醫(yī)院信息科信息安全檢查結(jié)果記錄及匯總表.xls
下載文檔
上傳人:地**
編號:1277362
2024-12-16
46頁
90KB
該文檔所屬資源包:
醫(yī)院信息安全管理制度合集打包下載
1、表1 系統(tǒng)基本情況檢查記錄表序號系統(tǒng)名稱實時性服務對象連接互聯(lián)網(wǎng)情況數(shù)據(jù)集中情況災備情況實時非實時面向社會公眾不面向社會公眾采用邏輯隔離措施連接采用邏輯強隔離措施連接不連接全國集中省級集中不集中系統(tǒng)級災備僅數(shù)據(jù)災備無災備12345678910表2 系統(tǒng)特征情況分析記錄表序號系統(tǒng)名稱系統(tǒng)對主要業(yè)務的影響程度系統(tǒng)對社會公眾的影響程度高中低高中低12345678910表3 信息系統(tǒng)主要硬件檢查記錄表檢查項檢查結(jié)果品牌數(shù)量服務器國內(nèi)品牌浪潮曙光聯(lián)想方正(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)國外品牌IBMHPDELL(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)路由器國內(nèi)品牌華為中興2、(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)國外品牌CiscoJuniper服務器國內(nèi)品牌H3C(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)交換機國內(nèi)品牌華為中興(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)國外品牌CiscoJuniperH3C(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)防火墻國內(nèi)品牌國外品牌國外品牌其他設備類型品牌數(shù)量國內(nèi)品牌國外品牌表4 信息系統(tǒng)主要軟件檢查記錄表檢查項檢查結(jié)果品牌套數(shù)操作系統(tǒng)國內(nèi)品牌紅旗麒麟(如有更多,請插入行,并填寫品牌和數(shù)量)國外品牌WindowsRedHatHP-Unix防火墻國內(nèi)品牌AIX(如有更多,請插入行,并填寫3、品牌和數(shù)量)數(shù)據(jù)庫國內(nèi)品牌金倉達夢(如有更多,請插入行,并填寫品牌和數(shù)量)國外品牌OracleDB2SQL Server(如有更多,請插入行,并填寫品牌和數(shù)量)其他設備類型品牌套數(shù)國內(nèi)品牌國外品牌國外品牌表5 工業(yè)控制系統(tǒng)類型與構(gòu)成情況檢查記錄表檢查項檢查結(jié)果國內(nèi)品牌(臺套數(shù))國外品牌(臺套數(shù))系統(tǒng)類型情況數(shù)據(jù)采集與監(jiān)控(SCADA)系統(tǒng)分布式控制系統(tǒng)(DCS)過程控制系統(tǒng)(PCS)可編程控制器(PLC)大型中型小型就地測控設備儀表智能電子設備(IED)遠端設備(RTU)系統(tǒng)構(gòu)成情況應用服務器-工程師工作站組態(tài)監(jiān)控軟件系統(tǒng)軟件PC機/服務器數(shù)據(jù)服務器數(shù)據(jù)庫軟件系統(tǒng)軟件PC機/服務器通信設備表64、 信息技術外包服務情況檢查記錄表序號機構(gòu)名稱機構(gòu)性質(zhì)服務內(nèi)容服務方式信息安全與保密協(xié)議12345 注:服務內(nèi)容(類型)主要有:系統(tǒng)集成、軟件開發(fā)、系統(tǒng)運維、風險評估、安全檢測、安全加固、應急支持、數(shù)據(jù)存儲、規(guī)劃咨詢、系統(tǒng)托管、災難備份等。