- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附件1
2016年某某公司信息安全检查方案
一、检查原则
本次检查工作按照“谁主管谁负责,谁运营谁负责”的原则,遵循“保密性、最小影响性、规范性”要求,切实做好本次的信息系统安全检查工作。
二、检查依据
本次检查依据国家、集团公司发布的信息安全企业标准和安全配置基线进行,相关的标准要求如下:
(一)企业标准
Q/SY 1345-2010 《计算机病毒与网络入侵应急响应管理规范》
Q/SY 1343-2010 《信息安全风险评估实施指南》
Q/SY 1341-2010 《信息系统安全管理规范》
Q/SY 1344-2010 《信息系统密码安全管理规范》
Q/SY 1346-2010 《信息系统用户管理规范》
(二)信息安全基线
《Windows XP操作系统安全配置基线》
《Windows 7操作系统安全配置基线》
《Windows 8操作系统安全配置基线》
《Windows 2003操作系统安全配置基线》
《Windows 2008操作系统安全配置基线》
《Redhat 操作系统安全配置基线》
《CentOS操作系统安全配置基线》
《Debian操作系统安全配置基线》
《Ubuntu操作系统安全配置基线》
《OpenSuse操作系统安全配置基线》
《AIX操作系统安全配置基线》
《HP-Unix操作系统安全配置基线》
《Sun Solaris操作系统安全配置基线》
《MSSQL Server2000数据库安全配置基线》
《MSSQL Server数据库安全配置基线》
《MySQL for Windows数据库安全配置基线》
《MySQL for Linux数据库安全配置基线》
《Oracle数据库安全配置基线》
《H3C路由器安全配置基线》
《华为路由器安全配置基线》
《思科路由器安全配置基线》
《中兴路由器安全配置基线》
《H3C交换机安全配置基线》
《华为交换机安全配置基线》
《思科交换机安全配置基线》
《中兴交换机安全配置基线》
三、检查方式
(一)常规安全检查
1. 对于管理制度的检查,对照《网络安全管理制度自查登记表》逐项比对,按照实际情况填写。
2. 对于服务器、计算机、网络设备、数据库等基础设施的安全配置情况,通过登录查看和工具检查两种方式交换进行。检查过程中涉及到的检查项请参照安全基线要求。
3. 对于机房安全检查,采用实地查看的方式进行。
4. 对于24种高危风险的检查,使用技术和登录查看方式:系统弱口令的检查,自行登录梳理;重大漏洞的检查,可以使用专业的工具。
5. 对于日志管理情况的检查,依照《日志管理自查登记表》中的要求,现场登陆查看。
阶段划分
提交材料
截止时间
准备阶段
《IP地址分配表》
2016年7月26日
(某某公司信息管理部和塔西南信息通讯部负责填报)
《网络设备远程管理信息登记表》
自查阶段
《信息安全管理制度自查登记表》
2016年9月26日
《设备自查结果登记表》
《机房自查结果登记表》
《高危风险自查登记表》
《日志管理自查登记表》
《XXX科室2016年信息安全自查工作总结报告》
2016年9月26日
抽查阶段
-
-
整改阶段
《XXX科室2016年信息安全自查工作整改报告》
2016年12月23日
(二)工控安全检查
1. 对工控安全管理制度的检查,对照《工控安全管理制度检查登记表》逐项比对,按照实际情况填写。
2. 对工控系统漏洞以及弱口令的检查,以《工控资产清单》为基础,根据软硬件品牌、型号、版本等信息在《工控漏洞库》以及《工控弱口令清单》中进行人工比对。
所属阶段
提交材料
截止时间
准备阶段
-
-
自查阶段
工控网络拓扑图
2016年9月26日
《工控安全管理制度检查登记表》
《工控资产清单》
《安全防护措施》
《安全防护需求》
《2016年网络安全检查-工控安全-自查报告-科室名称》
抽查阶段
-
-
整改阶段
《2016年网络安全检查-工控安全-整改报告-科室名称》
2016年12月23日
(三)等保合规性检查
各科室按照信息系统安全等级保护测评要求开展定级、备案工作,填报《信息系统基本情况调查表》,定级为三级及以上的信息系统还需填报《信息系统安全等级保护定级报告》和《信息系统安全等级保护备案表》。
阶段划分
提交材料
截止时间
准备阶段
《自建信息系统登记表》
2016年7月26日
自查阶段
《自建信息系统基本情况调查表》
2016年9月26日
《信息系统安全等级保护定级报告》
《信息系统安全等级保护备案表》
抽查阶段
-
-
整改阶段
-
-
四、工具准备
各科室在检查工作中建议通过使用专业设备提高检查效率和准确性。某某公司为本次安全检查工作提供部分检查工具,包括密码安全自查工具和中国石油基线配置核查工具,各科室在进行检查的过程中,可通过集团公司统一部署的安
您可能关注的文档
- 0安风体系基础知识.doc
- 0初级护师考试模拟试题.doc
- 0号柴油检验标准.doc
- 0号块预压总结.doc
- 0化学品异戊二烯安全技术说明书.doc
- 0基础学英语怎么学.doc
- 0设备监造作业指导书.pdf
- 0瓦格纳喷涂设备培训手册.pdf
- 0元享11月晚托方案.doc
- 01苦学无效型表现、原因、对策.pdf
- 2025年中国乙氧苯柳胺软膏市场调查研究报告.docx
- 2025年及未来5年电信设备项目市场数据调查、监测研究报告.docx
- 2025年中国产宝口服液市场调查研究报告.docx
- 2025年及未来5年远红外线热敷按摩仪之瑞颈灵项目市场数据分析可行性研究报告.docx
- 2025年中国2—氨基—4,6—二氯嘧啶市场调查研究报告.docx
- 2025年及未来5年双层风琴帘项目市场数据调查、监测研究报告.docx
- 2025年及未来5年多功能短路定位分析仪项目市场数据调查、监测研究报告.docx
- 2025年中国换芯型烟嘴市场调查研究报告.docx
- 2025年及未来5年印章防伪项目市场数据调查、监测研究报告.docx
- 2025年中国超小型冷冻修边机市场调查研究报告.docx
最近下载
- 干细胞制剂制备质量管理自律规范 现场检查手册.docx VIP
- 部编版语文六年级上册第八单元教材解读大单元集体备课.pptx VIP
- 《深度学习技术与应用(TensorFlow版)》高职人工智能技术应用专业全套教学课件.pptx
- 2025《公园法》学习解读课件PPT.pptx
- SINUMERIK808D控制两个模拟量主轴的实现.pdf VIP
- 传感器与检测技术第四版胡向东习题答案.pdf VIP
- 铁建设(2008)105号_铁路隧道超前地质预报技术指南.pdf VIP
- 个人成长与职业生涯规划主题班会PPT课件.pptx VIP
- 法国里尔社区中心专题课件.ppt
- Tough-Love迪士尼后妈茶话会.docx VIP
原创力文档


文档评论(0)