录
是否定义了公共访问/交接区域?
确认定义文件
是否监控了公共访问和交接区域
实地查看是否有监控措施
服务器是否得到了妥善的安置和防护?
1. 重要的服务器放在安全的区域(如机房)2. 是否有UPS3. 温度和湿度合适
个人电脑是否得到了安置和防护?
1. 笔记本安装PoinSec,配有物理锁 2. 所有电脑使用密码屏幕保护3. 不用的笔记本是否放入带锁的柜中。
是否对网络服务的安全进行了控制
访问服务的安全
服务的安全
是否有移动介质清单的管理
1. 是否有管理清单2. 记录重要信息的外部存贮介质(例如:外置硬盘,CD,DVD,U盘,PCMCIA移动存储卡,存储备份资料用的备份设备等),是否被保管在带锁的文件柜中?
是否有移动介质报废管理
1. 报废的申请和审批记录1. 确认文本文件的废弃方法。2. 确认是否将含有重要信息的文本文件就此扔在垃圾箱中或扔在可回收资源的箱子中。3. 确认是否将垃圾箱和可回收资源的箱子放在安全的场所。4. 打印机上是否留有文件没有被取走
1. 是否有隔离区2. 从隔离区外是否可以访问区内网络资源
是否对网络连接实施了控制
接入网络前是否经过IM或者ISM的安全检查
是否实施了网络路由控制
是了信息访问限制策略
对照文件实地观察实施情况
checklist方法

checklist方法Checklist是一种工具或方法,用于确保任务或项目的执行过程中的每个关键步骤和要求都得到满足。
它经常用于项目管理、质量控制和任务执行等领域。
使用Checklist可以帮助人们提高工作的效率、减少错误发生以及确保工作的准确和完整。
在本文中,我们将探讨Checklist的作用、好处以及如何创建和使用Checklist。
Checklist的作用和好处:1. 确保一致性和准确性:Checklist可以确保任务和项目的关键步骤都得到遵循和执行,从而确保一致性和准确性。
它可以帮助人们避免遗漏关键步骤或要求,以及减少错误发生的可能性。
2. 提高工作效率:通过使用Checklist,人们可以有条不紊地进行任务或项目的执行。
它可以帮助人们记录和跟踪每个步骤的完成情况,从而更好地组织和安排工作,并提高工作效率。
3. 降低错误发生率:通过将任务或项目的关键步骤和要求列入Checklist,人们可以避免疏忽和错误的发生。
通过反复检查Checklist,可以确保任务或项目的执行没有遗漏和错误,并及时发现和纠正问题。
4. 提高沟通和协作:Checklist可以作为沟通和协作的工具,帮助团队成员之间更好地理解任务和项目的要求,并确保每个人都按照相同的标准和步骤进行工作。
它可以促进团队之间的协作和配合,减少误解和冲突。
如何创建和使用Checklist:1.确定任务或项目的关键步骤和要求:首先,需要明确任务或项目的目标和要求。
然后,根据这些目标和要求,确定执行任务所需的关键步骤和要求。
2. 编写Checklist:将关键步骤和要求编写成Checklist的形式。
可以使用简单的列表形式,或者根据任务的复杂程度和要求的详细程度,使用更为详细和结构化的格式。
3. 测试Checklist的有效性:在使用Checklist之前,可以将其进行测试,以确保其有效性和可行性。
可以通过模拟执行任务或项目的过程,检查Checklist是否包含了所有关键步骤和要求,并是否易于理解和执行。
需求质量CheckList