表7 信息安全責任制建立及落實情況檢查記錄表序號檢查項檢查結(jié)果1分管信息安全工作的領導姓名職務2信息安全管理機構(gòu)名稱負責人姓名職務聯(lián)系人姓名電話3信息安全專職工作機構(gòu)名稱負責人姓名職務4信息安全員本單位內(nèi)設機構(gòu)數(shù)量信息安全員數(shù)量專職信息安全員數(shù)量5崗位責任和事故責任追究崗位信息安全責任制度已制定未制定安全責任事故發(fā)生過,所有事故均已查處相關責任人信息安全管理機5、構(gòu)發(fā)生過,有事故未查處相關責任人未發(fā)生過表8 日常安全管理制度建立和落實情況檢查結(jié)果記錄表序號檢查項檢查結(jié)果1人員管理重要崗位人員安全保密協(xié)議全部簽訂部分簽訂未簽訂人員離崗離職安全管理規(guī)定已制定未制定安全責任事故外部人員訪問審批制度已制定未制定2資產(chǎn)管理資產(chǎn)管理制度已制定未制定是否指定專人進行資產(chǎn)管理是否設備維修維護和報廢管理制度已制定未制定設備維修維護和報廢記錄完整不完整3存儲介質(zhì)管理存儲介質(zhì)管理制度已制定未制定存儲介質(zhì)管理記錄完整不完整大容量存儲介質(zhì)外聯(lián),采取了技術防范措施外聯(lián),未采取技術防范措施不外聯(lián)4運行維護管理日常運維制度已制定未制定運維操作手冊已制定未制定運維操作記錄完整3存儲介質(zhì)6、管理不完整5年度教育培訓年度培訓計劃已制定未制定本年度接受信息安全教育培訓的人數(shù)人數(shù)比例%本年度開展信息安全教育培訓的次數(shù)本年度信息安全管理和技術人員參加專業(yè)培訓的人次數(shù)表9 信息安全經(jīng)費投入情況表序號檢查項檢查結(jié)果1本年度信息安全經(jīng)費預算額(單位:萬元)2上年度信息安全經(jīng)費投入額(單位:萬元)運維操作記錄表10 技術防護情況檢查記錄表(每個系統(tǒng)分別填寫,如有多個系統(tǒng)請復制“檢查結(jié)果”列)檢查項系統(tǒng)1檢查結(jié)果系統(tǒng)2檢查結(jié)果系統(tǒng)3檢查結(jié)果系統(tǒng)名稱1網(wǎng)絡邊界防護安全域隔離情況邏輯強隔離邏輯隔離無隔離連接互聯(lián)網(wǎng)情況連接互聯(lián)網(wǎng)未連接互聯(lián)網(wǎng)互聯(lián)網(wǎng)接入口總數(shù)(如連接互聯(lián)網(wǎng),請?zhí)顚懀┞?lián)通接入口數(shù)量接入帶寬(7、單位:兆)電信接入口數(shù)量接入帶寬(單位:兆)其他運營商運營商名稱接入口數(shù)量接入帶寬(單位:兆)網(wǎng)絡邊界防護措施(多選)訪問控制1網(wǎng)絡邊界防護連接互聯(lián)網(wǎng)情況聯(lián)通安全審計邊界完整性檢查入侵防范惡意代碼防范VPN 方 式 接入無措施2安全防護策略服務器安全策略使用默認配置根據(jù)應用自主配置按需開放端口最小服務配置網(wǎng)絡設備安全策略使用默認配置根據(jù)應用自主配置按需開放端口最小服務配置網(wǎng)絡邊界防護措施(多選)安全設備安全策略使用默認配置根據(jù)應用自主配置按需開放端口最小服務配置應用系統(tǒng)安全功能身份驗證訪問控制安全審計3重要數(shù)據(jù)防護傳輸防護加密未加密存儲防護加密未加密備份本地備份異地備份未備份4密碼技術防護產(chǎn)品8、使用,軟件產(chǎn)品使用,硬件產(chǎn)品未使用表11 應急處置及容災備份情況檢查記錄表序號檢查項檢查結(jié)果1信息安全應急預案應急預案制定情況已制定未制定預案評估本年度已評估本年度未評估從未評估2應急演練本年度已開展本年度未開展從未開展3災難備份重要系統(tǒng)全 部備份部 分備份未 備份重要數(shù)據(jù)全 部備份部 分備份未 備份4應急資源應急支援隊伍部門所屬隊伍外部專業(yè)機構(gòu)無備機備件已配備有供應渠道未配備表12 