网络安全系统检查表格
网络信息系统安全检查表

网络信息系统安全检查表网络信息系统安全检查表⒈信息系统背景及概述⑴网络信息系统的名称和版本⑵系统所属部门/单位及申请人信息⑶系统功能和用途介绍⑷系统的重要性和敏感性评估⒉网络安全管理⑴系统管理员及权限管理⑵安全策略和政策制定情况⑶安全培训和意识提升措施⑷安全事件和漏洞管理⑸安全备份和恢复策略⒊访问控制与身份认证⑴用户身份验证方式⑵用户权限管理和访问控制机制⑶两步验证或多因素身份认证配置⑷客户端设备访问控制⒋网络通信安全⑴网络设备配置安全⑵网络传输数据加密⑶防火墙和入侵检测系统配置情况⑷ VPN或其他网络隧道的安全性⑸网络隔离、安全分区和端口过滤⒌应用系统安全⑴应用系统的漏洞扫描和修复情况⑵应用系统的审计和日志记录机制⑶数据库权限和访问控制⑷应用系统的加密和数据保护措施⑸应用系统的异常检测和响应机制⒍物理安全⑴机房和服务器安全控制⑵硬件设备的防护和管理⑶存储介质或备份介质的安全管理⑷物理访问控制措施⒎网络安全监控与事件响应⑴安全事件监控和日志分析⑵安全事件的报警机制和响应流程⑶安全事件的追踪和溯源工作⑷安全事件的处理和评估⒏法律合规性⑴相关网络安全法律法规的遵守情况⑵网络信息安全保护措施的合规性⑶隐私权保护和数据处理规范的合规性附件:相关文件、配置、报告、记录等法律名词及注释:⒈网络安全法:指中华人民共和国《网络安全法》。
⒉个人信息:指可以单独或者与其他信息结合识别个人身份的信息。
⒊数据处理:指采用自动化或非自动化手段进行收集、登录、存储、使用、传输、披露、删除等操作的过程。
⒋隐私权保护:指保障公民的个人隐私和个人信息不受非法获取、非法使用、非法处理和非法披露的法律权利。
网络信息系统安全检查表

网络信息系统安全检查表网络信息系统安全检查表一、引言网络信息系统安全检查是一种保障网络安全的重要措施,通过对网络信息系统的各项安全要素进行全面的检查,确保系统的安全运行。
本文档旨在提供一个详细的网络信息系统安全检查表范本,以供参考使用。
附件:无二、网络基础设施安全检查1·网络拓扑结构检查●检查网络拓扑结构是否合理,是否存在漏洞和弱点。
●检查网络设备(路由器、交换机、防火墙等)的配置是否符合安全标准。
●检查网络设备是否存在未授权访问的风险。
2·网络访问控制检查●检查网络访问控制策略的设计是否合理,并进行必要的调整。
●检查所有网络入口的身份验证机制是否可靠。
●检查网络访问控制设备(防火墙、入侵检测系统等)是否正常运行。
3·网络安全设备检查●检查防火墙、入侵检测系统、反软件等网络安全设备的配置是否正确,并及时更新。
●检查网络安全设备是否能够实时监控和检测可能的安全威胁。
●检查网络安全设备的日志记录功能是否正常,并进行必要的审计。
4·网络隔离检查●检查网络内外的隔离措施是否有效,并及时修补可能的漏洞。
●检查网络内不同安全等级的区域是否得到适当的隔离。
●检查网络内各个子网的隔离措施是否完善。
5·网络数据备份与恢复检查●检查网络数据备份策略是否合理,并进行必要的调整。
●检查网络数据备份的频率和完整性,并验证其可恢复性。
●检查网络数据恢复程序的有效性和可靠性。
三、应用系统安全检查1·应用软件安全检查●检查核心应用软件的安全漏洞,并及时更新和修复。
●检查应用软件的权限控制机制是否合理,并对权限进行适当管理。
●检查应用软件是否存在安全风险和漏洞,进行必要的修补。
2·数据库安全检查●检查数据库的访问权限是否得到适当控制,并及时修复潜在的安全风险。
●检查数据库是否存在没有加密的敏感数据,并采取必要的加密措施。
●检查数据库备份和恢复程序的有效性和可靠性。
网络安全系统定期检查记录表

