ImageVerifierCode 换一换
格式:DOCX , 页数:8 ,大小:20.87KB ,
资源ID:8793743      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/8793743.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(南通市学校信息安全与网络安全管理评估细则(暂行).docx)为本站上传会员【xrp****65】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

南通市学校信息安全与网络安全管理评估细则(暂行).docx

1、南通市学校信息安全与网络安全管理评估细则(暂行) 评估 指标 评 估 要 素 评 分 标 准 得分 小计 组织 机构 1.学校成立信息化安全管理领导小组(2分) 建网学校成立信息化安全管理领导小组(0.5分) 信息化安全管理领导小组由学校主要领导任组长(0.5分) 信息化安全管理领导小组有职能科室负责人和网络管理人员共同参与(0.5分) 信息化安全管理领导小组负责指导本校网络安全与信息安全工作(0.5分) 2.学校成立校园网络管理中心(2分)☆ 学校成立校园网络管理中心(0.5分) 校园网络管理中心负责落实本校校园计算机网络管理制度

2、制订信息安全与网络安全管理办法的实施细则(0.5分) 校园网络管理中心执行计算机信息系统安全管理技术规范(0.5分) 校园网络管理中心实施对师生上网技能的培训(0.5分) 3.学校明确有网络中心负责人、信息发布审核责任人、网站管理责任人、各栏目信息发布安全责任人、交互式栏目管理责任人(2分)☆ 学校有网络中心负责人(0.5分) 学校有信息发布审核责任人(0.5分) 学校有网站管理责任人(0.5分) 学校有各栏目信息发布安全责任人和交互式栏目管理责任人(0.5分) 4.学校配备有相应的专(兼)职网络管理人员,网络管理人员持证上岗(2分) 100信息点以下的校园网应配备1名

3、专(兼)职网络管理人员,100-200信息点的校园网应配备2名专(兼)职网络管理人员,200信息点以上的校园网应配备1名专职及2-3名兼职网络管理人员。专(兼)职校园网络管理人员须具有计算机、电化教育(教育技术)、通信等专业或相近专业的大专以上(含大专)学历,并具有网络信息安全管理能力。(1分) 专职校园网络管理人员须取得江苏省基础教育网络管理人员培训高级班合格证书,50信息点以上(含50信息点)的学校兼职网络管理人员须取得江苏省基础教育网络管理人员培训中级班合格证书或南通市基础教育网络管理人员培训合格证书,50信息点以下的学校兼职网络管理员应具有所在县(市、区)基础教育网络管理人员培训

4、班合格证书。专、兼职网络管理人员应参加公安部门组织的网络安全培训。获得思科CCNP认证或微软MCSE认证可视为获得专职校园网络管理人员上岗证书,获得思科CCNA认证可视为获得兼职校园网络管理人员上岗证书。(1分) 制度 建设 及 履行 情况 5.有计算机网络建设发展规划(2分) 学校制订有本校校园计算机网络建设的规划(2分) 6.有信息安全、网络安全突发事件应急处置预案(2分) 学校制订有信息安全、网络安全突发事件的应急处置预案(0.5分) 应急处置预案能根据不同的事件类型(如病毒感染、网页篡改、硬件故障、火灾等)和不同应急响应优先级采取恰当的补救措施(1分)

5、 网络安全突发事件发生时及时通知受影响各方(0.5分) 7.有信息发布的内容审查制度(2分) 学校建立网络信息发布内容审查制度(2分) 8.有明确的网络管理员工作职责,实行网络管理员值班制度(2分) 学校有明确的网络管理员工作职责(1分) 学校实行网络中心管理员节假日值班制度(1分) 9.建立了师生上网账号和IP地址的实名管理制度(2分) 学校建立师生上网账号实名管理制度(1分) 学校建立IP地址实名管理制度(1分) 10.对公用计算机使用实行使用登记制度(2分) 学校建立学生机房、教师备课室、教师办公室、电子阅览室等公用计算机使用登记制度(2分) 11.

6、建立信息系统多人负责、有限任期制度(2分) 每一项与安全有关的操作和管理活动,由主管领导指派两人或多人共同操作(0.5分) 安全管理工作人员应不定期地循环任职(1分) 对以下工作实行职责分离(0.5分): l 计算机操作与计算机编程; l 机密资料的接收与传送; l 安全管理与系统管理; l 应用程序与系统程序的编制; l 计算机操作与信息处理系统使用介质的保管。 12.各项管理制度落实到人(2分) 各项管理制度以相应方式发布到有关人员手中(2分) 13.网站履行了互联网信息服务备案手续(2分)☆ 网站履行了互联网信息服务备案手续(1分) 学校网站主页底部

7、的中央位置标明备案编号(1分) 物理 安全 14.对信息系统重点部位安装防盗报警或监控系统(2分) 网络中心、计算机教室、电子阅览室、电子备课室设置防盗门窗(1分) 网络系统关键部位安装防盗报警或监控系统(1分) 15.有与学校信息系统相适应的供电系统(2分) 网络中心、计算机房使用专用可靠的供电线路,供配电系统应考虑计算机系统扩展、升级的可能性,并预留备用容量(1分) 网络中心设备采用与本校信息系统相称的不间断电源系统供电(0.5分) 供电电网质量不能满足计算机系统供电要求时,根据具体情况采用相应的电源质量改善措施和隔离防护措施(0.5分) 16.网络中心、计

8、算机教室配备空调系统,温度、湿度符合要求(2分) 网络中心、计算机教室、电子阅览室、电子备课室配备空调(0.5分) 网络中心温度夏季为23±2℃,冬季20±2℃,温度变化率<5℃/h并不得结露(0.5分) 计算机教室、电子阅览室、电子备课室温度为15-30℃(0.5分) 网络中心相对湿度45-65%(0.5分) 17.主机房采用防静电活动地板,导静电地面、活动地板、机柜可靠接地(2分) 主机房采用防静电活动地板(1分) 主机房内的导静电地面、活动地板、机柜均可靠接地(1分) 18.网络中心、计算机房远离水源和强磁场,网络中心配备消防、防雷设施(2分) 网络中心、计算机

9、房远离水源,对穿过机房墙壁和楼板的水管增加必要的保护措施,防止雨水通过机房窗户、屋顶和墙壁渗透(0.5分) 网络中心和计算机房远离强磁场(0.5分) 网络中心和计算机房配备消防设施(0.5分) 网络中心和计算机房配备防雷设施(0.5分) 19.网络布线规范,铺设电缆加装金属套管,校园网内无私拉乱接行为(2分) 校园网采用结构化布线,网络布线规范(1分) 铺设电缆加装金属套管(0.5分) 校园网内无私拉乱接行为(0.5分) 技术 防范 20.网络设备及带宽能满足学校教育、教学、管理、教研需要(2分) 关键网络设备、接入网络设备能满足基本业务需要(1分)

10、 接入网络带宽、核心网络带宽能和接入互联网带宽能满足学校教育、教学、管理、教研需要(1分) 21.绘制了校园网络拓扑图(2分) 绘制了与当前校园网络情况相符的网络拓扑图(2分) 22.网络边界设置防火墙,并正确配置安全策略(2分) 校园网络边界设置防火墙(0.5分) 防火墙性能满足本单位内外网通信的需要(0.5分) 校园网络管理人员操作熟练,正确配置了安全策略能根据校园网络的需要及时变更防火墙设置(0.5分) 网络边界设备可根据访问控制列表等方法对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包出入(0.5分) 23.根据学校各部门信息的敏感程

11、度将相应计算机划分为不同的子网,对涉密系统或信息应采取必要的隔离措施(2分) 根据学校各部门信息的敏感程度将相应计算机划分为不同的子网(1分) 对涉密系统(如人事信息系统、财务管理系统、学籍管理系统等)或信息应采取必要的隔离措施(1分) 24.操作系统遵循最小化安装原则(2分) 操作系统遵循最小化安装原则,安装需要的组件和应用程序(1分) 操作系统仅开放必要的端口(1分) 25.所有计算机及时更新操作系统补丁(2分) 网络管理员及时更新服务器操作系统补丁(1分) 公用计算机管理人员及时更新学生机房、公用计算机操作系统补丁(0.5分) 教职工及时更新专用计算机操作系

12、统补丁(0.5分) 26.计算机均安装防病毒、防火墙软件并及时更新(2分) 所有计算机均安装防病毒软件(1分) 个人计算机安装防火墙软件(0.5分) 防病毒软件、防火墙软件及时更新(0.5分) 27.校园网对网上有害信息进行过滤(2分) 校园网对网上有害信息进行过滤(2分) 28.对上网日志进行记录(2分) 对上网日志进行记录(1分) 上网日志记录保存不少于60天(1分) 29.学校计算机均使用正版软件,提倡使用国产软件,无侵犯知识产权行为(2分) 学校计算机均使用正版软件,提倡使用国产软件,无侵犯知识产权行为(2分) 30.对数据定期备份,重要数据异地

13、备份(2分) 对数据定期进行备份(1分) 重要数据异地备份(1分) 31.电子公告服务系统内容的发布均经过管理员审查(2分)☆ 电子公告服务内容需经过管理员审查后方可发布(2分) 32.操作系统、应用系统软件的使用均采取身份认证,对资源访问的日志进行记录(2分) 操作系统的使用均采取身份认证(1分) 应用系统软件的使用采取身份认证(0.5分) 对资源访问的日志进行记录(0.5分) 33.限制默认账户的访问权限,重命名系统默认账户,修改账户的默认口令,口令应符合一定的复杂性要求并定期更换,通过安全策略限制非法登录次数(2分) 限制默认账户的访问权限,重命名系统默认

14、账户,修改账户的默认口令(1分) 口令应符合一定的复杂性要求并定期更换(0.5分) 通过安全策略限制非法登录次数(0.5分) 34.对网络设备及应用平台进行远程管理维护时采取必要措施,防止鉴别信息在网络传输过程中被窃听(2分)☆ 对网络设备及应用平台进行远程管理维护时采取必要措施(加密或隧道等),防止鉴别信息在网络传输过程中被窃听(2分) 35.无线网络采用认证加密措施(2分) 无线网络采用认证加密措施(2分) 安全 管理 台账 36.校园网络工程技术文档完备(2分) 校园网络工程技术文档完备(1分) 2005年1月1日后新建的校园网,建设实施前已根

15、据《南通市中小学校园计算机网络管理(暂行)规定》的要求向所在市、县(市、区)教育信息中心(电教中心)备案(0.5分) 备案内容发生变更时及时报送变更内容(0.5分) 37.计算机房和公用办公计算机使用记录齐全(2分) 计算机房和公用办公计算机使用记录齐全(2分) 38.网络中心有完善的设备维护和值班记录(2分) 网络中心有完善的设备维护记录(1分) 网络中心有完善的值班记录(1分) 39.学校信息发布审核记录完整(2分) 学校信息发布审核记录完整(2分) 人员 培训 40.网络管理人员每年参加网络安全与网络管理相关的继续教育(2分) 除正常校本培训外,建网学

16、校每年选送专(兼)职网络管理人员参加与网络安全及网络管理相关的继续教育活动(2分) 41.对教职工进行计算机操作技能培训,教职工掌握网络安全与信息安全的基本常识,大部分教师能运用校园网络进行教学(2分) 学校对教职工进行计算机操作技能培训(1分) 学校教职工掌握网络安全与信息安全的基本常识(0.5分) 大部分教师能运用校园网络进行教育、教学、教研和管理(0.5分) 42.引导未成年学生健康上网,不进营业性网吧(2分) 学校通过各种活动引导未成年学生健康上网(1分) 本学年度学生无进营业性网吧的行为(1分) 安全 管理 成效 43.校园网在教育、教学、教

17、研和管理中发挥积极作用(2分) 校园网络用于教育教学学科覆盖率达到50%以上,学校网站或专题网站获得省二等奖以上奖励,校园网在教研和管理中发挥了积极作用(2分); 校园网络用于教育教学学科覆盖率达到40%以上,学校网站或专题网站获得市二等奖或县(市)一等奖以上奖励,校园网在教研和管理中发挥了一定作用(1.5分); 校园网络用于教育教学学科覆盖率达到30%以上,学校网站或专题网站获得县(市、区)二等奖以上奖励,校园网在教研和管理中发挥了作用(1分)。 44.网站服务器和信息发布系统无严重安全漏洞(2分) 使用网络隐患扫描系统和其他工具软件对校园网内所有服务器进行扫描所有服务器操

18、作系统和信息发布系统无紧急风险漏洞或高风险漏洞(2分); 系统有1个高风险漏洞或3个以内中风险漏洞未采取补救措施(1.5分); 系统有2个高风险漏洞或3-5个中风险漏洞且未采取补救措施(0.5分); 系统有3个以上高风险漏洞或6个以上中风险漏洞(0分)。 45. 对各级教育行政主管部门配发或指定的平台使用情况良好(2分) 对各级教育行政主管部门配发或指定的平台使用情况良好(2分) 46.网站发布的内容无不良信息,校园网络无大面积计算机病毒疫情发生(2分) 网站发布的内容无不良信息(1分) 本学年度校园网内无大面积计算机病毒疫情发生(1分) 47.没有将教育系统涉及

19、国家安全、社会秩序和公共利益的重要信息提供给无关人员与组织的行为(2分) 学校没有将教育系统涉及国家安全、社会秩序和公共利益的重要信息提供给无关人员与组织的行为(1分) 计算机信息系统存储、处理、传递、输出的涉密信息有相应的密级标识(1分) 48.网络设备完好,经费保障到位(2分) 所有网络设备运行正常(1分) 经费保障到位,学校安排有网络维护专项经费(1分) 49.无私自出租服务器空间的行为,校园网络未出现其他安全责任事故(2分) 无私自出租服务器空间的行为(1分) 校园网络未出现其他安全责任事故(1分) 50.学校领导及师生员工对网络运行管理状况反映良好(2分) 学校领导及师生员工对网络运行管理状况反映良好(2分) 合计 / 评估时仅针对被评估学校在《学校信息安全与网络安全管理评估表》列出所有项目中应有(不带☆号)及虽带☆但学校已有的项目进行评分,对其他项目不评分且不计入总分。 评分合计为总分90%以上(含90%)时为优秀;评分合计为总分80%-90%(含80%)时为良好;评分合计为总分60%-90%(含60%)时为合格;评分合计为总分60%以下为不合格。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服