一、組織機構(gòu)(小計11分,得分)
|
評分
|
網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組
(4分)
|
1、成立和調(diào)整時的文件(1分)
2、成員單位及工作職責(zé)(1分)
3、協(xié)調(diào)小組職責(zé)履行情況(2分)
(前兩項評分以正式文件為準(zhǔn);職責(zé)履行根據(jù)會議紀(jì)要、批示及落實、發(fā)文等評分,有一件即加0.5分,加滿2分止)
|
協(xié)調(diào)小組辦事機構(gòu)
(4分)
|
1、成立和調(diào)整時的文件(1分)
2、辦公室人員構(gòu)成及工作職責(zé)(1分)
3、協(xié)調(diào)小組辦事機構(gòu)職責(zé)履行情況(2分)
(前兩項評分以正式文件為準(zhǔn);職責(zé)履行根據(jù)會議紀(jì)要、批示及落實、發(fā)文等評分,有一件即加0.5分,加滿2分止)
|
黨政機關(guān)機制建設(shè)情況
(3分)
|
1、各部門信息安全分管領(lǐng)導(dǎo)和責(zé)任科室名單(2分)
(以提供名錄為準(zhǔn),70%以上得1分,90%以上得2分)
2、各部門信息安全員名單及聯(lián)系方式(1分)
(以提供名錄為準(zhǔn), 70%以上得0.5分,90%以上得1分)
|
二、工作落實(小計9分,得分)
|
網(wǎng)絡(luò)與信息安全協(xié)調(diào)
小組年度工作安排
(3分)
|
1、正式印發(fā)年度工作安排文件(1分)
(以正式文件為準(zhǔn))
2、檢查督促相關(guān)工作落實情況(2分)
(視主要工作的完成情況進行評分)
|
網(wǎng)絡(luò)與信息安全會議制度落實情況
(3分)
|
1、制發(fā)文件情況(1分)(以正式文件為準(zhǔn))
2、制度落實情況(2分)(以會議通知、會議紀(jì)要等文件為準(zhǔn))
|
網(wǎng)絡(luò)與信息安全通報制度落實情況
(3分)
|
1、制發(fā)文件情況(1分)(以正式文件為準(zhǔn))
2、制度落實情況(2分)(以會議通知、會議紀(jì)要等文件為準(zhǔn))
|
三、風(fēng)險評估(小計16分,得分)
|
風(fēng)險評估開展情況
(16分)
|
1、重要信息系統(tǒng)名錄(6分)
(名錄超過5家的得3分,不足5家的得1分,無名錄倒扣3分。政府門戶網(wǎng)站、財稅、社保、行政權(quán)力系統(tǒng)等不在名錄內(nèi)的,每缺少1個倒扣0.5分,建有重要信息系統(tǒng)明細臺賬或數(shù)據(jù)庫的加3分)
2、推動重要信息系統(tǒng)開展風(fēng)險自評估情況(5分)
(查看自評估項目名單,比對評估服務(wù)機構(gòu)是否為備案機構(gòu),否則按未評估計算。根據(jù)自評估項目數(shù)評分, 每1個得1分,最高為5分)
3、組織開展重要信息系統(tǒng)風(fēng)險檢查評估情況(5分)
(查看評估協(xié)議、評估報告、整改情況或其他證明材料,比對評估服務(wù)機構(gòu)是否為備案機構(gòu),否則按未評估計算。每1個得2.5分,最高5分)
|
四、應(yīng)急預(yù)案(小計10分,得分)
|
網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案
(3分)
|
1、制發(fā)文件情況(2分)
(以政府辦或信安辦正式發(fā)文為準(zhǔn),沒有的倒扣1分)
2、應(yīng)急預(yù)案專題培訓(xùn)情況(1分)
(查看宣貫培訓(xùn)班或會議的舉辦情況,以其工作方案或新聞通訊為準(zhǔn),有即得1分)
|
應(yīng)急預(yù)案基礎(chǔ)支撐
(2分)
|
1、明確專家隊伍(1分)
(以提供專家名單、聘書復(fù)印件或正式文件為準(zhǔn),有即得1分)
2、明確專門技術(shù)支撐隊伍(1分)
(以應(yīng)急預(yù)案、通知等正式文件上提供的名單為準(zhǔn),有即得1分)
|
重要信息系統(tǒng)應(yīng)急預(yù)案建設(shè)情況
(5分)
|
1、重要信息系統(tǒng)專項應(yīng)急預(yù)案制定情況(3分)
(有即得1分,以重要信息系統(tǒng)名錄為基數(shù),制訂率達40%以上得2分,80%以上得3分)
