下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息科技風(fēng)險(xiǎn)檢查工作底稿2020年10月9日 編號(hào):ZZZH-XSSJ-001被檢查單位 XX支行 項(xiàng)目名稱 信息科技風(fēng)險(xiǎn)專項(xiàng)檢查人XXX圣復(fù)核人X浩檢查內(nèi)容:依據(jù)《關(guān)于開(kāi)展2020年度信息科技風(fēng)險(xiǎn)檢查工作通知》,對(duì)XX支行進(jìn)行抽查,檢查人員10點(diǎn)20分到達(dá)支行,支行值班員工X倩倩。一、 網(wǎng)絡(luò)安全使用檢查情況網(wǎng)絡(luò)設(shè)備路由器、交換機(jī)、3/4G無(wú)線上網(wǎng)卡放置于機(jī)房或機(jī)柜內(nèi);員工張倩倩熟悉網(wǎng)絡(luò)應(yīng)急流程;設(shè)備間空調(diào)運(yùn)行情況正常;無(wú)漏水隱患;不存在違規(guī)將內(nèi)網(wǎng)接入無(wú)線擴(kuò)展設(shè)備;設(shè)備間整潔、衛(wèi)生,無(wú)雜物,無(wú)易燃易爆的物品存放;電子設(shè)備接入網(wǎng)絡(luò)履行審批手續(xù),不存在違規(guī)接入內(nèi)部工作網(wǎng)的情況;內(nèi)部業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)進(jìn)行物理隔絕,不存在內(nèi)外網(wǎng)混聯(lián)情況。存在的主要問(wèn)題:設(shè)備間安全管理,網(wǎng)絡(luò)機(jī)柜有鎖,但鎖已損壞,鑰匙應(yīng)由計(jì)算機(jī)管理員姜迪保管。安全管理,營(yíng)業(yè)室存有鼠患,缺少驅(qū)鼠和滅鼠措施。網(wǎng)絡(luò)接入管理,營(yíng)業(yè)網(wǎng)點(diǎn)原計(jì)算機(jī)管理人員為員工XX,現(xiàn)為員工姜迪,計(jì)算機(jī)管理人員的變更情況未及時(shí)向信息技術(shù)中心報(bào)備。二、 數(shù)據(jù)使用管理方面不存在進(jìn)行與工作無(wú)關(guān)的數(shù)據(jù)查詢;不存在為未被有效授權(quán)的外部單位及個(gè)人提供數(shù)據(jù)查詢服務(wù);2019年以為未進(jìn)行數(shù)據(jù)提取申請(qǐng)。存在的主要問(wèn)題:會(huì)計(jì)、柜員業(yè)務(wù)終端本地D盤內(nèi)普遍存有客戶信息相關(guān)的敏感數(shù)據(jù);移動(dòng)存儲(chǔ)介質(zhì)互聯(lián)網(wǎng)電腦存在一定數(shù)量的經(jīng)營(yíng)相關(guān)敏感數(shù)據(jù)或客戶信息;三、 賬戶與密碼安全方面不存在將賬號(hào)及密碼告知他人,或借與他人使用;業(yè)務(wù)系統(tǒng)的賬戶明確責(zé)任人;賬戶使用人因崗位變動(dòng)或離崗,不再需要某系統(tǒng)的訪問(wèn)權(quán)限,將賬戶移交或注銷用戶。存在的主要問(wèn)題:“XX報(bào)表”平臺(tái)用戶口令設(shè)置過(guò)于簡(jiǎn)單,容易破解?!癤X報(bào)表”平臺(tái)張XX倩、XX杉、XX、曹XX用戶口令存在長(zhǎng)時(shí)間未修改的情況。四、 業(yè)務(wù)連續(xù)性與應(yīng)急管理方面
