資源描述:
《學(xué)校信息安全與網(wǎng)絡(luò)安全管理評(píng)估細(xì)則》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫(kù)。
1、附:學(xué)校信息安全與網(wǎng)絡(luò)安全管理評(píng)估細(xì)則評(píng)估指標(biāo)評(píng)估要素評(píng)分標(biāo)準(zhǔn)得分小計(jì)組織機(jī)構(gòu)1.學(xué)校成立信息化安全管理領(lǐng)導(dǎo)小組(2分)建網(wǎng)學(xué)校成立信息化安全管理領(lǐng)導(dǎo)小組(0.5分)信息化安全管理領(lǐng)導(dǎo)小組由學(xué)校主要領(lǐng)導(dǎo)任組長(zhǎng)(0.5分)信息化安全管理領(lǐng)導(dǎo)小組有職能科室負(fù)責(zé)人和網(wǎng)絡(luò)管理人員共同參與(0.5分)信息化安全管理領(lǐng)導(dǎo)小組負(fù)責(zé)指導(dǎo)本校網(wǎng)絡(luò)安全與信息安全工作(0.5分)2.學(xué)校成立校園網(wǎng)絡(luò)管理中心(2分)☆學(xué)校成立校園網(wǎng)絡(luò)管理中心(0.5分)校園網(wǎng)絡(luò)管理中心負(fù)責(zé)落實(shí)本校校園計(jì)算機(jī)網(wǎng)絡(luò)管理制度,制訂信息安全與網(wǎng)絡(luò)安全管理辦法的實(shí)施細(xì)則(0.5分)校園網(wǎng)絡(luò)管理中心執(zhí)行計(jì)算機(jī)信息系統(tǒng)安全管理技術(shù)規(guī)范(
2、0.5分)校園網(wǎng)絡(luò)管理中心實(shí)施對(duì)師生上網(wǎng)技能的培訓(xùn)(0.5分)3.學(xué)校明確有網(wǎng)絡(luò)中心負(fù)責(zé)人、信息發(fā)布審核責(zé)任人、網(wǎng)站管理責(zé)任人、各欄目信息發(fā)布安全責(zé)任人、交互式欄目管理責(zé)任人(2分)☆學(xué)校有網(wǎng)絡(luò)中心負(fù)責(zé)人(0.5分)學(xué)校有信息發(fā)布審核責(zé)任人(0.5分)學(xué)校有網(wǎng)站管理責(zé)任人(0.5分)學(xué)校有各欄目信息發(fā)布安全責(zé)任人和交互式欄目管理責(zé)任人(0.5分)4.學(xué)校配備有相應(yīng)的專(兼)職網(wǎng)絡(luò)管理人員,網(wǎng)絡(luò)管理人員持證上崗(2分)100信息點(diǎn)以下的校園網(wǎng)應(yīng)配備1名專(兼)職網(wǎng)絡(luò)管理人員,100-200信息點(diǎn)的校園網(wǎng)應(yīng)配備2名專(兼)職網(wǎng)絡(luò)管理人員,200信息點(diǎn)以上的校園網(wǎng)應(yīng)配備1名專職及2-3名兼
3、職網(wǎng)絡(luò)管理人員。專(兼)職校園網(wǎng)絡(luò)管理人員須具有計(jì)算機(jī)、電化教育(教育技術(shù))、通信等專業(yè)或相近專業(yè)的大專以上(含大專)學(xué)歷,并具有網(wǎng)絡(luò)信息安全管理能力。(1分)8校園網(wǎng)絡(luò)管理人員須取得湖南省教育網(wǎng)絡(luò)安全管理人員培訓(xùn)持證上崗證,專、兼職網(wǎng)絡(luò)管理人員應(yīng)參加公安部門組織的網(wǎng)絡(luò)安全培訓(xùn)。(1分)制度建設(shè)及履行情況5.有計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)發(fā)展規(guī)劃(2分)學(xué)校制訂有本校校園計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的規(guī)劃(2分)6.有信息安全、網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處置預(yù)案(2分)學(xué)校制訂有信息安全、網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置預(yù)案(0.5分)應(yīng)急處置預(yù)案能根據(jù)不同的事件類型(如病毒感染、網(wǎng)頁(yè)篡改、硬件故障、火災(zāi)等)和不同應(yīng)急響應(yīng)
