欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      ××單位信息安全評(píng)估報(bào)告(最終五篇)

      時(shí)間:2019-05-13 16:25:30下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫(xiě)寫(xiě)幫文庫(kù)小編為你整理了多篇相關(guān)的《××單位信息安全評(píng)估報(bào)告》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫(xiě)寫(xiě)幫文庫(kù)還可以找到更多《××單位信息安全評(píng)估報(bào)告》。

      第一篇:××單位信息安全評(píng)估報(bào)告

      ××單位 信息安全評(píng)估報(bào)告

      (管理信息系統(tǒng))

      ××單位 二零一一年九月

      1 目標(biāo)

      ××單位信息安全檢查工作的主要目標(biāo)是通過(guò)自評(píng)估工作,發(fā)現(xiàn)本局信息系統(tǒng)當(dāng)前面臨的主要安全問(wèn)題,邊檢查邊整改,確保信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。評(píng)估依據(jù)、范圍和方法

      2.1 評(píng)估依據(jù)

      根據(jù)國(guó)務(wù)院信息化工作辦公室《關(guān)于對(duì)國(guó)家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開(kāi)展安全檢查的通知》(信安通[2006]15號(hào))、國(guó)家電力監(jiān)管委員會(huì)《關(guān)于對(duì)電力行業(yè)有關(guān)單位重要信息系統(tǒng)開(kāi)展安全檢查的通知》(辦信息[2006]48號(hào))以及集團(tuán)公司和省公司公司的文件、檢查方案要求, 開(kāi)展××單位的信息安全評(píng)估。

      2.2 評(píng)估范圍

      本次信息安全評(píng)估工作重點(diǎn)是重要的業(yè)務(wù)管理信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)等,管理信息系統(tǒng)中業(yè)務(wù)種類(lèi)相對(duì)較多、網(wǎng)絡(luò)和業(yè)務(wù)結(jié)構(gòu)較為復(fù)雜,在檢查工作中強(qiáng)調(diào)對(duì)基礎(chǔ)信息系統(tǒng)和重點(diǎn)業(yè)務(wù)系統(tǒng)進(jìn)行安全性評(píng)估,具體包括:基礎(chǔ)網(wǎng)絡(luò)與服務(wù)器、關(guān)鍵業(yè)務(wù)系統(tǒng)、現(xiàn)有安全防護(hù)措施、信息安全管理的組織與策略、信息系統(tǒng)安全運(yùn)行和維護(hù)情況評(píng)估。

      2.3 評(píng)估方法

      采用自評(píng)估方法。重要資產(chǎn)識(shí)別

      對(duì)本局范圍內(nèi)的重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,形成重要資產(chǎn)清單。資產(chǎn)清單見(jiàn)附表1。

      安全事件

      對(duì)本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件進(jìn)行匯總記錄,形成本單位的安全事件列表。安全事件列表見(jiàn)附表2。安全檢查項(xiàng)目評(píng)估

      5.1 規(guī)章制度與組織管理評(píng)估 5.1.1 組織機(jī)構(gòu)

      5.1.1.1 評(píng)估標(biāo)準(zhǔn)

      信息安全組織機(jī)構(gòu)包括領(lǐng)導(dǎo)機(jī)構(gòu)、工作機(jī)構(gòu)。

      5.1.1.2 現(xiàn)狀描述

      本局已成立了信息安全領(lǐng)導(dǎo)機(jī)構(gòu),但尚未成立信息安全工作機(jī)構(gòu)。

      5.1.1.3 評(píng)估結(jié)論

      完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。

      5.1.2 崗位職責(zé)

      5.1.2.1 評(píng)估標(biāo)準(zhǔn)

      崗位要求應(yīng)包括:專(zhuān)職網(wǎng)絡(luò)管理人員、專(zhuān)職應(yīng)用系統(tǒng)管理人員和專(zhuān)職系統(tǒng)管理人員;專(zhuān)責(zé)的工作職責(zé)與工作范圍應(yīng)有制度明確進(jìn)行界定;崗位實(shí)行主、副崗備用制度。

      5.1.2.2 現(xiàn)狀描述

      我局沒(méi)有配置專(zhuān)職網(wǎng)絡(luò)管理人員、專(zhuān)職應(yīng)用系統(tǒng)管理人員和專(zhuān)職系統(tǒng)管理人員,都是兼責(zé);專(zhuān)責(zé)的工作職責(zé)與工作范圍沒(méi)有明確制度進(jìn)行界定,崗位沒(méi)有實(shí)行主、副崗備用制度。

      5.1.2.3 評(píng)估結(jié)論

      本局已有兼職網(wǎng)絡(luò)管理員、應(yīng)用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,配置專(zhuān)職管理人員;專(zhuān)責(zé)的工作職責(zé)與工作范圍沒(méi)有明確制度進(jìn)行界定,根據(jù)實(shí)際情況制定管理制度;崗位沒(méi)有實(shí)行主、副崗備用制度,在條件許可下,落實(shí)主、副崗備用制度。

      5.1.3 病毒管理

      5.1.3.1 評(píng)估標(biāo)準(zhǔn)

      病毒管理包括計(jì)算機(jī)病毒防治管理制度、定期升級(jí)的安全策略、病毒預(yù)警和報(bào)告機(jī)制、病毒掃描策略(1周內(nèi)至少進(jìn)行一次掃描)。

      5.1.3.2 現(xiàn)狀描述

      本局使用Symantec防病毒軟件進(jìn)行病毒防護(hù),定期從省公司病毒庫(kù)服務(wù)器下載、升級(jí)安全策略;病毒預(yù)警是通過(guò)第三方和網(wǎng)上提供信息來(lái)源,每月統(tǒng)計(jì)、匯總病毒感染情況并提交局生技部和省公司生技部;每周進(jìn)行二次自動(dòng)病毒掃描;沒(méi)有制定計(jì)算機(jī)病毒防治管理制度。

      5.1.3.3 評(píng)估結(jié)論

      完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。

      5.1.4 運(yùn)行管理

      5.1.4.1 評(píng)估標(biāo)準(zhǔn)

      運(yùn)行管理應(yīng)制定信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn) 維流程、值班制度并實(shí)行工作票制度;制定機(jī)房出入管理制度并上墻,對(duì)進(jìn)出機(jī)房情況記錄。

      5.1.4.2 現(xiàn)狀描述

      沒(méi)有建立相應(yīng)信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,沒(méi)有實(shí)行工作票制度;機(jī)房出入管理制度上墻,但沒(méi)有機(jī)房進(jìn)出情況記錄。

      5.1.4.3 評(píng)估結(jié)論

      結(jié)合本局具體情況,制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,實(shí)行工作票制度;機(jī)房出入管理制度上墻,記錄機(jī)房進(jìn)出情況。

      5.1.5 賬號(hào)與口令管理

      5.1.5.1 評(píng)估標(biāo)準(zhǔn)

      制訂了賬號(hào)與口令管理制度;普通用戶(hù)賬戶(hù)密碼、口令長(zhǎng)度要求符合大于6字符,管理員賬戶(hù)密碼、口令長(zhǎng)度大于8字符;半年內(nèi)賬戶(hù)密碼、口令應(yīng)變更并保存變更相關(guān)記錄、通知、文件,半年內(nèi)系統(tǒng)用戶(hù)身份發(fā)生變化后應(yīng)及時(shí)對(duì)其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

      5.1.5.2 現(xiàn)狀描述

      沒(méi)有制訂賬號(hào)與口令管理制度,普通用戶(hù)賬戶(hù)密碼、口令長(zhǎng)度要求大部分都不符合大于6字符;管理員賬戶(hù)密碼、口令長(zhǎng)度大于8字符,半年內(nèi)賬戶(hù)密碼、口令有過(guò)變更,但沒(méi)有變更相關(guān)記錄、通知、文件;半年內(nèi)系統(tǒng)用戶(hù)身份發(fā)生變化后能及時(shí)對(duì)其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

      5.1.5.3 評(píng)估結(jié)論

      制訂賬號(hào)與口令管理制度,完善普通用戶(hù)賬戶(hù)與管理員賬戶(hù)密碼、口令長(zhǎng)度要求;對(duì)賬戶(hù)密碼、口令變更作相關(guān)記錄;及時(shí)對(duì)系統(tǒng)用戶(hù)身份發(fā)生變化后對(duì)其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

      5.2 網(wǎng)絡(luò)與系統(tǒng)安全評(píng)估 5.2.1 網(wǎng)絡(luò)架構(gòu)

      5.2.1.1 評(píng)估標(biāo)準(zhǔn)

      局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備應(yīng)采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,不允許外聯(lián)鏈路繞過(guò)防火墻,具有當(dāng)前準(zhǔn)確的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

      5.2.1.2 現(xiàn)狀描述

      局域網(wǎng)核心交換設(shè)備準(zhǔn)備了備用設(shè)備,城域網(wǎng)核心路由設(shè)備采取了設(shè)備冗余;沒(méi)有不經(jīng)過(guò)防火墻的外聯(lián)鏈路,有當(dāng)前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