2、重要信息系統(tǒng)專項應(yīng)急預(yù)案培訓(xùn)及演練情況(2分)
(開展應(yīng)急演練的,得2分;僅開展培訓(xùn)工作的得1分;未開展培訓(xùn)及演練的不得分)
|
五、信息安全檢查(小計26分,得分)
|
安全檢查實施方案
(2分)
|
制發(fā)工作通知或文件(2分)
(以安全檢查工作通知或工作方案正式文件為準(zhǔn),有得2分,無倒扣2分)
|
黨政機關(guān)信息安全自查情況
(4分)
|
1、黨政機關(guān)報送信息安全自查報告情況(2分)
(以黨政機關(guān)部門總數(shù)為基準(zhǔn),按報送自查報告所占比例進行評分。分值保留小數(shù)點后一位,四舍五入)
2、黨政機關(guān)報送自查有關(guān)數(shù)據(jù)材料的整理、匯總情況(2分)
(查看信安辦對黨政機關(guān)自查報告整理匯總數(shù)據(jù)項,視情評分)
|
黨政機關(guān)網(wǎng)站
外部安全測試
(10分)
|
市信安辦將組織對各個市級黨政機關(guān)網(wǎng)站進行外部安全測試,根據(jù)檢測結(jié)果進行評分(10分)
(根據(jù)市信安辦外部安全測試結(jié)果評分)
|
信息安全抽查情況
(6分)
|
1、組織對黨政機關(guān)信息系統(tǒng)進行安全抽查(4分)
(查看安全抽查文檔或有關(guān)記錄。每1家得1分,滿分4分)
2、安全抽查實施情況(如技術(shù)檢測、現(xiàn)場點評等)(2分)
(對抽查單位進行了技術(shù)檢測、現(xiàn)場點評,得2分;否則不得分)
|
安全檢查通報及
工作總結(jié)報送情況
(4分)
|
1、制發(fā)本級黨政機關(guān)信息系統(tǒng)安全檢查工作情況通報等文件,包括自查、抽查相關(guān)工作(2分)
(已制發(fā),得2分;已擬好通報文件稿,得1分)
2、向市信安辦報送信息安全檢查工作總結(jié)情況(2分)
(按時報送工作總結(jié)得2分;未按時報送得1分;未報送倒扣2分)
|
六、業(yè)務(wù)培訓(xùn)(小計10分,得分)
|
市級業(yè)務(wù)培訓(xùn)
參與情況(4分)
|
市信安辦組織信息安全員等業(yè)務(wù)培訓(xùn)參與情況(4分)
(視參加市信安辦組織的業(yè)務(wù)培訓(xùn)情況評分。全部參加得4分,未參加不得分)
|
本地區(qū)業(yè)務(wù)培訓(xùn)
組織情況(6分)
|
本地區(qū)業(yè)務(wù)培訓(xùn)組織開展情況(6分)
(本地區(qū)業(yè)務(wù)培訓(xùn)須以全部黨政機關(guān)為對象、以信息安全為內(nèi)容。檢查相關(guān)工作方案或新聞通訊,有即得6分)
|
七、工作動態(tài)通報及信息安全事件情況(小計18分,得分)
|
本地區(qū)信息安全
工作動態(tài)通報情況
(8分)
|
1、信息安全工作動態(tài)按規(guī)定上報市信安辦,被《網(wǎng)絡(luò)與信息安全動態(tài)》采納情況(6分)
(根據(jù)市信安辦工作動態(tài)采納情況進行評分,滿分6分)
2、本地區(qū)開展信息安全工作宣傳、動態(tài)通報等情況(2分)
(查看信安辦有關(guān)工作動態(tài)、通報等文件。有即得2分)
|
信息安全事件處置情況
(10分)
|
1、網(wǎng)絡(luò)與信息安全事件處置(8分)
(根據(jù)省、市信安辦下發(fā)的網(wǎng)絡(luò)與信息安全事件處置通知,按時上報整改總結(jié)并完成整改的,得8分;否則,視情扣分)
2、重大信息安全事件處置情況(2分)
(根據(jù)Ⅲ級和Ⅲ級以上信息安全事件發(fā)現(xiàn)、處置情況進行評分)
|
八、加分項(滿分10分,且加分后總分不超過100分,得分)
|
工作突破
|
安全監(jiān)測平臺、應(yīng)急指揮中心等信息安全基礎(chǔ)設(shè)施建設(shè)、信息安全經(jīng)費投入、信息安全技術(shù)和人才支撐能力建設(shè)取得重大突破,每項加2分。
|
工作創(chuàng)新
|
信息安全工作獲國家、省級主管部門行文表彰或以文件形式批轉(zhuǎn)作為試點示范推廣的,信息安全保障工作獲得市級政府文件表揚嘉獎的,國家級每項加3分,省級每項加2分,市級每項加1分。
|