欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    网络信息系统安全检查表(共8页).doc

    • 资源ID:48484670       资源大小:125.50KB        全文页数:8页
    • 资源格式: DOC        下载积分:20金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要20金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络信息系统安全检查表(共8页).doc

    精选优质文档-倾情为你奉上期货网络信息系统安全检查为建立健全证券期货业网络与信息安全事件应急工作机制,提高行业应对网络与信息安全事件的应急处置能力,预防和减少网络与信息安全事件造成的损失和危害,维护资本市场稳定和健康发展,维护国家金融安全和社会稳定,保护投资者合法权益,特成立网络信息安全检查小组对我司信息技术部网络信息安全进行专项检查。受检查单位部门检查日期检查小组成员名单检查小组组长签字受检单位技术负责人签字受检单位负责人签字检查情况备注检查项目检查内容检查结果备注1.门户网站及网上交易系统1.漏洞、木马、病毒检测1.是否安装了实时升级,在线扫描的木马、病毒防护软件是 否2.是否建立了定期扫描并修补漏洞的工作制度是 否3.是否对网站进行了全面检查,消除了sql注入漏洞、弱口令帐户、绕过验证、目录遍历、文件上传、下单网页未使用HTTPS加密机制等安全隐患是 否2.门户网站和网上交易系统隔离1.门户网站和网上交易系统是否进行了严格隔离是 否2.网上交易下单网页和网上交易后台数据库之间是否进行了严格有效隔离是 否3.交易软件客户端下载是否对通过网站下载的网上交易客户端软件采取了严格的防护措施,能够防止被捆绑木马程序是 否4.端口限制和远程管理1.是否在防火墙和服务器上关闭了与业务无关的端口是 否2. 是否禁止了通过互联网对防火墙、网络设备、服务器进行远程管理和维护是 否5访问控制与审计是否采用了可靠的身份认证、访问控制和安全审计措施,防止来自互联网的非法接入和非法访问是 否6.网页安全1.是否对网页采取了防篡改等措施是 否2.是否对网页内容采取了监控、过滤机制是 否2.交易业务系统1.网络隔离1.是否对交易业务网和内部办公网实施了物理隔离是 否2.处理交易业务的计算机终端和移动存储介质是否专网专用,不允许访问互联网是 否3.是否采用了可靠的身份认证、访问控制和安全审计措施,防止来自内部或现场交易的非法接入和非法访问是 否4.是否在核心交易业务网和非核心交易业务网之间采取了有效的隔离措施,确保在外围系统被攻击的情况下,核心交易业务网能够安全运行是 否2.交易业务系统维护是否制订了交易业务系统主机、存储设备、网络设备的监控和维护计划,并有监控维护记录是 否3.系统评估公司内部是否对交易业务系统的可靠性和安全性有定期评估制度,并有评估报告是 否4.系统升级在对交易业务系统进行的重大升级和更新前是否制订了详细的升级方案是 否3.备份措施1.灾难备份和故障备份1.是否对交易业务系统进行了故障备份是 否2.是否对交易业务系统进行了同城灾难备份是 否3.是否对交易业务系统进行了异地灾害备份是 否2.主机备份1.对重要主机、处理机和存储设备等关键设备是否建立了备份机制,并有备机备件是 否2.在主机和处理机出现故障时能否实现主备机及时切换,不影响交易是 否3.数据备份1.是否有完整的数据备份策略是 否2.是否对交易业务等关键数据进行每日备份是 否3.备份数据是否异地存放,安全保管是 否4.是否对备份数据的有效性进行了验证,以保证备份数据在应急恢复时有效是 否4.网络备份1.是否对交易业务系统的主干网络设备建立了备份机制,并有备机备件是 否2.发生故障时,主干网络设备是否可以实时切换,不影响交易是 否5.通讯备份1.是否对通讯设备建立了备份机制,有备机备件是 否2.是否对重要的通讯线路有冗余备份线路是 否3.发生故障时,通信备份线路是否可以及时切换,不影响交易是 否6.电力备份1.是否采用了双路供电是 否2.是否采用了UPS后备电源是 否3.是否配备或租赁了发电机设备作为备份,并掌握操作要领是 否4.发生故障时,电力设备能否实时切换,不影响交易是 否7.空调备份1.是否建立了空调备份机制,有备用空调机是 否2.在主用空调发生故障时,备用空调机是否能够及时启用是 否4.安全监控与管理1.实时监控1.是否配备了监控设备和人员,对交易业务网内的服务器、主干网络设备的性能进行24小时实时监控,并形成监控记录是 否2. 是否对交易、结算、银证业务等交易业务运行情况进行24小时不间断监控,并形成监控记录是 否3. 是否对网络流量、网站内容等采取了24小时监控措施,并形成监控记录是 否2.日志检查和分析1.是否定期对关键网络、安全设备和服务器日志进行备份是 否2.是否定期对关键网络、安全设备和服务器日志进行检查和分析,形成记录是 否3.权限和口令管理1.是否对交易业务服务器、主干交换设备等关键设备按最小安全访问原则设置访问控制权限,并及时清理冗余系统用户,正确分配用户权限是 否2.是否建立了有效的口令管理制度,有修改操作系统、数据库及应用系统管理员口令的记录是 否3.登录口令修改频率是否不低于每月一次是 否4.登录口令长度是否不低于12位,并采用数字、字母、符号混排的方式是 否5.是否对交易业务服务器、主干网络设备、安全设备等的管理和维护采取了限制IP登录的管理措施是 否4.病毒、木马监控是否对业务网和办公网安装了杀毒和防木马软件,并进行定期升级和在线扫描是 否5.机房安全1.是否对机房进出人员进行了登记管理是 否2.是否对外来人员操作系统有陪同、审批和监控制度是 否3.机房环境是否防静电、防水、防火、防盗、防虫害、防潮、防震是 否5.应急保障1.应急小组是否成立了突发事件应急处理小组,明确了事件报告人,并报当地证监局备案是 否2.应急值班制度是否建立了应急值班制度,并且应急值守人员保持了24小时电话通畅是 否3.应急预案是否制定了应急处置预案是 否4.应急经费与物资是否落实了应急经费与物资是 否5.系统文档是否制定了详细的系统管理配置文档是 否6.应急联系人是否建立了详细的应急联系人文档,并及时更新,保持联络畅通是 否7.服务协议是否和银行、电力、通信、设备供应商、软件开发商、安全服务提供商签订了应急处理及服务协议,并报当地证监局备案是 否8.应急演练1.是否有详细的应急演练计划是 否2.每次应急演练后是否有应急演练文档是 否专心-专注-专业

    注意事项

    本文(网络信息系统安全检查表(共8页).doc)为本站会员(飞****2)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开