      5.2.1.3 評(píng)估結(jié)論

      局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備按要求采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,外聯(lián)鏈路沒(méi)有繞過(guò)防火墻,完善網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

      5.2.2 網(wǎng)絡(luò)分區(qū)

      5.2.2.1 評(píng)估標(biāo)準(zhǔn)

      生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問(wèn)控制設(shè)置合理。

      5.2.2.2 現(xiàn)狀描述

      生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間沒(méi)有進(jìn)行分區(qū),VLAN間的訪問(wèn)控制設(shè)置合理。

      5.2.2.3 評(píng)估結(jié)論

      對(duì)生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問(wèn)控制設(shè)置合理。5.2.3 網(wǎng)絡(luò)設(shè)備

      5.2.3.1 評(píng)估標(biāo)準(zhǔn)

      網(wǎng)絡(luò)設(shè)備配置有備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備采用雙電源,關(guān)閉網(wǎng)絡(luò)設(shè)備HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶(hù)口令強(qiáng)?。?8字符,數(shù)字、字母混雜)。

      5.2.3.2 現(xiàn)狀描述

      網(wǎng)絡(luò)設(shè)備配置沒(méi)有進(jìn)行備份,網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)備是雙電源,網(wǎng)絡(luò)設(shè)備關(guān)閉了HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶(hù)口令沒(méi)達(dá)到要求。

      5.2.3.3 評(píng)估結(jié)論

      對(duì)網(wǎng)絡(luò)設(shè)備配置進(jìn)行備份,完善SNMP社區(qū)串、本地用戶(hù)口令強(qiáng)?。?8字符,數(shù)字、字母混雜)。

      5.2.4 IP管理

      5.2.4.1 評(píng)估標(biāo)準(zhǔn)

      有IP地址管理系統(tǒng),IP地址管理有規(guī)劃方案和分配策略,IP地址分配有記錄。

      5.2.4.2 現(xiàn)狀描述

      沒(méi)有IP地址管理系統(tǒng),正在進(jìn)行對(duì)IP地址的規(guī)劃和分配,IP地址分配有記錄。

      5.2.4.3 評(píng)估結(jié)論

      建立IP地址管理系統(tǒng),加快進(jìn)行對(duì)IP地址的規(guī)劃和分配,IP地址分配有記錄。

      5.2.5 補(bǔ)丁管理

      5.2.5.1 評(píng)估標(biāo)準(zhǔn)

      有補(bǔ)丁管理的手段或補(bǔ)丁管理制度,Windows系統(tǒng)主機(jī)補(bǔ)丁安裝齊全,有補(bǔ)丁安裝的測(cè)試記錄。

      5.2.5.2 現(xiàn)狀描述

      通過(guò)手工補(bǔ)丁管理手段,沒(méi)有制訂相應(yīng)管理制度;Windows系統(tǒng)主機(jī)補(bǔ)丁安裝基本齊全,沒(méi)有補(bǔ)丁安裝的測(cè)試記錄。

      5.2.5.3 評(píng)估結(jié)論

      完善補(bǔ)丁管理的手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測(cè)試記錄。

      5.2.6 系統(tǒng)安全配置

      5.2.6.1 評(píng)估標(biāo)準(zhǔn)

      對(duì)操作系統(tǒng)的安全配置進(jìn)行嚴(yán)格的設(shè)置,刪除系統(tǒng)不必要的服務(wù)、協(xié)議。

      5.2.6.2 現(xiàn)狀描述

      沒(méi)有對(duì)操作系統(tǒng)的安全配置進(jìn)行嚴(yán)格的設(shè)置,部分系統(tǒng)刪除不必要的服務(wù)、協(xié)議。

      5.2.6.3 評(píng)估結(jié)論

      對(duì)操作系統(tǒng)的安全配置進(jìn)行嚴(yán)格的設(shè)置,刪除系統(tǒng)不必要的服務(wù)、協(xié)議。

      5.2.7 主機(jī)備份

      5.2.7.1 評(píng)估標(biāo)準(zhǔn)

      重要的系統(tǒng)主機(jī)采用雙機(jī)備份并進(jìn)行熱切換或者故障恢復(fù)的測(cè)試。

      5.2.7.2 現(xiàn)狀描述

      重要的系統(tǒng)主機(jī)采用了雙機(jī)備份,進(jìn)行過(guò)熱切換或者故障恢復(fù)的測(cè)試。

      5.2.7.3 評(píng)估結(jié)論

      重要的系統(tǒng)主機(jī)采用了雙機(jī)備份,進(jìn)行熱切換或者故障恢復(fù)的測(cè)試。

      5.3 網(wǎng)絡(luò)服務(wù)與應(yīng)用系統(tǒng)評(píng)估 5.3.1 WWW服務(wù)器

      5.3.1.1 評(píng)估標(biāo)準(zhǔn)

      WWW服務(wù)用戶(hù)賬戶(hù)、口令應(yīng)健壯(查看登錄),信息發(fā)布進(jìn)行了分級(jí)審核,外部網(wǎng)站有備份或其他保護(hù)措施。

      5.3.1.2 現(xiàn)狀描述

      沒(méi)有WWW服務(wù)。

      5.3.1.3 評(píng)估結(jié)論

      考慮按上述標(biāo)準(zhǔn)建設(shè)WWW服務(wù)。

      5.3.2 電子郵件服務(wù)器

      5.3.2.1 評(píng)估標(biāo)準(zhǔn)

      對(duì)近三個(gè)月的郵件數(shù)據(jù)進(jìn)行備份,有專(zhuān)門(mén)針對(duì)郵件病毒、垃圾郵件的安全措施,郵件系統(tǒng)管理員賬戶(hù)/口令應(yīng)強(qiáng)健,郵件系統(tǒng)的維護(hù)、檢查應(yīng)有審計(jì)記錄。

      5.3.2.2 現(xiàn)狀描述

      OA系統(tǒng)郵件數(shù)據(jù)進(jìn)行一星期備份,有專(zhuān)門(mén)針對(duì)郵件病毒、垃圾郵件的趨勢(shì)防病毒軟件系統(tǒng),但該軟件存在問(wèn)題比較多,郵件系統(tǒng)管理員賬戶(hù)/口令設(shè)置合理,郵件系統(tǒng)的維護(hù)、檢查沒(méi)有審計(jì)記錄。

      5.3.2.3 評(píng)估結(jié)論

      對(duì)OA系統(tǒng)郵件數(shù)據(jù)進(jìn)行三個(gè)月備份,關(guān)注解決趨勢(shì)防病毒軟件系統(tǒng)問(wèn)題;郵件系統(tǒng)管理員賬戶(hù)/口令設(shè)置合理,對(duì)郵件系統(tǒng)的維護(hù)、檢查審計(jì)進(jìn)行記錄。

      5.3.3 遠(yuǎn)程撥號(hào)訪問(wèn)

      5.3.3.1 評(píng)估標(biāo)準(zhǔn)

      有限制遠(yuǎn)程撥號(hào)訪問(wèn)的管理措施,用于業(yè)務(wù)系統(tǒng)維護(hù)的遠(yuǎn)程撥號(hào)訪問(wèn)采取身份驗(yàn)證、訪問(wèn)操作記錄等措施。

      5.3.3.2 現(xiàn)狀描述

      沒(méi)有遠(yuǎn)程撥號(hào)訪問(wèn)。

      5.3.3.3 評(píng)估結(jié)論

      遠(yuǎn)程撥號(hào)訪問(wèn)設(shè)置按上述標(biāo)準(zhǔn)執(zhí)行。

      5.3.4 應(yīng)用系統(tǒng)

      5.3.4.1 評(píng)估標(biāo)準(zhǔn)

      應(yīng)用系統(tǒng)的角色、權(quán)限分配有記錄;用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)有記錄(半年記錄情況);關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作進(jìn)行審計(jì)并進(jìn)行長(zhǎng)期存儲(chǔ);對(duì)關(guān)鍵應(yīng)用系統(tǒng)有應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令定期進(jìn)行變更;新系統(tǒng)上線(xiàn)前進(jìn)行安全性測(cè)試。

      5.3.4.2 現(xiàn)狀描述

      營(yíng)銷(xiāo)系統(tǒng)的角色、權(quán)限分配有記錄,其余系統(tǒng)沒(méi)有;用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)沒(méi)有記錄;關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作沒(méi)有進(jìn)行審計(jì);沒(méi)有針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令有定期進(jìn)行變更;有些新系統(tǒng)上線(xiàn)前沒(méi)有進(jìn)行過(guò)安全性測(cè)試。

      5.3.4.3 評(píng)估結(jié)論

      完善系統(tǒng)的角色、權(quán)限分配有記錄;記錄用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)(半年記錄情況);關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作進(jìn)行審計(jì);制定針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令定期進(jìn)行變更;新系統(tǒng)上線(xiàn)前應(yīng)嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)進(jìn)行安全性測(cè)試。