4、優(yōu)先級(jí)采取恰當(dāng)?shù)难a(bǔ)救措施(1分)網(wǎng)絡(luò)安全突發(fā)事件發(fā)生時(shí)及時(shí)通知受影響各方(0.5分)7.有信息發(fā)布的內(nèi)容審查制度(2分)學(xué)校建立網(wǎng)絡(luò)信息發(fā)布內(nèi)容審查制度(2分)8.有明確的網(wǎng)絡(luò)管理員工作職責(zé),實(shí)行網(wǎng)絡(luò)管理員值班制度(2分)學(xué)校有明確的網(wǎng)絡(luò)管理員工作職責(zé)(1分)學(xué)校實(shí)行網(wǎng)絡(luò)中心管理員節(jié)假日值班制度(1分)9.建立了師生上網(wǎng)賬號(hào)和IP地址的實(shí)名管理制度(2分)學(xué)校建立師生上網(wǎng)賬號(hào)實(shí)名管理制度(1分)學(xué)校建立IP地址實(shí)名管理制度(1分)10.對(duì)公用計(jì)算機(jī)使用實(shí)行使用登記制度(2分)學(xué)校建立學(xué)生機(jī)房、教師備課室、教師辦公室、電子閱覽室等公用計(jì)算機(jī)使用登記制度(2分)11.建立信息系統(tǒng)多人負(fù)責(zé)
5、、有限任期制度(2分)每一項(xiàng)與安全有關(guān)的操作和管理活動(dòng),由主管領(lǐng)導(dǎo)指派兩人或多人共同操作(0.5分)安全管理工作人員應(yīng)不定期地循環(huán)任職(1分)對(duì)以下工作實(shí)行職責(zé)分離(0.5分):l計(jì)算機(jī)操作與計(jì)算機(jī)編程;l機(jī)密資料的接收與傳送;l安全管理與系統(tǒng)管理;l應(yīng)用程序與系統(tǒng)程序的編制;l計(jì)算機(jī)操作與信息處理系統(tǒng)使用介質(zhì)的保管。812.各項(xiàng)管理制度落實(shí)到人(2分)各項(xiàng)管理制度以相應(yīng)方式發(fā)布到有關(guān)人員手中(2分)13.網(wǎng)站履行了互聯(lián)網(wǎng)信息服務(wù)備案手續(xù)(2分)☆網(wǎng)站履行了互聯(lián)網(wǎng)信息服務(wù)備案手續(xù)(1分)學(xué)校網(wǎng)站主頁(yè)底部的中央位置標(biāo)明備案編號(hào)(1分)物理安全14.對(duì)信息系統(tǒng)重點(diǎn)部位安裝防盜報(bào)警或監(jiān)控系
6、統(tǒng)(2分)網(wǎng)絡(luò)中心、計(jì)算機(jī)教室、電子閱覽室、電子備課室設(shè)置防盜門窗(1分)網(wǎng)絡(luò)系統(tǒng)關(guān)鍵部位安裝防盜報(bào)警或監(jiān)控系統(tǒng)(1分)15.有與學(xué)校信息系統(tǒng)相適應(yīng)的供電系統(tǒng)(2分)網(wǎng)絡(luò)中心、計(jì)算機(jī)房使用專用可靠的供電線路,供配電系統(tǒng)應(yīng)考慮計(jì)算機(jī)系統(tǒng)擴(kuò)展、升級(jí)的可能性,并預(yù)留備用容量(1分)網(wǎng)絡(luò)中心機(jī)房設(shè)備采用與本校信息系統(tǒng)相稱的不間斷電源系統(tǒng)供電(0.5分)供電電網(wǎng)質(zhì)量不能滿足計(jì)算機(jī)系統(tǒng)供電要求時(shí),根據(jù)具體情況采用相應(yīng)的電源質(zhì)量改善措施和隔離防護(hù)措施(0.5分)16.網(wǎng)絡(luò)中心、計(jì)算機(jī)教室配備空調(diào)系統(tǒng),溫度、濕度符合要求(2分)網(wǎng)絡(luò)中心機(jī)房、計(jì)算機(jī)教室、電子閱覽室、電子備課室配備空調(diào)(0.5分)網(wǎng)絡(luò)
7、中心溫度夏季為23±2℃,冬季20±2℃,溫度變化率<5℃/h并不得結(jié)露(0.5分)計(jì)算機(jī)教室、電子閱覽室、電子備課室溫度為15-30℃(0.5分)網(wǎng)絡(luò)中心機(jī)房相對(duì)濕度45-65%(0.5分)17.主機(jī)房采用防靜電活動(dòng)地板,導(dǎo)靜電地面、活動(dòng)地板、機(jī)柜可靠接地(2分)主機(jī)房采用防靜電活動(dòng)地板(1分)主機(jī)房?jī)?nèi)的導(dǎo)靜電地面、活動(dòng)地板、機(jī)柜均可靠接地(1分)18.網(wǎng)絡(luò)中心、計(jì)算機(jī)房遠(yuǎn)離水源和強(qiáng)磁場(chǎng),網(wǎng)絡(luò)中心配備消防、防雷設(shè)施(2分)網(wǎng)絡(luò)中心機(jī)房、計(jì)算機(jī)房遠(yuǎn)離水源,