信息系統(tǒng)安全自查報告(精選13篇)
時光匆匆,一段時間的工作已經(jīng)結(jié)束了,轉(zhuǎn)眼回顧這段時間的工作,有得有失,好好地做個總結(jié)并寫一份自查報告吧。來參考自己需要的自查報告吧,以下是小編為大家整理的信息系統(tǒng)安全自查報告,歡迎閱讀與收藏。
信息系統(tǒng)安全自查報告 篇1
近年來,為了加強(qiáng)政府信息系統(tǒng)工作的安全性和保密性,我局領(lǐng)導(dǎo)高度重視,把此項工作列入了人口計生局重要議事日程,按照xxx市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開展20xx年政府信息系統(tǒng)安全檢查工作的通知》(x信領(lǐng)辦發(fā)〔20xx〕1號)文件要求,我局及時成立了信息系統(tǒng)安全自查領(lǐng)導(dǎo)小組,明確了自查責(zé)任人,組織制定了自查工作計劃和自查方案,對自查工作進(jìn)行了安排布署,確保了檢查工作的順利進(jìn)行:
一、自查基本情況
(一) 安全管理制度落實情況。
按照市上關(guān)于政府信息公開工作的有關(guān)要求,我局于20xx年開通了xxx市政府信息公開網(wǎng)站,啟動實施了政府信息公開工作,在完善政府信息公開制度和規(guī)范、深化公開內(nèi)容、規(guī)范公開申請?zhí)幚砹鞒、拓展公開形式的同時,不斷加強(qiáng)政府信息系統(tǒng)安全管理,主要做了三個方面的工作:
一是成立了信息安全工作領(lǐng)導(dǎo)小組,由局長任組長,副局長任副組長,各科室負(fù)責(zé)人為成員,負(fù)責(zé)全局的信息安全管理;
二是按照“誰主管、誰負(fù)責(zé)”的原則,制定并下發(fā)了《xxx市人口和計劃生育局信息系統(tǒng)安全管理工作制度》,全面落實工作責(zé)任制,做到了組織保障落實,工作措施到位;
三是為保證政府信息安全工作的開展,我局及時安裝了正版的殺毒軟件,投入信息安全工作經(jīng)費(fèi),并聘請了專業(yè)網(wǎng)管員,及時對我局的網(wǎng)絡(luò)安全進(jìn)行維護(hù)。
(二) 安全防范措施落實情況。
在具體實施過程中,我局采取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施,安裝了防火墻、防病毒軟件、安全審計軟件,對計算機(jī)、移動存儲設(shè)備、電子文檔等實行嚴(yán)密的安全防護(hù)措施,有效地保障了網(wǎng)絡(luò)和系統(tǒng)安全,防范了病毒的攻擊,并督促局機(jī)關(guān)、下屬事業(yè)單位的計算機(jī)安裝專業(yè)殺毒軟件,能夠及時更新和修復(fù)系統(tǒng)漏洞。
(三) 應(yīng)急響應(yīng)機(jī)制建設(shè)情況。
我局制定了《xxx市人口和計劃生育局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》,確保面對信息安全事故能夠采取行之有效的應(yīng)急措施,確保應(yīng)急響應(yīng)及時有效,信息安全事故處理及時有力。
(四) 安全教育培訓(xùn)情況。
積極參加了市委政府組織的信息安全教育培訓(xùn),不斷增強(qiáng)安全防范意識和應(yīng)對能力,進(jìn)一步提高我局政府信息系統(tǒng)安全管理水平。
(五) 責(zé)任追究情況。
自我局開通政府信息公開網(wǎng)站后,不斷規(guī)范信息的采集、審核和發(fā)布流程,堅決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”和屬地化管理的原則,嚴(yán)格信息發(fā)布審核程序,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé),未發(fā)生違反信息安全規(guī)定行為和造成泄密事故、信息安全事故等。
(六) 安全隱患排查及整改情況。
針對網(wǎng)站和應(yīng)用系統(tǒng)的程序升級、賬戶、口令、軟件補(bǔ)丁、殺病毒、外部接口以及服務(wù)器托管、網(wǎng)站維護(hù)、政務(wù)網(wǎng)接入和運(yùn)行等方面存在的突出問題,我局逐一進(jìn)行清理、排查,能及時更新升級的更新升級,進(jìn)一步強(qiáng)化安全防范措施,及時堵塞漏洞、消除隱患、化解風(fēng)險。
(七) 安全形勢、安全風(fēng)險狀況等。
根據(jù)實際情況,我局制定了信息安全考評監(jiān)督制度,定期對交通系統(tǒng)信息安全風(fēng)險狀況進(jìn)行檢查和考核,做到查漏補(bǔ)缺,進(jìn)一步推動政府信息系統(tǒng)安全管理工作,經(jīng)考評,目前我局信息系統(tǒng)的安全風(fēng)險狀況良好。