問題和威脅分析記錄表序號系統(tǒng)名稱系統(tǒng)對國外產(chǎn)品和服務的依賴程度系統(tǒng)面臨的威脅程度系統(tǒng)安全防護能力高中低高中低高中低3災難備份1234567891011121314信息安全檢查情況報告表省(區(qū)、市)/部門/行業(yè)名稱9、:一、重要信息系統(tǒng)安全檢查情況基本情況重要信息系統(tǒng)總數(shù)0按實時性進行統(tǒng)計非實時運行的系統(tǒng)數(shù)量0實時運行的系統(tǒng)數(shù)量0按服務對象進行統(tǒng)計面向社會公眾提供服務的系統(tǒng)數(shù)量0不面向社會公眾提供服務的系統(tǒng)數(shù)量0按聯(lián)網(wǎng)情況進行統(tǒng)計直接連接互聯(lián)網(wǎng)的系統(tǒng)數(shù)量0同互聯(lián)網(wǎng)強邏輯隔離的系統(tǒng)數(shù)量0與互聯(lián)網(wǎng)物理隔離的系統(tǒng)數(shù)量0按數(shù)據(jù)集中情況進行統(tǒng)計全國數(shù)據(jù)集中的系統(tǒng)數(shù)量0省級數(shù)據(jù)集中的系統(tǒng)數(shù)量0未進行數(shù)據(jù)集中的系統(tǒng)數(shù)量0按災備情況進行統(tǒng)計進行系統(tǒng)級災備的系統(tǒng)數(shù)量0僅對數(shù)據(jù)進行災備的系統(tǒng)數(shù)量0無災備的系統(tǒng)數(shù)量0系統(tǒng)構(gòu)成情況主要軟硬件設備類型國內(nèi)品牌數(shù)量(臺/套)國外品牌數(shù)量(臺/套)服務器00路由器00交換機00防火墻0010、磁盤陣列磁帶庫操作系統(tǒng)00數(shù)據(jù)庫00其他業(yè)務應用軟件系統(tǒng)自主設計開發(fā)(不含二次開發(fā))的數(shù)量委托國內(nèi)廠商開發(fā)的數(shù)量委托國外廠商開發(fā)的數(shù)量直接采購國內(nèi)廠商產(chǎn)品的數(shù)量直接采購國外廠商產(chǎn)品的數(shù)量信息技術外包服務服務商名稱服務內(nèi)容服務商性質(zhì)服務方式(如有更多,請插入行填寫)安全狀況分析結(jié)果信息系統(tǒng)名稱信息系統(tǒng)對國外產(chǎn)品和服務的依賴程度主要業(yè)務對信息系統(tǒng)的依賴程度信息系統(tǒng)面臨的安全威脅程度信息系統(tǒng)安全防護能力高中低高中低高中低高中低(如有更多,請插入行填寫)二、重要工業(yè)控制系統(tǒng)安全檢查情況基本情況重要工業(yè)控制系統(tǒng)運營單位總數(shù)重要工業(yè)控制系統(tǒng)總數(shù)系統(tǒng)類型情況國內(nèi)品牌國外品牌數(shù)據(jù)采集與監(jiān)控(SCADA)系統(tǒng)011、0分布式控制系統(tǒng)(DCS)00過程控制系統(tǒng)(PCS)00可編程控制器(PLC)大型00中型00小型00就地測控設備儀表00智能電子設備(IED)00遠端設備(RTU)00系統(tǒng)構(gòu)成情況應用服務器-工程師工作站應用軟件00系統(tǒng)軟件00PC機/服務器00數(shù)據(jù)服務器數(shù)據(jù)庫軟件00系統(tǒng)軟件00PC機/服務器00通信設備00工業(yè)控制網(wǎng)絡連接情況直接與互聯(lián)網(wǎng)連接的重要工業(yè)控制系統(tǒng)數(shù)量與內(nèi)部網(wǎng)絡連接的重要工業(yè)控制系統(tǒng)數(shù)量含有無線接入方式的重要工業(yè)控制系統(tǒng)數(shù)量運行維護情況采用遠程方式運行維護的重要工業(yè)控制系統(tǒng)數(shù)量由國內(nèi)廠商提供運行維護服務的重要工業(yè)控制系統(tǒng)數(shù)量由國外廠商提供運行維護服務的重要工業(yè)控制系統(tǒng)數(shù)量信息12、安全防護情況網(wǎng)絡邊界處架設網(wǎng)絡安全設備的重要工業(yè)控制系統(tǒng)數(shù)量安裝防病毒軟件或設備的重要工業(yè)控制系統(tǒng)數(shù)量定期進行安全更新的重要工業(yè)控制系統(tǒng)數(shù)量采取加密措施傳輸、存儲敏感數(shù)據(jù)的重要工業(yè)控制系統(tǒng)數(shù)量表2 