网络安全检查表
符合网络设计使用要求 有文档
必须采用通过国家保密局涉密 网络运行及关键设 防火墙、入侵检测、安全审计、漏洞扫描、违规外联监控 信息系统安全保密测评机构、 备安全情况 网络与信息安全 、网页防篡改、网络安全隔离、病毒防范等安全产品以及 国家及省级信息安全测评机构 产品 的评测证书,公安部销售许可 密码设备 证等
注:1、以县网协办督查,各单位自查。
2、被查单位将自查结果报县网协办。 3、针对县网协办查出的问题,各单位立即整改。 4、涉及网络安全的问题,将实行单位领导责任制。 5、凡单位在网络中出现的一切问题有办公室主任负责。
年
月
日
操作系统和防病 信息安全产品和网络产品 网络与信息安全技 毒系统 术防范措施
进行了安全配置(要有配置 文档
是否落实防黑客入侵与主页篡改 技术措施 抽查服务器或客户机是否安装实 时查毒、杀毒软件,验证其是否 具有实时功能 检查是否对服务器或客户机定期 查毒、杀毒
服务器与网站、客户机的防范
内网和互联网上处理涉密或内部敏感信息 保密措施 涉密信息和敏感信息保护措施
禁止在公务外网和互联网上 处理涉密或内部敏感信息 按照保密管理规定对涉密信 息和敏感信息采取了合理的 保护措施;
保密措施 保密承诺书 授权管理和访问控制 身份认证、授权 管理和访问控制 网络基本情况 身份鉴别措施 网络使用情况 内网IP地址分配情况
是否签到、与更新。新入与离岗 人员均要签定 制定详细的授权管理和访问控 制策略(提供文档) 采取口令、智能卡、数字证书 等、并对令等制定详细管理 措施
类别
检查项目
检查内容
检查要求
应满足国家标准GB50174- 1993 《电子计算机机房设计规范》、 检查机房是否在防火、放静电、温湿度、防潮防水、防雷、防电 GB2887 - 2000 《电子计算 机机 机房环境安全 磁泄漏、防电力故障等方面达到相应标准 场 地 通 用 规 范 》 、 GB9361 - 1988《计算站场地安全要求》的 扫描网络设备 ( 路由、交换机、 漏洞扫描 防火墙、服务器、操作系统和数 据库是否存在漏洞 网络信息技术安 入侵防范 系统的入侵防范能力 全防范 防火墙安全规则、涉密信息存储 防火墙安全与保密性 传输保密性 定期对系统进行更新和升级,打 操作系统更新和升级 漏洞补丁(检查系统漏洞情况) 使用通过公安部及有关测评机 构认证的防病毒系统,对病毒 防病毒系统 库及时升级,定期对全网进行 病毒查杀。(提供测评资质复 印件,病毒库是最新发布的)
察部门的培训,是否持证上岗。
培训文档、岗位证书
应定期对单位职工进行信息网络 安全教育和培训。 有严格的管理制度 有严格的管理制度 有方案 有严格的管理制度 有严格的管理制度
对职工进行信息网络安全培训及考核情况 网络安全漏洞检测和系统升级管理制度 安全责任制度 是否建立信息网络 信息网络安全突发事件应急方案 安全管理制度 信息保密措施 用户登记与操作权限制度
网络信息安全检查表
三、检查内容
类别 检查项目 检查内容
检查是否组建信息网络安全管理机构。
检查要求
有信息网络安全管理机构成立的 正式文件、会议记录 安全组织人员应定期参加公安公 共信息网络安全监察部门组织的 安全培训
信息安全与网络应 急管理和安全管理 组织
是否建立信息网 安全组织组成人员是否参加过同级公安机关组织的安全培训 络安全管理组织 安全员、安全监督员、信息审查员是否经过公安公共信息网络安全监