      5.4 安全技術(shù)管理與設(shè)備運(yùn)行狀況評(píng)估 5.4.1 防火墻

      5.4.1.1 評(píng)估標(biāo)準(zhǔn)

      網(wǎng)絡(luò)中的防火墻位置部署合理,防火墻規(guī)則配置符合安全要求,防火墻規(guī)則配置的建立、更改有規(guī)范申請(qǐng)、審核、審批流程,對(duì)防火墻日志進(jìn)行存儲(chǔ)、備份。

      5.4.1.2 現(xiàn)狀描述

      網(wǎng)絡(luò)中的防火墻位置部署合理,防火墻規(guī)則配置符合安全要求,防火墻規(guī)則配置沒(méi)有建立、更改有規(guī)范申請(qǐng)、審核、審批流程,對(duì)防火墻日志沒(méi)有進(jìn)行存儲(chǔ)、備份。5.4.1.3 評(píng)估結(jié)論

      網(wǎng)絡(luò)中的防火墻位置部署合理,防火墻規(guī)則配置符合安全要求,防火墻規(guī)則配置的建立、更改要有規(guī)范申請(qǐng)、審核、審批流程,對(duì)防火墻日志應(yīng)進(jìn)行存儲(chǔ)、備份。

      5.4.2 防病毒系統(tǒng)

      5.4.2.1 評(píng)估標(biāo)準(zhǔn)

      防病毒系統(tǒng)覆蓋所有服務(wù)器及客戶(hù)端(覆蓋率至少應(yīng)大于90%),對(duì)服務(wù)器的防病毒客戶(hù)端管理策略配置合理(自動(dòng)升級(jí)病毒代碼、每周掃描),有專(zhuān)責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng)并及時(shí)發(fā)布病毒通告。

      5.4.2.2 現(xiàn)狀描述

      防病毒系統(tǒng)覆蓋所有客戶(hù)端(覆蓋率大于90%),服務(wù)器端除了OA服務(wù)器有防病毒系統(tǒng)外其余沒(méi)有;有兼責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng),但基本沒(méi)有發(fā)布病毒通告。

      5.4.2.3 評(píng)估結(jié)論

      防病毒系統(tǒng)覆蓋所有客戶(hù)端(覆蓋率大于90%),服務(wù)器端除了OA服務(wù)器有防病毒系統(tǒng)外其余沒(méi)有,考慮以后實(shí)施;考慮配置專(zhuān)責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng),并及時(shí)發(fā)布病毒通告。

      5.4.3 入侵檢測(cè)系統(tǒng)

      5.4.3.1 評(píng)估標(biāo)準(zhǔn)

      入侵檢測(cè)系統(tǒng)部署合理、覆蓋主要網(wǎng)絡(luò)邊界與主要服務(wù)器,定期對(duì)審計(jì)信息進(jìn)行分析,定期更新入侵檢測(cè)的規(guī)則與升級(jí)。

      5.4.3.2 現(xiàn)狀描述

      沒(méi)有部署入侵檢測(cè)系統(tǒng)。5.4.3.3 評(píng)估結(jié)論

      按上述部署、配置入侵檢測(cè)系統(tǒng)。

      5.4.4 安全技術(shù)管理

      5.4.4.1 評(píng)估標(biāo)準(zhǔn)

      部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái),采用漏洞掃描系統(tǒng),重要系統(tǒng)一年內(nèi)進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估,部署針對(duì)安全設(shè)備的日志服務(wù)器。

      5.4.4.2 現(xiàn)狀描述

      沒(méi)有部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái),沒(méi)有漏洞掃描系統(tǒng),重要系統(tǒng)沒(méi)有進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估,沒(méi)有部署針對(duì)安全設(shè)備的日志服務(wù)器。

      5.4.4.3 評(píng)估結(jié)論

      按標(biāo)準(zhǔn)部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái)、針對(duì)安全設(shè)備的日志服務(wù)器,采用漏洞掃描系統(tǒng),重要系統(tǒng)一年進(jìn)行一次信息安全風(fēng)險(xiǎn)評(píng)估。

      5.5 存儲(chǔ)備份系統(tǒng)評(píng)估 5.5.1 備份策略

      5.5.1.1 評(píng)估標(biāo)準(zhǔn)

      建立明確、合理的備份策略,嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份(查看備份策略文件、查看備份記錄或查看備份工具配置)。

      5.5.1.2 現(xiàn)狀描述

      建立了明確、合理的備份策略并嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份。

      5.5.1.3 評(píng)估結(jié)論

      建立明確、合理的備份策略,嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份。

      5.5.2 恢復(fù)預(yù)案

      5.5.2.1 評(píng)估標(biāo)準(zhǔn)

      建立明確的恢復(fù)預(yù)案(查看文件),定期進(jìn)行恢復(fù)演練。

      5.5.2.2 現(xiàn)狀描述

      沒(méi)有建立明確的恢復(fù)預(yù)案,也沒(méi)有定期進(jìn)行恢復(fù)演練。

      5.5.2.3 評(píng)估結(jié)論

      建立明確的恢復(fù)預(yù)案并定期進(jìn)行恢復(fù)演練。

      5.5.3 備份介質(zhì)管理

      5.5.3.1 評(píng)估標(biāo)準(zhǔn)

      建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,儲(chǔ)存介質(zhì)存放在安全環(huán)境,有嚴(yán)格的介質(zhì)存取控制,有專(zhuān)人對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。

      5.5.3.2 現(xiàn)狀描述

      沒(méi)有建立介質(zhì)的管理制度和廢棄介質(zhì)的處理制度,儲(chǔ)存介質(zhì)存放在安全環(huán)境,沒(méi)有嚴(yán)格的介質(zhì)存取控制,沒(méi)有對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。

      5.5.3.3 評(píng)估結(jié)論

      建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,儲(chǔ)存介質(zhì)存放在安全環(huán)境,嚴(yán)格介質(zhì)存取控制,對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。5.6 介質(zhì)及物理環(huán)境安全評(píng)估 5.6.1 機(jī)房?jī)?nèi)部安全防護(hù)

      5.6.1.1 評(píng)估標(biāo)準(zhǔn)

      主機(jī)房安裝門(mén)禁、監(jiān)控與報(bào)警系統(tǒng)。

      5.6.1.2 現(xiàn)狀描述

      主機(jī)房沒(méi)有安裝門(mén)禁、監(jiān)控系統(tǒng),有消防報(bào)警系統(tǒng)。

      5.6.1.3 評(píng)估結(jié)論

      主機(jī)房安裝門(mén)禁、監(jiān)控與報(bào)警系統(tǒng)。

      5.6.2 機(jī)房供、配電

      5.6.2.1 評(píng)估標(biāo)準(zhǔn)

      有詳細(xì)的機(jī)房配線(xiàn)圖,機(jī)房供電系統(tǒng)將動(dòng)力、照明用電與計(jì)算機(jī)系統(tǒng)供電線(xiàn)路分開(kāi),機(jī)房配備應(yīng)急照明裝置,定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測(cè)(查看半年內(nèi)檢測(cè)記錄)。

      5.6.2.2 現(xiàn)狀描述

      沒(méi)有詳細(xì)的機(jī)房配線(xiàn)圖,機(jī)房供電系統(tǒng)將動(dòng)力、照明用電與計(jì)算機(jī)系統(tǒng)供電線(xiàn)路是分開(kāi)的,機(jī)房沒(méi)有配備應(yīng)急照明裝置,有定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測(cè)但沒(méi)有檢測(cè)記錄。

      5.6.2.3 評(píng)估結(jié)論

      補(bǔ)全機(jī)房配線(xiàn)圖,機(jī)房供電系統(tǒng)將動(dòng)力、照明用電與計(jì)算機(jī)系統(tǒng)供電線(xiàn)路分開(kāi),機(jī)房配備應(yīng)急照明裝置,定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測(cè)和記錄。

      5.6.3 機(jī)房環(huán)境防護(hù)

      5.6.3.1 評(píng)估標(biāo)準(zhǔn)

      采用氣體防火措施,空調(diào)系統(tǒng)定期進(jìn)行檢查,機(jī)房溫度控制在攝氏26度以下。

      5.6.3.2 現(xiàn)狀描述

      有手提干粉滅火器,沒(méi)有采用氣體防火措施,空調(diào)系統(tǒng)定期進(jìn)行檢查,機(jī)房溫度控制在攝氏26度以下。

      5.6.3.3 評(píng)估結(jié)論

      采用氣體防火措施,空調(diào)系統(tǒng)定期進(jìn)行檢查,機(jī)房溫度控制在攝氏26度以下。

      5.6.4 介質(zhì)管理

      5.6.4.1 評(píng)估標(biāo)準(zhǔn)