系統(tǒng)特征情況分析記錄表序號系統(tǒng)名稱系統(tǒng)對主要業(yè)務的影響程度 系統(tǒng)對社會公眾的影響程度高中低高中低12345678910表3 信息系統(tǒng)主要硬件檢查記錄表檢查項檢查結(jié)果品牌數(shù)量服務器國內(nèi)品牌浪潮曙光聯(lián)想方正(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)國外品牌IBMHPDELL(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)路由器國內(nèi)品牌華為中興(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)13、量)國外品牌CiscoJuniperH3C(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)交換機國內(nèi)品牌華為中興(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)國外品牌CiscoJuniperH3C(如有更多,請采用插入方式添加行,并填寫品牌和數(shù)量)防火墻國內(nèi)品牌國外品牌其他設備類型品牌數(shù)量國內(nèi)品牌國外品牌交換機國內(nèi)品牌表4 信息系統(tǒng)主要軟件檢查記錄表檢查項檢查結(jié)果品牌套數(shù)操作系統(tǒng)國內(nèi)品牌紅旗麒麟(如有更多,請插入行,并填寫品牌和數(shù)量)國外品牌WindowsRedHatHP-UnixAIX(如有更多,請插入行,并填寫品牌和數(shù)量)數(shù)據(jù)庫國內(nèi)品牌金倉達夢(如有更多,請插入行,并填寫品牌和數(shù)14、量)國外品牌OracleDB2SQL Server(如有更多,請插入行,并填寫品牌和數(shù)量)其他設備類型品牌套數(shù)國內(nèi)品牌國外品牌表5 工業(yè)控制系統(tǒng)類型與構(gòu)成情況檢查記錄表檢查項檢查結(jié)果國內(nèi)品牌(臺套數(shù))國外品牌(臺套數(shù))系統(tǒng)類型情況數(shù)據(jù)采集與監(jiān)控(SCADA)系統(tǒng)分布式控制系統(tǒng)(DCS)過程控制系統(tǒng)(PCS)可編程控制器(PLC)大型中型小型就地測控設備儀表智能電子設備(IED)遠端設備(RTU)系統(tǒng)構(gòu)成情況應用服務器-工程師工作站組態(tài)監(jiān)控軟件系統(tǒng)軟件PC機/服務器數(shù)據(jù)服務器數(shù)據(jù)庫軟件系統(tǒng)軟件PC機/服務器通信設備表6 信息技術外包服務情況檢查記錄表序號機構(gòu)名稱機構(gòu)性質(zhì)服務內(nèi)容服務方式信息安全與15、保密協(xié)議12345 注:服務內(nèi)容(類型)主要有:系統(tǒng)集成、軟件開發(fā)、系統(tǒng)運維、風險評估、安全檢測、安全加固、應急支持、數(shù)據(jù)存儲、規(guī)劃咨詢、系統(tǒng)托管、災難備份等。