网站安全检查记录表.doc

上传人:ng****60 文档编号:2327078 上传时间:2019-05-06 格式:DOC 页数:6 大小:1.43MB
下载 相关 举报
网站安全检查记录表.doc_第1页
第1页 / 共6页
网站安全检查记录表.doc_第2页
第2页 / 共6页
网站安全检查记录表.doc_第3页
第3页 / 共6页
网站安全检查记录表.doc_第4页
第4页 / 共6页
网站安全检查记录表.doc_第5页
第5页 / 共6页
点击查看更多>>
资源描述

1、1附件 4网站安全检查记录表网站主管单位 网站运行单位网站主管单位负责人 联系电话网站运行安全责任人 联系电话单位性质是否加挂党政机关、事业单位网站标识网站中文名 IP 地址网址网站服务器物理地址工信部 ICP 备案号设置的网站服务栏目 新闻发布 政策宣传 政务公开 事项办理 论 坛 留 言 版 即时通信 电子邮件 其他(一)网站安全责任制落实情况(1)网站责任制落实情况(共 8 项)A号 检查项 检查要A 结果记录 备注1 是否落实了单位网站安全责任部门?记录安全责任部门名称 是 否 不适用 2网站安全责任部门和安全责任人落实情况 是否落实了单位网站安全责任人?记录安全责任人姓名、职务、联系

2、电话 是 否 不适用 3 是否将网站网络安全工作的执行情况纳入到年度考核指标? 是 否 不适用 4主要领导对网站网络安全工作的重视情况 开展网站网络安全工作的经费是否纳入年度预算? 是 否 不适用 5 是否有网络安全责任制执行的工作记录或会议记录? 是 否 不适用 6 本检查年度内是否未发生过网络安全事故/事件? 是 否 不适用 7 是否对发生的网络安全事故/事件有详细记录? 是 否 不适用 8单位网站网络安全责任制落实情况是否对发生的网络安全事故/事件按照网络安全责任制进行处理? 是 否 不适用 2(2)网站网络安全工作保障情况(共 15 项)A号 检查项 检查要A 结果记录 备注1 是否有

3、安全管理员,并签订保密协议? 是 否 不适用 2 是否有内容管理员,并签订保密协议? 是 否 不适用 3 是否有网络管理员,并签订保密协议? 是 否 不适用 4 是否有系统管理员,并签订保密协议? 是 否 不适用 5关键岗位人员配备情况是否有安全审计员,并签订保密协议? 是 否 不适用 6 单位网站是否确定了安全保护等级? 是 否 不适用 7网站定级备案执行情况 单位网站是否按要求到公安机关进行了备案? 是 否 不适用 8是否从全国信息安全等级保护测评机构推荐目录中选择测评机构开展等级测评?是 否 不适用 9 是否对网站系统定期进行安全测评? 是 否 不适用 10 是否采纳并落实安全测评整改建

4、议? 是 否 不适用11 对安全测评机构提供的测评服务是否满意? 是 否 不适用12网站等级测评情况是否将测评机构服务评价情况反馈公安机关? 是 否 不适用13 网站的产品采购、服务外包是否按照相关管理制度执行,并有相关记录? 是 否 不适用 14网站的工程实施、验收交付等建设是否按照相关管理制度执行,并有相关记录? 是 否 不适用 15网站系统建设管理执行情况是否委托第三方测试单位对网站系统进行安全性测试验收,并出具安全性测试报告?是 否 不适用 (二)网站安全管理措施落实情况(1)网站监测情况(共 11 项)A号 检查项 检查要A 结果记录 备注1 是否制定事件报告和处置制度? 是 否 不

5、适用 2 是否制定事件通报流程? 是 否 不适用 3安全事件报告处置 是否有完整事件处置记录? 是 否 不适用 4 开展日常政府网站安全监测 本单位日常网站安全监测是否按照机制执行? 是 否 不适用 35 是否有网站安全监测记录? 是 否 不适用 6 本单位日常网站安全预警是否按照机制执行? 是 否 不适用 7和预警情况是否有网站安全预警和处理记录? 是 否 不适用 8 是否有应急预案,并有相应的预案文档? 是 否 不适用 9 是否有应急保障队伍,并有人员名单和联系方式? 是 否 不适用 10 是否定期应急演练,并有应急演练的文档记录? 是 否 不适用 11应急预案的制定、演练和完善情况是否根

6、据演练结果对应急预案进行完善,并有应急预案的修订记录? 是 否 不适用 (2)网站管理情况(共 13 项)A号 检查项 检查要A 结果记录 备注1 是否制定内容发布管理制度(含内容核查、审批等安全管理措施)? 是 否 不适用 2 是否制定内容发布流程? 是 否 不适用 3 是否制定网站信息分类分级标准或制度? 是 否 不适用 4网站内容管理是否制定内容及完整性监控制度? 是 否 不适用 5 是否制定用户个人信息保护制度? 是 否 不适用 6网站用户个人信息保护管理 是否制定用户个人信息保护策略维护记录? 是 否 不适用 7 本单位机房进出人员管理是否按照制度执行,并有详细记录? 是 否 不适用