      有介質(zhì)管理規(guī)定,U盤(pán)、移動(dòng)硬盤(pán)等存儲(chǔ)介質(zhì)有資產(chǎn)記錄和責(zé)任人,磁盤(pán)、光盤(pán)等存儲(chǔ)介質(zhì)有專(zhuān)人保管,筆記本使用有明確的管理制度。

      5.6.4.2 現(xiàn)狀描述

      有相應(yīng)的介質(zhì)管理規(guī)定,U盤(pán)、移動(dòng)硬盤(pán)等存儲(chǔ)介質(zhì)有資產(chǎn)記錄和責(zé)任人,磁盤(pán)、光盤(pán)等存儲(chǔ)介質(zhì)有專(zhuān)人保管,筆記本使用沒(méi)有明確的管理制度。

      5.6.4.3 評(píng)估結(jié)論

      有相應(yīng)的介質(zhì)管理規(guī)定,U盤(pán)、移動(dòng)硬盤(pán)等存儲(chǔ)介質(zhì)有資產(chǎn)記錄和責(zé)任人,磁盤(pán)、光盤(pán)等存儲(chǔ)介質(zhì)有專(zhuān)人保管,制訂筆記本使用管理制度。

      5.7 應(yīng)急處置評(píng)估 5.7.1 應(yīng)急預(yù)案

      5.7.1.1 評(píng)估標(biāo)準(zhǔn)

      重要系統(tǒng)有完善的、可操作的應(yīng)急預(yù)案,對(duì)應(yīng)急預(yù)案進(jìn)行定期演練。

      5.7.1.2 現(xiàn)狀描述

      重要系統(tǒng)沒(méi)有完善的、可操作的應(yīng)急預(yù)案。

      5.7.1.3 評(píng)估結(jié)論

      制訂重要系統(tǒng)完善的、可操作的應(yīng)急預(yù)案并對(duì)應(yīng)急預(yù)案進(jìn)行定期演練。

      5.7.2 通報(bào)機(jī)制

      5.7.2.1 評(píng)估標(biāo)準(zhǔn)

      按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制。

      5.7.2.2 現(xiàn)狀描述

      沒(méi)有按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制。

      5.7.2.3 評(píng)估結(jié)論

      按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制。

      5.7.3 故障聯(lián)動(dòng)機(jī)制

      5.7.3.1 評(píng)估標(biāo)準(zhǔn)

      建立良好的故障通訊聯(lián)動(dòng)機(jī)制,進(jìn)行聯(lián)合防護(hù)。

      5.7.3.2 現(xiàn)狀描述

      沒(méi)有建立故障通訊聯(lián)動(dòng)機(jī)制。

      5.7.3.3 評(píng)估結(jié)論

      建立良好的故障通訊聯(lián)動(dòng)機(jī)制,進(jìn)行聯(lián)合防護(hù)。

      5.7.4 故障搶修機(jī)制

      5.7.4.1 評(píng)估標(biāo)準(zhǔn)

      建立完善的信息網(wǎng)故障搶修機(jī)制,應(yīng)急資源到位。

      5.7.4.2 現(xiàn)狀描述

      沒(méi)有建立完善的信息網(wǎng)故障搶修機(jī)制。

      5.7.4.3 評(píng)估結(jié)論

      建立完善的信息網(wǎng)故障搶修機(jī)制,應(yīng)急資源到位。自評(píng)總結(jié)

      通過(guò)對(duì)上述的現(xiàn)狀分析進(jìn)行了自評(píng)估,總的來(lái)看,有了初步的安全基礎(chǔ)設(shè)施,在管理方面具備了部分制度和策略,安全防護(hù)單一,技術(shù)上通過(guò)多種手段實(shí)現(xiàn)了基本的訪問(wèn)控制,但相應(yīng)的安全策略、安全管理與技術(shù)方面的安全防護(hù)需要更新以適應(yīng)要求。需要對(duì)安全措施和管理制度方面進(jìn)行改善,通過(guò)技術(shù)和管理兩個(gè)方面來(lái)確保策略的遵守和實(shí)現(xiàn),最終能夠?qū)踩L(fēng)險(xiǎn)控制在適當(dāng)范圍之內(nèi),保證和促進(jìn)業(yè)務(wù)開(kāi)展。

      第二篇:銀行信息安全評(píng)估報(bào)告

      信息安全評(píng)估報(bào)告

      XXXX銀行:

      根據(jù)《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》要求,信息科技管理部門(mén)應(yīng)定期向總行提交本行信息安全評(píng)估報(bào)告,結(jié)合我行2020信息安全管理情況,現(xiàn)將本信息安全評(píng)估情況報(bào)告如下:

      一、評(píng)估目標(biāo)

      信息安全評(píng)估的主要目標(biāo)是通過(guò)自評(píng)估工作,發(fā)現(xiàn)我行信息系統(tǒng)當(dāng)前面臨的主要安全問(wèn)題,邊檢查邊整改,確保信息系統(tǒng)的安全。

      二、評(píng)估依據(jù)、范圍和方法

      (一)評(píng)估依據(jù):《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》及省聯(lián)社相關(guān)制度辦法。

      (二)評(píng)估范圍:全行信息系統(tǒng)的安全制度管理、安全組織管理、資產(chǎn)管理、人員管理、物理與環(huán)境管理、通信與運(yùn)營(yíng)管理、訪問(wèn)控制管理、安全事故管理及合規(guī)性管理等方面。

      (三)評(píng)估方法:采用自評(píng)估方法。

      三、項(xiàng)目評(píng)估

      (一)安全制度管理。制定了《信息系統(tǒng)安全運(yùn)行管理辦法》《信息安全策略》《信息安全工作管理辦法》《信息系統(tǒng)設(shè)備管理辦法》《信息系統(tǒng)網(wǎng)絡(luò)設(shè)備用戶(hù)管理辦法》等一系列制度辦法,明確了職責(zé)范圍、工作流程,規(guī)范了信息系統(tǒng)生產(chǎn)運(yùn)行安全工作。

      評(píng)估結(jié)論:制定了切合實(shí)際的信息系統(tǒng)安全制度。

      (二)信息安全組織管理。成立了信息科技管理委員會(huì)、信息系統(tǒng)及網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組、業(yè)務(wù)連續(xù)性管理委員會(huì)及相關(guān)工作領(lǐng)導(dǎo)小組,制定了相關(guān)職責(zé)均按要求履行。

      評(píng)估結(jié)論:成立了相關(guān)委員會(huì)并履行職責(zé)。

      (三)資產(chǎn)管理。截止2020年11月底,全行共有計(jì)算機(jī)886臺(tái)、UPS 87臺(tái)、發(fā)電機(jī)78臺(tái)、ATM機(jī)28臺(tái)、CRS機(jī)58臺(tái)、3G路由器77臺(tái)、4G路由器5臺(tái)、高拍儀臺(tái)216臺(tái)、掃描153儀臺(tái),均按部門(mén)按機(jī)構(gòu)建立有電子臺(tái)賬,專(zhuān)人管理,按照“誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則負(fù)責(zé)設(shè)備安全。定期安排對(duì)所有設(shè)備的使用進(jìn)行安全檢查,及時(shí)進(jìn)行維修,排出隱患。

      評(píng)估結(jié)論:有專(zhuān)人管理有臺(tái)賬,仍需加強(qiáng)日常維護(hù)管理。

      (四)人員安全管理。一是各崗位的人員具有相應(yīng)的專(zhuān)業(yè)知識(shí)和技能。二是重要崗位采取下列風(fēng)險(xiǎn)防范措施:驗(yàn)證個(gè)人信息,審核信息科技員工的道德品行,確保其具備相應(yīng)的職業(yè)操守。三是確保員工了解、遵守信息科技策略、指導(dǎo)原則、信息保密、授權(quán)使用信息系統(tǒng)、信息科技管理制度和流程等要求,并同員工簽訂相關(guān)協(xié)議。四是評(píng)估關(guān)鍵崗位信息科技員工流失帶來(lái)的風(fēng)險(xiǎn),做好安排候補(bǔ)員工和崗位接替計(jì)劃等防范措施;在員工崗位發(fā)生變化后及時(shí)變更相關(guān)信息。五是明確其崗位權(quán)限。

      評(píng)估結(jié)論:配備有專(zhuān)職信息科技人員,但人員配備不足,專(zhuān)業(yè)勝任能力有待提高,對(duì)關(guān)鍵崗位人員流失帶來(lái)的風(fēng)險(xiǎn)缺乏有效應(yīng)對(duì)措施。

      (五)物理與環(huán)境安全管理。設(shè)立有物理安全保護(hù)區(qū)域,如計(jì)算機(jī)中心機(jī)房、放置網(wǎng)絡(luò)設(shè)備的專(zhuān)用機(jī)房或標(biāo)準(zhǔn)化機(jī)柜等重要信息科技設(shè)備的區(qū)域,明確相應(yīng)的職責(zé),配置了網(wǎng)絡(luò)設(shè)備和應(yīng)用程序使用的網(wǎng)絡(luò)協(xié)議和端口。內(nèi)部網(wǎng)絡(luò)內(nèi)容過(guò)濾、邏輯訪問(wèn)控制、傳輸加密、網(wǎng)絡(luò)監(jiān)控、記錄活動(dòng)日志等均由省聯(lián)社按照級(jí)別進(jìn)行了控制。

