内蒙古艺术学院网站安全检查记录表

网站安全  时间:2021-02-23  阅读:()
网站名称网站主管单位网站运行单位网站主管单位负责人联系电话网站运行安全责任人联系电话单位性质是否加挂党政机关、事业单位网站标识网站中文名IP地址网址网站服务器物理地址工信部ICP备案号设置的网站服务栏目新闻发布(政策宣传(政务公开(事项办理(论坛留言版即时通信电子邮件(其他(一)网站安全责任制落实情况(1)网站责任制落实情况(共8项)序号检查项检查要点结果记录备注1网站安全责任部门和安全责任人落实情况是否落实了单位网站安全责任部门记录安全责任部门名称是否不适用2是否落实了单位网站安全责任人记录安全责任人姓名、职务、联系电话是否不适用3主要领导对网站网络安全工作的重视情况是否将网站网络安全工作的执行情况纳入到年度考核指标是否不适用4开展网站网络安全工作的经费是否纳入年度预算是否不适用5单位网站网络安全责任制落实情况是否有网络安全责任制执行的工作记录或会议记录是否不适用6本检查年度内是否未发生过网络安全事故/事件是否不适用7是否对发生的网络安全事故/事件有详细记录是否不适用8是否对发生的网络安全事故/事件按照网络安全责任制进行处理是否不适用(2)网站网络安全工作保障情况(共15项)序号检查项检查要点结果记录备注1关键岗位人员配备情况是否有安全管理员,并签订保密协议是否不适用2是否有内容管理员,并签订保密协议是否不适用3是否有网络管理员,并签订保密协议是否不适用4是否有系统管理员,并签订保密协议是否不适用5是否有安全审计员,并签订保密协议是否不适用6网站定级备案执行情况单位网站是否确定了安全保护等级是否不适用7单位网站是否按要求到公安机关进行了备案是否不适用8网站等级测评情况是否从《全国信息安全等级保护测评机构推荐目录》中选择测评机构开展等级测评是否不适用9是否对网站系统定期进行安全测评是否不适用10是否采纳并落实安全测评整改建议是否不适用11对安全测评机构提供的测评服务是否满意是否不适用12是否将测评机构服务评价情况反馈公安机关是否不适用13网站系统建设管理执行情况网站的产品采购、服务外包是否按照相关管理制度执行,并有相关记录是否不适用14网站的工程实施、验收交付等建设是否按照相关管理制度执行,并有相关记录是否不适用15是否委托第三方测试单位对网站系统进行安全性测试验收,并出具安全性测试报告是否不适用(二)网站安全管理措施落实情况(1)网站监测情况(共11项)序号检查项检查要点结果记录备注1安全事件报告处置是否制定事件报告和处置制度是否不适用2是否制定事件通报流程是否不适用3是否有完整事件处置记录是否不适用4开展日常政府网站安全监测和预警情况本单位日常网站安全监测是否按照机制执行是否不适用5是否有网站安全监测记录是否不适用6本单位日常网站安全预警是否按照机制执行是否不适用7是否有网站安全预警和处理记录是否不适用8应急预案的制定、演练和完善情况是否有应急预案,并有相应的预案文档是否不适用9是否有应急保障队伍,并有人员名单和联系方式是否不适用10是否定期应急演练,并有应急演练的文档记录是否不适用11是否根据演练结果对应急预案进行完善,并有应急预案的修订记录是否不适用(2)网站管理情况(共13项)序号检查项检查要点结果记录备注1网站内容管理是否制定内容发布管理制度(含内容核查、审批等安全管理措施)是否不适用2是否制定内容发布流程是否不适用3是否制定网站信息分类分级标准或制度是否不适用4是否制定内容及完整性监控制度是否不适用5网站用户个人信息保护管理是否制定用户个人信息保护制度是否不适用6是否制定用户个人信息保护策略维护记录是否不适用7机房安全管理制度执行情况本单位机房进出人员管理是否按照制度执行,并有详细记录是否不适用8本单位机房日常监控是否按照制度执行,并有监控记录是否不适用9网络安全检查工作组织部署情况是否有网站系统网络安全自查工作总结报告是否不适用10网站用户实名登记情况是否要求网站用户登记注册时采用实名登记是否不适用11是否要求网站用户登记注册时记录身份证号码(或护照号码)是否不适用12存在问题的整改工作情况是否根据有关单位通报的整改意见进行整改,并及时反馈是否不适用13是否根据等级测评结果进行整改是否不适用(3)网站信息巡查情况(共6项)序号检查项检查要点结果记录备注1网站交互式栏目信息巡查情况是否有专人负责单位网站公告栏的定时巡查是否不适用2是否有专人负责单位网站论坛的定时巡查是否不适用3是否有专人负责单位网站聊天室的定时巡查是否不适用4是否有专人负责单位网站留言版的定时巡查是否不适用5网站有害信息、不良信息处理情况是否发现网站出现过有害信息、不良信息及其他违反国家法律法规的信息是否不适用6是否保存好有关记录,并及时删除有害信息是否不适用(三)网站安全技术措施防护情况(1)网站边界防护情况(共9项)序号检查项检查要点结果记录备注1互联网接入链路是否有互联网接入链路是否不适用2信息技术产品是否达到网络安全产品全国产化是否不适用3网络边界所部署的安全防护设备是否部署防火墙是否不适用4是否对外屏蔽了不必要的服务/端口是否不适用5是否部署入侵检测(防护)设备是否不适用6是否部署防病毒网关是否不适用7是否部署抗拒绝服务攻击设备是否不适用8是否部署Web应用防火墙是否不适用9是否部署其他设备是否不适用(2)网站内容安全防护措施(共16项)序号检查项检查要点结果记录备注1网页防篡改措施是否定期对网站文件进行检测是否不适用2是否采取网页防篡改措施是否不适用3漏洞扫描措施及修复升级情况是否进行过系统层漏洞扫描,并有详细记录是否不适用4是否进行过应用层漏洞扫描,并有详细记录是否不适用5发现的漏洞是否及时修复是否不适用6网站恶意代码防护是否有网页挂马检测系统是否不适用7网站内容安全防护措施内容编辑、审核及发布权限是否分离是否不适用8关键信息发布是否多级审核是否不适用9网站发布内容是否过滤是否不适用10管理终端安全防护措施是否有控制措施(如地址绑定,网络接入控制等)是否不适用11网站后台管理系统防护措施是否对网站后台管理系统的接口进行隐藏是否不适用12网站后台管理系统登录是否采取验证机制是否不适用13是否对网站后台管理系统的登录失败尝试次数进行限制是否不适用14是否对网站后台管理系统的用户口令复杂度进行强度限制是否不适用15网站用户日志留存措施单位网站用户日志是否有留存措施是否不适用16网站违法有害信息屏蔽过滤措施是否对违法有害信息采取屏蔽过滤措施是否不适用(3)网站应用安全防护措施(共14项)序号检查项检查要点结果记录备注1主要设备可用性网站服务器和数据库服务器是否双机热备是否不适用2网站服务器和数据库服务器是否采用冷备方式是否不适用3网站前、后台系统隔离情况是否采用逻辑隔离是否不适用4网站应用远程管理情况是否不允许远程管理政府网站的应用是否不适用5应用远程管理时是否采用加密通道是否不适用6网站内容远程维护情况是否不允许远程维护政府网站内容是否不适用7政府网站内容远程维护时是否采用加密通道是否不适用8网站系统运维管理情况是否对系统设备的运行状态进行集中管理和监控是否不适用9是否对信息系统的网络流量进行集中管理和监控是否不适用10是否对系统设备的用户行为进行集中管理和监控是否不适用11是否对信息系统的恶意代码防范进行集中管理和监控是否不适用12是否对信息系统的补丁升级进行集中管理和监控是否不适用13是否对信息系统的安全审计进行集中管理和监控是否不适用14是否对监测和报警记录进行分析是否不适用(4)网站服务器安全防护措施(共8项)序号检查项检查要点结果记录备注1网站服务器操作系统安全措施网站服务器操作系统安全补丁是否及时更新是否不适用2网站服务器操作系统是否存在弱口令是否不适用3网站服务器操作系统是否共用同一管理口令是否不适用4网站服务器数据库安全措施网站服务器数据库是否存在弱口令是否不适用5网站服务器数据库是否共用同一管理口令是否不适用6网站服务器中间件安全措施网站服务器中间件管理界面是否允许外部访问是否不适用7网站服务器中间件是否存在弱口令是否不适用8网站服务器中间件是否共用同一管理口令是否不适用责任人员(签名):责任单位(公章)

