互联网新闻信息服务安全评估报告模板(20187月修订)_第1页
互联网新闻信息服务安全评估报告模板(20187月修订)_第2页
互联网新闻信息服务安全评估报告模板(20187月修订)_第3页
互联网新闻信息服务安全评估报告模板(20187月修订)_第4页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、互联网新闻信息服务安全评估报告申请单位:报告时间:年月日互联网新闻信息服务安全评估报告目录一、技术保障人员情况1二、技术保障措施评估2三、用户个人信息保护制度评估4四、承诺书5附:说明7互联网新闻信息服务安全评估报告一、技术保障人员情况序国籍部门岗位职务 /最高 相关从相关技姓名职称学历 业年限入职时间号能证书12345678910111互联网新闻信息服务安全评估报告二、技术保障措施评估请严格按照评估要求认真开展安全评估工作,并严格根据本单位实际情况填写评估内容。评估内容评估要求1.信息源(稿 对稿源建立白名单库等分级分类管理措源)管理保障 施或技术手段; 对稿源建立审核管理措施( 100 分

2、)或技术手段。对发布的信息内容(包括文本、图片、音内 容 审 核 视频等)建立审核机制和相应技术手段;与 敏感 信息 建立敏感信息样本库并进行定期维护及管理( 100 分) 时更新;具备对违法和不良信息发现、识别、阻断及处置的技术手段。明确由第三方提供的、向第三方提供的开 放 接 口 API 接口服务形式、服务方法、权限管理管理( 100 分) 和安全审计;对发布到第三方的信息和数据具备相应的技术审核措施。服务名称 1服务名称 2服务名称 3服务名称 4符合执行符合执行符合执行符合执行要求情况要求情况要求情况要求情况(是 /评估(是评估(是评估(是评估否)得分/否)得分/否)得分/否)得分2互

3、联网新闻信息服务安全评估报告服务名称 1服务名称 2服务名称 3服务名称 4符合执行符合执行符合执行符合执行评估内容评估要求要求情况要求情况要求情况要求情况(是 /评估(是评估(是评估(是评估否)得分/否)得分/否) 得分/否)得分用户注册应进行实名认证,对用户注册、4.用户(账变更信息(昵称、头像等)进行审核;对用户进行差异化的安全等级管理, 限制未户)管理及违登录用户的使用权限, 用户匿名操作时后规处置( 100台可追溯;当用户发布的内容含有违法和分)不良信息,或违反协议约定时, 对违规账号进行处置,明确时限并保存记录。举 报 机 制 建立举报机制,明确标识举报入口, 管理( 100 分)

4、和处置举报信息并建立相应技术手段。应 急 处 置 对重大信息安全事件具备应急处置能力,机制( 100 分) 并建立相关技术手段。对信息发布、有害信息处置、 违规账号处日志留存理等操作行为形成日志, 并配套相应技术管理( 100 分)手段进行管理、留存、可追溯。3互联网新闻信息服务安全评估报告三、用户个人信息保护制度评估请严格按照评估要求认真开展安全评估工作,并严格根据本单位实际情况填写评估内容。评估内容评估要求建立个人信息明示机制, 在业务活动中收 1. 个 人 信 息 集、使用个人信息时,应明示收集、使用明 示 机 制 信息的目的、方式、范围和规则,并经被( 100 分)收集者同意;应遵循法

5、律、 法规的规定和双方的约定收集、使用、保护个人信息。2.个人信息建立个人信息安全防护技术措施,确保用安全防护技户信息在收集、存储、管理、使用环节的术措施( 100 安全性。分)建立个人信息保护应急处置机制,在个人个 人 信 息 信息发生或者可能发生泄露、 毁损、丢失保 护应 急处 的情况时,应立即采取补救措施, 及时告置机制( 100 知用户并向有关主管部门报告; 当用户举分)报个人隐私等合法权益受到侵犯时,应具备追溯、查验、处置等相关技术措施。服务名称 1服务名称 2服务名称 3服务名称 4符合执行符合执行符合执行符合执行要求情况要求情况要求情况要求情况(是 /评估(是评估(是评估(是评估

6、否)得分/否)得分/否)得分/否)得分4互联网新闻信息服务安全评估报告四、承诺书为促进互联网新闻信息服务健康有序发展, 维护国家安全和社会稳定,本单位在从事互联网新闻信息服务业务期间,将遵守有关法律法规,在互联网新闻信息服务信息内容安全技术保障方面,作如下承诺:(一)本报告所涉及的所有信息及评估情况真实、准确、合法、有效,完全符合本单位实际情况, 不存在弄虚作假 ,不存在骗取行政许可等情况。(二)建立健全技术安全评估管理和保障制度, 承诺根据要求组织开展技术安全评估,对评估结果的真实性负责,对评估中发现的安全风险及时整改。建立健全互联网新闻信息安全可控的技术保障措施,承诺具备相应技术手段保障信

7、息内容安全,保护用户个人隐私,留存系统运行和用户使用日志,对违法和不良信息做到及时发现、识别、处置。(三)建立互联网新闻信息服务安全负责人联系制度,保证主管部门可以随时与单位安全负责人沟通联系。本单位法定代表人为第一安全负责人,单位相关部门负责人为第二安全负责人。负责人变更后,将在 3 个工作日内 书面通知主管部门。(四)自觉接受管理部门的监督检查管理, 积极配合管理部门的管理工作。5互联网新闻信息服务安全评估报告(五)若有违上述承诺,愿意承担相应责任及后果。第一安全负责人(法定代表人 )姓名:职务:办公电话:手机:第二安全负责人(相关部门负责人)姓名:职务:办公电话:手机:法定代表人签字:单

8、位盖章:年月日6互联网新闻信息服务安全评估报告附:说明申请单位完成安全评估报告后需加盖骑缝章。2.服务名称。服务名称是指具体评估的服务形式名称,如 XX 网站、 XX 应用程序、 XX 公众账号等, 申请的服务名称均需逐项进行安全评估。3.执行情况评分标准。相关制度机制或技术保障措施执行情况良好且有效:100分得分 80 分;执行情况一般且未发现漏洞:80 分得分 60 分;执行情况较差或存在漏洞:60 分 得分 30 分;未执行或存在明显较大漏洞:30分得分 0 分。请逐项评估并打分,每项满分100 分。4.若申请的某个服务名称,不适用某评估内容,请在是否符合要求中,明确填写“不适用”。5.评估方式。请据实选择,如为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论