欢迎来到天天文库
浏览记录
ID:46520888
大小:201.50 KB
页数:19页
时间:2019-11-24
《信息安全检查项目表》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、电力企业信息安全检查项目表XXXX发电有限公司二O—四年九月1、检查工作基本信息2、检查内容及记录2.1规章制度2.2安全组织机构2.3信息安全资金保障2.4人员管理2.5信息安全策略及总休防护体系2.6分区防御72.7网络安全82.8设备和操作後系统安全92.9应用系统安全102.10运维管理112.11数据安全122.12物理环境安全132.13关键信息资产管控142.14服务外包管控152.15应急响应和灾难恢复161检查工作基本信息受检单位基本信息单位名称XXXX发电有限公司上级单位名称XXXX能源股份有限公司木单位信息安全第-责任人信息安全责作部门生产安全部检
2、査方式本单位自查■上级单位督查口电监会抽查口检查时间2014年9月8日——2014年9月14日检查范围规章制度、安全组织机构、人员管理、信息安全策略及总体防护体系、分区防御、信息安全策略及总体防护体系、网络安全、设备和操作系统安全、应用系统安全、运维管理、物理坏境安全、服务外包管控、应急响应与灾难恢复检查组基本信息检查组织单位XXXX发电有限公司生产安全部检查组组长检杳组成员2检查内容及记录2.1规章制度序号检查项检查结果备注1信息安全管理规章制度是否健全相关管理规章制度健全。2冇关规章制度的制定、发布、修订及执行情况有关制度由生产安全部统一制定、发布、修订及执行。需说
3、明信息安全规章制度的制定、发布、修订及执行的主体及相关程序。3国家有关信息安全政策、法规的落实情况已宣贯、执行。需说明对国家政策法规、行业规定的宣贯、执行情况。4信息安全责任的落实情况信息安金岗位责任制己制定并落实。需说明本单位信息安全岗位责任制度的制定及落实情况,并提供岗位信息安全相关职责文件。5电力二次系统安全管理制度的制定情况已制定并落实。6电力二次系统安全责任制的落实情况已制定并落实。需要说明的情况结果确认受检方签字检查方签字H期2014.09.10H期2.2安全组织机构序号检查项检查结果备注1信息安全管理规章制度是否健全相关机构健全。有公司分管安全生产领导统一
4、指挥协调信息安全工作并指定了安全生产部作为信息安全责任机构。本单位及卜•屈单位是否均指定了协调、领导信息安全工作;是否指定了明确的信息安全责任机构。2信息安全职责是否明确职责明确信息安全机构职责是否涵盖了当前信息安全工作的主要方面3信息安全管理机构、岗位设置、人员配备情况信息安全管理机构(执行机构)为安全生产部,设有:分管副主任一名和信息专职主管一名给出信息安全管理机构(执行机构)名称及职责、内设岗位名称及职责、在岗人员数量及人员名单。4电力二次系统安全防护组织机构的建立情况二次安防组织机构健全,职责明确指定专门机构负责二次安防工作,给岀机构名称及职责、内设岗位名称及职
5、责、在岗人员数量及人员名单。需要说明的情况果认结确受检方签字检查方签字丨丨期2014.09」0口期2.3信息安全资金保障序号检查项检查结果备注1信息安全运行维护经费落实情况30%给出运维经费的数量及占信息维护资金的比例2信息化项目中信息安全建设专项资金落实情况30万元给出数量及所占比例需要说明的情况结果确认受检方签字XXX检查方签字H期2014.09.10H期2.4人员管理序号检杳项检查结果备注1人员的安全保密意识教育情况公司定期进行安全保密意识教育及签安全保密协议开展形式及覆盖范围。2人员安全技能培训情况参加了电监会组织的《电力二次系统安全防护培训》需说明参见电监会组
6、织的培训情况3重点、皱感岗位人员有无内控管理措施信息重点、敏感岗位为信息分管领导和信息专职主管;管控执行机构为安全生产部,管控制度和相关技术措施齐全。需说明以下内容:①重点、敏感岗位及人员列表;②管控执行机构;③管控制度;④相关技术措施。4外来人员管理情况建立了出入登记及机房设备巡检台帐主要针对外来开发、维护、访问人员的管理措施。要明情巳需说他为结果确认受检方签字XXX检杳方签字日期2014.09.10日期2.5信息安全策略及总体防护体系序号检杳项检杳结杲备注1本单位信息安全总体防护策略制定情况制定了《调度自动化和二次安全防护监督实施细则》列举有关信息安全总体防护策略文
7、件。“安全分区、网络专用、横向隔已落实2离、纵向认证”的方针的贯彻落实情况3电力二次系统安全防护体系的建设情况安全防护体系健全囂况结果确认受检方签字XXX检杳方签字日期2014.09.10日期2.6分区防御序号检査项检查结果备注1生产控制大区和管理信息大区内部相应分区情况生产控制大区:安全I(DCS);II区电力市场;安全III区MIS/0A各类系统和设备分区部署情况在生产控制人区和管理信息大区分区边界部署了相关隔离装置严格遵从网络和信息系统两个方面说明2循“安全分区、横向隔离、纵向防护、网络专用”的原则。3生产控制大区与管理信息大区网络
此文档下载收益归作者所有