7、 8机房安全管理制度执行情况 本单位机房日常监控是否按照制度执行,并有监控记录? 是 否 不适用 9网络安全检查工作组织部署情况是否有网站系统网络安全自查工作总结报告? 是 否 不适用 10 是否要求网站用户登记注册时采用实名登记? 是 否 不适用 11网站用户实名登记情况 是否要求网站用户登记注册时记录身份证号码(或护照号码)? 是 否 不适用 12 是否根据公安机关通报的整改意见进行整改,并及时反馈? 是 否 不适用 13存在问题的整改工作情况 是否根据等级测评结果进行整改? 是 否 不适用 (3)网站信息巡查情况(共 6 项)A号 检查项 检查要A 结果记录 备注41 是否有专人负责单位

8、网站公告栏的定时巡查? 是 否 不适用 2 是否有专人负责单位网站论坛的定时巡查? 是 否 不适用 3 是否有专人负责单位网站聊天室的定时巡查? 是 否 不适用 4网站交互式栏目信息巡查情况是否有专人负责单位网站留言版的定时巡查? 是 否 不适用 5 是否发现网站出现过有害信息、不良信息及其他违反国家法律法规的信息? 是 否 不适用 6网站有害信息、不良信息处理情况 是否保存好有关记录,并及时删除有害信息? 是 否 不适用 (三)网站安全技术措施防护情况(1)网站边界防护情况(共 9 项)A号 检查项 检查要A 结果记录 备注1 互联网接入链路 是否有互联网接入链路? 是 否 不适用 2 信息

9、技术产品 是否达到网络安全产品全国产化 是 否 不适用3 是否部署防火墙? 是 否 不适用 4 是否对外屏蔽了不必要的服务/端口? 是 否 不适用 5 是否部署入侵检测(防护)设备? 是 否 不适用 6 是否部署防病毒网关? 是 否 不适用 7 是否部署抗拒绝服务攻击设备? 是 否 不适用 8 是否部署 Web 应用防火墙? 是 否 不适用 9网络边界所部署的安全防护设备是否部署其他设备? 是 否 不适用 (2)网站内容安全防护措施(共 16 项)A号 检查项 检查要A 结果记录 备注1 是否定期对网站文件进行检测? 是 否 不适用 2网页防篡改措施 是否采取网页防篡改措施? 是 否 不适用

10、3 是否进行过系统层漏洞扫描,并有详细记录? 是 否 不适用 4 是否进行过应用层漏洞扫描,并有详细记录? 是 否 不适用 5漏洞扫描措施及修复升级情况发现的漏洞是否及时修复? 是 否 不适用 6 网站恶意代码防护 是否有网页挂马检测系统? 是 否 不适用 57 内容编辑、审核及发布权限是否分离? 是 否 不适用 8 关键信息发布是否多级审核? 是 否 不适用 9网站内容安全防护措施 网站发布内容是否过滤? 是 否 不适用 10 管理终端安全 防护措施 是否有控制措施(如地址绑定,网络接入控制等)? 是 否 不适用 11 是否对网站后台管理系统的接口进行隐藏? 是 否 不适用 12 网站后台管

11、理系统登录是否采取验证机制? 是 否 不适用 13 是否对网站后台管理系统的登录失败尝试次数进行限制? 是 否 不适用 14网站后台管理系统防护措施是否对网站后台管理系统的用户口令复杂度进行强度限制? 是 否 不适用 15 网站用户日志 留存措施 单位网站用户日志是否有留存措施? 是 否 不适用 16网站违法有害信息屏蔽过滤措施是否对违法有害信息采取屏蔽过滤措施? 是 否 不适用 (3)网站应用安全防护措施(共 14 项)A号 检查项 检查要A 结果记录 备注1 网站服务器和数据库服务器是否双机热备? 是 否 不适用 2主要设备可用性 网站服务器和数据库服务器是否采用冷备方式? 是 否 不适用

12、 3 网站前、后台系统隔离情况 是否采用逻辑隔离? 是 否 不适用 4 是否不允许远程管理政府网站的应用? 是 否 不适用 5网站应用远程管理情况 应用远程管理时是否采用加密通道? 是 否 不适用 6 是否不允许远程维护政府网站内容? 是 否 不适用 7网站内容远程维护情况 政府网站内容远程维护时是否采用加密通道? 是 否 不适用 8 是否对系统设备的运行状态进行集中管理和监控? 是 否 不适用 9 是否对信息系统的网络流量进行集中管理和监控? 是 否 不适用 10 是否对系统设备的用户行为进行集中管理和监控? 是 否 不适用 11网站系统运维管理情况是否对信息系统的恶意代码防范进行集中管理和

13、监控? 是 否 不适用 612 是否对信息系统的补丁升级进行集中管理和监控? 是 否 不适用 13 是否对信息系统的安全审计进行集中管理和监控? 是 否 不适用 14 是否对监测和报警记录进行分析? 是 否 不适用 (4)网站服务器安全防护措施(共 8 项)A号 检查项 检查要A 结果记录 备注1 网站服务器操作系统安全补丁是否及时更新? 是 否 不适用 2 网站服务器操作系统是否存在弱口令? 是 否 不适用 3网站服务器操作系统安全措施 网站服务器操作系统是否共用同一管理口令? 是 否 不适用 4 网站服务器数据库是否存在弱口令? 是 否 不适用 5网站服务器数据库安全措施 网站服务器数据库是否共用同一管理口令? 是 否 不适用 6 网站服务器中间件管理界面是否允许外部访问? 是 否 不适用 7 网站服务器中间件是否存在弱口令? 是 否 不适用 8网站服务器中间件安全措施网站服务器中间件是否共用同一管理口令? 是 否 不适用 被检查单位人员(签名)

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育教学资料库 > 精品笔记

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。