网络安全系统定期检查记录表
一、检查日期
- 日期:[填写日期]
二、检查人员
- 检查人员:[填写检查人员姓名]
- 参与人员:[填写参与检查的其他人员姓名]
三、检查内容及结果
1. 系统设备检查
- 检查设备:[填写需要检查的系统设备名称]
- 检查结果:[填写检查结果,如设备运行正常、存在异常等情况]
2. 软件更新检查
- 检查软件:[填写需要检查的软件名称]
- 检查结果:[填写检查结果,如软件已更新至最新版本、有待更新等情况]
3. 权限管理检查
- 检查权限:[填写需要检查的权限名称]
- 检查结果:[填写检查结果,如权限设置合理、存在权限泄露等情况]
4. 数据备份检查
- 检查备份:[填写需要检查的数据备份方式]
- 检查结果:[填写检查结果,如备份完整、备份存储可靠等情况]
5. 安全日志检查
- 检查日志:[填写需要检查的安全日志类型]
- 检查结果:[填写检查结果,如安全日志正常记录、有异常记录等情况]
四、存在问题及解决方案
- 存在问题:[填写在检查过程中发现的问题,每个问题单独列出]
- 解决方案:[填写相应问题的解决方案,每个问题的解决方案单独列出]
五、下次检查计划
- 下次检查日期:[填写下次检查的日期]
- 计划内容:[填写下次检查的计划内容,包括需要重点检查的方面]
以上为网络安全系统定期检查记录表,供参考使用。
网络安全检查记录表

网络安全检查记录表网络安全检查记录表一、检查对象及基本信息:1.检查对象名称:2.检查对象责任人:3.检查日期:4.检查人员:二、网络设备安全检查:1.路由器安全检查:1.1 路由器固件是否为最新版本。
1.2 是否关闭了不必要的端口。
1.3 是否启用了访问控制列表(ACL)。
1.4 是否配置了远程管理的安全措施。
1.5 是否启用了硬件加速功能。
2.防火墙安全检查:2.1 防火墙的固件是否为最新版本。
2.2 是否配置了适当的网络策略。
2.3 是否开启了入侵检测与防御功能。
2.4 是否设置了异常流量检测与阻断功能。
2.5 是否启用了固件级别的访问控制。
3.交换机安全检查:3.1 交换机的固件是否为最新版本。
3.2 是否配置了适当的虚拟局域网(VLAN)。
3.3 是否启用了动态地质分配协议(DHCP)保护。
3.4 是否开启了端口安全功能。
3.5 是否限制了无线访问点的接入。
4.无线网络安全检查:4.1 无线网络是否使用了强密码。
4.2 是否启用了无线网络的加密功能。
4.3 是否限制了无线网络的访问权限。
4.4 是否禁用了无线网络中不安全的协议。
4.5 是否设置了无线网络的信道隔离以防止干扰。
5.VPN安全检查:5.1 是否启用了VPN的加密功能。
5.2 是否配置了VPN的访问控制。
5.3 是否使用了安全可靠的VPN协议。
5.4 是否存在未经授权的VPN连接。
三、网络应用安全检查:1.网站安全检查:1.1 是否对网站进行了定期的漏洞扫描。
1.2 是否使用了安全的网站证书。
1.3 是否启用了网站的访问日志记录。
1.4 是否对网站的数据库进行了加密保护。
1.5 是否对网站的敏感信息进行了合理的保护。
2.电子邮件安全检查:2.1 是否启用了反垃圾邮件功能。
2.2 是否启用了电子邮件的加密功能。
2.3 是否对发送和接收的电子邮件进行了过滤和监控。
2.4 是否设置了合理的电子邮件访问权限。
2.5 是否对邮件服务器进行了安全配置。
日常网络安全检查记录表模板

日常网络安全检查记录表模板1. 检查对象- 日期:[填写日期]- 检查人员:[填写检查人员姓名]- 检查对象:[填写被检查对象名称]2. 网络及设备安全检查2.1 网络设备- [ ] 路由器:检查路由器是否正常运行,固件是否最新,是否存在未授权的访问。
