信息安全内审checklist.docx
《信息安全内审checklist.docx》由会员分享,可在线阅读,更多相关《信息安全内审checklist.docx(14页珍藏版)》请在优知文库上搜索。
1、审查内容审查要点检查时间审核结果是否开展信息平安的检查活动?有平安检查记录或者报告,和改善记录1,是否制定了资产清单,包含了全部的客户信息资产,包括服务器,个人电脑,网络设备,支持设备,人员,数据?2,对这些资产清单是否有定期的更新?1 .确认资产清单正确2 .确认更新记录3 .客户的资产的爱护上面的资产清单上是否标识r全部人和保管人?(要点:确认资产的全部人和保管人被清晰的标识,并且和实际状况相符)是否按客户文档的密级规则进行了适当的爱护确认对于机密信息(电子文档,打印文档),限定他围的信息(电干文档,打审查内容审查要点检查时间审核结果印文档)是否有明确标识。依据须要,确认限定他围,附带标识
2、,制定日期,制定者。是否使全部员工和信息平安相关人员签署了保密协议/合同?是否7T信息平安意识、教化和培训安排?确认培训安排是否执行了信息平安意识、教化和培训?培训记录(实施日期,培训内容/教材,参与人员)是否制定了信息平安惩戒规程?是否执行了信息平安惩戒?邮件用户是否消除r?抽杳是否有离职人员的用户权限没审查内容审查要点检查时间审核结果有被清除门禁权限是否清除了?内部OA权限是否清除了?抽查是否有离职人员的用户权限没布被清除SVN/CC/VSS权限是否消除了?部门服务器的权限是否清除了?(要点:实地检杳是否才离职员工/转出员工的访问权限没有被清除)是否制订规则划分r平安区域?确认风险评估时是
3、否划分了平安区城等卷是否执行了平安区域划分规则?对不同等级的区域是否有相应措施,措施是否被执行是否制订平安区域出入规则?1.在公司内部,员工是否佩带可以审查内容审查要点检查时间审核结果识别身份的门卡。2.机房,试脸室是否有出入管制规则是否执行r平安区域出入规则(前台接待,机房,试验室访问限制)?安装了防盗设施。(机房大门的上锁,ID卡的识别装置进入,离开的管理),试验室进出是否有管理汜录是否定期执行门/窗等入口平安检查?检查记录是否定义了公共访问/交接区域?确认定义文件是否监控了公共访问和交接区域?实地查看是否有监控措施服务器是否得到了妥当的安置和防护?1.重要的服务器放在平安的区域(如机房)
4、审查内容审查要点检查时间审核结果2.是否有UPS3.温度和湿度合适个人电脑是否得到了安置和防护?1 .笔记本安装POinScC,配才T物理锁2 .全部电脑运用密码屏幕爱护3 .不用的笔记本是否放入带锁的柜中。是否制订服务器维护安排?确认安排内容SecureID是否被管理确认是否驾驭远距离访问用户与SecureID的信息。设备处置是否经过了申请?(设备修理,确认修理与报废时的HDD的对应审查内容审查要点检查时间审核结果销毁等)方法。设备处置是否经过了管理审批记录服务器,网络和应用系统的变更是否经过了管理?变更申请记录是否进行了防病毒软件的部署确认部门系统和个人pc的手都已经部署并且状态正常。是否
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 checklist