测试类别
测试项
测试说明
测试大项
测试子项
完整性
是否存在遗漏部分
需求编号
对于每项需求检查是否有相应的测试子项,如果没有应有充分的理由
需求类型
事件/用例编号
需求描述
需求提出理由
需求来源
验收标准
顾客满意度/不满意度
需求优先级
冲突情况
支持材料
需求历史
是否对所有涉众都有意义
针对每类参与者,对需求分组评审
验收标准
是否有一个正确定义的验收标准
针对每项需求检查相应的测试项
它是否能被用作设计接受测试的输入信息
可行性
是否具备实现这项需求的技术能力
是否有时间和财力来实现该项需求
该需求是否会被所有涉众接受
是否覆盖了所有的业务事件
是否每个参与者的需要都已体现
可跟踪性
是否每个查相应的测试项
是否已说明了需求或限制条件的类型
是否指出了需求所属的业务用例或产品用例
是否指明了提出该需求的涉众
是否使用一致的术语
对需求使用的术语进行检查
有效性
是否与系统的业务目标一致
检查需求对总体业务目标的贡献度
模板_测试检查表checklist

测试检查表checklist输入、编辑功能的验证检查点:1. 必输项是否有红星标记,如果不输入提示是否跟相应的Label对应,提示的顺序是否跟Form输入域的排列次序一致;2. 输入的特殊字符是否能正确处理:`~!@#$%^&*()_+-={}[]|\:;”’ <>,./?;3. Form下拉菜单的值是否正确,下拉菜单的值通过维护后是否正确显示并可用;下拉菜单比如是机构编码,要到机构编码的维护界面查询一下是否Form列出的与其一致;4. 涉及到下拉菜单的编辑修改Form,要检查在编辑和修改From中,下拉菜单是否能正确显示当前值;5. Form提交后,要逐项检查输入的内容跟通过查询的结果一致;6. 有多层下拉菜单选择的情况要校验两层菜单的选择是否正确;7. 备注字段的超长检查;8. 提交保存后能否转到合适的页面;9. 编辑Form显示的数据是否跟该记录的实际数据一致;10. 编辑权限的检查,比如:user1的数据user2不能编辑等;11. 可编辑数据项的检查,比如:数据在正式提交之前所有的属性都可以编辑,在提交之后,编号、状态等不能编辑,要根据业务来检查是否符合需求;12. 对于保存有事务Transaction提交,比如一次提交对多表插入操作,要检查事务Transaction的处理,保证数据的完整和一致;13. 其他的合法性校验。
查询功能检查点:1. 查询输入Form是否正常工作,不输入数据是否查询到全部记录;2. 当查询的数据非常多的时候,性能有无问题;3. 查询的下拉菜单列出的数据是否正确;4. 查询结果是否正确;对于复杂的查询要通过SQL来检查结果;5. 如输入%*?等通配符是否会导致查询错误;6. 查询结果列表分页是否正确,在点击下一页上一页时,查询条件是否能带过去,不能点击翻页时又重新查询;7. 对于数据量比较大的表查询时,不容许无条件查询,避免性能问题的出现;8. 对于查询输入项的值是固定的要用下拉菜单,比如状态、类型等;9. 分页的统计数字是否正确,共X页,第N页,共X条记录等;10. 对于查询有统计的栏目,比如:总计、合计等要计算数据是否正确;11. 查询结果有超链接的情况要检查超链接是否正确;12. 查询权限的检查,比如:user1不能查询到user2的数据等;删除功能检查点:1. 必须有“确认删除”的提示;2. 根据需求检查是软删除还是硬删除,来检查数据库中是否还存在该条记录;3. 是否有相关的数据删除,如果有要确认该相关的数据也已经删除,并且在同一事务中完成;4. 是否有删除约束,如果有删除约束,要检查该记录是否被约束,如果被约束该记录不能被删除;5. 如果是软删除,用查询、统计界面检查该条记录能否被查询出来,数据是否被统计进去;6. 检查因为业务约束不能删除的数据能否被保护不能手工删除,比如:流程中已经审批的文件不能被删除;7. 跟删除相关的权限问题,比如:需求要求只有管理员和该记录的创建人能够删除该记录,那就以不同的用户和角色登录进去,执行删除操作,检查是否与需求匹配;上传附件检查点:1. 检查是否能正确上传附件文件;2. 检查上传的文件是否能正确下载并打开;3. 至少检查下列大小的文件能正确上传,0k,100k,1M,2M,4M,10M,20M等;4. 如果没有指定类型的限制,至少上传以下几种类型的文件能否正确上传并正确打开,类型有:.doc,.xls,.txt,.ppt,.htm,.gif,.jpg,.bmp,.tif,.avi等;5. 如果有文件类型的限制还要检查能上传的文件的类型;6. 上传同名的文件,在打开的时候是否出错;7. 有中文文件名的文件能否正确上传;影响操作性能的检查点:(不能代替系统的性能测试和压力测试,主要看系统在正常操作情况下的响应和处理能力)1. 对数据记录条数比较多的表的查询操作,避免全表查询,比如对银行用户账号的查询就不能缺省全部查出,必须让用户输入查询条件;2. 菜单树,测试大量数据时菜单树的响应情况;3. 有日志的查询或者统计,要注意查询的效率;4. 大报表的处理或者批处理的操作,要关注效率,比如:银行对帐、财务年终结算、财务年报表、系统初始化等;5. 大报表的排序sort、组函数的使用等;6. 大数据量的处理,如导入、导出、系统备份、文件传输等。
checklist模板

