单位:伊州区互联网信息办公室 时间:2026年7月1日
|
序号 |
检查事项 |
检查标准 |
|
1 |
网络安全检查 |
(一)合规性检查 对目标单位网络安全重点工作安排、推进、落实等情况进行实地了解,主要内容为: 1.网络安全责任制落实情况,包括但不限于:网络安全管理工作领导机构设置、管理机构建设和人员配备、工作责任制度建立落实等情况。 2.网络安全日常管理情况,包括但不限于:人员管理、信息资产管理、经费保障等情况。 3.网络安全应急保障工作情况,包括但不限于:应急预案制定完善、应急演练开展等情况。 4.网络数据安全和个人信息保护情况,包括但不限于:网络数据分类分级管理、个人信息保护、数据容灾备份、重要数据收集是否合理等情况。 5.网络安全监测预警和信息通报、网络安全教育培训、外包服务管理等情况。 6.网络安全等级保护制度落实、网络关键设备和网络安全专用产品使用等情况。 (二)现场技术评估 通过技术手段对目标单位信息系统、终端设备、网络设备等开展实地技术检测,主要内容为: 1.网络安全技术防护情况,包括但不限于:网络边界安全防护、无线网络安全防护、终端主机安全防护、安全日志审计、移动存储介质管理、漏洞修复情况等。 2.技术检测及网络安全事件情况,包括但不限于:使用漏洞扫描工具测试信息系统是否存在安全漏洞;开展人工渗透测试,检查是否可以获取应用系统权限,验证网站是否可以被挂马、篡改页面、获取敏感信息、弱口令等。 |
|
2 |
互联网信息服务活动监督检查 |
1.是否未经许可或超越许可范围开展互联网新闻信息服务。 2.采编业务和经营业务是否分开,非公有资产是否介入互联网新闻信息采编业务。 3.是否健全信息安全管理制度,是否具有安全可控的技术保障措施。 4.是否通过采编、发布、转载、删除新闻信息等手段谋取不正当利益。 5.重大事项变更,是否及时办理变更手续。 6.是否及时处理公众涉互联网新闻信息服务的投诉举报。 |
扫描分享至微信