      評(píng)估結(jié)論:有物理與環(huán)境安全防護(hù)措施,但仍然存在使用U盤(pán)等移動(dòng)介質(zhì)帶來(lái)的病毒感染風(fēng)險(xiǎn)和安全風(fēng)險(xiǎn)。

      (六)通信與運(yùn)營(yíng)管理。截止2020年11月末我行生產(chǎn)業(yè)務(wù)租用電信公司SDH線(xiàn)路77條連接市中心機(jī)房,線(xiàn)路帶寬4M,總行營(yíng)業(yè)部直連市中心機(jī)房,生產(chǎn)備用線(xiàn)路租用聯(lián)通公司3G SIM卡77個(gè)連接市中心無(wú)線(xiàn)鏈路業(yè)務(wù)路由,OA業(yè)務(wù)租用移動(dòng)公司MSTP線(xiàn)路77條連接市中心機(jī)房,帶寬50M,總行營(yíng)業(yè)部直連市中心機(jī)房帶,生產(chǎn)業(yè)務(wù)市中心機(jī)房2條MSTP 線(xiàn)路連接省中心機(jī)房運(yùn)營(yíng)商分別為電信公司和聯(lián)通公司,線(xiàn)路帶寬20M。OA業(yè)務(wù)市中心機(jī)房2條MSTP線(xiàn)路連接省中心機(jī)房運(yùn)營(yíng)商分別為電信公司和移動(dòng)公司,線(xiàn)路帶寬20M。核心路由、核心交換、無(wú)線(xiàn)鏈路業(yè)務(wù)路由均在市中心機(jī)房。

      評(píng)估結(jié)論:生產(chǎn)網(wǎng)主線(xiàn)路穩(wěn)定,業(yè)務(wù)辦理流暢。但備用線(xiàn)路存在山區(qū)網(wǎng)絡(luò)信號(hào)差、不穩(wěn)定現(xiàn)象,亟需更換4G及以上路由器。

      (七)訪問(wèn)控制管理。登陸所有系統(tǒng)均采用個(gè)人用戶(hù)名、密碼及柜員卡登陸,用戶(hù)名實(shí)行終身制,一人一卡,卡隨人走,并要求定期修改密碼。用戶(hù)調(diào)動(dòng)到新的工作崗位或離開(kāi)我行時(shí),在系統(tǒng)中及時(shí)檢查、更新或注銷(xiāo)用戶(hù)身份。

      評(píng)估結(jié)論:系統(tǒng)用戶(hù)訪問(wèn)控制制度完善,在實(shí)際操作中需加強(qiáng)與綜合部的溝通,及時(shí)將調(diào)整人員做系統(tǒng)變更。

      (八)系統(tǒng)開(kāi)發(fā)與維護(hù)管理。除省聯(lián)社托管系統(tǒng)外,我行無(wú)自建系統(tǒng)?,F(xiàn)有的系統(tǒng)全部由省聯(lián)社開(kāi)發(fā)、測(cè)試和運(yùn)維。

      評(píng)估結(jié)論:無(wú)自建系統(tǒng),本行不涉及。

      (九)信息安全事故管理。建立有應(yīng)急預(yù)案及應(yīng)急處置報(bào)告制度,各級(jí)機(jī)構(gòu)及時(shí)響應(yīng)信息系統(tǒng)運(yùn)行事故,逐級(jí)向相關(guān)的信息科技管理人員報(bào)告事故的發(fā)生,并進(jìn)行記錄、分析和跟蹤,直到完成徹底的處置和根本原因分析。省聯(lián)社建立有專(zhuān)門(mén)處理問(wèn)題的服務(wù)電話(huà),為用戶(hù)提供相關(guān)技術(shù)問(wèn)題的在線(xiàn)支持,并將問(wèn)題提交給相關(guān)信息科技部門(mén)進(jìn)行調(diào)查和解決。

      評(píng)估結(jié)論:我行的信息系統(tǒng)從未發(fā)生不安全事故,但仍需不斷提升應(yīng)急處置能力和風(fēng)險(xiǎn)防范能力,杜絕不安全事故的發(fā)生。

      (十)合規(guī)性管理。指定了風(fēng)險(xiǎn)管理部專(zhuān)人負(fù)責(zé)信息科技風(fēng)險(xiǎn)管理,負(fù)責(zé)協(xié)調(diào)制定有關(guān)信息科技風(fēng)險(xiǎn)管理策略,尤其是在涉及信息安全、業(yè)務(wù)連續(xù)性計(jì)劃和合規(guī)性風(fēng)險(xiǎn)等方面,為業(yè)務(wù)部門(mén)和信息科技部門(mén)提供建議及相關(guān)合規(guī)性信息,實(shí)施持續(xù)信息科技風(fēng)險(xiǎn)評(píng)估,跟蹤整改意見(jiàn)的落實(shí),監(jiān)控信息安全威脅和不合規(guī)事件的發(fā)生。

      評(píng)估結(jié)論:我行信息系統(tǒng)安全管理均按上級(jí)監(jiān)管部門(mén)和管理部門(mén)相關(guān)制度執(zhí)行,合規(guī)到位。

      三、評(píng)估總結(jié)

      通過(guò)以上對(duì)信息系統(tǒng)安全的自查自評(píng),總的來(lái)看,我行的信息系統(tǒng)安全體系較為完善,但仍然存在一定的風(fēng)險(xiǎn)和隱患。比如來(lái)自不可控互聯(lián)網(wǎng)的外部攻擊威脅和內(nèi)部人員的操作風(fēng)險(xiǎn)等。一是要進(jìn)一步加強(qiáng)員工信息安全意識(shí)教育,嚴(yán)格網(wǎng)絡(luò)與信息安全管理制度,提高網(wǎng)絡(luò)安全及信息安全工作的主動(dòng)性和自覺(jué)性,增強(qiáng)對(duì)安全防范意識(shí)和處置能力。二是要加快信息系統(tǒng)基礎(chǔ)設(shè)施建設(shè),通過(guò)安全設(shè)施與管理相結(jié)合,使安全風(fēng)險(xiǎn)可控,杜絕不安全事故的發(fā)生。

      信息管理部

      第三篇:網(wǎng)絡(luò)信息安全評(píng)估報(bào)告

      計(jì)算機(jī)信息安全評(píng)估報(bào)告

      如何

      實(shí)

      現(xiàn)

      可用性1.人們通常采用一些技術(shù)措施或網(wǎng)絡(luò)安全設(shè)備來(lái)實(shí)現(xiàn)這些目標(biāo)。例如:

      使用防火墻,把攻擊者阻擋在網(wǎng)絡(luò)外部,讓他們“迚不來(lái)”。

      即使攻擊者迚入了網(wǎng)絡(luò)內(nèi)部,由于有加密機(jī)制,會(huì)使他們“改不了”和“拿不走”關(guān) 鍵信息和資源。

      機(jī)密性2機(jī)密性將對(duì)敏感數(shù)據(jù)的訪問(wèn)權(quán)限控制在那些經(jīng)授權(quán)的個(gè)人,只有他們才能查看數(shù)據(jù)。機(jī)密性可防止向未經(jīng)授權(quán)的個(gè)人泄露信息,或防止信息被加工。

      如圖所示,“迚不來(lái)”和“看不懂”都實(shí)現(xiàn)了信息系統(tǒng)的機(jī)密性。

      人們使用口令對(duì)迚入系統(tǒng)的用戶(hù)迚行身份鑒別,非法用戶(hù)沒(méi)有口令就“迚不來(lái)”,這就保證了信息系統(tǒng)的機(jī)密性。

      即使攻擊者破解了口令,而迚入系統(tǒng),加密機(jī)制也會(huì)使得他們“看不懂”關(guān)鍵信息。例如,甲給乙發(fā)送加密文件,只有乙通過(guò)解密才能讀懂其內(nèi)容,其他人看到的是亂碼。由此便實(shí)現(xiàn)了信息的機(jī)密性。

      完整性3如圖所示,“改不了”和“拿不走”都實(shí)現(xiàn)了信息系統(tǒng)的完整性。使用加密機(jī)制,可以保證信息系統(tǒng)的完整性,攻擊者無(wú)法對(duì)加密信息迚行修改或者復(fù)制。

      不可抵賴(lài)性4如圖所示,“跑不掉”就實(shí)現(xiàn)了信息系統(tǒng)的不可抵賴(lài)性。如果攻擊者迚行了非法操作,系統(tǒng)管理員使用審計(jì)機(jī)制或簽名機(jī)制也可讓他們無(wú)所遁形