- [ ] 防火墙:检查防火墙设置,确认是否满足安全策略要求。
- [ ] 交换机:检查交换机配置,确认是否有未授权的设备连接。
- [ ] 网络数据备份:检查网络数据备份策略,确认是否按计划进行备份。
2.2 服务器- [ ] 操作系统:检查服务器操作系统是否更新到最新版本,是否存在已知的安全漏洞。
- [ ] 用户权限:检查服务器用户权限设置,确认是否有未授权的用户。
- [ ] 文件系统:检查文件系统权限,确认是否有不必要的文件或目录对外开放。
- [ ] 日志监控:检查服务器日志监控系统是否正常运行,并进行必要的日志分析。
2.3 安全软件- [ ] 杀毒软件:检查杀毒软件是否更新到最新病毒库,并进行全盘扫描。
- [ ] 防火墙软件:检查防火墙软件是否正常运行,确认是否有异常的网络连接。
- [ ] 入侵检测系统:检查入侵检测系统是否正常运行,并进行必要的事件分析和响应。
3. 网络行为安全检查3.1 密码策略- [ ] 密码复杂度:检查密码复杂度要求是否满足,包括密码长度、字符种类等。
- [ ] 密码更新:检查用户密码更新频率,确认是否按要求定期更改密码。
- [ ] 共享密码:检查是否存在共享密码情况,如管理员账号密码等。
3.2 网络访问控制- [ ] 账号锁定:检查账号登录失败锁定策略,确认是否设置合理。
- [ ] 远程访问:检查远程访问权限设置,确认是否有未授权的远程访问。
3.3 数据传输安全- [ ] 数据备份:检查数据备份策略,确认是否按计划进行备份。
4. 安全事件记录- [ ] 记录安全事件:记录发现的安全事件、异常行为或漏洞,并进行适当的响应措施。
每月网络安全检查记录表

每月网络安全检查记录表表格编号:______ 日期:______
网络安全检查内容:
1. 网络设备检查
- 检查路由器和防火墙的配置和更新情况。
- 检查网络交换机和无线接入点的配置和更新情况。
- 检查所有设备的账户和密码设置是否安全。
2. 服务器检查
- 检查服务器操作系统和应用程序是否更新到最新版本。
- 检查服务器的防病毒软件是否更新并进行了全面的扫描。
- 检查服务器的备份设置和备份是否正常进行。
3. 用户账户检查
- 检查所有用户账户的创建情况,确保没有未经授权的账户存在。
- 检查用户账户的权限设置,确保用户只能访问他们所需的资源。
- 检查用户账户的密码强度,确保密码足够复杂和安全。
4. 网络流量监控
- 监控网络流量,及时发现异常和潜在的威胁。
- 分析网络流量日志,了解网络活动和可能的安全隐患。
- 确保流量监控系统正常运行并及时发出报警。
检查结果记录:
下一步行动:
根据检查结果采取相应的措施,修复发现的安全问题并加强网络安全防护措施。
请妥善保存本次检查记录,并定期进行网络安全检查。
_______________________
检查人:______ 日期:______
_______________________
批准人:______ 日期:______。
网络安全检查表

附件1XXXXXXX网络安全检查表一、部门基本状况部门(单位)名称分管网络安全工作的领导(如副厅长)网络安全管理机构(如办公室)①姓名:②职务:①名称:②负责人:③联系人:职务:办公电话:挪动电话:网络安全专员工作处室(如信息中心、网络安全科等)网络安全从业人员①名称:②负责人:办公电话:挪动电话:①本单位网络安全从业人员总数:,此中有网络安全从业资格的人员数目:②网络安全从业人员缺口:二、信息系统基本状况①信息系统总数:②网络连结状况信息系统可以经过互联网接见的系统