当前位置:文档之家› 信息安全检查表

信息安全检查表

内网和外网重要信息系统使用的计盘和光盘等移U算机必须严格控制动存储介质。
机房安全
机房建立红外线防盗报警器或视频监控系统。
网络机房建立烟雾传感器、火灾报警器等装置、灭火消防设施。
机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。(建议值:温度夏℃,湿度2℃,冬季220±季23±%。)45~65
业务系统内网迁移
冷链系统访问和设备数据传输迁移至内网。
会计核算软件访问迁移至内网。
:
检查人员(签字):
单位负责人(签字)
对网络安全设备远程登陆的管理地址进行限制,只允许某一网段或某些可以访问;IP
网络和安全设备的配置文件必须定期备份。
网WIFI严格控制无线路由器和随身对公众开放的无络共享设备的使用。线服务必须采取认证机制。
服务器安全
服务器的登陆账户,要求密Windows启用密码复杂位,码长度最小值为8锁定阀度要求;设置账户锁定时间,次无效登录。值为5
关闭不必删除Windows多余的账户,要的文件共享,及时升级系统补丁,安装杀毒软件。
设置了明确服务器边界部署防火墙,实现不同系统之间的访问控制策略,安全区域的有效隔离及访问控制。
数据库安全
2数据库定期备份,每天至少备份次,至少保留最近15天的备份数据。
SYSTEMSYS、修改数据库默认账户的删除系统中多余的账系统默认瓯海区卫计系统信息安全检查表
单位名称(盖章):
日期:年月日
指标
考核细则
检查结果
备注
管理制度
1、机房管理制度(上墙)
2、运维安全管理制度3、信息化保密管理制度、数据备份与安全管理制度4、信息安全应急制度5
终端计算机安全
终端计算机建立终端采取统一软件病毒查杀、漏洞扫下发、补丁更新、描等措施
账,终端计算机必须设置登陆密码分钟。户锁定时间为10
服务器等主要设备交换机、防火墙、及线缆设置不易除去的标签。
定期巡检要求医院信息人员或维保进出机房的外来公司每周巡检一次;人员执行进出登记。
网络安全
内网网络必须建立计算机准入控制,防止未审批的计算机接入内网网络。
边界部署内外网采取有效措施隔离,实施相应的访问控制策防火墙设备,略。
加密协网络和安全设备中配置SSH telnet议,禁止采用明文的协议。
相关主题