      對(duì)考試的機(jī)房迚行“管理制度”評(píng)估。(1)評(píng)估說(shuō)明

      為規(guī)范管理,保障計(jì)算機(jī)設(shè)備的正常運(yùn)行,創(chuàng)造良好的上機(jī)環(huán)境,必須制定相關(guān)的管理制度

      (2)評(píng)估內(nèi)容

      沒(méi)有建立相應(yīng)信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度,沒(méi)有實(shí)行工作票制度;機(jī)房出入管理制度上墻,但沒(méi)有機(jī)房迚出情況記錄(3)評(píng)估分析報(bào)告

      所存在問(wèn)題:1沒(méi)有系統(tǒng)的相關(guān)負(fù)責(zé)人,機(jī)房也是誰(shuí)人都可以自由出入。2在上機(jī)過(guò)程中做與學(xué)習(xí)無(wú)關(guān)的工作。3機(jī)房財(cái)產(chǎn)規(guī)劃不健全等(4)評(píng)估建議

      1、計(jì)算機(jī)室的管理由系統(tǒng)管理員負(fù)責(zé),非機(jī)房工作人員未經(jīng)允許不準(zhǔn)迚入。未經(jīng)許可不得擅自上機(jī)操作和對(duì)運(yùn)行設(shè)備及各種配置迚行更改。

      2、保持機(jī)房?jī)?nèi)清潔、安靜,嚴(yán)禁機(jī)房?jī)?nèi)吸煙、吐痰以及大聲喧嘩;嚴(yán)禁將易燃、易爆、易污染和強(qiáng)磁物品帶入機(jī)房。

      3、機(jī)房?jī)?nèi)的一切物品,未經(jīng)管理員同意,不得隨意挪動(dòng),拆卸和帶出機(jī)房。

      4、上機(jī)時(shí),應(yīng)先認(rèn)真檢查機(jī)器情況,如有問(wèn)題應(yīng)及時(shí)向機(jī)房管理員反應(yīng)。

      5、上機(jī)人員不得在機(jī)房?jī)?nèi)迚行與上機(jī)考試無(wú)關(guān)的計(jì)算機(jī)操作。

      6、上機(jī)時(shí)應(yīng)按規(guī)定操作,故意或因操作不當(dāng)造成設(shè)備損壞,除照價(jià)賠償外,視情節(jié)輕重給予處罰。對(duì)考試的機(jī)房迚行“物理安全”評(píng)估。(1)評(píng)估說(shuō)明

      防火,防水,防塵,防腐蝕,主機(jī)房安裝門(mén)禁、監(jiān)控與報(bào)警系統(tǒng)。(2)評(píng)估內(nèi)容 主機(jī)房沒(méi)有安裝門(mén)禁、監(jiān)控系統(tǒng),有消防報(bào)警系統(tǒng)。(3)評(píng)估分析報(bào)告

      沒(méi)有詳細(xì)的機(jī)房配線(xiàn)圖,機(jī)房供甴系統(tǒng)將動(dòng)力、照明用甴與計(jì)算機(jī)系統(tǒng)供甴線(xiàn)路是分開(kāi)的,機(jī)房沒(méi)有配備應(yīng)急照明裝置,有定期對(duì)UPS的運(yùn)行狀況迚行檢測(cè)但沒(méi)有檢測(cè)記錄。

      (4)評(píng)估建議

      有詳細(xì)的機(jī)房配線(xiàn)圖,機(jī)房供甴系統(tǒng)將動(dòng)力、照明用甴與計(jì)算機(jī)系統(tǒng)供甴線(xiàn)路分開(kāi),機(jī)房配備應(yīng)急照明裝置,定期對(duì)UPS的運(yùn)行狀況迚行檢測(cè)(查看半年內(nèi)檢測(cè)記錄)對(duì)考試的機(jī)房迚行“計(jì)算機(jī)系統(tǒng)安全”評(píng)估。(1)評(píng)估說(shuō)明

      應(yīng)用系統(tǒng)的角色、權(quán)限分配有記錄;用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)有記錄(半年記錄情況);關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作迚行審計(jì)幵迚行長(zhǎng)期存儲(chǔ);對(duì)關(guān)鍵應(yīng)用系統(tǒng)有應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令定期迚行變更;新系統(tǒng)上線(xiàn)前迚行安全性測(cè)試。

      (2)評(píng)估內(nèi)容

      營(yíng)銷(xiāo)系統(tǒng)的角色、權(quán)限分配有記錄,其余系統(tǒng)沒(méi)有;用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)沒(méi)有記錄;關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作沒(méi)有迚行審計(jì);沒(méi)有針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令有定期迚行變更;有些新系統(tǒng)上線(xiàn)前沒(méi)有迚行過(guò)安全性測(cè)試。

      (3)評(píng)估分析報(bào)告

      網(wǎng)絡(luò)中的防火墻位置部署合理,防火墻規(guī)則配置符合安全要求,防火墻規(guī)則配置的建立、更改有規(guī)范申請(qǐng)、審核、審批流程,對(duì)防火墻日志迚行存儲(chǔ)、備份。

      (4)評(píng)估建議

      完善系統(tǒng)的角色、權(quán)限分配有記錄;記錄用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)(半年記錄情況);關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作迚行審計(jì);制定針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令定期迚行變更;新系統(tǒng)上線(xiàn)前應(yīng)嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)迚行安全性測(cè)試。

      對(duì)考試的機(jī)房迚行“網(wǎng)絡(luò)與通信安全”評(píng)估。(1)評(píng)估說(shuō)明

      按標(biāo)準(zhǔn)部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái)、針對(duì)安全設(shè)備的日志服務(wù)器,采用漏洞掃描系統(tǒng),重要系統(tǒng)一年迚行一次信息安全風(fēng)險(xiǎn)評(píng)估。

      (2)評(píng)估內(nèi)容

      沒(méi)有部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái),沒(méi)有漏洞掃描系統(tǒng),重要系統(tǒng)沒(méi)有迚行信息安全風(fēng)險(xiǎn)評(píng)估,沒(méi)有部署針對(duì)安全設(shè)備的日志服務(wù)器。

      (3)評(píng)估分析報(bào)告

      按標(biāo)準(zhǔn)部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái)、針對(duì)安全設(shè)備的日志服務(wù)器,采用漏洞掃描系統(tǒng),重要系統(tǒng)一年迚行一次信息安全風(fēng)險(xiǎn)評(píng)估。

      (4)評(píng)估建議

      部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái),采用漏洞掃描系統(tǒng),重要系統(tǒng)一年內(nèi)迚行信息安全風(fēng)險(xiǎn)評(píng)估,部署針對(duì)安全設(shè)備的日志服務(wù)器。

      信息安全評(píng)估:

      對(duì)考試的機(jī)房迚行“日志與統(tǒng)計(jì)安全”評(píng)估。(1)評(píng)估說(shuō)明

      每天計(jì)算機(jī)上機(jī)記錄日志在冊(cè),對(duì)系統(tǒng)迚行不定時(shí)的還原。對(duì)本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件迚行匯總記錄,形成本單位的安全事件列表

      (2)評(píng)估內(nèi)容

      已成立了信息安全領(lǐng)導(dǎo)機(jī)構(gòu),但尚未成立信息安全工作機(jī)構(gòu)。

      (3)評(píng)估分析報(bào)告

      局域網(wǎng)核心交換設(shè)備、城域網(wǎng)核心路由設(shè)備應(yīng)采取設(shè)備冗余或準(zhǔn)備備用設(shè)備,不允許外聯(lián)鏈路繞過(guò)防火墻,具有當(dāng)前準(zhǔn)確的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖

      (4)評(píng)估建議

      完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。

      第四篇:××單位信息安全檢查報(bào)告

      ××單位 信息安全檢查報(bào)告

      (管理信息系統(tǒng))

      ××單位 二零一一年九月 概述

      根據(jù)國(guó)務(wù)院信息化工作辦公室《關(guān)于對(duì)國(guó)家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開(kāi)展安全檢查的通知》(信安通[2006]15號(hào))、國(guó)家電力監(jiān)管委員會(huì)《關(guān)于對(duì)電力行業(yè)有關(guān)單位重要信息系統(tǒng)開(kāi)展安全檢查的通知》(辦信息[2006]48號(hào))以及集團(tuán)公司和省公司公司的文件、檢查方案要求,進(jìn)行××單位的信息安全檢查工作。目標(biāo)

      通過(guò)進(jìn)行本局信息安全大檢查,及時(shí)發(fā)現(xiàn)和查找基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)存在的安全隱患,邊檢查邊整改,確保基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)安全、可靠運(yùn)行,掌握當(dāng)前信息系統(tǒng)面臨的主要安全問(wèn)題,并在對(duì)檢查結(jié)果進(jìn)行分析判斷的基礎(chǔ)上提出整改措施。檢查內(nèi)容

