说明:最全专利文库
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
( 单位) 系统 等级保护二级测评 现场检测表 测试对象范围:安全管理 测试对象名称:安全管理制度 配合人员签字: 测试人员签字: 核实人员签字: 测试日期:等级保护现场检测表 结果统计: 测评项 测评结果 1管理制度 □符合 □部分符合 □不符合 2制定和发布 □符合 □部分符合 □不符合 3评审和修订 □符合 □部分符合 □不符合 测试类别等级测评(二级) 测试对象安全管理 测 试 类安全管理制度 测 试 项管理制度 测试要求: 1.应制定信息安全工作的总体方针和政策性文件,说明 机构安全工作的总体目标、范围、 方针、原则、责任等; 2.应对安全管理活动中重要的管理内容建立安全管理制度,以规范安全管理活动,约束人 员的行为方式; 3.应对要求管理人员或操作人员执行的重要管理操作,建立操作规程,以规范操作行为, 防止操作失误; 测试记录: 1.访谈安全主管,询问是否制定信息安全工作的总体方针、政策性文件和安全策略等: 否 □ 是 □ 是否对重要管理内容建立安全管理制度: 否 □ 是 □ 是否对重要管理操作制定操作规程: 否 □ 是 □ 2.检查信息安全工作的总体方针、政策性文件和安全策略文件,查看文件是否明确机构安全工 作的总体目标、范围、方针、原则、责任等: 否 □ 是 □ 3.检查安全管理制度清单,查看是否覆盖物理、网络、主机系统、数据、应用和管理等层面: 否 □ 是 □ 4.检查是否具有重要管理操作的操作规程,如系统维护手册和用户操作规程等: 否 □ 是 □ 测试结果: □符合 □部分符合 □不符合 备注: 测试记录1-4项全部符合即视为符合 测试类别等级测评(二级) 测试对象安全管理 测 试 类安全管理制度 测 试 项制定和发布 测试要求: 1.应在信息安全职能部门的总体负责下,组织相关人员制定; 2.应保证安全管理制度具有统一的格式风格,并进行版本控制; 第 2 页 共 4 页等级保护现场检测表 3.应组织相关人员对制定的安全管理进行论证和审定; 4.安全管理制度应经过管理层签发后按照一定的程序以文件形式发布 测试记录: 1.询问安全管理制度是否在信息安全职能部门的总体负责下统一制定? 否 □ 是 □ 〇参与制定人员有哪些? 2.安全管理制度的制定程序: 是否对制定的安全管理制度进行论证和审定? 否 □ 是 □ 〇论证和评审方式如何(如召开评审会、函审、内部审核等)? 〇是否按照统一的格式标准或要求制定? 否 □ 是 □ 3.制度制定和发布要求管理文档是否说明安全管理制度的制定和发布程序、格式要求及版 本编号等相关内容? 否 □ 是 □ 4.管理制度评审记录是否有相关人员的评审意见? 否 □ 是 □ 5.安全管理制度文档: 〇是否有版本标识? 否 □ 是 □ 〇是否有管理层的签字或盖章? 否 □ 是 □ 〇各项制度文档格式是否统一? 否 □ 是 □ 测试结果: □符合 □部分符合 □不符合 备注: 测试记录1-5项全部符合即视为符合 测试类别等级测评(二级) 测试对象安全管理 测 试 类安全管理制度 测 试 项评审和修订 测试要求: 1.应定期对安全管理制度进行评审和修订,对存在不足或需要改进的安全管理制度进行修 订; 测试记录: 1.访谈安全主管,询问是否定期对安全管理制度进行评审: 否 □ 是 □ 〇 发现存在不足或需要改进的是否进行修订: 否 □ 是 □ 〇评审周期多长? 第 3 页 共 4 页等级保护现场检测表 2.是否具有需要定期修订的安全管理制度列表? 否 □ 是 □ 3.检查安全管理制度评审记录,查看记录日期与评审周期是否一致: 否 □ 是 □ 如果对制度做过修订,检查是否有修订版本的安全管理制度: 否 □ 是 □ 测试结果: □符合 □部分符合 □不符合 备注: 测试记录1-3项符合即视为符合 第 4 页 共 4 页
等保二级-安全管理-安全管理制度
文档预览
中文文档
4 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共4页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2023-06-03 14:19:15
上传分享
举报
下载
原文档
(65.9 KB)
分享
友情链接
DB13-T 5654-2023 补充耕地符合性评定与质量等级评价技术规程 河北省.pdf
GB-T 40809-2021 铸造铝合金 半固态流变压铸成形工艺规范.pdf
NB-T 10805—2021 水电工程溃坝洪水与非恒定流计算规范.pdf
GB-T 17678.1-1999 CAD电子文件光盘存储、归档与档案管理要求 第一部分电子文件归档与档案管理.pdf
安全管理制度体系文件.pdf
JR-T0116-2014 银行业标准化工作指南.pdf
CSA 企业网络安全合规框架体系.pdf
GB-T 42574-2023 信息安全技术 个人信息处理中告知和同意的实施指南.pdf
GB-T 36478.4-2019物联网信息交换和共享第4部分:数据接口.pdf
证券研究报告 - 2023.1.20 - 从CHAT_GPT到生成式AI(Generative+AI):人工智能新范式,重新定义生产力.pdf
NY-T 2919-2016 瓜类果斑病防控技术规程.pdf
GB 19574-2004 高压钠灯用镇流器能效限定值及节能评价值.pdf
GB-T 17714-2022 啤酒桶质量通则.pdf
T-GDC 19—2019 埋地用双高筋增强聚乙烯 HDPE 缠绕管.pdf
GB-T 12760-2018 圆柱蜗杆、蜗轮图样上应注明的尺寸数据.pdf
GB-T 6414-2017 铸件 尺寸公差、几何公差与机械加工余量.pdf
ISO IEC 27017-2015.pdf
NY-T 852-2004 烟草产地环境技术条件.pdf
GM-T 0053-2016 密码设备管理 远程监控与合规性检验数据接口规范.pdf
绿盟 守初心 创新质——网络安全2024.pdf
1
/
3
4
评价文档
支付5元下载
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。