表7 信息安全責任制建立及落實情況檢查記錄表序號檢查項檢查結(jié)果1分管信息安全工作的領導姓名職務2信息安全管理機構(gòu)名稱負責人姓名職務聯(lián)系人姓名電話3信息安全專職工作機構(gòu)名稱負責人姓名職務4信息安全員本單位內(nèi)設機構(gòu)數(shù)量信息安全員數(shù)量專職信息安全員數(shù)量5崗位責任和事故責任追究崗位信息安全責任制度已制定未制定安全責任事故發(fā)生過,所有事故均已查處相關責任人發(fā)生過,有事故未查處相關責任人未發(fā)生過表8 日常安全管理制度建立和落實情況檢查結(jié)果記錄表序號16、檢查項檢查結(jié)果1人員管理重要崗位人員安全保密協(xié)議全部簽訂部分簽訂未簽訂人員離崗離職安全管理規(guī)定已制定未制定外部人員訪問審批制度已制定未制定2資產(chǎn)管理資產(chǎn)管理制度已制定未制定是否指定專人進行資產(chǎn)管理是否設備維修維護和報廢管理制度已制定未制定設備維修維護和報廢記錄完整不完整3存儲介質(zhì)管理存儲介質(zhì)管理制度已制定未制定存儲介質(zhì)管理記錄完整不完整大容量存儲介質(zhì)外聯(lián),采取了技術防范措施外聯(lián),未采取技術防范措施不外聯(lián)4運行維護管理日常運維制度已制定未制定運維操作手冊已制定未制定運維操作記錄完整不完整5年度教育培訓年度培訓計劃已制定未制定本年度接受信息安全教育培訓的人數(shù)人數(shù)比例%本年度開展信息安全教育培訓的次17、數(shù)本年度信息安全管理和技術人員參加專業(yè)培訓的人次數(shù)表9 信息安全經(jīng)費投入情況表序號檢查項檢查結(jié)果1本年度信息安全經(jīng)費預算額(單位:萬元)2上年度信息安全經(jīng)費投入額(單位:萬元)表10 技術防護情況檢查記錄表(每個系統(tǒng)分別填寫,如有多個系統(tǒng)請復制“檢查結(jié)果”列)檢查項系統(tǒng)1檢查結(jié)果 系統(tǒng)2檢查結(jié)果 系統(tǒng)3檢查結(jié)果系統(tǒng)名稱1網(wǎng)絡邊界防護安全域隔離情況邏輯強隔離邏輯隔離無隔離連接互聯(lián)網(wǎng)情況連接互聯(lián)網(wǎng)未連接互聯(lián)網(wǎng)互聯(lián)網(wǎng)接入口總數(shù)(如連接互聯(lián)網(wǎng),請?zhí)顚懀┞?lián)通接入口數(shù)量接入帶寬(單位:兆)電信接入口數(shù)量接入帶寬(單位:兆)其他運營商運營商名稱接入口數(shù)量接入帶寬(單位:兆)網(wǎng)絡邊界防護措施(多選)訪問控制安18、全審計邊界完整性檢查入侵防范惡意代碼防范VPN方式接入無措施2安全防護策略服務器安全策略使用默認配置根據(jù)應用自主配置按需開放端口最小服務配置網(wǎng)絡設備安全策略使用默認配置根據(jù)應用自主配置按需開放端口最小服務配置安全設備安全策略使用默認配置根據(jù)應用自主配置按需開放端口最小服務配置應用系統(tǒng)安全功能身份驗證訪問控制安全審計3重要數(shù)據(jù)防護傳輸防護加密未加密存儲防護加密未加密備份本地備份異地備份未備份4密碼技術防護產(chǎn)品使用,軟件產(chǎn)品使用,硬件產(chǎn)品未使用表11 應急處置及容災備份情況檢查記錄表序號檢查項檢查結(jié)果1信息安全應急預案應急預案制定情況已制定未制定預案評估本年度已評估本年度未評估從未評估2應急演練本19、年度已開展本年度未開展從未開展3災難備份重要系統(tǒng)全部備份部分備份未備份重要數(shù)據(jù)全部備份部分備份未備份4應急資源應急支援隊伍部門所屬隊伍外部專業(yè)機構(gòu)無備機備件已配備有供應渠道未配備表12 問題和威脅分析記錄表序號系統(tǒng)名稱系統(tǒng)對國外產(chǎn)品和服務的依賴程度系統(tǒng)面臨的威脅程度系統(tǒng)安全防護能力高中低高中低高中低1234567891011121314信息安全檢查情況報告表?。