数目:状况不可以经过互联网接见的系统数目:③面向社会民众供给服务的系统数目:④今年度经过安全测评的系统数目:互联网接进口总数:互联网接入□接入中国联通接进口数目:状况□接入中国电信接进口数目:□其余:中国挪动接进口数目:第一级:个第二级:个第三级:个已张开年度测评系统等级第四级:个已张开年度测评保护状况第五级:个已张开年度测评不决级:个接入带宽:MB接入带宽:MB1接入带宽:8MB个测评经过率个测评经过率个测评经过率三、网络安全平时管理状况人员管理财产管理网络安全规划①岗位网络安全责任制度:□已成立□未成立②要点岗位人员安全保密协议:□所有签署□部分签署□均未签署③人员离岗辞职安全管理规定:□已制定□未制定④外面人员接见机房等重要地区审批制度:□已成立□未成立①财产管理制度:□已成立□未成立②设施维修保护和报废管理:□已成立管理制度,且记录圆满□已成立管理制度,但记录不圆满□未成立管理制度规划制定状况(单项选择):□制定了部门(单位)的网络安全规划□在部门(单位)整体发展规划中涵盖了网络安全规划□无四、网络安全防备状况①网络安全防备设施部署(可多项选择)□防火墙□入侵检测设施□安全审计设施□防病毒网关□抗拒绝服务攻击设施网络界限□其余:安全防备②设施安全策略配置:□使用默认配置□依据需要配置③网络接见日记:□保存日记□未保存日记①本单位使用无线路由器数目:②无线路由器用途:□接见互联网:个□接见业务/办公网络:个无线网络③安全防备策略(可多项选择):安全防备□采纳身份鉴识举措□采纳地点过滤举措□未设置安全防备策略④无线路由器使用默认管理地点状况:□存在□不存在⑤无线路由器使用默认管理口令状况:□存在□不存在①门户网站域名:②门户网站IP地点:③本单位及其内设机构拥有独立域名的网站域名:(可另附页)④网页防窜改举措:□采纳□未采纳网站⑤破绽扫描:□按期,周期□不按期□未进行安全防备⑥信息宣告管理:□已成立审查制度,且记录圆满□已成立审查制度,但记录不圆满□未成立审查制度⑦运维方式:□自行运维□拜托第三方运维⑧域名解析系统状况:□自行建设□拜托第三方:①建设方式:□自行建设□使用第三方服务邮件服务供给商②账户数目:个③注册管理:□须经审批□随意注册④口令管理:□使用技术举措控制口令强度电子邮件□没有采纳技术举措控制口令强度安全防备⑤安全防备:(可多项选择)□采纳病毒木马防备举措□部署防火墙、入侵检测等设施□采纳反垃圾邮件举措□其余:①管理方式□集中一致管理(可多项选择)□规范软硬件安装□一致补丁升级□一致病毒防备□一致安全审计□对挪动储蓄介质接入实行控制□一致身份管理终端计算机□分别管理安全防备②接入互联网安全控制举措:□有控制举措(照实名接入、绑定计算机IP和MAC地点等)□无控制举措③接入办公系统安全控制举措:□有控制举措(照实名接入、绑定计算机IP和MAC地点等)□无控制举措①管理方式:□集中管理,一致登记、配发、回收、维修、报废、销毁挪动储蓄介质□未采纳集中管理方式安全防备②信息销毁:□已装备信息除去和销毁设施□未装备信息除去和销毁设施重要破绽重要破绽办理率:办理均匀时长:修复状况五、网络安全应急工作状况□已制定今年度校订状况:□校订□未校订应急方案□未制定应急操练□今年度已张开,操练时间:□今年度未张开①数据备份□采纳备份举措,备份周期:□及时,□日,□周,□月,□不按期□未采纳备份举措灾害备份②系统备份采纳及时备份举措的系统数目:未采纳及时备份举措的系统数目:应急技术□本部门所属□外面服务机构□无队伍六、网络安全教育培训状况培训次数今年度张开网络安全教育培训的次数:今年度参加网络安全教育培训的人数:培训人数占本部门总人数的比率:%七、信息技术产品