《网站安全评估报告填写示例.docx》由会员分享,可在线阅读,更多相关《网站安全评估报告填写示例.docx(8页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、网站安全评估报告填写示例网站安全评估报告填写示例根据国家网信办发布具有舆论属性或社会动员能力的互联网信息服务安全评 估规定,大家需要在以下网站:http:/全国公安机关互联网站安全服务平台备案操作指南:下载链接如下 https:/ 接收民警:提交时间: 接收时间:联系电话: &n
2、bsp; 联系电话:1、先注册帐号:先注册帐号:二:登陆帐号点提交安全报告二:登陆帐号点提交安全报告三、填写具体相关信息、三、填写具体相关信息、提供以下模版,如下:1、安全管理负责人、信息审核人员及安全管理机构设立情况。某某公司设有编辑审核部门、运营管理部门、运维管理部门;编辑审核部门将 对每日的新闻内容进行审核;运营部门对用户的帖子内容进行审核;运维管理 部门负责日志留存记录、内容拦截等工作;信息安全主要负责领导有:安全领导:信息审核人:区市紧急联系人:并不是全要写,越详细越好2、用户真实身份核验及注册信息留存措施。在用户注
3、册时需要使用手机号注册,我们可以根据手机号对其身份信息进行核 验,同时通过日志留存设备检查将该用户身份信息、终端 IP 地址、终端型号、 MAC 地址和上网所用账号进行有效绑定,并对应至相应数据表。服务器并于 12:00 进行备份存储。3、对用户账号、操作时间、操作类型、网络源地址和目标地址、网络源端口、客户端硬件特征等日志信息,以及用户发布信息记录的留存措施。通过日志留存设备记录用户账号、操作时间、操作类型、网络源地址和目标地 址、网络源端口、客户端硬件特征等日志信息;同时日志留存设备提供基于时 间、应用服务类型、IP 地址、端口、账号为查询条件的查询功能;可以通过日 志留存设备的查询模块,
4、查找所对应的终端以及其使用人。相关服务器有备份 功能。并能及时调取查阅4、对用户账号和通讯群组名称、昵称、简介、备注、标识,信息发布、转发、评论和通讯群组等服务功能中违法有害信息的防范处置和有关记录保存措施。日志留存设备将对系统管理员日志备份数据的修改及删除操作进行记录,同时 记录所有对重要服务器的访问记录;(1)提供黑名单功能,能够设置关键词、链接等;(2)提供拦截通知功能,对特定的网址和帖子进行拦截、邮件告知等;(3)能够记录所使用终端的相关信息和上网行为有关信息。5、个人信息保护以及防范违法有害信息传播扩散、社会动员功能失控风险的技术措施。提供黑名单功能,能够设置关键词、链接等;提供拦截
5、通知功能,对特定的网 址和帖子进行拦截、邮件告知等;能够记录所使用终端的相关信息和上网行为 有关信息。6、建立投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关投诉和举报的情况。提供网址和帖子举报机制,举报后将推送消息给运营人员;运营人员会及时受 理并排查举报内容是否合法合规;(1)日志留存设备将提供应用会话记录和系统会话记录 100 天的记录;(2)能够根据用户账号、终端设备、IP 地址追溯用户真实身份信息;(3)能够及时通过运营后台对所要拦截的内容进行拦截或者删除操作;7、建立为监管部门和执法部门依法履职提供技术、数据支持和协助的工作机制的情况。公司将会和具体相关部门领导保持互通
6、、电话或当面汇报具体情况、并在需要的情况下,为相关部门技术及信息安全人员提供相关的管理后台及管理帐号4、提交时提示下载:下载后打印主要负责人签字:注意如果是自审需要写处都答自已的名字盖自已公司的章1)盖章 2)填写时间3)扫描开成图片4)处理完之后,点一下步5、上传扫描报告,此处需要把扫描的图片文件转换成上传扫描报告,此处需要把扫描的图片文件转换成 pdf 具体软件可用具体软件可用 爱爱 pdf 软件软件把转换成 pdf 的文档上传即可、1、选择文件 2、上传 3、完成如未上传成功会提示如下信息、此处问题解决方法:您上传的评估报告不要中如未上传成功会提示如下信息、此处问题解决方法:您上传的评估报告不要中 文名称的、中文名称的是上传不上去的。文名称的、中文名称的是上传不上去的。