企业在进行网络安全检查工作是,重点围绕信息系统的基本情况、网络安全技术防护情况检查、网络安全态势感知情况检查、网络安全技术检测情况检查、信息技术外包服务机构检查等方面开展技术检查,主要采取人员访谈(含文档查验)、现场配置核查、现场技术测试等方式,那么网络安全检查应该从哪些方面进行相应的查阅和测试呢?下面小编就结合实践,为大家奉上一份完整的检查策略表格:
当然,在实际检查的准备阶段,可以根据企业自身实际去作相应的调整和修改,总体围绕一个原则:“所指定的检查项和检查策略一定要符合企业自身网络安全建设、管理、使用和监督的实际”,避免假大空、照猫画虎。