不灭的焱

革命尚未成功,同志仍须努力

作者:php-note.com  发布于:2021-09-14 15:05  分类:IT运维/企业网络管理  编辑

摘自:https://wenku.baidu.com/view/eabff871fbb069dc5022aaea998fcc22bdd1430d.html

1、基本信息填写

服务名称:APP名称(写软著上的名称比较稳妥);

服务类型,选择“APP”

访问/下载地址:应用宝(或其他主流市场)上的链接;

开展评估情况:根据自家APP情况,选择其中1项或选择全部;

评估方法:可以选择“自评审”,如果采用第三方评估,则选择“第三方评估”;

开办主题负责人或评估单位:自评估的话,开办主体负责人建议写法人,评估单位可以写自己(或其他评估的人员)或法人,稳妥一点可以写法人,加盖2个公章;

第三方评估就写第三方名称和评估人,暂时不清楚是否需要盖章。

基本信息填写完后,点击下一步。

2、主要信息的填写

主要信息里的7个问题有一定的专业性,很多开发者不知道该怎么填写,本文下方提供了填写的范例,大家可以参考范例填写噢。

3、生成下载文件,打印后签字盖章,扫描上传

完成主要信息填写后,点击“下一步”根据提示打印文件,签字盖章后,上传扫描件即可。

《安全评估报告》7条回答范例

1、安全管理负责人、信息审核人员及安全管理机构设立情况。

公司设有编辑审核部门、运营管理部门、运维管理部门;编辑审核部门将对每日的新闻内容进行审核;运营部门对用户的帖子内容进行审核;运维管理部门负责日志留存记录、内容拦截等工作。

2、用户真实身份核验及注册信息留存措施。

在用户注册时需要使用手机号注册,我们可以根据手机号对其身份信息进行核验,同时通过日志留存设备检查该用户身份信息、终端IP地址、终端型号、MAC地址和上午所有账号进行有效绑定,并对应至相应数据表。

3、对用户账号、操作时间、操作类型、网络源地址和目标地址、网络源端口、客户端硬件特征等日志信息,以及用户发布信息记录的留存措施。

通过日志留存设备记录用户账号、操作时间、操作类型、网络源地址和目标地址、网络源端口、客户端硬件特征等日志信息;同时日志留存设备提供基于时间、应用服务类型、IP地址、端口、账号为查询条件的查询功能;可以通过日志留存设备的查询模块,查找所对应的终端以及其使用人。

4、对用户账号和通讯群组名称、昵称、简介、备注、标识,信息发布、转发、评论和通讯群组等服务功能中违法有害信息的防范处置和有关记录保存措施。

日志留存设备将对系统管理员日志备份数据的修改及删除操作进行记录,同时记录所有对重要服务器的访问记录;

(1) 提供黑名单功能,能够设置关键词、链接等;

(2) 提供拦截通知功能,对特定的网址和帖子进行拦截、邮件告知等;

(3) 能够记录所有终端的相关信息和上网行为相关信息。

5、个人信息保护以及防范违法有害信息传播扩散、社会动员功能失控风险的技术措施。

(1) 提供黑名单功能,能够设置关键词、链接等;

(2) 提供拦截通知功能,对特定的网址和帖子进行拦截、邮件告知等;

(3) 能够记录所使用终端的相关信息和上网行为有个信息;

(4) 对个人信息进行MD5加密存储,存储数据库以及服务器,每隔一个月进行密码更换;

6、建立投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关投诉和举报的情况。

提供网址和帖子举报机制,举报后将推送消息给运营人员;运营人员会及时受理并排查举报内容是否合法合规;

7、建立为监管部门和执法部门依法履职提供技术、数据支持和协助的工作机制的情况。

(1) 日志留存设备将提供应用会话记录和系统会话记录100天的记录;

(2) 能够根据用户账号、终端设备、IP地址追溯用户真实身份信息;

(3) 能够及时通过运营后台对所要拦截的内容进行拦截或者删除操作;