      3.1 重要資產(chǎn)識(shí)別檢查

      本局資產(chǎn)的統(tǒng)計(jì)資產(chǎn)清單(見(jiàn)附表1),通過(guò)對(duì)重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行匯總,構(gòu)成重要資產(chǎn)清單(見(jiàn)附表2)。

      3.2 安全事件檢查

      對(duì)本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件進(jìn)行匯總記錄安全事件清單列表(見(jiàn)附表3)。

      3.3 安全缺陷檢查

      根據(jù)下發(fā)的安全缺陷檢查列表進(jìn)行安全檢查,檢查結(jié)果見(jiàn)附表4。綜合分析

      根據(jù)對(duì)重要資產(chǎn)、安全事件、安全缺陷檢查情況,對(duì)信息安全狀況進(jìn)行統(tǒng)計(jì)分析和判斷,明確各種安全事件產(chǎn)生的原因,提出針對(duì)性的整改措施。

      4.1 重要資產(chǎn)識(shí)別分析

      根據(jù)重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,構(gòu)成重要資產(chǎn)有:二臺(tái)城域網(wǎng)核心交換機(jī)(華為S8512交換機(jī)),二臺(tái)局域網(wǎng)核心交換機(jī)(Cisco 6505交換機(jī)),Cisco 2600路由器,Cisco PIX525防火墻,八臺(tái)數(shù)據(jù)庫(kù)服務(wù)器(OA系統(tǒng)2臺(tái)、營(yíng)銷(xiāo)系統(tǒng)2臺(tái)、大客戶(hù)系統(tǒng)2臺(tái)、客戶(hù)服務(wù)系統(tǒng)1臺(tái)、財(cái)務(wù)系統(tǒng)1臺(tái))。

      4.2 安全事件分析

      2006年近半年沒(méi)有大的信息安全事件發(fā)生,主要是感染病毒,使個(gè)人電腦運(yùn)行速度變慢,影響客戶(hù)端正常使用。

      從檢查情況來(lái)看,計(jì)算機(jī)病毒是本局目前信息網(wǎng)絡(luò)安全面臨的首要威脅。應(yīng)著重加強(qiáng)以下幾方面工作:

      1、加強(qiáng)信息網(wǎng)絡(luò)安全教育和培訓(xùn),增強(qiáng)用戶(hù)安全防范意識(shí)。組織信息安全管理員不同層次的安全培訓(xùn),開(kāi)展廣泛的、經(jīng)常性的信息網(wǎng)絡(luò)安全知識(shí)和相關(guān)法律法規(guī)知識(shí)的宣傳教育。

      2、開(kāi)展面信息安全預(yù)警通報(bào)工作。建立信息網(wǎng)絡(luò)安全預(yù)警和通報(bào)平臺(tái),及時(shí)向用戶(hù)信息安全預(yù)警信息。

      3、加快推進(jìn)信息安全等級(jí)保護(hù)工作,建立健全信息安全防范體系。

      4.3 安全缺陷檢查分析

      4.3.1 規(guī)章制度與組織管理分析

      規(guī)章制度與組織管理總分100分,自評(píng)分為34分,得分率34%。得分主要是組織機(jī)構(gòu)、崗位職責(zé)、病毒管理,賬號(hào)與口令管理等方面,但都還需完善;運(yùn)行管理方面沒(méi)有制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度、沒(méi)有實(shí)行工作票制度,共分50分,檢查得分4分,只占8%。

      需要整改有如下幾方面:

      1、完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。

      2、明確專(zhuān)兼職管理人員配置,根據(jù)實(shí)際情況制定專(zhuān)責(zé)的工作職責(zé)與工作范圍,崗位設(shè)置主、副崗備用制度。

      3、完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。

      4、制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、運(yùn)行值班制度,實(shí)行工作票制度,記錄機(jī)房進(jìn)出情況。

      5、制訂賬號(hào)與口令管理制度,完善普通用戶(hù)賬戶(hù)與管理員賬戶(hù)密碼、口令長(zhǎng)度要求;對(duì)賬戶(hù)密碼、口令變更作相關(guān)記錄;及時(shí)對(duì)系統(tǒng)用戶(hù)身份發(fā)生變化后對(duì)其賬戶(hù)進(jìn)行變更或注銷(xiāo)。

      4.3.2 關(guān)鍵設(shè)備和服務(wù)采購(gòu)情況分析

      4.3.3 網(wǎng)絡(luò)與系統(tǒng)安全分析

      網(wǎng)絡(luò)與系統(tǒng)安全總分100分,自評(píng)分為73分,得分率73%。網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、IP管理、主機(jī)備份得分較高;網(wǎng)絡(luò)分區(qū)、補(bǔ)丁管理、系統(tǒng)安全配置得分低。需要整改有如下幾方面:

      1、生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū)。

      2、建立IP地址管理系統(tǒng),加快進(jìn)行對(duì)IP地址的規(guī)劃和分配。

      3、完善補(bǔ)丁管理手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測(cè)試記錄。

      4、對(duì)操作系統(tǒng)的安全配置進(jìn)行嚴(yán)格的設(shè)置,刪除系統(tǒng)不必要的服務(wù)、協(xié)議。

      4.3.4 網(wǎng)絡(luò)服務(wù)與應(yīng)用系統(tǒng)分析

      網(wǎng)絡(luò)服務(wù)與應(yīng)用系統(tǒng)總分100分,自評(píng)分為20分,得分率20%。沒(méi)有WWW服務(wù),遠(yuǎn)程撥號(hào)訪問(wèn)沒(méi)有相應(yīng)管理措施,OA系統(tǒng)郵件數(shù)據(jù)進(jìn)行一星期備份,郵件系統(tǒng)的維護(hù)、檢查沒(méi)有審計(jì)記錄;營(yíng)銷(xiāo)系統(tǒng)的角色、權(quán)限分配有記錄,其余系統(tǒng)沒(méi)有;用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo)沒(méi)有記錄;關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作沒(méi)有進(jìn)行審計(jì);沒(méi)有針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令有定期進(jìn)行變更;有些新系統(tǒng)上線(xiàn)前沒(méi)有進(jìn)行過(guò)安全性測(cè)試。需要整改有如下幾方面:

      1、按標(biāo)準(zhǔn)建設(shè)WWW服務(wù)。

      2、解決OA系統(tǒng)趨勢(shì)防病毒軟件系統(tǒng)問(wèn)題,對(duì)郵件系統(tǒng)的維護(hù)、檢查審計(jì)進(jìn)行記錄。

      3、遠(yuǎn)程撥號(hào)訪問(wèn)設(shè)置按上述標(biāo)準(zhǔn)執(zhí)行。

      4、記錄完善系統(tǒng)的角色、權(quán)限分配并記錄;記錄半年內(nèi)用戶(hù)賬戶(hù)的變更、修改、注銷(xiāo);關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作進(jìn)行審計(jì);制定針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶(hù)、用戶(hù)賬戶(hù)口令定期進(jìn)行變更;新系統(tǒng)上線(xiàn)前應(yīng)嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)進(jìn)行安全性測(cè)試。

      4.3.5 安全技術(shù)管理與設(shè)備運(yùn)行狀況分析

      安全技術(shù)管理與設(shè)備運(yùn)行狀況總分90分,自評(píng)分為26分,得分率29%。網(wǎng)絡(luò)中的防火墻位置部署合理,防火墻規(guī)則配置符合安全要求,防火墻規(guī)則配置沒(méi)有建立、更改有規(guī)范申請(qǐng)、審核、審批流程,沒(méi)有對(duì)防火墻日志沒(méi)有進(jìn)行存儲(chǔ)、備份。防病毒系統(tǒng)覆蓋所有客戶(hù)端(覆蓋率大于90%),服務(wù)器端除了OA服務(wù)器有防病毒系統(tǒng)外其余沒(méi)有;有兼責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng),但基本沒(méi)有發(fā)布病毒通告。沒(méi)有部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái),沒(méi)有漏洞掃描系統(tǒng)。

      需要整改有如下幾方面:

      1、防火墻規(guī)則配置的建立、更改要有規(guī)范申請(qǐng)、審核、審批流程,對(duì)防火墻日志應(yīng)進(jìn)行存儲(chǔ)、備份。

      2、實(shí)施服務(wù)器端防病毒系統(tǒng),配置專(zhuān)責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng)并及時(shí)發(fā)布病毒通告。

      3、按標(biāo)準(zhǔn)部署、配置入侵檢測(cè)系統(tǒng)。

      4、按標(biāo)準(zhǔn)部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái)、針對(duì)安全設(shè)備的日志服務(wù)器,采用漏洞掃描系統(tǒng),重要系統(tǒng)將一年進(jìn)行一次信息安全風(fēng)險(xiǎn)評(píng)估。

      4.3.6 存儲(chǔ)備份系統(tǒng)分析

      存儲(chǔ)備份系統(tǒng)總分50分,自評(píng)分為16分,得分率32%。有備份策略并嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份,沒(méi)有建立明確的恢復(fù)預(yù)案,也沒(méi)有定期進(jìn)行恢復(fù)演練,沒(méi)有建立介質(zhì)的管理制度和廢棄介質(zhì)的處理制度,儲(chǔ)存介質(zhì)存放在安全環(huán)境,沒(méi)有嚴(yán)格的介質(zhì)存取控制,沒(méi)有對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。

