2022年2022年计算机信息网络安全检查项目表 2.pdf
《2022年2022年计算机信息网络安全检查项目表 2.pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机信息网络安全检查项目表 2.pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、仅供个人参考不得用于商业用途计算机信息网络安全检查项目表类别要求检查内容For personal use only in study and research;not for commercial use 检查要求备注安全管理组织是否建立信息网络安全管理组织。1、检查是否组建信息网络安全管理机构。有信息网络安全管理机构成立的正式文件、会议记录。2、信息网络安全组织是否报公安公共信息网络安全监察部门备案。报公安公共信息网络安全监察部门备案。3、安全组织组成人员是否参加过同级公安机关组织的安全培训。安全组织人员应定期参加公安公共信息网络安全监察部门组织的安全培训。安全管理人员是否有专职的信息网络安
2、全管理人员。1、安全员、安全监督员、信息审查员是否经过公安公共信息网络安全监察部门的培训,是否持证上岗。应接受过公安机关的安全培训,同时必须持自治区公安厅、人事厅颁发的证书上岗。2、对职工进行信息网络安全培训及考核情况。应定期对单位职工进行信息网络安全教育和培训。安全管理制度是否建立信息网络安全管理制度。1、计算机机房安全管理制度。有严格的管理制度。2、安全责任制度。有严格的管理制度。3、网络安全漏洞检测和系统升级管理制度。有严格的管理制度。4、操作权限管理制度。有严格的管理制度。5、用户登记制度。有严格的管理制度。名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 13 页 -仅供
3、个人参考不得用于商业用途6、安全事件报告制度有严格的管理制度。7、信息网络安全突发事件应急方案。有方案用户/单位备案情况应向公安机关网监部门提供安全保护管理所需信息、资料及数据文件。1、是否填写中华人民共和国计算机信息网络国际联网备案表,并到同级公安机关公共信息网络安全监察部门备案。应备案2、提供网络拓扑图。提供3、对信息网络安全保护工作有档案记录。有4、发现信息网络案件及时向公安机关报告。有环境安全系统中心机房应满足国家标准 GB50174 1993 电子计 算 机 机房 设 计规 范 、GB28872000电子计算机 机 场 地 通 用 规 范、GB93611988计算站场地安全要求的要求
4、。检查机房是否在场地、防火、防水、防震、电力、布线、配电、温度、湿度、防雷、防静电等方面达到相应标准要求。达到相应机房标准。设备安全信息系统中心机房应采用有效的身份鉴别系统(例如电子门控系统、IC 卡、电视监视系统等)。检查是否安装了身份鉴别系统。已安装2、检查是否记录出入人员的相关信息。如:身份、日期、时间等。能记录名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 13 页 -仅供个人参考不得用于商业用途媒体安全应保证重要或涉密媒体安全检查是否根据软盘、硬盘、光盘等介质各自的使用情况、使用寿命及系统的可靠性等级,制定预防性维护、更新计划。有计划应保证媒体数据安全检查是否对软盘、硬
5、盘、光盘等介质中的重要或涉密数据进行销毁。有备份与恢复系统的主要设备、软件、数据、电源等应有备份。1、检查主要服务器、电源是否有备份,重要设备是否采取备份措施。有备份及备份措施2、检查主要系统软件、应用软件等是否采取备份措施。有备份措施3、检查数据信息是否有备份。有备份与恢复备份系统应具有在较短时间恢复系统运行的能力。根据系统的性质,检查系统是否具有在指定时间内恢复系统功能以及重要数据的能力。有根据系统的重要程度和涉密程度不同,可酌情考虑。重要信息系统的数据应具备异地备份。检查重要信息的数据是否进行了异地备份,备份数据的存放应不在同一建筑物内。有符合要求的异地备份。病毒的检测与清除应采用经公安
6、部批准的查毒杀毒软件。1、检查所采用的查、杀毒软件是否获得销售许可证。获得2、检查所采用的查、杀毒软件和病毒样本库是否是最新版本。是最新版本应适时进行包括服务器和客户端的查毒、杀毒。1、抽查服务器或客户机是否安装实时查毒、杀毒软件,验证其是否具有实时功能。有实时功能名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 13 页 -仅供个人参考不得用于商业用途2、检查是否对服务器或客户机定期查毒、杀毒。有相应规定3、检查对染毒次数、杀毒次数、杀毒结果所做的记录。有记录应制定严格的防病毒制度。1、检查是否有针对病毒防治的规章制度。有规章制度2、规章制度应包括对查、杀毒软件的使用规定、定时查
7、毒的周期时间、控制病毒来源的具体措施等主要条款,对其中某些具体项目进行检查。有相应条款鉴别次数应规定当不成功鉴别尝试达到规定次数时,系统所要采取的行动。检查当某用户对系统的鉴别尝试失败次数连续达到三次或五次后,系统是否锁定该用户的账号,并只有安全管理员有权恢复或重建该账号,且将有关信息生成审计事件。有相应的操作主要针对被检单位的应用系统。鉴别方式根据信息的涉密等级制定不同的身份鉴别方式,其中包括采用口令方式、IC 卡技术、一次性口令或生理特征等强身份鉴别。检查系统的操作系统、数据库系统、业务应用系统等是否采用了口令、IC 卡技术、一次性口令或生理特征等强身份鉴别。根据信息的涉密等级确定不同的身
8、份鉴别。用户在规定时段内没有做任何操作和访问,系统应提供重鉴别机制。验证系统是否具有此项功能。有重新鉴别机制。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 13 页 -仅供个人参考不得用于商业用途口令强度根据系统的重要性和涉密等级,确定最短的口令长度。验证操作系统数据库系统、业务应用系统等的口令长度是否符合要求。至少不得少于八位字符。口令保护应采用组成复杂、不易猜测的口令,一般应是大小写英文字母、数字和特殊字符中两者以上的组合。抽查若干客户机、数据库和服务器等鉴别口令,检查其是否符合要求。是口令保护必须保证口令文件的安全检查日志文件是否记录了对口令文件的任何操作。有记录。必须保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年计算机信息网络安全检查项目表 2022 计算机信息 网络安全 检查 项目
限制150内