网络信息系统安全检查表.docx
《网络信息系统安全检查表.docx》由会员分享,可在线阅读,更多相关《网络信息系统安全检查表.docx(7页珍藏版)》请在第一文库网上搜索。
1、期货网络信息系统安全检查为建立健全证券期货业网络与信息安全事件应急工作机制,提高行业应对网络与信息安全事件的应急处置能力,预防和减少网络与信息安全事件造成的损失和危害,维护资本市场稳定和健康发展,维护国家金融安全和社会稳定,保护投资者合法权益,特成立网络信息安全检查小组对我司信息技术部网络信息安全进行专项检查。m4门检查日期检查小组成员名单检查小组组长签字受技术负责人签字受检单位负责人签字检查慵况备注检查项目检查内容检查结果备注11.漏洞、木马、病毒检测1是否安装了实时升级,在线扫描的木马、病毒防护软件是否2.是否建立了定期扫描并修补漏洞的工作制度是否3.是否对网站进行了全面检查,消除了sq1
2、注入漏洞、弱口令帐户、绕过验证、目录遍是否户网历、文件上传、下单网页未使用HrrPS力曜机制等安全隐患站2.门户1.门户网站和网上交易系统是否进行了严格是否及网站和隔离网网上交2.网上交易下单网页和网上交易后台数据库上交易系统隔离之间是否进行了严格有效隔离是否易3.交易是否对通过网站下载的网上交易客户端软件系统软件客户端下载采取了严格的防护措施,能够防止被捆绑木马程序是否4.端口限制和远程管理1.是否在防火墙和服务器上关闭了与业务无关的端口是否2.是否禁止了通过互联网对防火墙、网络设备、服务器进行远程管理和维护是否5.访问是否采用了可靠的身份认证、访问控制和安控制与全审计措施,防止来自互联网的
3、非法接入和是否审计非法访问6.网页1.是否对网页采取了防篡改等措施是否安全2.是否对网页内容采取了监控、过滤机制是否21.是否对交易业务网和内部办公网实施了物是否1.网络理隔离交易隔离2.处理交易业务的计算机终端和移动存储介质是否专网专用,不允许访问互联网是否业务系统3.是否采用了可靠的身份认证、访问控制和安全审计措施,防止来自内部或现场交易的非法接入和非法访问是否4.是否在核心交易业务网和非核心交易业务网之间采取了有效的隔离措施,确保在外围系统被攻击的情况下,核心交易业务网能够安全运行是否2.交易业务系统维护是否制订了交易业务系统主机、存储设备、网络设备的监控和维护计划,并有监控维护记录是否
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息系统安全 检查表