使用状况①总台数:0②品牌状况:国内品牌台数:,此中,使用国产CPU的台数:服务器外国品牌台数:③操作系统状况:使用国产操作系统的台数:使用外国操作系统的台数:①总台数:23②品牌状况:国内品牌台数:23,此中,使用国产CPU的台数:终端计算机外国品牌台数:(含笔录本)③操作系统状况:使用国产操作系统的台数:0使用外国操作系统的台数:23此中,使用WindowsXP的台数:23④安装国产文字办理软件的终端计算机台数:23⑤安装国产防病毒软件的终端计算机台数:23①总台数:路由器②品牌状况:国内品牌台数:外国品牌台数:①总台数:2互换机②品牌状况:国内品牌台数:外国品牌台数:2①总台数:0储蓄设施②品牌状况:国内品牌台数:外国品牌台数:①总套数:0数据库②品牌状况:国内品牌台数:管理系统外国品牌台数:总数:邮件系统品牌:数目:品牌:数目:总数:负载平衡设施品牌:数目:品牌:数目:总数:防火墙品牌:数目:品牌:数目:总数:入侵检测设施品牌:数目:(入侵防守)品牌:数目:总数:安全审计设施品牌:数目:品牌:数目:八、网络安全经费估计投入状况经费保障①上一年度网络安全估计:万元,实质到位状况:②今年度信息化建设总估计(含网络安全估计):安全估计:万元万元万元,此中网络九、今年度技术检测及网络安全事件状况进行浸透测试的系统数目:浸透测试此中,可以成功控制的系统数目:①进行病毒木马等歹意代码检测的服务器台数:歹意代码1检此中,存在歹意代码的服务器台数:技术检测②进行病毒木马等歹意代码检测的终端计算机台数:测状况此中,存在歹意代码的终端计算机台数:①进行破绽扫描的服务器台数:安全破绽此中,存在高风险破绽2的服务器台数:检测结果②进行破绽扫描的终端计算机台数:此中,存在高风险破绽的终端计算机台数:门户网站受网络安安全防备设施检测到的门户网站受攻击次数:攻击状况全事件网页被窜改状况门户网站网页被窜改(含内嵌歹意代码)次数:状况十、信息技术外包服务机构状况(包含参加技术检测的外面专业机构)机构名称机构性质□国有单位□民营公司□外资公司□系统集成□系统运维□风险评估□安全检测□安全加固□应急支持服务内容□数据储蓄□灾害备份外包服务机构1□其余:网络安全保密协议□已签署□未签署□已经过认证信息安全管理系统认认证机构:证状况□未经过认证机构名称外包服务机构2机构性质□国有单位□民营公司□外资公司1本表所称歹意代码,是指病毒木马等拥有避开安全保护举措、盗取别人信息、伤害别人计算机及信息系统资源、对别人计算机及信息系统实行远程控制等功能的代码或程序。
网络安全排查情况表格

网络安全排查情况表格网络安全排查情况表格序号组织或系统名称安全排查内容安全排查结果安全优化措施1 公司内部网络检查网络设备、防火墙和入侵检测系统的配置,查看是否存在任何漏洞或安全隐患。
未发现任何安全漏洞或风险。
安装最新的安全补丁,定期更新系统和设备。
2 企业网站检查网站的输入验证、访问控制和数据库安全性,查找可能存在的漏洞和攻击面。
发现部分网站存在输入验证不严格的问题,可能存在SQL注入和跨站脚本攻击的风险。
强化网站的输入验证机制,使用参数化查询来防止SQL注入,加强对用户上传文件的检测和过滤。
3 电子邮件系统检查邮件服务器的配置和安全策略,查找是否存在未经授权访问、垃圾邮件和恶意附件等问题。
发现邮件系统存在弱密码的用户账户,可能导致未经授权访问的风险。
强制用户使用强密码,启用双因素认证,加强对邮件服务器的监控和审计。
4 数据库系统检查数据库的安全设置和访问权限,查找是否存在不安全的访问控制和数据泄露的风险。
发现数据库存在默认密码和未授权访问的问题,可能导致敏感数据泄露和未经授权的操作。
