《安全管理资料》之安全网安全检查表
- 格式:doc
- 大小:31.00 KB
- 文档页数:8
网络信息安全检查表(Word)网络信息安全检查表一、网络设备安全检查1\路由器安全检查1\1 检查路由器是否使用了默认的管理用户名和密码。
1\2 检查路由器固件是否是最新版本。
1\3 检查路由器是否开启了防火墙功能。
1\4 检查路由器是否开启了远程管理功能。
1\5 检查路由器的无线网络是否加密,并且使用了强密码。
2\防火墙安全检查2\1 检查防火墙是否开启了所有必要的端口。
2\2 检查防火墙是否配置了入站和出站规则。
2\3 检查防火墙是否配置了 IDS/IPS 功能。
2\4 检查防火墙的日志记录是否开启。
2\5 检查防火墙是否定期更新了规则库。
3\交换机安全检查3\1 检查交换机是否开启了端口安全功能。
3\2 检查交换机是否配置了 VLAN。
3\3 检查交换机是否启用了 STP。
3\4 检查交换机是否开启了端口镜像功能。
3\5 检查交换机是否采用了安全的远程管理方式。
二、网络服务安全检查1\Web 服务器安全检查1\1 检查 Web 服务器是否使用了最新版本的软件。
1\2 检查 Web 服务器是否安装了必要的安全补丁。
1\3 检查 Web 服务器的配置文件是否安全。
1\4 检查 Web 服务器的访问日志是否开启。
1\5 检查 Web 服务器是否配置了 SSL/TLS 加密。
2\数据库服务器安全检查2\1 检查数据库服务器是否使用了最新版本的软件。
2\2 检查数据库服务器是否安装了必要的安全补丁。
2\3 检查数据库服务器是否开启了必要的认证和授权机制。
2\4 检查数据库服务器的访问日志是否开启。
2\5 检查数据库服务器是否配置了合理的备份策略。
3\邮件服务器安全检查3\1 检查邮件服务器是否使用了最新版本的软件。
3\2 检查邮件服务器是否安装了必要的安全补丁。
3\3 检查邮件服务器是否配置了合理的反垃圾邮件机制。
3\4 检查邮件服务器是否开启了合理的认证和授权机制。
3\5 检查邮件服务器的访问日志是否开启。
安全检查表安全检查是企业行之已久的一项措施,但由于缺乏细致的检查方法,检查中容易漏项,因而影响了检查效果。
安全检查表是进行安全检查、发现潜在危险的一种简单实用的工具,它是系统安全分析的初步手段,是比较原始的初步定性的安全分析方法。
第一节安全检查表的定义和特点一、安全检查表的定义为了系统地发现工厂、车间,工序或机器、设备、装置以及各种操作管理和组织措施中的不安全因素,事先把检查对象加以剖析,把大系统分割成小的子系统,查出不安全因素所在,然后确定检查项目,以提问的方式,将检查项目按系统或子系统顺序编制成表,以便进行检查。
根据上述顺序编制的表,可以避免有关项目的漏检。
这种表称作安全检查表(Safety Check List,简称SCL)。
安全检查的形式很多,有工人在岗位上的自我检查,有各级指导组织的自上而下的检查,有重大节假日的定期检查,也有专业性的安全检查等等。
这些检查一般都有领导人员、专业干部参加,虽然也起过一定的作用,但是往往缺乏系统的检查提纲,只能凭几个有经验的人根据各自的经验进行检查,因而有很多缺点,如这种检查容易造成很多漏项;检查时只能观察到一些表面现象而忽略了重大的潜在性危险等。
所以,这种检查多半不能受到工人的欢迎和引起人们的重视,也解决不了多少实际问题。
安全检查表在安全检查工作中是一个有效的手段,使用之后,能够大大提高安全检查的效果。
这是因为安全检查表是用系统的观点编制的,它将复杂的大系统分割成子系统或更小的单元,然后集中有经验人员的智慧,事先讨论这些简单的单元中可能存在什么样的危险性,会造成什么样的危险后果,如何消除它,由于事先有了考虑,就可以作到周密全面不致漏项。
再经过编制人员从单元、子系统以至整个系统详细推敲后,接系统编制出安全检查的详细提纲,以提问方式列成表,作为安全检查时的指南和备忘录。
二、安全检查表的特点1.具有全面性由于安全检查表是事先组织对被检查对象熟悉的人员,经过充分讨论后编制出来的,所以可作系统化,完整化,不漏掉任何能导致危险的关健因素,因而克服了盲目性,避免了过去那种走过场的安全检查方法,起到了改进检查质量的作用。
长春市第一五七中学网络与信息安全检查表