建立應(yīng)急管理組織、明確職責(zé);抽查員工XXX比較熟悉應(yīng)急預(yù)案流程和應(yīng)急措施;UPS輸出未接入無(wú)關(guān)大功率設(shè)備;無(wú)固定發(fā)電機(jī)。存在的主要問(wèn)題:UPS輸入輸出進(jìn)出線線徑標(biāo)識(shí)不清淅??臻_(kāi)及發(fā)電機(jī)轉(zhuǎn)換開(kāi)關(guān)、UPS插座標(biāo)識(shí)不清楚。五、 終端及外圍設(shè)備安全管理方面各終端、計(jì)算機(jī)安裝防病毒軟件;電子設(shè)備建立管理臺(tái)帳,抽查中實(shí)物盤點(diǎn),實(shí)物和臺(tái)賬相符;電子設(shè)備周圍無(wú)雜物擺放,電子設(shè)備清潔衛(wèi)生;電子設(shè)備的各種連接電纜擺放整齊,標(biāo)記明顯;業(yè)務(wù)相關(guān)電子設(shè)備接入U(xiǎn)PS電路;不存在違規(guī)修改設(shè)備參數(shù),系統(tǒng)配置等形為。存在的主要問(wèn)題:終端防病毒軟件已安裝,但病毒庫(kù)為2019年9月,未更新至最新;六、 其他方面積級(jí)配合信息技術(shù)中心開(kāi)展網(wǎng)信安全主題宣傳、教育或培訓(xùn)活動(dòng)并進(jìn)行轉(zhuǎn)培訓(xùn)。組織員工參與信息技術(shù)組織的2次線下培訓(xùn)(自助設(shè)備管理與使用、1次應(yīng)急演練培訓(xùn)),和兩次次線上培訓(xùn)(網(wǎng)絡(luò)安全,辦公技能)。根據(jù)XX農(nóng)商銀行發(fā)布的重點(diǎn)業(yè)務(wù)風(fēng)險(xiǎn)點(diǎn)排查要求,開(kāi)展了信息科技方面的排查。2020年7月28日向信息技術(shù)中心遞
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 專屬私教訓(xùn)練合同2024適用版版B版
- 二零二五年特色小鎮(zhèn)開(kāi)發(fā)與建設(shè)合同3篇
- 2025年度美發(fā)店綠色能源利用改造項(xiàng)目合同3篇
- 二零二五年度房屋漏水檢測(cè)評(píng)估與維修合同4篇
- 二零二五年度存量房居間買賣合同電子簽名應(yīng)用細(xì)則3篇
- 2025年度車位抵押貸款合同解除協(xié)議范本4篇
- 二零二五年度大學(xué)生實(shí)習(xí)企業(yè)導(dǎo)師指導(dǎo)服務(wù)合同4篇
- 2025版園藝設(shè)施租賃及維護(hù)服務(wù)合同范本4篇
- 2025年度冷鏈物流專用冷藏貨車租賃及冷鏈運(yùn)輸支持合同3篇
- 2025年度儲(chǔ)罐租賃及防腐蝕處理合同4篇
- 2025水利云播五大員考試題庫(kù)(含答案)
- 中藥飲片驗(yàn)收培訓(xùn)
- DB34T 1831-2013 油菜收獲與秸稈粉碎機(jī)械化聯(lián)合作業(yè)技術(shù)規(guī)范
- 創(chuàng)傷處理理論知識(shí)考核試題及答案
- 稅前工資反算表模板
- 2019級(jí)水電站動(dòng)力設(shè)備專業(yè)三年制人才培養(yǎng)方案
- 肝素誘導(dǎo)的血小板減少癥培訓(xùn)課件
- 抖音認(rèn)證承諾函
- 高等數(shù)學(xué)(第二版)
- 四合一體系基礎(chǔ)知識(shí)培訓(xùn)課件
- ICD-9-CM-3手術(shù)與操作國(guó)家臨床版亞目表
評(píng)論
0/150
提交評(píng)論