修改默认密码,限制数据库的外部访问,加强对数据库的安全监控和审计。
5 员工终端设备检查员工终端设备的安全配置和漏洞补丁,查找是否存在未安装补丁和恶意软件的风险。
发现部分员工终端设备未安装最新的补丁,存在已知漏洞的风险。
强制员工安装最新的补丁,加强对员工设备的安全管控和风险评估。
6 远程访问系统检查远程访问系统的身份认证和安全协议,查找是否存在未经授权访问和数据泄露的风险。
发现部分远程访问系统存在弱密码和未加密的通信,可能导致未经授权访问和数据泄露。
强制使用强密码和加密通信,限制远程访问系统的访问权限,加强对远程访问的监控和审计。
7 第三方服务供应商检查与第三方服务供应商的数据交互和接口安全,查找是否存在数据泄露和未授权数据访问的风险。
发现部分第三方服务供应商未采取足够的安全措施,可能导致数据泄露和未授权数据访问。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
系统等级
保护情况
第一级:个 第二级:个
第三级:个 已开展年度测评个 测评通过率
第四级:个 已开展年度测评个 测评通过率
第五级:个 已开展年度测评个 测评通过率
未定级:个
三、网络安全日常管理情况
人员管理
1岗位网络安全责任制度:□已建立 □未建立
2重点岗位人员安全协议:□全部签订 □部分签订 □均未签订
□未制定
应急演练
□本年度已开展,演练时间:□本年度未开展
灾难备份
1数据备份
□采取备份措施,备份周期:□实时,□日,□周,□月,□不定期
□未采取备份措施
2系统备份
采取实时备份措施的系统数量:
未采取实时备份措施的系统数量:
应急技术
队伍
□本部门所属 □外部服务机构 □无
六、网络安全教育培训情况
培训次数
本年度开展网络安全教育培训的次数:
恶意代码检测
1进行病毒木马等恶意代码检测的服务器台数:
其中,存在恶意代码的服务器台数:
2进行病毒木马等恶意代码检测的终端计算机台数:
其中,存在恶意代描的服务器台数:
其中,存在高风险漏洞的服务器台数:
2进行漏洞扫描的终端计算机台数:
□在部门(单位)总体发展规划中涵盖了网络安全规划
□无
四、网络安全防护情况
网络边界
安全防护
1网络安全防护设备部署(可多选)
□防火墙 □入侵检测设备 □安全审计设备
□防病毒网关 □抗拒绝服务攻击设备
□其他:
2设备安全策略配置:□使用默认配置 □根据需要配置
3网络访问日志:□留存日志 □未留存日志
无线网络
安全防护
1本单位使用无线路由器数量:
2无线路由器用途:
□访问互联网:个
□访问业务/办公网络:个
3安全防护策略(可多选):
□采取身份鉴别措施 □采取地址过滤措施
□未设置安全防护策略
4无线路由器使用默认管理地址情况:□存在 □不存在
5无线路由器使用默认管理口令情况:□存在 □不存在
安全防护
1门户域名:
2门户IP地址:
2网络安全从业人员缺口:
二、信息系统基本情况
信息系统
情况
1信息系统总数:
2网络连接情况
可以通过互联网访问的系统数量:
不能通过互联网访问的系统数量:
3面向社会公众提供服务的系统数量:
4本年度经过安全测评的系统数量:
互联网接入
情况
互联网接入口总数:
□接入中国联通 接入口数量:接入带宽:MB
□接入中国电信 接入口数量:接入带宽:MB
3人员离岗离职安全管理规定:□已制定 □未制定
4外部人员访问机房等重要区域审批制度:□已建立 □未建立
资产管理
1资产管理制度:□已建立 □未建立
2设备维修维护和报废管理:
□已建立管理制度,且记录完整
□已建立管理制度,但记录不完整
□未建立管理制度
网络安全规划
规划制定情况(单选):
□制定了部门(单位)的网络安全规划