1本表所称国产,是指具有国内品牌,最终产品在中国境内生产,并符合法律法规和政策规定的其他条件。
2本表所称恶意代码,是指病毒木马等具有避开安全保护措施、窃取他人信息、损害他人计算机及信息系统资源、对他人计算机及信息系统实施远程控制等功能的代码或程序。
3本表所称高风险漏洞,是指计算机硬件、软件或信息系统中存在的严重安全缺陷,利用这些缺陷可完全控制或部分控制计算机及信息系统,对计算机及信息系统实施攻击、破坏、信息窃取等行为。
4信息安全事件分级标准参见《国家网络与信息安全事件应急预案》(国办函〔2008〕168号)。
附件1
XXXXXXX 网络安全检查表
九、本年度技术检测及网络安全事件情况
十、信息技术外包服务机构情况(包括参与技术检测的外部专业机构)
1本表所称恶意代码,是指病毒木马等具有避开安全保护措施、窃取他人信息、损害他人计算机及信息系统资源、对他人计算机及信息系统实施远程控制等功能的代码或程序。
2本表所称高风险漏洞,是指计算机硬件、软件或信息系统中存在的严重安全缺陷,利用这些缺陷可完全控制或部分
控制计算机及信息系统,对计算机及信息系统实施攻击、破坏、信息窃取等行为。
网络信息安全检查表(Word)网络信息安全检查表一、背景介绍为保障网络信息安全,预防和及时处置网络安全事件,制定本网络信息安全检查表,针对网络信息安全进行全面检查,确保网络系统的安全运行。
二、网络设备检查1·路由器检查1·1 路由器是否经过密码保护1·2 路由器固件是否及时更新1·3 路由器访问控制列表(ACL)配置情况1·4 路由器接口是否进行了安全配置2·防火墙检查2·1 防火墙是否开启2·2 防火墙规则是否符合安全策略2·3 防火墙固件是否及时更新2·4 防火墙日志是否定期检查3·交换机检查3·1 交换机管理口是否进行了安全配置3·2 交换机端口安全设置是否合理3·3 交换机固件是否及时更新3·4 交换机是否开启了端口镜像进行流量监测 4·虚拟专用网(VPN)检查4·1 VPN服务器是否进行了安全配置4·2 VPN用户权限是否合理4·3 VPN传输模式是否安全三、网络服务检查1·网络身份认证服务检查1·1 身份认证服务器是否进行了安全配置1·2 身份认证方式是否安全可靠1·3 身份认证日志是否定期检查分析2·网络存储服务检查2·1 存储设备是否设置访问控制权限2·2 存储设备是否进行了加密保护2·3 存储设备备份情况是否正常2·4 存储设备是否定期进行漏洞扫描3·电子邮件服务检查3·1 邮件服务器是否配置了安全策略3·2 邮件账户权限是否控制合理3·3 邮件系统是否进行了备份3·4 邮件流量是否进行了监测和过滤四、应用系统检查1·操作系统检查1·1 操作系统是否及时进行了补丁更新1·2 操作系统的访问权限是否控制合理1·3 操作系统是否开启了安全审计1·4 操作系统是否配置了合理的日志管理策略 2·数据库系统检查2·1 数据库是否设置了强密码策略2·2 数据库账户权限是否控制合理2·3 数据库备份情况是否正常2·4 数据库是否进行了审计日志监控3·网络应用检查3·1 网络应用是否进行了安全配置3·2 网络应用的访问权限是否控制合理3·3 网络应用是否进行了漏洞扫描和修复3·4 网络应用是否定期进行安全性能测试附件:网络设备配置文件备份、防火墙日志分析报告、安全漏洞扫描报告、网络应用安全性能测试报告、网络信息安全事件处置报告。
安全网安全检查表
被检查单位(全称):检查部位:编号:
序号
检查项目
检查标准
检查情况
整改结果
1
安全网的质量是否符合要求
新网是否有出厂合格证(有生产许可证厂的产品);旧网是否经试验合格后使用(是否经6m高差,160kg、冲击试验合格)
2
建筑施工首层外侧是否架设安全网
3
是否随意施工高度上升安全网
4
上、下对孔是否架设安全网防护
5
安全网的架设是否正确、牢固
网应里低外高(50m);网内无杂物;支杆无断裂、弯曲;网内缘与墙面间隙小于15cm;网与下方物体表面距离大于3m。
6
立网架设是否牢固
底边系结是否牢固
7
使用时是否避免:焊接火星落在网里周围有严重的酸碱烟雾
8
安全网是否有跟踪使用记录
9
不符合要求的安全网是否及时处理
10
安全网的存放、保管是否符合要求
检查人员(签名):
年月日
核查意见:
安全负责人(签名):年月日
核查结论:
工程师(签名):年月日
此表一式二份,工程结束后一份交业主,一份施工单位存档。