一次性进群,长期免费索取教程,没有付费教程。
教程列表见微信公众号底部菜单
进微信群回复公众号:微信群;QQ群:16004488
微信公众号:计算机与网络安全
ID:Computer-network
附件:
检查结果
企业名称 |
存在问题 |
南京途牛科技 有限公司 |
1、未明确网络安全责任部门和责任人;未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务业务系统及重要内部系统;业务系统和设备存在多处高中危级别漏洞。 2、未建立数据收集、共享、销毁等环节的管理规定;未针对数据保护情况建立自查制度并开展自查。 3、未建立企业新业务安全评估制度。 |
阿里云计算 有限公司 |
1、未对正式上线运行的系统进行定级备案。 2、未建立互联网信息安全管理系统同步配套和运维管理制度。 |
上海帝联网络科技 有限公司 |
1、未建立互联网信息安全管理系统同步配套和运维管理制度;互联网信息安全管理系统功能和性能不符合相关行业标准要求。 2、未对数据进行分类管理;未建立数据权限管理、操作访问日志审计机制。 |
郑州市景安网络科技股份有限公司 |
1、未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在多处高中危级别风险问题。 2、未建立互联网信息安全管理系统同步配套和运维管理制度。 3、未建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度。 |
上海携程商务 有限公司 |
1、企业提供的风险报告未针对系统的脆弱性等网络安全风险进行网络安全评估;企业官网存在系列高危安全漏洞。 2、未建立针对批量导出、复制、销毁信息审查机制。 3、未建立企业新业务安全评估制度。 |
武汉长城宽带网络 服务有限公司 |
1、未明确网络安全责任部门和责任人;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在高中危级别漏洞。 2、未建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度。 |
成都西维数码科技 有限公司 |
1、未定期开展网络安全应急演练;未对正式上线运行的系统进行定级备案;安全风险评估范围及内容未覆盖所有对外提供服务的业务系统及重要的内部系统;业务系统和设备存在高中危级别风险问题。 2、未对工作人员及代理人实行权限管理,对批量导出、复制、销毁信息实行审查;未建立数据保护情况自查制度并开展自查工作;未建立数据安全事件(泄露、毁损、丢失)向主管部门报告机制。 3、互联网信息安全管理系统功能和性能不符合相关行业标准要求。 |
微信公众号:计算机与网络安全
ID:Computer-network