- 1 - 信息系统安全检查实施细则 - 2 - 目录 第二章 日常例行安全检查
1 第三章 全面常规安全检查
2 第四章 重大专项安全检查
4 第五章 责任追究
4 第六章 附 则
- 1 - 第1 章 日常例行安全检查 第1条 日常例行安全检查指公司对自行维护管理以及委托其他机构维护管理的信息系统进行安全自查
第2条 日常例行安全检查属于日常维护检查的范畴,根据检查内容的不同,检查频次为每日、每月或每季度一次
第3条 每日例行安全检查的内容包括: (一)机房安全检查; (二)日志审计; (三)系统状态检查; (四)防病毒服务器检查等; (五)设备运行状态检查
第4条 每月例行安全检查的内容包括: (一)漏洞扫描; (二)帐号安全检查; (三)系统补丁检查; (四)网络安全检查; (五)终端安全检查; (六)安全报告审核等
第5条 每季度例行安全检查的内容包括: (一)安全基线检查; - 2 - (二)帐号安全检查; (三)系统补丁检查; (四)数据备份检查等
第6条 各级机构对日常例行安全检查中发现的问题应研究提出整改意见,认真落实整改,并在整改完成后及时进行复查
第2 章 全面常规安全检查 第7条 全面常规安全检查要进行全面的安全检查和