网站安全检查记录表.docx

上传人:b****2 文档编号:17639391 上传时间:2023-07-27 格式:DOCX 页数:18 大小:311.51KB
下载 相关 举报
网站安全检查记录表.docx_第1页
第1页 / 共18页
网站安全检查记录表.docx_第2页
第2页 / 共18页
网站安全检查记录表.docx_第3页
第3页 / 共18页
网站安全检查记录表.docx_第4页
第4页 / 共18页
网站安全检查记录表.docx_第5页
第5页 / 共18页
网站安全检查记录表.docx_第6页
第6页 / 共18页
网站安全检查记录表.docx_第7页
第7页 / 共18页
网站安全检查记录表.docx_第8页
第8页 / 共18页
网站安全检查记录表.docx_第9页
第9页 / 共18页
网站安全检查记录表.docx_第10页
第10页 / 共18页
网站安全检查记录表.docx_第11页
第11页 / 共18页
网站安全检查记录表.docx_第12页
第12页 / 共18页
网站安全检查记录表.docx_第13页
第13页 / 共18页
网站安全检查记录表.docx_第14页
第14页 / 共18页
网站安全检查记录表.docx_第15页
第15页 / 共18页
网站安全检查记录表.docx_第16页
第16页 / 共18页
网站安全检查记录表.docx_第17页
第17页 / 共18页
网站安全检查记录表.docx_第18页
第18页 / 共18页
亲,该文档总共18页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

网站安全检查记录表.docx

《网站安全检查记录表.docx》由会员分享,可在线阅读,更多相关《网站安全检查记录表.docx(18页珍藏版)》请在冰点文库上搜索。

网站安全检查记录表.docx

网站安全检查记录表

 

网站安全检查记录表(总11页)

附件4

网站安全检查记录表

网站主管单位

网站运行单位

网站主管单位负责人

联系电话

网站运行安全责任人

联系电话

单位性质

是否加挂党政机关、事业单位网站标识

网站中文名

IP地址

网址

网站服务器物理地址

工信部ICP备案号

设置的网站服务栏目

新闻发布□政策宣传□政务公开□事项办理□论坛□

留言版□即时通信□电子邮件□其他

(一)网站安全责任制落实情况

(1)网站责任制落实情况(共8项)

序号

检查项

检查要点

结果记录

备注

1

网站安全责任部门和安全责任人落实情况

是否落实了单位网站安全责任部门记录安全责任部门名称

○是○否○不适用

 

2

是否落实了单位网站安全责任人记录安全责任人姓名、职务、联系电话

○是○否○不适用

 

3

主要领导对网站网络安全工作的重视情况

是否将网站网络安全工作的执行情况纳入到年度考核指标

○是○否○不适用

 

4

开展网站网络安全工作的经费是否纳入年度预算

○是○否○不适用

 

5

单位网站网络安全责任制落实情况

是否有网络安全责任制执行的工作记录或会议记录

○是○否○不适用

 

6

本检查年度内是否未发生过网络安全事故/事件

○是○否○不适用

 

7

是否对发生的网络安全事故/事件有详细记录

○是○否○不适用

 

8

是否对发生的网络安全事故/事件按照网络安全责任制进行处理

○是○否○不适用

 

(2)网站网络安全工作保障情况(共15项)

序号

检查项

检查要点

结果记录

备注

1

关键岗位人员配备情况

是否有安全管理员,并签订保密协议

○是○否○不适用

 

2

是否有内容管理员,并签订保密协议

○是○否○不适用

 

3

是否有网络管理员,并签订保密协议

○是○否○不适用

 

4

是否有系统管理员,并签订保密协议

○是○否○不适用

 

5

是否有安全审计员,并签订保密协议

○是○否○不适用

 

6

网站定级备案执行情况

单位网站是否确定了安全保护等级

○是○否○不适用

 

7

单位网站是否按要求到公安机关进行了备案

○是○否○不适用

 

8

网站等级测评情况

是否从《全国信息安全等级保护测评机构推荐目录》中选择测评机构开展等级测评

○是○否○不适用

 

9

是否对网站系统定期进行安全测评

○是○否○不适用

 

10

是否采纳并落实安全测评整改建议

○是○否○不适用

11

对安全测评机构提供的测评服务是否满意

○是○否○不适用

12

是否将测评机构服务评价情况反馈公安机关

○是○否○不适用

13

网站系统建设管理执行情况

网站的产品采购、服务外包是否按照相关管理制度执行,并有相关记录

○是○否○不适用

 

14

网站的工程实施、验收交付等建设是否按照相关管理制度执行,并有相关记录

○是○否○不适用

 

15

是否委托第三方测试单位对网站系统进行安全性测试验收,并出具安全性测试报告

○是○否○不适用

 

(二)网站安全管理措施落实情况

(1)网站监测情况(共11项)

序号

检查项

检查要点

结果记录

备注

1

安全事件报告处置

是否制定事件报告和处置制度

○是○否○不适用

 

2

是否制定事件通报流程

○是○否○不适用

 

3

是否有完整事件处置记录

○是○否○不适用

 

4

开展日常政府网站安全监测和预警情况

本单位日常网站安全监测是否按照机制执行

○是○否○不适用

 

5

是否有网站安全监测记录

○是○否○不适用

 

6

本单位日常网站安全预警是否按照机制执行

○是○否○不适用

 

7

是否有网站安全预警和处理记录

○是○否○不适用

 

8

应急预案的制定、演练和完善情况

是否有应急预案,并有相应的预案文档

○是○否○不适用

 

9

是否有应急保障队伍,并有人员名单和联系方式

○是○否○不适用

 

10

是否定期应急演练,并有应急演练的文档记录

○是○否○不适用

 

11

是否根据演练结果对应急预案进行完善,并有应急预案的修订记录

○是○否○不适用

 

(2)网站管理情况(共13项)

序号

检查项

检查要点

结果记录

备注

1

网站内容管理

是否制定内容发布管理制度(含内容核查、审批等安全管理措施)

○是○否○不适用

 

2

是否制定内容发布流程

○是○否○不适用

 

3

是否制定网站信息分类分级标准或制度

○是○否○不适用

 

4

是否制定内容及完整性监控制度

○是○否○不适用

 

5

网站用户个人信息保护管理

是否制定用户个人信息保护制度

○是○否○不适用

 

6

是否制定用户个人信息保护策略维护记录

○是○否○不适用

 

7

机房安全管理制度执行情况

本单位机房进出人员管理是否按照制度执行,并有详细记录

○是○否○不适用

 

8

本单位机房日常监控是否按照制度执行,并有监控记录

○是○否○不适用

 

9

网络安全检查工作组织部署情况

是否有网站系统网络安全自查工作总结报告

○是○否○不适用

 

10

网站用户实名登记情况

是否要求网站用户登记注册时采用实名登记

○是○否○不适用

 

11

是否要求网站用户登记注册时记录身份证号码(或护照号码)

○是○否○不适用

 

12

存在问题的整改工作情况

是否根据公安机关通报的整改意见进行整改,并及时反馈

○是○否○不适用

 

13

是否根据等级测评结果进行整改

○是○否○不适用

 

(3)网站信息巡查情况(共6项)

序号

检查项

检查要点

结果记录

备注

1

网站交互式

栏目信息

巡查情况

是否有专人负责单位网站公告栏的定时巡查

○是○否○不适用

 

2

是否有专人负责单位网站论坛的定时巡查

○是○否○不适用

 

3

是否有专人负责单位网站聊天室的定时巡查

○是○否○不适用

 

4

○是○否○不适用

 

是否有专人负责单位网站留言版的定时巡查

5

网站有害信息、不良信息处理情况

是否发现网站出现过有害信息、不良信息及其他违反国家法律法规的信息

○是○否○不适用

 

6

是否保存好有关记录,并及时删除有害信息

○是○否○不适用

 

(三)网站安全技术措施防护情况

(1)网站边界防护情况(共9项)

序号

检查项

检查要点

结果记录

备注

1

互联网

接入链路

是否有互联网接入链路

○是○否○不适用

 

2

信息技术产品

是否达到网络安全产品全国产化

○是○否○不适用

3

网络边界所部署的安全防护设备

是否部署防火墙

○是○否○不适用

 

4

是否对外屏蔽了不必要的服务/端口

○是○否○不适用

 

5

是否部署入侵检测(防护)设备

○是○否○不适用

 

