学校网络与信息安全检查表.docx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

学校网络与信息安全检查表

长春市第一五七中学网络与信息安全检查表

一、日常信息安全运维管理情况

人员安全管理

①重点岗位人员安全必威体育官网网址协议:□全部签订□部分签订□均未签订;

②人员离岗离职安全管理规定:□已制定□未制定;

③外部人员机房访问管理制度及权限审批制度:□已建立□未建立;

设备资产管理

1资产管理制度:□已建立□未建立;

2机房设备标签:□全部标签合格□部分标签合格□无标签;

3设备维修维护和报废管理:

□已建立管理制度,且维修维护和报废记录完整;

□已建立管理制度,但维修维护和报废记录不完整;

□未建立管理制度;

机房安全管理

1机房管理制度:□已建立□未建立;

2机房日常运维记录:□完整详实□部分简略□无记录;

3人员进出机房记录:□完整详实□部分简略□无记录;

4机房物理环境:□达标□未达标;

二、信息安全网络防护情况

网络边界安全防护

1互联网接入口总数:个;其中:

□电信接入数量:个;

□移动接入数量:个;

□联通接入数量:个;

□其他:接入数量:个;

2网络安全防护设备部署(可多选):

□防火墙□防篡改□入侵检测设备□安全审计设备

□防病毒网关□抗拒绝服务攻击设备

□其它:;

3网络访问日志:□留存日志周期□未留存日志

4安全防护设备策略:□使用默认配置□根据应用自主配置

无线局域网安全防护

办公区域无线局域网接入设备(无线路由器)数量:个;

1网络用途:

□访问互联网:个;

□访问业务/办公网络:个;

2安全防护策略(可多选):□采取身份鉴别措施:个;

□采取地址过滤措施:个;未设置:个;

信息系统安全防护

1入侵检测系统:□已部署□未部署;

2防火墙技术:□已部署□未部署;

3漏洞扫描技术:□已部署□未部署;

4访问权限设置:□有□无;

数据库安全防护

1数据库管理制度:□完整并落实□未落实□无;

2Root账户权限设置:□分级设置□未分级设置;

3数据备份周期:□实时,□定期:周期,□不定期;

网站安全防护

1网页防篡改措施:□采用、□未采用;

2漏洞扫描:□定期扫描,周期□不定期、□未进行;

3信息发布管理:

□已建立审核制度,且审核记录完整;

□已建立审核制度,但审核记录不完整;

□未建立审核制度;

4管理员口令复杂度策略:

□高(包含数字、大小写字母、特殊符号,8位以上);

□中(数字、字母,6位以上);

□低(单一数字、字母,6位以下);

是否设置有效时间:□是周期:□否;

邮箱安全防护

1邮箱注册:□注册邮箱账号须经审批□任意注册使用;

2账户口令防护:

□使用技术措施控制和管理口令强度;

□无口令强度限制技术措施;

3定期删除邮件:□定期周期□未定期;

终端计算机安全防护

安全管理方式:

□集中统一管理(可多选)

□规范软硬件安装□统一补丁升级□统一病毒防护

□统一安全审计□对移动存储介质接入实施控制

□分散管理

接入互联网安全控制措施:

□有控制措施(如实名接入、绑定计算机IP和MAC地址等);

□无控制措施;

访问口令复杂度策略:

□高(包含数字、大小写字母、特殊符号,8位以上);

□中(数字、字母,6位以上);

□低(单一数字、字母,6位以下);

□是否设置有效时间:□是周期□否;

移动介质安全防护

安全管理方式:

□集中管理,统一登记、杀毒、配发、收回、维修、报废、销毁;

□未采取集中管理方式

电子信息保护:

□已配备信息消除和销毁设备未配备信息消除和销毁设备

三、信息安全应急工作情况

信息安全应急预案

预案全面性及可行性:□全面到位□未到位

年度修订评估情况:□修订评估□未修订评估

□未制定

信息安全应急演练

□年度演练次数及时间:,□年度未开展

信息安全灾难备份

①重要信息系统:

□已备份,备份周期,□不定期,□异地备份,□本地备份;

□未备份;

②重要业务数据:

□已备份,备份周期,□不定期,□异地备份,□本地备份;

□未备份;

应急技术支援队伍

□有应急技术团队

□单位所属责任部门:;

□外部专业机

文档评论(0)

152****3933 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档