      需要整改有如下幾方面:

      1、完善備份策略,嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份。

      2、建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,專(zhuān)人對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。

      4.3.7 介質(zhì)及物理環(huán)境安全分析

      介質(zhì)及物理環(huán)境安全總分70分,自評(píng)分為37分,得分率53%。主機(jī)房沒(méi)有安裝門(mén)禁、監(jiān)控系統(tǒng),有消防報(bào)警系統(tǒng)。沒(méi)有機(jī)房配線(xiàn)圖,機(jī)房供電系統(tǒng)將動(dòng)力、照明用電與計(jì)算機(jī)系統(tǒng)供電線(xiàn)路是分開(kāi)的,機(jī)房沒(méi)有配備應(yīng)急照明裝置,有定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測(cè)但沒(méi)有檢測(cè)記錄,有手提干粉滅火器,沒(méi)有采用氣體防火措施,空調(diào)系統(tǒng)定期進(jìn)行檢查,機(jī)房溫度控制在攝氏26度以下,有相應(yīng)的介質(zhì)管理規(guī)定,U盤(pán)、移動(dòng)硬盤(pán)等存儲(chǔ)介質(zhì)有資產(chǎn)記錄和責(zé)任人,磁盤(pán)、光盤(pán)等存儲(chǔ)介質(zhì)有專(zhuān)人保管,筆記本使用沒(méi)有明確的管理制度。

      需要整改有如下幾方面:

      1、主機(jī)房安裝門(mén)禁、監(jiān)控與報(bào)警系統(tǒng)。

      2、補(bǔ)全機(jī)房配線(xiàn)圖,定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測(cè)和記錄。

      3、采用氣體防火措施。

      4、制訂筆記本使用管理制度。

      4.3.8 應(yīng)急處置分析

      應(yīng)急處置分30分,自評(píng)分為5分,得分率17%。重要系統(tǒng)沒(méi)有完善的、可操作的應(yīng)急預(yù)案,按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制,沒(méi)有建立故障通訊聯(lián)動(dòng)機(jī)制,沒(méi)有建立信息網(wǎng)故障搶修機(jī)制。

      需要整改有如下幾方面:

      1、制訂重要系統(tǒng)完善的、可操作的應(yīng)急預(yù)案并對(duì)應(yīng)急預(yù)案進(jìn)行定期演練。

      2、按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制。

      3、建立良好的故障通訊聯(lián)動(dòng)機(jī)制,進(jìn)行聯(lián)合防護(hù)。檢查結(jié)論

      根據(jù)檢查結(jié)果來(lái)看,安全缺陷檢查列表檢查總分540分,自評(píng)分為221分,得分率39%。安全管理方面基礎(chǔ)低,需要加強(qiáng)各種信息制度建立,安全組織結(jié)構(gòu)和責(zé)任分工要進(jìn)一步明確,安全策略進(jìn)一步細(xì)化。在安全技術(shù)方面來(lái)看,加強(qiáng)必要的安全技術(shù)建設(shè)如補(bǔ)丁管理、入侵檢測(cè)等的實(shí)施,在安全體系建設(shè)過(guò)程中,需要綜合考慮安全要素,既要建立起指導(dǎo)安全工作的安全管理模型,又要建立起完善的技術(shù)體系架構(gòu),同時(shí)為了確保安全運(yùn)營(yíng),還需要建立起信息安全運(yùn)行維護(hù)體系。

      第五篇:設(shè)計(jì)單位(評(píng)估報(bào)告)

      綏陽(yáng)縣小關(guān)雷土小學(xué)教學(xué)樓 主體工程質(zhì)量評(píng)估報(bào)告

      本工程的主體工程中的各分項(xiàng)工程,均是按設(shè)計(jì)要求和施工規(guī)范操作施工的,工程材料的控制比較認(rèn)真,所用建筑材料均為合格材料,并且是嚴(yán)格按規(guī)范要求抽樣送檢的,檢驗(yàn)的結(jié)果均為合格,施工過(guò)程是嚴(yán)格按國(guó)家強(qiáng)制性標(biāo)準(zhǔn)操作施工的,且每一分項(xiàng)的關(guān)鍵部位,均是經(jīng)設(shè)計(jì)人員現(xiàn)場(chǎng)驗(yàn)收合格后,才進(jìn)行下一道工序施工。本分部工程共分12個(gè)分項(xiàng)工程,整個(gè)施工質(zhì)量均達(dá)合格標(biāo)準(zhǔn),且工程技術(shù)資料同步真實(shí)、齊全,簽字真實(shí)同步齊全,所以該分部工程經(jīng)現(xiàn)場(chǎng)檢查驗(yàn)收評(píng)定為合格工程.綏陽(yáng)縣建筑規(guī)劃設(shè)計(jì)室

      年 月 日

      綏陽(yáng)縣小關(guān)雷土小學(xué)教學(xué)樓

      主 體 分 部 工 程

      評(píng)

      報(bào)

      綏陽(yáng)縣建筑規(guī)劃設(shè)計(jì)室 年 月 日

      下載××單位信息安全評(píng)估報(bào)告(最終五篇)word格式文檔
      下載××單位信息安全評(píng)估報(bào)告(最終五篇).doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        單位工程質(zhì)量評(píng)估報(bào)告

        單位工程質(zhì)量評(píng)估報(bào)告工程名稱(chēng): 項(xiàng)目總監(jiān): 審核批準(zhǔn): 編制日期: 一、 工程概況本工程為承德市德廈建材公司建設(shè)的辦公樓工程,工程建設(shè)地點(diǎn)德廈建材砌塊生產(chǎn)廠院內(nèi)。該項(xiàng)目為建筑......

        單位消防安全評(píng)估報(bào)告

        XXX單位消防安全評(píng)估報(bào)告(建議格式)一、 單位概況及消防安全基本情況;(參照消防法條文釋義中的要求)(一)概況:(二)基本情況:二、評(píng)估的內(nèi)容;(一)建筑物和公眾聚集場(chǎng)所消防合法性情況;(二)制定......

        新技術(shù)新業(yè)務(wù)信息安全評(píng)估報(bào)告

        XXX新技術(shù)新業(yè)務(wù)信息安全評(píng)估報(bào)告 一、 業(yè)務(wù)基本情況 1、 業(yè)務(wù)簡(jiǎn)介(包括業(yè)務(wù)申請(qǐng)單位、業(yè)務(wù)功能等內(nèi)容) 2、 技術(shù)原理(包括業(yè)務(wù)平臺(tái)以及相關(guān)網(wǎng)元的網(wǎng)絡(luò)拓?fù)鋱D、采用技術(shù)的原理......

        ××單位信息安全整改報(bào)告(共5則)

        ××單位 信息安全整改報(bào)告 (管理信息系統(tǒng)) ××單位 二零一一年九月 1 概述 根據(jù)國(guó)務(wù)院信息化工作辦公室《關(guān)于對(duì)國(guó)家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開(kāi)展安全檢查的通知》(信......

        信息安全風(fēng)險(xiǎn)評(píng)估管理辦法

        信息安全風(fēng)險(xiǎn)評(píng)估管理辦法 第一章 總 則 第一條 為規(guī)范信息安全風(fēng)險(xiǎn)評(píng)估(以下簡(jiǎn)稱(chēng)“風(fēng)險(xiǎn)評(píng)估”)及其管理活動(dòng),保障信息系統(tǒng)安全,依據(jù)國(guó)家有關(guān)規(guī)定,結(jié)合本省實(shí)際,制定本辦法。 第二......

        信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)

        1、風(fēng)險(xiǎn)評(píng)估概述 1.1風(fēng)險(xiǎn)評(píng)估概念 信息安全風(fēng)險(xiǎn)評(píng)估是參照風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和管理規(guī)范,對(duì)信息系統(tǒng)的資產(chǎn)價(jià)值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護(hù)措施等進(jìn)行分析,判斷安全事件發(fā)生......

        安全評(píng)估報(bào)告[最終定稿]

        紫園安全評(píng)估報(bào)告(2011年第三季度) 1. 電梯安全 紫園共有電梯14部,(別墅69部)總體運(yùn)行良好,一旦發(fā)生電梯困人等事件,我處有以下處理方案,如有電梯困人事故,電梯維修人員如下處理。 把......

        安全評(píng)估報(bào)告

        XX盛世豪庭住宅小區(qū) 安 全 評(píng) 估 報(bào) 告 監(jiān)理公司:XXXX工程監(jiān)理有限公司 項(xiàng)目總監(jiān): 技術(shù)負(fù)責(zé)人: 日期:二O一一年十二月二十日 一、工程概況 本工程由江西撫州臨川第二建筑安裝工......