安全审计设备
总数:
品牌:数量:
品牌:数量:
八、网络安全经费预算投入情况
经费保障
1上一年度网络安全预算:万元,实际到位情况:万元
2本年度信息化建设总预算(含网络安全预算):万元,其中网络安全预算:万元
九、本年度技术检测及网络安全事件情况
技术检测情况
渗透测试
进行渗透测试的系统数量:
其中,可以成功控制的系统数量:
国外品牌台数:
3操作系统情况:使用国产操作系统的台数:0
使用国外操作系统的台数:23
其中,使用Windows XP的台数:23
4安装国产文字处理软件的终端计算机台数:23
5安装国产防病毒软件的终端计算机台数:23
路由器
1总台数:
2品牌情况:国品牌台数:
国外品牌台数:
交换机
1总台数:2
2品牌情况:国品牌台数:
附件1
XXXXXXX网络安全检查表
一、部门基本情况
部门(单位)名称
分管网络安全工作的领导
(如副厅长)
1:
2职务:
网络安全管理机构
(如办公室)
1名称:
2负责人:职 务:
3联系人:办公:
移动:
网络安全专职工作处室
(如信息中心、网络安全科等)
1名称:
2负责人:办公:
移动:
网络安全从业人员
1本单位网络安全从业人员总数:,其中有网络安全从业资格的人员数量:
□无控制措施
移动存储介质
安全防护
1管理方式:
□集中管理,统一登记、配发、收回、维修、报废、销毁
□未采取集中管理方式
2信息销毁:
□已配备信息消除和销毁设备 □未配备信息消除和销毁设备
重要漏洞
修复情况
重大漏洞处置率:处置平均时长:
五、网络安全应急工作情况
应急预案
□已制定 本年度修订情况:□修订 □未修订
3本单位及其设机构具有独立域名的域名:
(可另附页)
4网页防篡改措施:□采取 □未采取
5漏洞扫描:□定期,周期□不定期 □未进行
6信息发布管理:□已建立审核制度,且记录完整
□已建立审核制度,但记录不完整
□未建立审核制度
7运维方式:□自行运维 □委托第三方运维
8域名解析系统情况:□自行建设 □委托第三方:
电子
安全防护
1建设方式:□自行建设
□使用第三方服务 服务提供商
2账户数量:个
3注册管理:□须经审批 □任意注册
4口令管理:□使用技术措施控制口令强度
□没有采取技术措施控制口令强度
5安全防护:(可多选)
□采取病毒木马防护措施
□部署防火墙、入侵检测等设备
□采取反垃圾措施
□其他:
终端计算机
安全防护
1管理方式
国外品牌台数:2
存储设备
1总台数:0
2品牌情况:国品牌台数:
国外品牌台数:
数据库
管理系统
1总套数:0
2品牌情况:国品牌台数:
国外品牌台数:
系统
总数:
品牌:数量:
品牌:数量:
负载均衡设备
总数:
品牌:数量:
品牌:数量:
防火墙
总数:
品牌:数量:
品牌:数量:
入侵检测设备
(入侵防御)
总数:
品牌:数量:
品牌:数量:
□集中统一管理(可多选)
□规软硬件安装 □统一补丁升级 □统一病毒防护
□统一安全审计 □对移动存储介质接入实施控制
□统一身份管理
□分散管理
2接入互联网安全控制措施:
□有控制措施(如实名接入、绑定计算机IP和MAC地址等)
□无控制措施
3接入办公系统安全控制措施:
□有控制措施(如实名接入、绑定计算机IP和MAC地址等)
培训人数
本年度参加网络安全教育培训的人数:
占本部门总人数的比例:%
七、信息技术产品使用情况
服务器
1总台数:0
2品牌情况:国品牌台数:,其中,使用国产CPU的台数:
国外品牌台数:
3操作系统情况:使用国产操作系统的台数:
使用国外操作系统的台数:
终端计算机
(含笔记本)
1总台数:23
2品牌情况:国品牌台数:23,其中,使用国产CPU的台数: