【導(dǎo)讀】集團(tuán)公司和省公司公司的文件、檢查方案要求,開展××單位的信息安全評(píng)估。運(yùn)行和維護(hù)情況評(píng)估。采用自評(píng)估方法。設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,形成重要資產(chǎn)清單。錄,形成本單位的安全事件列表。本局已成立了信息安全領(lǐng)導(dǎo)機(jī)構(gòu),但尚未成立信息安全工作機(jī)構(gòu)。行主、副崗備用制度。本局已有兼職網(wǎng)絡(luò)管理員、應(yīng)用系統(tǒng)管理員和系統(tǒng)管理員,在條件許可下,報(bào)告機(jī)制、病毒掃描策略??偛《靖腥厩闆r并提交局生技部和省公司生技部;每周進(jìn)行二次自動(dòng)病毒掃描;完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。后能及時(shí)對(duì)其賬戶進(jìn)行變更或注銷。備,不允許外聯(lián)鏈路繞過防火墻,具有當(dāng)前準(zhǔn)確的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū),VLAN間的訪問控制設(shè)置合理。HTTP、FTP、TFTP等服務(wù),SNMP社區(qū)串、本地用戶口令沒達(dá)到要求。建立IP地址管理系統(tǒng),加快進(jìn)行對(duì)IP地址的規(guī)劃和分配,IP地址分配有記錄。裝基本齊全,沒有補(bǔ)丁安裝的測(cè)試記錄。