2014网络安全检查结果统计表
附件1
网络安全检查表 一、重要信息系统安全检查情况基本情况重要信息系统总数: (请另附系统清单)按服务对象进行统计1.面向社会公众提供服务的系统数量:
2.不面向社会公众提供服务的系统数量: 按联网情况
进行统计1.通过互联网可直接访问的系统数量:
2.通过互联网不能直接访问的系统数量:
其中,与互联网物理隔离的系统数量: 按数据集中情况进行统计1.省级数据集中的系统数量:
2.市级数据集中的系统数量:
3.未进行数据集中的系统数量: 按业务连续性进行统计1.可容忍中断时间小于30分钟的系统数量:
2.可容忍中断时间大于30分钟、小于12小时的系统数量:
3.可容忍中断时间大于12小时的系统数量: 按灾备情况
进行统计1.进行系统级灾备的系统数量:
2.仅对数据进行灾备的系统数量:
3.无灾备的系统数量: 系统
构成情况主要硬件和软件服务器路由器交换机防火墙磁盘阵列磁带库操作系统数据库国内品牌数量
(台/套)国外品牌数量
(台/套)业务应用
软件系统
(统计3年内数据)1.自主设计开发(不含二次开发)的套数:
2.委托国内厂商开发的套数:
委托国外厂商开发的套数:
3.直接采购国内厂商产品的套数:
直接采购国外厂商产品的套数: 二、本年度信息安全事件及技术检测情况信息安全事件情况特别重大信息安全事件次数:
重大信息安全事件次数:
较大信息安全事件次数:
一般信息安全事件次数: 地区/行业统一组织的技术检测情况恶意代码检测①进行过病毒木马等恶意代码检测的服务器台数:
其中,存在恶意代码的服务器台数:
②进行过病毒木马等恶意代码检测的终端计算机台数:_________
其中,存在恶意代码的终端计算机台数:___________安全漏洞检测①进行过漏洞扫描的服务器台数:___________
其中,存在漏洞的服务器台数:___________
存在高风险漏洞的服务器台数:___________
②进行过漏洞扫描的终端计算机台数:___________
其中,存在漏洞的终端计算机台数:___________
存在高风险漏洞的终端计算机台数:___________附件2
网络安全检查表人员管理资产管理①资产管理制度: □未建立
②设备维修维护和报废管理:
已已网络边界安全防护①互联网接入口总数:_____个
其中:□联通 接入口数量:_____个
□电信 接入口数量:_____个
□其他: ____________ 接入口数量:_____个
②网络安全防护设备部署(可多选):
□ 防火墙 □ 入侵检测设备 □ 安全审计设备
□ 防病毒网关 □抗拒绝服务攻击设备
□ 其它:________________________
③网络访问日志:□留存日志 □未留存日志
④安全防护设备策略:□使用默认配置 □根据应用自主配置无线局域网
安全防护办公区域无线局域网接入设备(无线路由器)数量: 个
①网络用途:
□访问互联网: 个
□访问业务/办公网络: 个
②安全防护策略(可多选):
□采取身份鉴别措施: 个 □采取地址过滤措施: 个
□未设置: 个门户网站安全防护①网页防篡改措施:□采用 □未采用
②漏洞扫描:□定期扫描,周期 □不定期 □未进行
③信息发布管理:□已建立审核制度,且审核记录完整
□已建立审核制度,但审核记录不完整
□未建立审核制度电子邮件安全防护①邮箱注册:□注册邮箱账号须经审批
□任意注册使用
②账户口令防护:□使用技术措施控制和管理口令强度
□无口