checklist模板Checklist模板。
在日常生活和工作中,我们经常需要使用checklist来帮助我们完成任务、检查工作进度或者确保工作质量。
一个好的checklist可以提高工作效率,减少错误发生的可能性。
下面是一个简单的checklist模板,可以根据具体情况进行定制,帮助你更好地完成工作。
1. 任务名称,(在这里填写你需要完成的任务名称)。
2. 任务描述,(简要描述一下这个任务的内容和要求)。
3. 任务截止日期,(填写任务的最后完成日期)。
4. 任务执行人,(填写负责执行这个任务的人员)。
5. 任务分解:步骤一,(列出完成这个任务需要进行的具体步骤)。
步骤二,(列出完成这个任务需要进行的具体步骤)。
步骤三,(列出完成这个任务需要进行的具体步骤)。
...6. 任务检查点:检查点一,(列出需要检查的关键点)。
检查点二,(列出需要检查的关键点)。
检查点三,(列出需要检查的关键点)。
...7. 任务完成标准:标准一,(列出任务完成的具体标准)。
标准二,(列出任务完成的具体标准)。
标准三,(列出任务完成的具体标准)。
...8. 任务备注,(在这里可以填写一些需要额外说明的内容)。
使用这个checklist模板,你可以清晰地了解到需要完成的任务内容、任务的截止日期、任务的分解步骤、任务的检查点和任务的完成标准。
这样一来,你就可以更加有条理地完成任务,并且确保任务的质量。
在填写任务分解和任务检查点的时候,要尽量具体和详细,这样可以确保你不会遗漏任何重要的步骤和检查点。
同时,在填写任务完成标准的时候,也要尽量量化和明确,这样可以让执行人员清楚地知道任务完成的标准是什么,避免出现模糊不清的情况。
在执行任务的过程中,要不断地对照checklist进行检查,确保自己按照要求完成了每一个步骤和检查点。
如果发现有任何问题或者偏差,要及时进行调整和纠正,避免影响任务的最终完成质量。
最后,在任务完成之后,还可以对照checklist进行一次全面的检查,确保任务的每一个标准都得到了满足。
质量检查Checklist(Web)-开发项目

开始阶段是否选定了能够定量地反应课题成果的成果指标?
开始阶段各成果指标相应的测定式和数据采集方式是否明确?
开始阶段
Korea-PM和GDC-PM 间有没有协商好?
开始阶段
成果指标定义结果有没有反映到课题执行计划书中?
开始阶段
成果指标定义结果有没有反映在系统中?(课题成果指标定义)执行阶段
是否按指标的不同和周期的不同测定数据
执行阶段测定的数据是否按报告周期进行分析和报告成指标- 每月/每周成果报告
- 持续地进行风险监控
执行阶段依据设定的指标的目标或者管理范围,实际对比计划 Gap 发生时,是否能识别为风险?
执行阶段有没有制定风险的相关解决方案,并执行?
课题结束
是否定期将整合的数据分析课题的执行实绩以及目标达成与否?
课题结束成果 分析 结果以及改善方案(Best Practice以及Lessons learned 等)在
课题结束报告时有没有进行共享?。
华为工程CheckList 模板 2016

