等保三级——网络安全检查技术检查评分表.docxVIP

等保三级——网络安全检查技术检查评分表.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

等保三级——网络安全检查技术检查评分表

1 得分

序号

检查项目

分值

检查指标

检查方法

评分准则

现场记录

1

网络安全责任制落实情况

4

应明确一名负责人,负责本部门网络安全管理工作,根据国家法律法规有关要求,结合实际组织制定网络安全管理制度,完善技术防护措施,协调处理重大网络安全事件。

.查看部门分工等文件,检查网络安全负责人落实情况。

.查看网络安全相关工作批示、会议记录等文件,检查负责人履职情况。

.未明确网络安全负责人,本项O分。

.明确网络安全负责人,但没有网络安全相关工作批示、会议记录等文件记录负责人履职情况,本项3分。

.明确网络安全负责人,有网络安全相关工作批示、会议记录等文件记录负责人履职情况,本项4分。

应记录网络安全负责人情况,网络安全相关工作批示、会议记录等文件记录负责人履职情况。

2

4

应指定一个机构,具体承担网络安全管理工作,负责组织落实网络安全管理制度和网络安全技术防护措施。

.查看本部门各内设机构职责分工等文件,检查指定网络安全管理机构情况。

.查看工作计划、工作方案、规章制度、监督检查记录、教育培训记录等文档,检查管理机构履职情况。

.未指定网络安全管理机构,本项O分。

.指定网络安全管理机构,本项3分。

.指定网络安全管理机构,并且有本部门各内设机构职责分工等文件与工作计划、工作方案、规章制度、教育培训记录等文档,本项4分。

应记录指定网络安全管理机构情况,本部门各内设机构职责分工等文件与工作计划、工作方案、规章制度、监督检查记录、教育培训记录等文档详细情况。

3

4

应定期对各类人员进行安全意识教育、岗位技能培训和相关安全技术培训。

1.检查对各类人员进行安全意识教育、岗位技能培训和相关安全技术培训的记录文件。

.无相关培训记录,本项O分。

.仅有相关制度或仅有培训记录,本项2分。

.有相关制度、培训记录等,本项4分。

应具体记录文件、制度名称:培训记录相关内容。

4

4

应与重点岗位的计算机使用和管理人员的责任。

.查看岗位网络安全贡任制度文件

.检查系统管理员、网络管理员、网络安全员、一般工作人员等不同岗位的网络安全责任明确情况。

.无岗位网络安全责任制度文件,本项O分。

.有岗位网络安全责任制度文件,系统管理员、网络管理员、网络安全员、一般工作人员等不同岗位的网络安全责任明确,本项4分。

应具体记录岗位网络安全责任制度文件情况。

5

4

应与重点岗位的计算机使用和管理人员签订网络安全与必威体育官网网址协议。

1.检查重点岗位人员网络安全与必威体育官网网址协议签订情况。2.访谈部分重点岗位人员,抽查对网络安全责任的了解程度。

L未签署必威体育官网网址协议,本项。分。

2.有重要岗位人员任命文件,与全部重要岗位人员签署必威体育官网网址协议,本项4分。

应记录重要岗位人员签署必威体育官网网址协议情况以及重要内容,与全部重要岗位人员签署必威体育官网网址协议的具体情况。

序号

检查

项目

分值

检查指标

检查方法

评分准则

现场记录

得分

6

网络安全日常管理情况

(人员管理)

4

应建立外部人员访问机房等重要区域审批制度,外部人员须经审批后方可进入,并安排本部门工作人员现场陪同,对访问活动进行记录并留存。

.查看外部人员访问机房等重要区域的审批制度文件,检查有访问审批、人员陪同等要求。

.查看访问审批记录、访问活动记录,检查记录清晰、完整的情况。

L未外部人员访问机房等重要区域的审批制度文件,本项0分。

.有外部人员访问机房等重要区域的审批制度文件,无人员陪同等要求,本项3分。

.有外部人员访问机房等重要区域的审批制度文件,有人员陪同等要求,审批记录、访问活动记录,检查记录清晰、完整,本项4分。

应记录有外部人员访问机房等重要区域的审批制度文件具体情况,记录有人员陪同等要求,审批记录、访问活动记录的具体情况,检查记录清晰、完整情况。

7

4

组织进行过专业技术检测、测试、评估等工作。

.查看进行专业技术检测、测试、评估等工作记录。

.查看风险评估、渗透测试等评估报告。

.未进行专业技术检测、测试、评估等工作,本项。分。

.进行过风险评估、渗透测试等工作且出具报告,本项4分。

记录风险评估、渗透测试等评估报告名称、检测时间。

8

网络边界安全防护情况

4

应有与当前运行情况相符的网络拓扑结构图。

L查看网络拓扑图。

2.抽查网络拓扑图中主要网络设备、安全设备及服务器,检查与网络拓扑图的一致性。

.无拓扑图,本项0分。

.抽查主要网络设备、安全设备及服务器,若与拓扑情况不同,本项3分

.拓扑图与现状一致,本项4分。

应记录抽查主要网络设备的情况(包含但不限于设备品牌、型号等内容),对现场情况与拓扑图的差异进行具体描述。

9

4

应根据工作职能、部门重要性和所涉及信息的重要程度等因素,划分不同的子网或网段并设置访问规则。

.登录服务器,用Pin

文档评论(0)

iwen博览 + 关注
实名认证
文档贡献者

iwen博览

1亿VIP精品文档

相关文档