IP地址网段掩码
操作系统类型
1
安全设备控
制台
2
专用终端设
备
3用户终端设备
4
5
6
7
8
填表人:
主要用途
日期:
备注
f表118管理文档情况调查
制度类文档
序号
文档要求
1机构总体安全方针和政策方面的管理制度2部门设置、岗位设置及工作职责定义方面的管理
制度3安全审核和安全检查方面的管理制度
4人员安全教育和培训方面的管理制度
5机房安全管理方面的管理制度
6办公环境安全管理方面的管理制度
7资产、设备、介质安全管理方面的管理制度
8信息分类、标识、发布、使用方面的管理制度
9网络安全管理(网络配置、帐号管理等)方面的管理制度
10系统安全管理(系统配置、帐号管理等)方面的管理制度
相关文档名称
填表人:
日期:
备注
f序号
文档要求
相关文档名称
11病毒防范方面的管理制度
12安全事件报告和处置方面的管理制度
13应急响应方法、应急响应计划等方面的文件
注:请在相关文档名称栏填写对应的文档名称,如果相关内容在多个文档中涉及,填写多个文档名称。
备注
f表119人员抽样情况调查
人员抽样调查文档
序号
人员抽样调研要求
回答情况
1是否发生过信息安全事件发生后是如发生过,立马组织相关技术人员进行处理,同时通知厂
何处理的?
家派工程师上门提供技术支持
2人员信息安全意识与安全技能掌握情
况
3管理层对信息安全等级保护是如何认
识的?
4员工对信息安全等级保护的看法?
备注
f表119安全威胁情况表
序号
安全事件调查
1是否发生过网络安全事件
2发生的网络安全事件类型(多选)
3如何发现网络安全事件(多选)4网络安全事件造成损失评估5可能的攻击来源
6导致发生网络安全事件的可能原因
填表人:
日期:
调查结果
□没有□1次年□2次年□3次以上年□不清安全事件说明:(时间、影响)□感染病毒蠕虫特洛伊木马程序□拒绝服务攻击□端口扫描攻击□数据窃取□破坏数据或网络□篡改网页□垃圾邮件□内部人员有意破坏□内部人员滥用网络端口、系统资源□被利用发送和传播有害信息□网络诈骗和盗窃□其它其它说明:□网络(系统)管理员工作检测发现□通过事后分析发现□通过安全产品发现□有关部门通知或意外发现□他人告知□其它其它说明:
□非常严重□严重□一般□比较轻微□轻微□无法评估
□内部□外部□都有□病毒□其他原因□不清攻击来源说明:□未修补或防范软件漏洞□网络或软件配置错误□登录密码过于简单r