浙江省交通系统网络安全风险评估项目.docVIP

浙江省交通系统网络安全风险评估项目.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全管理调查表 北京理工先河科技发展有限公司 第 PAGE 1 页 共 NUMPAGES 14 页 地址:北京市海淀区中关村南大街7号理工科技集团304室 {100081} 电话:010 传真:010网址: 浙江省交通系统网络安全风险评估项目 安全管理调查表 单位(部门)名称 填表人: 职位: 联系电话: 填表日期: 安全策略 序号 审查点 问题描述 符合情况 备注 1.1 信息安全策略 1.1.1 信息安全策略文档 是否已经制定并发布了能够反映组织安全管理意图的信息安全策略文件? ? 是 ? 否   是否描述了相应的管理责任和管理方法? ? 是 ? 否   1.1.2 复审与评价 是否有专人按照特定的过程定期进行复审与评价? ? 是 ? 否   能否确保当系统安全状态发生变化时及时地进入复审与评价的过程,以便及时地修改安全策略,恢复到组织可接受的安全状态? ? 是 ? 否   组织安全 序号 审查点 问题描述 符合情况 备注 2.1 信息安全架构 2.1.1 信息安全管理机构 是否具有负责对组织内各安全管理实体进行支持的安全管理、决策机构? ? 是 ? 否   2.1.2 信息安全协调机构 是否具有对安全控制进行实施过程中所涉及的内部相关部门进行协调的机构? ? 是 ? 否   2.1.3 信息安全责任分配 是否明确定义了保护个人财产的责任和实施安全措施的特定过程? ? 是 ? 否   2.1.4 信息处理授权过程 是否建立了对新信息处理设备的授权管理过程? ? 是 ? 否   2.1.5 专家信息安全建议 是否能够在需要时以某种方式获得专家级建议? ? 是 ? 否   2.1.6 组织间合作 是否与公安机关、电信运营等组织保持适当的接触,以便当系统发生安全事件时,能够及时地采取快速行动加以解决? ? 是 ? 否   2.1.7 独立复查 是否有独立的部门或外部专业机构对组织的安全管理进行独立复查? ? 是 ? 否   2.2 第三方访问安全 2.2.1 来自第三方风险的识别 是否已经明确定义了来自第三方访问的风险? ? 是 ? 否   是否规定了第三方的访问类型? ? 是 ? 否   是否对来自第三方的风险采取了适当的控制措施? ? 是 ? 否   是否在签定了相应条款后才允许第三方对信息及信息处理系统进行许可的访问? ? 是 ? 否   2.2.2 第三方合同中应提及的安全需求 是否第三方对组织信息访问的合同中所包含的内容均符合组织的安全策略及相关制度? ? 是 ? 否   2.3 外包 2.3.1 外包合同中的安全需求 是否在外包合同中明确描述了组织的安全需求? ? 是 ? 否   是否在合同中包含了对专业术语的解释? ? 是 ? 否   是否明确了外包服务所涉及的系统范围和服务方式? ? 是 ? 否   资产分类和控制 序号 审查点 问题描述 符合情况 备注 3.1 资产责任 3.1.1 资产清单 是否组织的重要资产由一份清单被管理和维护? ? 是 ? 否   是否每个资产都标明了所有者、类型、级别(或价值)和当前所处位置? ? 是 ? 否   3.2 信息分类 3.2.1 分类指导方针 是否具有信息分类的方案或指导方针? ? 是 ? 否   3.2.2 信息的标记和处理 是否根据分类方案对信息进行标记并指出处理方式? ? 是 ? 否   个人安全 序号 审查点 问题描述 符合情况 备注 4.1 工作定义和资源的安全性 4.1.1 工作责任中的安全 是否在组织的信息安全政策中确定了安全角色和责任?其中包括实施维护安全政策的通用责任,也包括对一些特殊财产的特殊保护的责任,或者是执行一些特定安全处理和活动时应负的责任。 ? 是 ? 否   4.1.2 个人观察和政策 是否对永久雇员的观察与确认贯穿于其工作的始终?应包括以下内容: a)令人满意的性格特征; b)对员工履历的检查; c)声称的学术及专业资格的认证; d)独立身份确认。 ? 是 ? 否   4.1.3 保密协议 是否要求员工在任职之初签署保密协议? ? 是 ? 否   是否临时雇员和第三方的用户在访问信息处理系统以前首先签署保密协议? ? 是 ? 否   4.1.4 雇佣条件与条款 是否在雇佣条款中包括了员工对信息安全的责任以及员工享有的法律权利和义务? ? 是 ? 否   4.2 用户培训 4.2.1 信息安全教育和培训 是否组织内的雇员和第三方使用信息的合作伙伴均接受过相应的培训? ? 是 ? 否

文档评论(0)

asd3366 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档