



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全等级保护监督检查记录单检查内容检查结果(如否说明情况)一、等级保护工作部署和组织实施情况1-1是否下发开展信息安全等级保护工作的文件,出台有关工作意见或方案,了解组织开展信息安全等级保护工作情况是 否1-2是否建立或明确安全管理机构,落实信息安全责任,落实安全管理岗位和人员是 否1-3是否依据国家信息安全法律法规、标准规范等要求制定具体信息安全工作规划或实施方案是 否1-4是否制定本行业、本部门信息安全等级保护行业标准规范并组织实施是 否二、信息系统安全等级保护定级备案情况2-1是否有未定级、备案信息系统(如有了解其情况),第一级信息系统定级是否准确是 否2-2现场查看备案的信息系统,核对备案材料。备案单位提交的备案材料与实际情况是否相符合是 否2-3是否补充提交信息系统安全等级保护备案登记表表四中有关备案材料是 否2-4信息系统所承载的业务、服务范围、安全需求等是否发生变化,信息系统安全保护等级是否变更是 否2-5新建信息系统是否在规划、设计阶段确定安全保护等级并备案是 否三、信息安全设施建设情况和信息安全整改情况3-1是否部署和组织开展信息安全建设整改工作是 否3-2是否制定信息安全建设规划、信息系统安全整改方案是 否3-3是否按照国家标准或行业标准建设安全设施,落实安全措施是 否四、信息安全管理制度建立和落实情况4-1是否建立基本安全管理制度,包括机房安全管理、网络安全管理、系统运行维护管理、系统安全风险管理、资产和设备管理、数据及信息安全管理、用户管理、备份与恢复、密码管理等制度是 否4-2是否建立安全责任制,系统管理员、网络管理员、安全管理员、安全审计员是否与本单位签订信息安全责任书是 否4-3是否建立安全审计管理制度、岗位和人员管理制度是 否4-4是否建立技术测评管理制度,信息安全产品采购、使用管理制度是 否4-5是否建立安全事件报告和处置管理制度,制定信息系统安全应急处置预案,定期组织开展应急处置演练是 否4-6是否建立教育培训制度,是否定期开展信息安全知识和技能培训是 否五、信息安全产品选择和使用情况5-1是否按照管理办法要求的条件选择使用信息安全产品是 否5-2是否要求产品研制、生产单位提供相关材料。包括营业执照,产品的版权或专利证书,提供的声明、证明材料,计算机信息系统安全专用产品销售许可证等是 否5-3采用国外信息安全产品的,是否经主管部门批准,并请有关单位对产品进行专门技术检测是 否六、聘请测评机构开展技术测评工作情况6-1是否按照管理办法的要求部署开展技术测评工作。对第三级信息系统每年开展一次技术测评,对第四级信息系统每半年开展一次技术测评是 否6-2是否按照管理办法规定的条件选择技术测评机构是 否6-3是否要求技术测评机构提供相关材料。包括营业执照、声明、证明及资质材料等是 否6-4是否与测评机构签订保密协议是 否6-5是否要求测评机构制定技术检测方案是 否6-6是否对技术检测过程进行监督,采取了哪些监督措施是 否6-7是否出具技术检测报告,检测报告是否规范、完整,检查结果是否客观、公正是 否6-8是否根据技术检测结果,对不符合安全标准要求的,进一步进行安全整改是 否七、定期自查情况7-1是否定期对信息系统安全状况、安全保护制度及安全技术措施的落实情况进行自查。第三级信息系统是否每年进行一次自查,第四级信息系统是否每半年进行一次自查是 否7-2经自查,信息系统安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论