附件2网络安全管理工作自评估表评估指标评价要素评价标准权重指标(V)属性量化方法(P为量化值)评估得分(V×P)网络安全明确一名主管领导负责本单位网络安全工(主管领导应为本单位正职或副职领导)
主管领导作网络安全组织管理网络安全指定一个机构具体承担网络安全管理工作
管理机构(管理机构应为本单位二级机构)网络安全联各内设机构指定一名专职或兼职网络安全络员员
建立网络安全管理制度体系,涵盖人员管制度完整性理、资产管理、采购管理、外包管理、教规章制度育培训等方面
制度发布安全管理制度以正式文件等形式发布
3已明确,本年度就网络安全工作作出批示或主持召开专题会议,P=1;定性已明确,本年度未就网络安全工作作出批示或主持召开专题会议,P=0
5;尚未明确,P=0
已指定,并以正式文件等形式明确其定性职责,P=1;未指定,P=0
定量P=指定网络安全员的内设机构数量与内设机构总数的比率
2232网络安全日常管理制度完整,P=1;定性制度不完整,P=0
5;无制度,P=0
定性符合,P=1;不符合,P=0
定量P=重点岗位人员中签订网络安全与保密协议的比率
符合,P=1;不符合,P=0
重点岗位人重点岗位人员(系统管理员、网络管理员、员签订安全2网络安全员等)签订网络安全与保密协议
人员管理保密协议人员离岗离人员离岗离职时,收回其相关权限,签署2职管理措施安全保密承诺书
定性评估指标人员管理评价要素评价标准权重指标(V)属性22定性量化方法(P为量化值)符合,P=1;不符合,P=0
评估得分(V×P)外部人员访外部人员访问机房等重要区域时采取审问管理措施批、人员陪同、进出记录等安全管理措施
责任落实建立台账指定专人负责资产管理,并明确责任人职责
定性符合,P=1;不符合,P=0
定性符合,P=1;不符合,P=0
定性符合,P=1;不符合,P=0
记录完整,P=1;定性记录基本完整,P=0