二、存在的主要問題
(一) 安全防范措施不夠落實。
局屬單位的計算機(jī)雖安裝了防火墻和防病毒軟件,但有極少數(shù)的不是正版軟件產(chǎn)品,沒有及時更新系統(tǒng)或殺毒軟件,也未及時修復(fù)系統(tǒng)漏洞,有的在存儲、傳輸重要數(shù)據(jù)資料時未對存儲介質(zhì)進(jìn)行必要的安全檢測?偟膩砜,我局政府信息系統(tǒng)安全防范措施離上級的要求還有一定差距,有待進(jìn)一步加強(qiáng)完善。
(二) 信息安全意識和防護(hù)技能有待提高。
從檢查情況看,由于我局的網(wǎng)絡(luò)信息安全管理人員參加正規(guī)的信息安全培訓(xùn)比較少,缺乏一定的信息安全常識和信息安全防護(hù)技能,對信息安全工作的重要性和必要性認(rèn)識不足,對信息安全隱患的處理能力有待進(jìn)一步提高。
三、下一步工作措施
強(qiáng)化安全防范措施和應(yīng)急響應(yīng)機(jī)制建設(shè)。根據(jù)外部安全形勢,認(rèn)真落實身份認(rèn)證、訪問控制、數(shù)據(jù)加密、安全審計、責(zé)任認(rèn)定以及防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施和計算機(jī)、移動存儲設(shè)備、電子文檔安全防護(hù)措施。要制定周密的應(yīng)急預(yù)案,加強(qiáng)應(yīng)急技術(shù)支援隊伍建設(shè),認(rèn)真做好應(yīng)急演練、重大信息安全事故處置、重要數(shù)據(jù)和業(yè)務(wù)系統(tǒng)備份等各項工作,確保政府信息系統(tǒng)安全正常運(yùn)行。
信息系統(tǒng)安全自查報告 篇2
根據(jù)局傳達(dá)印發(fā)的通知精神,和我處關(guān)于做好信息系統(tǒng)安全保障工作指示,處領(lǐng)導(dǎo)高度重視并立即組織相關(guān)科室和人員開展全處范圍的信息系統(tǒng)安全檢查工作,F(xiàn)按照通知要求匯報如下:
。ㄒ唬┌踩贫冉ㄔO(shè)情況。
根據(jù)處信息系統(tǒng)建設(shè)計劃,我處在20xx年就制定了市場處計算機(jī)網(wǎng)絡(luò)和信息工作的相關(guān)管理規(guī)定和辦法。明確了以處領(lǐng)導(dǎo)為主管領(lǐng)導(dǎo),以處辦公室為聯(lián)系紐帶,建立以信息科為執(zhí)行骨干的系統(tǒng)建設(shè)和維護(hù)的金字塔型信息安全管理模式。早在20xx市場處就成立專職網(wǎng)絡(luò)管理科室并設(shè)立了專職人員,負(fù)責(zé)交易大廳及附屬辦公樓的信息化建設(shè)和網(wǎng)絡(luò)安全管理以及設(shè)備維護(hù)工作。具體負(fù)責(zé)人員均由專業(yè)技術(shù)人員擔(dān)任,目前設(shè)有2人分別負(fù)責(zé)內(nèi)網(wǎng)和外網(wǎng)及設(shè)備保障工作,其中1人按市統(tǒng)一要求進(jìn)行了專職的網(wǎng)絡(luò)安全培訓(xùn),并按要求簽有保密協(xié)議,已在政府相關(guān)部門備案。已制定了基本的網(wǎng)絡(luò)安全工作制度和工作機(jī)制來規(guī)范各項信息網(wǎng)絡(luò)安全管理工作。信息管理人員能夠嚴(yán)格按照保密責(zé)任制度和信息報送管理辦法執(zhí)行工作。針對當(dāng)前和未來一段時間的信息安全保障工作,處領(lǐng)導(dǎo)高度重視,借鑒以往的安全保障工作經(jīng)驗和未來一段時期內(nèi)的發(fā)展趨勢,積極組織安排信息安全保障工作。在未來的工作中,市場處將繼續(xù)嚴(yán)格制度,嚴(yán)格要求,嚴(yán)謹(jǐn)管理,嚴(yán)肅工作,保障信息系統(tǒng)的安全、穩(wěn)定運(yùn)行,并堅決執(zhí)行“誰管理誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”管理原則。
(二)安全防范措施落實情況。
1、為盡可能的減少信息安全事故發(fā)生,我處已經(jīng)設(shè)立的相應(yīng)的網(wǎng)絡(luò)防護(hù)措施,以防火墻和防毒軟件為核心對內(nèi)網(wǎng)網(wǎng)絡(luò)服務(wù)器及整個局域網(wǎng)安全提供保障。同時我們通過服務(wù)外包的形式,借助專業(yè)公司的較高專業(yè)水平,進(jìn)一步加強(qiáng)了外網(wǎng)建設(shè)的安全管理措施,整體上提高了我處內(nèi)外網(wǎng)絡(luò)安全性能。
2、凡我處工作用計算機(jī)全部按照網(wǎng)絡(luò)安全隔離系統(tǒng)要求實施,同時對重點計算機(jī)進(jìn)行了殺毒軟件升級和補(bǔ)丁修復(fù),定期對服務(wù)器的帳戶和口令進(jìn)行更改,對服務(wù)器上的應(yīng)用和服務(wù)漏洞做了整理和修復(fù)。
3、保證專業(yè)人員24小時待命,對任何可能危及信息安全的事態(tài)能夠做到及時響應(yīng),有效處理。
。ㄈ⿷(yīng)急響應(yīng)機(jī)制建設(shè)情況。
我處目前已經(jīng)做到了內(nèi)網(wǎng)數(shù)據(jù)雙機(jī)熱備,外網(wǎng)數(shù)據(jù)定期備份等基礎(chǔ)工作,工作人員能熟練進(jìn)行數(shù)據(jù)災(zāi)難恢復(fù)工作。對于可能發(fā)生的重大信息安全事故,我們完全有能力進(jìn)行迅速和妥善的處理。針對此次通知精神,我處準(zhǔn)備繼續(xù)強(qiáng)化信息安全的制度建設(shè)和教育工作,從上到下繼續(xù)加強(qiáng)信息安全工作的意識,端正信息安全工作的態(tài)度,嚴(yán)肅信息安全工作的紀(jì)律,并嚴(yán)格執(zhí)行。
。ㄋ模┌踩逃嘤(xùn)情況。
我處已多次對工作人員進(jìn)行了信息安全方面的教育和培訓(xùn),有高級信息管理工程師(CIO)1名。對于普通工作人
員以掌握信息化管理技能為目的進(jìn)行經(jīng)常性的理論學(xué)習(xí)和實踐操作能力培訓(xùn),借此不斷的提高所有工作人員的的安全防范意識和技能。
(五)此次我處信息系統(tǒng)安全自查后,信息安全薄弱環(huán)節(jié)和漏洞主要體現(xiàn)在以下幾個方面:
1、部分核心交換設(shè)備老化存在安全隱患,很多設(shè)備已經(jīng)使用超過8年。
2、制度上仍有缺失存在,后臺維護(hù)和前臺業(yè)務(wù)存在一定的交叉,這不符合信息安全工作的最基本要求。
2、部分計算機(jī)殺毒軟件的病毒庫未能進(jìn)行及時的更新。
3、部分網(wǎng)站系統(tǒng)由于各種原因仍存在網(wǎng)站安全漏洞隱患。
對于工作中尚存的以上缺陷,我們將盡快落實解決。
。槁鋵嵧ㄖ瘢庮I(lǐng)導(dǎo)高度重視
親自組織信息安全檢查工作,對違反信息安全規(guī)定的行為和泄密事故的處理堅決執(zhí)行 “誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的管理原則。經(jīng)自查自糾目前我處尚無違反信息安全規(guī)定的行為和泄密事故發(fā)生。
信息系統(tǒng)安全自查報告 篇3
為進(jìn)一步做好x單位信息安全等級保護(hù)工作工作,提高全轄人民銀行系統(tǒng)信息安全保障能力和水平,根據(jù)《人民銀行長沙中心支行20xx年信息安全等級保護(hù)工作方案》精神,結(jié)合我行實際,組織開展了信息安全等級保護(hù)自查工作。通過自查,進(jìn)一步明確了我行信息安全等級保護(hù)工作職責(zé),規(guī)范了信息安全等級保護(hù)工作標(biāo)準(zhǔn),完善了信息安全等級保護(hù)工作制度,提升了信息安全等級保護(hù)工作水平,F(xiàn)將自查情況報告如下:
一、等級保護(hù)工作部署和組織實施情況
x單位在上級行的統(tǒng)一領(lǐng)導(dǎo)和部署下,按照《信息安全等級保護(hù)管理辦法》和《人民銀行信息系統(tǒng)信息安全等級保護(hù)實施指引(試行)》的要求,組織開展轄內(nèi)人民銀行系統(tǒng)信息安全等級保護(hù)工作。
一是成立了x單位信息安全等級保護(hù)工作領(lǐng)導(dǎo)小組,由主管科技的副行長任組長,各科室主要負(fù)責(zé)人為成員,全面負(fù)責(zé)全轄人民銀行系統(tǒng)信息安全等級保護(hù)工作,領(lǐng)導(dǎo)小組下設(shè)辦公室,安排專人負(fù)責(zé)計算機(jī)信息系統(tǒng)安全管理,明確了各自的職責(zé)。
二是建立健全了各項信息安全管理制度,做到了有章可循。
三是加強(qiáng)相關(guān)工作人員的培訓(xùn)學(xué)習(xí),增強(qiáng)信息系統(tǒng)安全工作的自覺性,提高信息系統(tǒng)安全工作管理水平。
二、信息系統(tǒng)安全保護(hù)等級備案情況
我行根據(jù)《人民銀行長沙中心支行20xx年信息安全等級保護(hù)工作方案》精神,將《郴州中支業(yè)務(wù)網(wǎng)網(wǎng)絡(luò)系統(tǒng)》和《郴州中支財庫行橫向聯(lián)網(wǎng)系統(tǒng)》信息安全保護(hù)等級定為第二級,其他系統(tǒng)定為第一級,并將定為第二級的系統(tǒng)向市公安局網(wǎng)監(jiān)支隊報備。
