信息系统安全自查表.DOC

PAGE PAGE 1 附件 信息系统安全自查表 单位名称: 运维负责人: 日期: 自查项目 自查内容 适用范围 自查结果 备注 证总 证营 期总 期营 1. 门户 网 站 及 网 上 交 易 系 统 1.漏洞、木马、病毒检测 1.是否安装了实时升级,在线扫描的木马、病毒防护软件 □是 □否 2.是否建立了定期扫描并修补漏洞的工作制度 □是 □否 3.是否对网站进行了全面检查,消除了sql注入漏洞、弱口令帐户、绕过验证、目录遍历、文件上传、下单网页未使用HTTPS加密机制等安全隐患 □是 □否 2.门户网站和网上交易系统隔离 1.门户网站和网上交易系统是否进行了严格隔离 □是 □否 2.网上交易下单网页和网上交易后台数据库之间是否进行了严格有效隔离 □是 □否 3.交易软件客户端下载 是否对通过网站下载的网上交易客户端软件采取了严格的防护措施,能够防止被捆绑木马程序 □是 □否 4.端口限制和远程管理 1.是否在防火墙和服务器上关闭了与业务无关的端口 □是 □否 2. 是否禁止了通过互联网对防火墙、网络设备、服务器进行远程管理和维护 □是 □否 5.访问控制与审计 是否采用了可靠的身份认证、访问控制和安全审计措施,防止来自互联网的非法接入和非法访问 □是 □否 6.网页安全 1.是否对网页采取了防篡改等措施 □是 □否

文档评论(0)

1亿VIP精品文档

相关文档