陜西省縣級政府網站績效評估指標體系詳細
一級指標 |
二級指標 |
三級指標 |
四級指標 |
權重 |
指標說明 |
網站內容( 87 ) |
信息公開( 40 ) |
主動公開 |
條例規定應公開信息 |
20 |
《信息公開條例》規定的概況信息、法規文件、規劃計劃、統計信息、財政預決算、行政收費、政府采購、辦事指南、重大建設項目、應急管理、監督檢查、社會公益、補償款發放、救災款物信息等政府信息的公開和更新維護情況 |
其他依法應公開信息 |
2 |
政府工作動態、人事信息、公共企事業單位信息等信息依法公開和更新維護情況 |
|||
依申請公開 |
公開欄目 |
0.5 |
依申請公開欄目的建設情況 |
||
公開要素 |
0.5 |
依申請公開的程序、辦理實現和收費標準等要素提供情況 |
|||
在線受理 |
2 |
在線申請的受理反饋情況;對申請受理和反饋情況的結果統計 |
|||
規范與保障 |
信息公開規定 |
3 |
信息公開制度或規定的制定情況 |
||
信息公開目錄 |
8 |
信息公開目錄的編制及維護更新情況;能否通過目錄鏈接至公開內容 |
|||
信息公開指南 |
1 |
信息公開指南的編制和發布情況 |
|||
監督保障機制 |
3 |
是否公開政府信息公開工作考核制度、社會評議制度和評議結果;是否提供監督渠道及聯系方式 |
|||
在線辦事( 27 ) |
服務框架 |
應用主題設計 |
1.5 |
是否能夠按照職能與業務范圍(圍繞用戶對象生命周期應用主題)設計服務框架,是否能夠服務深度整合服務資源 |
|
快速通道設計 |
1.5 |
快速訪問通道的設計情況 |
|||
服務人性化程度 |
針對用戶對象提供服務 |
1 |
各項主題下,是否細分用戶類型提供人性化服務 |
||
人性化導航設置 |
5 |
是否能夠就主要業務細分用戶對象、模擬應用場景,提供場景式導航服務 |
|||
無阻礙程度 |
1 |
考察網站是否設置不必要的阻礙,包括身份認證等 |
|||
服務資源整合范圍與深度 |
2 |
對本級部門、下轄區縣、以及公共企事業單位服務資源的整合;圍繞辦事流程整合服務資源 |
|||
服務豐富度和質量 |
表格下載 |
5 |
真實可用的表格下載服務的數量 |
||
在線咨詢 |
1.5 |
能夠切實解決用戶問題的在線咨詢服務的豐富程度;答復比例,答復是否及時 |
|||
在線查詢 |
3 |
考察能滿足用戶要求的事項辦理狀態、辦理結果的查詢功能 |
|||
在線申報 |
1.5 |
能夠實現在線申報的服務數量 |
|||
特色服務 |
面向“三農”服務 |
4 |
服務農村建設、農業生產、農民增收的服務數量 |
||
公眾參與( 20 ) |
咨詢投訴 |
渠道功能 |
2 |
渠道能夠實現的功能,易用性,好用性 |
|
答復情況 |
3 |
處理信件的數量,答復的質量 |
|||
實時交流根據情況而定 |
渠道功能 |
1.5 |
渠道能夠實現的功能,易用性,好用性 |
||
訪談次數 |
1.5 |
年度開展的在線訪談次數,預告工作的情況 |
|||
內容質量 |
2 |
在線訪談的內容,交互的情況 |
|||
民意征集 |
渠道功能 |
1.5 |
渠道能夠實現的功能,易用性,好用性 |
||
內容設計 |
2 |
調查主題的選擇是否圍繞政務工作 |
|||
結果統計 |
1.5 |
調查結果的統計分析,結果的公開 |
|||
自由評論 |
渠道功能 |
1.5 |
渠道能夠實現的功能,易用性,好用性 |
||
內容策劃 |
2 |
內容是否與當前政府工作重點相符合 |
|||
答復與匯編 |
1.5 |
答復情況及定期匯編 |
|||
網站性能及設計( 3 ) |
網站響應( 0.5 ) |
首頁響應時間 |
|
0.5 |
新聞內容或者主頁、關鍵搜索模塊的響應時間 |
頁面展示( 1 ) |
頁面布局 |
|
0.5 |
網頁欄目、內容布局的合理性;內容層級的復雜度,能否少于或等于三次點擊即可訪問內容;頁面是否美觀、簡潔、大方 |
|
外文版 |
|
0.5 |
網站外文版的建設情況 |
||
輔助功能( 1.2 ) |
搜索功能 |
|
0.4 |
搜索引擎的功能 |
|
定制功能 |
|
0.4 |
是否支持定制功能或發送定制郵件 |
||
評比統計 |
|
0.4 |
訪問量、使用情況的統計與評比 |
||
網站維護( 0.3 ) |
聯系方式 |
|
0.3 |
是否提供網站維護單位及聯系方式 |
|
網站安全 注 1 ( 10 ) |
網站掛馬防范 (2) |
惡意網站判斷 |
— |
1 |
檢查網站是否被搜索引擎收錄為惡意網站 , 而使網站的聲譽受到影響 |
遠程網馬掃描 |
— |
1 |
檢查網站是否被掛馬 , 使黑客將自己編寫的網頁木馬嵌入被黑網站的主頁中,利用被黑網站的流量將自己的網頁木馬傳播開去,給瀏覽者造成危害 |
||
用戶信息保護能力 (6.5) |
重要欄目身份鑒別 |
重要欄目身份鑒別 |
0.5 |
重要欄目是否具有身份標識和鑒別功能 |
|
用戶名密碼復雜度 |
0.5 |
網站用戶密碼復雜度是否有要求 |
|||
登錄失敗處理 |
0.5 |
網站是否有登錄失敗處理功能 |
|||
驗證碼等功能 |
0.5 |
是否使用驗證碼,驗證碼是否有效 |
|||
跨站腳本掃描 |
— |
1.5 |
檢查網站代碼是否容易遭受跨站腳本攻擊 , 如果應用開發過程中沒有對用戶數據進行校驗和過濾 , 攻擊者可以在遠程 WEB 頁面的 html 代碼中插入的具有惡意目的的數據,當瀏覽器下載該頁面,嵌入其中的腳本將被解釋執行 , 以偽造的信息欺騙用戶或盜竊用戶 Cookie 中的敏感信息 , 給瀏覽者造成危害 |
||
SQL 注入掃描 |
屏蔽錯誤返回信息 |
1 |
對網站輸入框和地址欄進行 SQL 注入測試,檢查是否有錯誤信息返回并暴露敏感信息 |
||
對特殊字符進行了完全過濾 |
2 |
檢查網站是否存在 SQL 注入漏洞 , 如果應用開發過程中沒有對用戶輸入進行校驗和過濾 , 攻擊者可以把 SQL 命令插入到 Web 表單的輸入域或頁面請求的查詢字符串,欺騙服務器執行惡意的 SQL 命令 , 可能導致機密數據泄漏或服務器被控制 |
|||
后臺管理入口安全保護能力( 1.5 ) |
管理入口安全性檢查 |
— |
0.5 |
檢查網站管理入口設置是否安全,是否可以防止攻擊者通過尋找管理入口的方式來獲得對后臺的控制 , 而使網站遭受攻擊 |
|
管理入口身份鑒別強度 |
管理界面用戶名密碼復雜度 |
0.5 |
管理界面密碼復雜度是否有要求 |
||
管理界面登錄失敗處理 |
0.5 |
管理界面是否有登錄失敗處理功能 |