网络数据安全检查基础信息表--4个模板.docx
《网络数据安全检查基础信息表--4个模板.docx》由会员分享,可在线阅读,更多相关《网络数据安全检查基础信息表--4个模板.docx(7页珍藏版)》请在第一文库网上搜索。
1、网络数据安全检查基础信息表一、单位基本信息单位名称统一社会信用代码上级主管单位通讯地址数据安全工作分管领导姓名:职务:办公电话:数据安全管理机构或责任部门机构或部门名称:负费人:职务:手机:联系人:职务:手机:二、信息系统基本信息信息系统情况信息系统总数:网络连接情况:可以通过互联网访问的系统数量:不能通过互联网访问的系统数量:面向社会公众提供服务的系统数量:落实等级保护制度系统数量:信息系统名称是否有APP(提供APP下载地址或者安装包)网站系统网络地址(外网域名或者1P)数据库类型等保级别数据存储量(T)数据类别是否包含个人信息是否存在数据出境需求数据是否分类分级是否具有数据AP1风险监测
2、设备是否具有数据库审计设备网络数据安全检查项目清单填表单位填表人联系方式序号类别检查事项落实情况(是/否)证明材料名称备注数据安全组织建设组织机构成立数据安全工作领导小组,或明确网络安全工作领导小组的数据安全工作相关领导责任。明确数据安全负责人。明确数据安全管理机构及职责。明确数据安全管理人员及职责。制度机制建立或落实数据安全管理制度,建立有效的安全管控流程,覆盖数据收集、数据存储、数据使用、数据加工、数据传输、数据提供、数据公开、数据删除全过程。建立或落实数据分类分级保护制度,明确数据分类分级原则、定义、方法和要求及管控技术措施等。建立数据资产梳理制度,明确数据资产梳理统一规范要求、安全管理
3、目标和原则、维护和使用责任、梳理原则和梳理周期等。建立数据流通安全管理制度,强化对共享、交易及委托处理重要数据的安全监督,加强对合作方处理此类数据的安全监督。建立数据安全事件应急响应制度,明确组织结构和职责、预防和预警机制、事件分级和分类、应急处置和保障措施等。数据安全工作落实日常管理梳理数据资产,基于数据分类分级,形成数据资产清单,建立数据资产目录。定期开展数据安全风险评估,形成风险评估报告,报主管部门。严格管控数据安全管理人员、数据处理人员、安全审计人员、运维人员等的权限,同时严格控制超级管理员账号数量,加强数据安全访问控制。制定保护计划,采取技术措施加强数据安全防护。重要数据系统落实商用
4、密码应用安全性评估。向第三方提供个人信息要告知并取得个人同意。应急响应制定数据安全事件应急预案,预案包括综合应急预案以及专项应急预案。依据数据安全事件应急预案,定期组织开展演练,保存相关演练记录。制定重要时期数据安全保障方案,并记录方案落实情况。本年度是否发生数据安全事件,并留存应急响应处置记录和调查报告。教育培训组织开展全员数据安全教育培训。组织数据安全相关的技术和管理人员教育培训时间不少于4学时,并组织培训考核。数据安全技术保障数据收集安全数据收集是否遵循“合法正当、目的明确、最小够用”的原则开展数据收集,不得窃取或者以其他非法方式收集数据。数据收集过程中需对人员和设备进行管理;形成有管理
5、制度和管理报告及管理流程。行政履职不用填写。进行数据收集前,需根据业务需求,明确收集目的、方式、数量、精度、频率、周期、范围、用途等规则,同时形成有效的数据收集清单。行政履职不用填写。接收的数据,需跟数据提供方签订相关的协议明确双方的法律责任数据存储安全对确需加密的数据,采用加密技术、数字签名、校验等手段,实现存储数据的保密性、完整性和不可抵赖性。需要对数据定期进行数据恢复演练,全量数据备份至少每周一次,增量数据备份至少每天一次,确保能够及时、完整、准确地恢复数据。应采用存储介质安全管控、校验技术、加密技术、数字签名等手段实现数据安全存储,不得直接提供存储系统的公共信息网络访问。应能够检测到数
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 数据 安全检查 基础 信息 模板