▍^(qū)、市)/部門/行業(yè)名稱:一、重要信息系統(tǒng)安全檢查情況基本情況重要信息系統(tǒng)總數(shù)0按實時性進行統(tǒng)計非實時運行的系統(tǒng)數(shù)量0實時運行的系統(tǒng)數(shù)量0按服務對象進行統(tǒng)計面向社會公眾提供服務的系統(tǒng)數(shù)量0不面向社會公眾提供服務的系統(tǒng)數(shù)量0按聯(lián)網(wǎng)情況進行20、統(tǒng)計直接連接互聯(lián)網(wǎng)的系統(tǒng)數(shù)量0同互聯(lián)網(wǎng)強邏輯隔離的系統(tǒng)數(shù)量0與互聯(lián)網(wǎng)物理隔離的系統(tǒng)數(shù)量0按數(shù)據(jù)集中情況進行統(tǒng)計全國數(shù)據(jù)集中的系統(tǒng)數(shù)量0省級數(shù)據(jù)集中的系統(tǒng)數(shù)量0未進行數(shù)據(jù)集中的系統(tǒng)數(shù)量0按災備情況進行統(tǒng)計進行系統(tǒng)級災備的系統(tǒng)數(shù)量0僅對數(shù)據(jù)進行災備的系統(tǒng)數(shù)量0無災備的系統(tǒng)數(shù)量0系統(tǒng)構(gòu)成情況主要軟硬件設備類型國內(nèi)品牌數(shù)量(臺/套)國外品牌數(shù)量(臺/套)服務器00路由器00交換機00防火墻00磁盤陣列磁帶庫操作系統(tǒng)00數(shù)據(jù)庫00其他業(yè)務應用軟件系統(tǒng)自主設計開發(fā)(不含二次開發(fā))的數(shù)量委托國內(nèi)廠商開發(fā)的數(shù)量委托國外廠商開發(fā)的數(shù)量直接采購國內(nèi)廠商產(chǎn)品的數(shù)量直接采購國外廠商產(chǎn)品的數(shù)量信息技術外包服務服務商名稱21、服務內(nèi)容服務商性質(zhì)服務方式(如有更多,請插入行填寫)安全狀況分析結(jié)果信息系統(tǒng)名稱信息系統(tǒng)對國外產(chǎn)品和服務的依賴程度主要業(yè)務對信息系統(tǒng)的依賴程度信息系統(tǒng)面臨的安全威脅程度信息系統(tǒng)安全防護能力高中低高中低高中低高中低(如有更多,請插入行填寫)二、重要工業(yè)控制系統(tǒng)安全檢查情況基本情況重要工業(yè)控制系統(tǒng)運營單位總數(shù)重要工業(yè)控制系統(tǒng)總數(shù)系統(tǒng)類型情況國內(nèi)品牌國外品牌數(shù)據(jù)采集與監(jiān)控(SCADA)系統(tǒng)00分布式控制系統(tǒng)(DCS)00過程控制系統(tǒng)(PCS)00可編程控制器(PLC)大型00中型00小型00就地測控設備儀表00智能電子設備(IED)00遠端設備(RTU)00系統(tǒng)構(gòu)成情況應用服務器-工程師工作站應用軟件00系統(tǒng)軟件00PC機/服務器00數(shù)據(jù)服務器數(shù)據(jù)庫軟件00系統(tǒng)軟件00PC機/服務器00通信設備00工業(yè)控制網(wǎng)絡連接情況直接與互聯(lián)網(wǎng)連接的重要工業(yè)控制系統(tǒng)數(shù)量與內(nèi)部網(wǎng)絡連接的重要工業(yè)控制系統(tǒng)數(shù)量含有無線接入方式的重要工業(yè)控制系統(tǒng)數(shù)量系統(tǒng)類型情況運行維護情況采用遠程方式運行維護的重要工業(yè)控制系統(tǒng)數(shù)量由國內(nèi)廠商提供運行維護服務的重要工業(yè)控制系統(tǒng)數(shù)量由國外廠商提供運行維護服務的重要工業(yè)控制系統(tǒng)數(shù)量信息安全防護情況網(wǎng)絡邊界處架設網(wǎng)絡安全設備的重要工業(yè)控制系統(tǒng)數(shù)量安裝防病毒軟件或設備的重要工業(yè)控制系統(tǒng)數(shù)量定期進行安全更新的重要工業(yè)控制系統(tǒng)數(shù)量采取加密措施傳輸、存儲敏感數(shù)據(jù)的重要工業(yè)控制系統(tǒng)數(shù)量