文档介绍:-
- 28 -
. z.
附件
网络平安检查自查表
表一:行业主管部门填写
一、行业主管部门根本情况
行业主管部门名称
单位地址
网络平安分管领导
-
. z.
单位名称
单位地址
网络平安分管领导
职务/职称
网络平安责任部门
责任部门负责人
职务/职称
办公
移动
责任部门联系人
职务/职称
办公
移动
单位信息系统
总数
第四级系统数
第三级系统数
第二级系统数
未定级系统数
单位信息系统
等级测评总数
第四级系统数
第三级系统数
第二级系统数
未测评系统数
单位信息系统
平安建立整改总数
第四级系统数
第三级系统数
第二级系统数
未整改系统数
单位信息系统
平安自查总数
第四级系统数
第三级系统数
第二级系统数
未自查系统数
二、信息系统运营使用单位网络平安工作情况
1、单位信息平安等级保护工作的组织领导情况
-
- 28 -
. z.
〔重点包括:单位网络平安领导机构或信息平安等级保护工作领导机构成立情况;单位网络平安或信息平安等级保护工作的职责部门和具体职能情况;单位信息平安等级保护工作部署情况等。〕
2、单位对信息平安等级保护工作的重视情况
〔重点包括:单位信息平安等级保护工作年度考核情况;单位组织开展网络平安自查情况;单位网络平安工作经费是否纳入年度预算"单位网络平安工作的经费约占单位信息化建立经费的百分比情况等。〕
3、单位网络平安责任追究制度执行情况
〔重点包括:是否建立了单位网络平安责任追究制度?是否依据责任追究制度对单位发生的网络平安事件〔事故〕进展追责等情况。〕
4、单位信息系统定级备案工作情况
〔重点包括:单位信息系统是否全部定级备案?单位系统调整是否及时进展备案变更?单位新建信息系统是否落实定级备案等工作。〕
5、单位信息系统平安测评和平安建立整改工作情况
〔重点包括:单位信息系统平安检测和整改经费落实情况;单位信息系统恶意代码扫描、渗透性测试、等级测评和风险评估的平安检测情况;信息系统平安建立整改方案制定和实施情况;单位网络平安保护状况的了解掌握等情况。〕
-
- 28 -
. z.
6、单位网络平安管理制度的制定和实施情况
〔重点包括:单位信息系统建立和网络平安"同步规划、同步建立、同步运行〞措施的落实情况;单位人员管理,信息系统机房管理、设备管理、介质管理、网络平安建立管理、运维管理、效劳外包等管理制度的建立情况;管理制度的监视保障和运行情况等。〕
7、单位重要数据的保护情况
〔重点包括:单位数据中心建立情况;单位重要数据存储和平安保护情况;单位重要数据备份恢复情况,单位重要数据存储和应用是否由社会第三方提供?提供效劳单位的具体情况等〕
8、单位网络平安监测和预警情况
〔重点包括:单位开展日常网络平安监测情况;单位网络平安监测技术手段建立情况;单位网络平安预警工作情况等。〕
9、单位网络平安应急预案和演练情况
〔重点包括:是否制定了单位网络平安预案?单位网络平安预案是否进展了演练?是否根据演练情况对预案进展了修改完善等情况。〕
-
- 28 -
. z.
10、单位网络平安事件〔事故〕的处置情况
〔重点包括:是否明确了单位网络平安事件〔事故〕发现、报告和处置流程?年是否发生重大网络平安事件〔事故〕?是否与相关部门建立了网络平安应急处置机制等情况。〕
11、单位信息技术产品、效劳国产化情况
〔重点包括:单位操作系统、效劳器、数据库、交换机等核心信息技术产品的安设备的国产化比率情况;单位信息技术产品国产化替换工作方案情况;单位新建信息系统是否采用安效劳情况等。〕
12、单位网络平安宣传培训情况
〔重点包括:单位组织开展网络平安宣传教育情况;单位组织开展网络