信息安全等级保护自查项目表290.pdf
《信息安全等级保护自查项目表290.pdf》由会员分享,可在线阅读,更多相关《信息安全等级保护自查项目表290.pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1/6 附件 1 信息安全等级保护自查项目表 一、备案单位基本情况 单位全称 等级保护工作责任部门 责任部门负责人 姓 名 职务或职称 办公电话 移动电话 责任部门联系人 姓 名 职务或职称 办公电话 移动电话 已定级备案的信息系统数量 四级系统 三级系统 二级系统 合 计 二、备案单位等级保护工作开展情况 (一)等级保护工作的组织部署和实施情况 序号 检 查 内 容 具 体 情 况 1-1 等级保护协调领导机构设置、落实信息安全责任情况。1-2 等级保护责任部门和岗位人员确定情况。1-3 等级保护工作的文件,有关工作意见或方案的制定情况。2/6 1-4 依据国家等级保护政策、标准规范和行业主
2、管部门等要求,组织开展各项工作情况。1-5 等级保护工作会议、业务培训情况。1-6 单位主要领导对等级保护工作批示、指示情况。(二)信息安全管理制度的建立和落实情况 2-1 人员安全管理制度建设情况。包括人员录用、离岗、考核、安全保密、教育培训、外来人员管理等安全管理制度。2-2 是否建立安全责任制,系统管理员、网络管理员、安全管理员、安全审计员是否与本单位签订信息安全责任书。2-3 是否有完善的机房安全管理制度,是否建立了机房进出人员管理和日常监控制度。2-4 信息安全产品采购、使用管理、工程实施、验收交付、服务外包等系统建设相关管理制度建设情况。2-5 信息安全事件报告和处置管理制度建设情
3、况,是否建立了日常信息安全监测和预警机制。2-6 制定信息系统安全应急处置预案情况,是否定期组织开展应急处置演练,并根据演练情况进行完善。(三)信息系统安全等级保护定级备案情况 3/6 3-1 本单位是否有未定级、备案信息系统,已定级信息系统是否定级准确。3-2 新建信息系统是否在规划、设计阶段确定安全保护等级并备案。3-3 信息系统所承载的业务、服务范围、安全需求等是否发生变化,信息系统安全保护等级是否及时进行变更。3-4 是否对本单位重要信息系统的重要性有清楚的认识,是否开展重要信息系统相关的威胁分析和相互依赖分析。(四)重要信息系统开展等级测评和安全建设整改情况。4-1 是否对本单位信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 自查 项目 290
限制150内