xxxx无线网络安全风险评估报告.doc
《xxxx无线网络安全风险评估报告.doc》由会员分享,可在线阅读,更多相关《xxxx无线网络安全风险评估报告.doc(8页珍藏版)》请在麦多课文档分享上搜索。
1、 1 xxxx 有限公司 无线网络 安全 风险 评估报告 xxxx 有限公司 二零 一八年八 月 2 1.目标 xxxx 有限公司无线网络 安全检查工作的主要目标是通过自评估工作,发现 本局 信息系统当前面临的主要安全问题,边检查边整改,确保信息网络和重要信息系统的安全。 一 .评估依据、范围和方法 1.1 评估依据 根据 国务院信息化工作办公室关于对国家基础信息网络和重要信息系统开展安全检查的通知(信安通 2006 15 号) 、国家电力监管委员会关于对电力行业有关单位重要信息系统开展安全检查的通知(办信息 200648 号)以及 集团 公司 和 省公司 公司的文件、检查方案要求 , 开展
2、单位 的信息 安全 评估。 1.2 评估范围 本次 无线网络 安全 评估 工作重点 是重要的 业务管理信息系统 和网络系统等, 管理信息系统中业务种类相对较多、网络和业务结构较为复杂,在检查工作中强调对基础 无线网络 信息系统和重点业务系统进行安全性 评估 ,具体包括:基础网络与服务器、 无线路由器、无线AP系统、现有安全防护措施、信息安全管理的组织与策略、信息系统安全运行和维护情况 评估 。 3 1.3 评估方法 采用自评估方法。 2.重要资产识别 对本司 范围内的重要系统、重要网络设备、重要服务器及其 安全属性受破坏后的影响进行识别,将一旦停止运行影响面大的系统、关键网络节点设备和安全设备
3、、承载敏感数据和业务的服务器进行登记汇总 。 3.安全事件 对本司 半年内发生的较大的、或者发生次数较多的信息安全事件进行汇总记录,形成本单位的安全事件列表。 4.无线网络 安全检查项目评估 1.评估标准 无线网络 信息安全 组织机构包括 领导机构 、 工作机构 。 岗位要求应包括:专职 网络管理 人员、专职应用 系统管理 人员和专职 系统管理人员; 专责的工作职责与工作范围 应 有制度明确进行界定 ;岗位 实行主、副岗备用制度 。病毒管理包括 计算机病毒防治管理 制度 、定期升4 级的安全策略、病毒预警和报告机制、 病毒扫描策略 ( 1周内至少进行一次扫描 )。 2.现状描述 本司 已成立了
4、 信息安全领导机构 ,但尚未成立 信息安全 工作机构。 配置专职 网络管理 人员, 专责的工作职责与工作范围有明确制度进行界定 。本司使用 360防病毒软件进行病毒防护,病毒预警是通过第三方和网上提供信息来源,每月统计、汇总病毒感染情况并提交局生技部和省公司生技部;每 周进行 二 次 自动 病毒扫描 ;没有制定 计算机病毒防治管理制度 。 3.评估结论 完善 信息安全 组织机构,成立 信息安全 工作机构。 完善病毒预警和报告机制,制定 计算机 病毒防治管理制度 。 5.无线网络 账号与口令管理 1.评估标准 制订了 账号 与 口令管理制度 ; 普通用户账户密码、口令长度要求符合 大于 6字符
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXXX 无线 网络安全 风险 评估 报告 DOC