HostKvm($4.25/月),俄罗斯CN2带宽大升级,俄罗斯/香港高防限量5折优惠进行中

HostKvm是一家成立于2013年的国外VPS服务商,产品基于KVM架构,数据中心包括日本、新加坡、韩国、美国、俄罗斯、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。本月,商家旗下俄罗斯、新加坡、美国、香港等节点带宽进行了大幅度升级,俄罗斯机房国内电信/联通直连,CN2线路,150Mbps(原来30Mbps)带宽起,目前俄罗斯和香港高防节点5折骨折码继续优惠中...

Dynadot COM特价新注册48元

想必我们有一些朋友应该陆续收到国内和国外的域名注册商关于域名即将涨价的信息。大概的意思是说从9月1日开始,.COM域名会涨价一点点,大约需要单个9.99美元左右一个。其实对于大部分用户来说也没多大的影响,毕竟如今什么都涨价,域名涨一点点也不要紧。如果是域名较多的话,确实增加续费成本和注册成本。今天整理看到Dynadot有发布新的八月份域名优惠活动,.COM首年注册依然是仅需48元,本次优惠活动截止...

台湾云服务器整理推荐UCloud/易探云!

台湾云服务器去哪里买?国内有没有哪里的台湾云服务器这块做的比较好的?有很多用户想用台湾云服务器,那么判断哪家台湾云服务器好,不是按照最便宜或最贵的选择,而是根据您的实际使用目的选择服务器,只有最适合您的才是最好的。总体而言,台湾云服务器的稳定性确实要好于大陆。今天,云服务器网(yuntue.com)小编来介绍一下台湾云服务器哪里买和一年需要多少钱!一、UCloud台湾云服务器UCloud上市云商,...

网站安全为你推荐
博客外链外链都要怎么做?博客外链有没有效果?怎么在qq空间里添加背景音乐怎么在QQ空间里免费添加背景音乐????ghostxp3GHOST系统 ghostxp3 ghostxp2 ghostxp1 三者有什么区别?godaddy美国GODADDY 域名支持域名别名解析吗?畅想中国淄博畅想中国消费怎么样网管工具做技术网管需要哪些工具?具体做些什么?blogcnblogcn网页无法正常显示,直接跳转http://www.7t7t.com/7?微信电话本怎么用如何启用微信通讯录微信怎么看聊天记录微信怎样查询聊天记录南北互通上海南北高架和中环互通吗?
Oray域名注册服务商 绍兴服务器租用 国际域名抢注 免费动态域名解析 星星海 win8升级win10正式版 元旦促销 789电视网 秒杀汇 空间合租 美国网站服务器 彩虹云 视频服务器是什么 架设邮件服务器 河南移动梦网 阿里云免费邮箱 百度云空间 国内空间 创速 博客域名 更多