6

是否部署防病毒网关

○是○否○不适用

 

7

是否部署抗拒绝服务攻击设备

○是○否○不适用

 

8

是否部署Web应用防火墙

○是○否○不适用

 

9

是否部署其他设备

○是○否○不适用

 

(2)网站内容安全防护措施(共16项)

序号

检查项

检查要点

结果记录

备注

1

网页

防篡改措施

是否定期对网站文件进行检测

○是○否○不适用

 

2

是否采取网页防篡改措施

○是○否○不适用

 

3

漏洞扫描

措施及修复

升级情况

是否进行过系统层漏洞扫描,并有详细记录

○是○否○不适用

 

4

是否进行过应用层漏洞扫描,并有详细记录

○是○否○不适用

 

5

发现的漏洞是否及时修复

○是○否○不适用

 

6

网站

恶意代码防护

是否有网页挂马检测系统

○是○否○不适用

 

7

网站内容安全防护措施

内容编辑、审核及发布权限是否分离

○是○否○不适用

 

8

关键信息发布是否多级审核

○是○否○不适用

 

9

网站发布内容是否过滤

○是○否○不适用

 

10

管理终端安全防护措施

是否有控制措施(如地址绑定,网络接入控制等)

○是○否○不适用

 

11

网站后台管理系统防护措施

是否对网站后台管理系统的接口进行隐藏

○是○否○不适用

 

12

网站后台管理系统登录是否采取验证机制

○是○否○不适用

 

13

是否对网站后台管理系统的登录失败尝试次数进行限制

○是○否○不适用

 

14

是否对网站后台管理系统的用户口令复杂度进行强度限制

○是○否○不适用

 

15

网站用户日志留存措施

单位网站用户日志是否有留存措施

○是○否○不适用

 

16

网站违法有害信息屏蔽过滤措施

是否对违法有害信息采取屏蔽过滤措施

○是○否○不适用

 

(3)网站应用安全防护措施(共14项)

序号

检查项

检查要点

结果记录

备注

1

主要设备

可用性

网站服务器和数据库服务器是否双机热备

○是○否○不适用

 

2

网站服务器和数据库服务器是否采用冷备方式

○是○否○不适用

 

3

网站前、后台系统隔离情况

是否采用逻辑隔离

○是○否○不适用

 

4

网站应用远程管理情况

是否不允许远程管理政府网站的应用

○是○否○不适用

 

5

应用远程管理时是否采用加密通道

○是○否○不适用

 

6

网站内容远程维护情况

是否不允许远程维护政府网站内容

○是○否○不适用

 

7

政府网站内容远程维护时是否采用加密通道

○是○否○不适用

 

8

网站系统运维管理情况

是否对系统设备的运行状态进行集中管理和监控

○是○否○不适用

 

9

是否对信息系统的网络流量进行集中管理和监控

○是○否○不适用

 

10

是否对系统设备的用户行为进行集中管理和监控

○是○否○不适用

 

11

是否对信息系统的恶意代码防范进行集中管理和监控

○是○否○不适用

 

12

是否对信息系统的补丁升级进行集中管理和监控

○是○否○不适用

 

13

是否对信息系统的安全审计进行集中管理和监控

○是○否○不适用

 

14

是否对监测和报警记录进行分析

○是○否○不适用

 

(4)网站服务器安全防护措施(共8项)

序号

检查项

检查要点

结果记录

备注

1

网站服务器

操作系统

网站服务器操作系统安全补丁是否及时更新

○是○否○不适用

 

安全措施

2

网站服务器操作系统是否存在弱口令

○是○否○不适用

 

3

网站服务器操作系统是否共用同一管理口令

○是○否○不适用

 

4

网站服务器数据库安全措施

网站服务器数据库是否存在弱口令

○是○否○不适用

 

5

网站服务器数据库是否共用同一管理口令

○是○否○不适用

 

6

网站服务器中间件安全措施

网站服务器中间件管理界面是否允许外部访问

○是○否○不适用

 

7

网站服务器中间件是否存在弱口令

○是○否○不适用

 

8

网站服务器中间件是否共用同一管理口令

○是○否○不适用

 

被检查单位人员(签名)

 

 

 

 

 

 

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 经管营销 > 经济市场

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2