check version startup all
查看启动文件(升级操作涉及)
disp startup
查看版本升级是否成功(升级操作涉及)
disp ver
查看主备倒换状态(升级操作涉及)
display switchover state
查看补丁加载是否成功、激活(补丁加载操作涉及)
遗留问题说明
备注:[检查结果]说明:不涉及:本次操作类型无需测试OK:测试正常NG:(No Good)测试不正常,需要在遗留问题中说明情况和处理计划[大客户业务恢复监控表]说明:如果涉及大客户业务,必须具备《大客户业务恢复监控表》
数通工程(路由器升级/割接)业务健康检查CheckList(V1.0)
工程号割Biblioteka 时间(凌晨)00:00-04:30
检查责任人
项目名称
割接内容(简述)
链路核对
是否涉及专线用户
□是/□否
专线用户恢复监控表
□具备/□未具备
次日值守人员
项目
检查内容
检查标准
检查结果(不涉及/OK/NG)
设备状态
查看CPU/内存占用率
dis patch-information
dis packet-compatible
接口信息
采用操作前后设备接口信息进行对比,要求接口状态完全一致、接口无CRC错包等异常、接口流量存在差异需分析是否正常
协议状态
查看IPv4路由表统计计数
割接前后路由信息应大体一致
查看主控板fib表统计计数
割接前后数量应大体一致
查看BGP邻居状态(如果有)
display bgp peer
查看LDP邻居会话状态(如果有)
CheckList

审核人: 审核日期:果
产品/项目名
功能/模块名
分类
No.
1
2
3
4
5
6
7
8
安全测试
9
10
11
12
13
14
15
16
17
检查者
检查日 重要性
建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议 建议
产品质控checklist
产品质控checklist
检查项
不登录系统,直接输入登录后的页面的URL是否可以访问; 不登录系统,直接输入下载文件的URL是否可以下载文件; 退出登录后,后退按钮能否访问之前的页面; ID/密码验证方式中能否使用简单密码;如密码标准为6位以 ID/密码验证方式中,同一个帐号在不同的机器上不同时登录 I重D要/密信码息验(证如方密式码中,,身连份续证数,次信输用入卡错号误等密)码在后输该入帐或户者是查否询被 时是否明文显示;在浏览器地址栏中输入命令 手动更改URL中的参数值能否访问没有权限访问的页面。如 URL里不可修改的参数是否可以被修改; 上传与服务器端语言(jsp,asp,php)一样扩展名的文件 注册用户时是否可以以‘--’or1=1—等做为用户名 传 执送 行给 新服 增务 操器 作的 时参 ,数 在( 所如 有查 的询 输关 入键 框字 中, 输入UR脚L中本的标参签数等)中 ( 新增<s或cr修ip改t>重a要ler信t(息“”()<密/s码cr,ip身t>份)证后号能码否,保信存用;卡号等)时 是 在否UR有L中自输动入完下成面功的能地,(址在是f否or可m标以签下中使用autocomplete=0 是否对session的有效期进行处理 错误信息中是否含有SQL语句,SQL错误信息以及web服务
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
文档密级:内部公开编码:21011675 描述:北方空机柜版本:A01 设计更改:无更改单号:无日期:2014-01-03
文档密级:内部公开
检验员:确认
附图一RFU模块安装尺寸
文档密级:内部公开
背部网板周边必须打胶防止漏水
文档密级:内部公开
过线孔安装防护海绵,固定板周边不允许有毛边
框体顶部接缝和门檐转角位置需要打胶处理
门板与框体左侧边不能有任何摩擦
门板与框体间隙均匀一致
门板防护罩四周打胶
机柜打包方式 栈板字体朝向机柜前端
每台机柜配备2把钥匙 风扇盖板的敲落孔,能够轻松敲落
机柜立柱安装示意图。