安全状况调查表1
安全管理机构安全组织体系是否健全,管理职责是否明确,安全管理机构岗位设置、人员配备是否充分合理
序号检查项结果备注1
信息安全管理机构设置□以下发公文方式正式设置了信息安全管理工作的专门职能机构
□设立了信息安全管理工作的职能机构,但还不是专门的职能机构
信息安全管理职责分工情况□信息安全管理的各个方面职责有正式的书面分工,并明确具体的责任人
□有明确的职责分工,但责任人不明确
人员配备□配备一定数量的系统管理人员、网络管理人员、安全管理人员等;安全管理人员不能兼任网络管理员、系统管理员、数据库管理员等
□配备一定数量的系统管理人员、网络管理人员、安全管理人员等,但安全管理人员兼任网络管理员、系统管理员、数据库管理员等
关键安全管理活动的授权和审批□定义关键安全管理活动的列表,并有正式成文的审批程序,审批活动有完整的记录
□有正式成文的审批程序,但审批活动没有完整的记录
与外部组织沟通合作□与外部组织建立沟通合作机制,并形成正式文件和程序
□与外部组织仅进行了沟通合作的口头承诺
与组织机构内部沟通合作□各部门之间建立沟通合作机制,并形成正式文件和程序
□各部门之间的沟通合作基于惯例,未形成正式文件和程序
安全管理制度安全策略及管理规章制度的完善性、可行性和科学性的有关规章制度的制定、发布、修订及执行情况
检查项结果备注1信息安全策略□明确信息安全策略,包括总体目标、范围、原则和安全框架等内容
□包括相关文件,但内容覆盖不全面
□其它2安全管理制度□安全管理制度覆盖物理、网络、主机系统、数据、应用、建设和管理等层面的重要管理内容
□有安全管理制度,但不全而面
3操作规程□应对安全管理人员或操作人员执行的重要管理操作建立操作规程
□有操作规程,但不全面
4安全管理制度的论证