三、下一步工作計劃
目前,x單位信息安全等級保護(hù)工作正在不斷完善中,今后還需要在以下幾個方面不斷加強(qiáng):
一是進(jìn)一步加強(qiáng)信息安全管理力度,督促各支行、各科室加強(qiáng)信息安全等級保護(hù)工作;
二是加強(qiáng)網(wǎng)絡(luò)信息安全隊伍建設(shè),提高網(wǎng)絡(luò)管理人員和維護(hù)人員的技術(shù)水平和安全管理意識;
三是進(jìn)一步完善信息安全管理制度,開展信息系統(tǒng)安全評估和自測評;
四是規(guī)范和完善安全事件處理流程。
信息系統(tǒng)安全自查報告 篇4
政府信息系統(tǒng)運(yùn)轉(zhuǎn)以來,我局嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、基本情況
從08年開始,為保證信息化工作順利開展,我局先后投入資金10余萬元,為各下屬單位、局內(nèi)各股室分別購置信息化工作辦公電腦,同時,在每個單位確定一名信息管理人員,具體負(fù)責(zé)向局信息中心上傳信息和對電腦的日常維護(hù),截至目前,全局擁有信息化工作辦公電腦24臺,信息員16名,其中,部門信息員1名。
二、信息安全系統(tǒng)運(yùn)行情況
一是強(qiáng)化領(lǐng)導(dǎo)、明晰責(zé)任分工。成立了由局長任組長,局紀(jì)委書記任副組長,各股室及下屬單位負(fù)責(zé)人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,局紀(jì)委書記任辦公室主任,并安排兩名計算機(jī)知識豐富、責(zé)任心強(qiáng)的同志擔(dān)任辦公室成員,具體負(fù)責(zé)安全維護(hù)工作。健全的機(jī)構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運(yùn)行奠定了堅實的基礎(chǔ)。二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一協(xié)調(diào),各股室和下屬單位把信息統(tǒng)一上報至局辦公室,由局辦公室唯一掌握上傳密碼的同志統(tǒng)一把收集到的信息報各分管領(lǐng)導(dǎo)審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性。三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬余元,購置正版瑞星殺毒軟件,訂購專業(yè)防護(hù)書籍近十冊。四是專門制訂了《信息化工作規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。五是除要求計算機(jī)管理人員積極參加縣信息辦組織的計算機(jī)安全技術(shù)培訓(xùn)以外,每季度安排信息人員赴西安、咸陽等地進(jìn)行學(xué)習(xí)培訓(xùn),有效的提高了信息技術(shù)人員的安全意識以及維護(hù)系統(tǒng)安全的能力,促進(jìn)了我局信息網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。六是建立值班制度,由技術(shù)人員對網(wǎng)站信息進(jìn)行監(jiān)控管理,杜絕反動、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡(luò)運(yùn)行穩(wěn)定安全。七是及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
三、存在不足
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
四、整改方向
一是要進(jìn)一步擴(kuò)大對計算機(jī)安全知識的培訓(xùn)面,除了對部門信息員進(jìn)行培訓(xùn)之外,還要定期組織下屬單位信息員進(jìn)行培訓(xùn)。必要時,可在高校畢業(yè)新生中招錄相關(guān)專業(yè)人員。
二是要切實增強(qiáng)信息安全制度的落實工作,成立信息安全督察督辦機(jī)構(gòu),不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于行動緩慢、執(zhí)行不力,導(dǎo)致不良后果的單位和個人,要嚴(yán)肅追究相關(guān)責(zé)任人責(zé)任,從而提高人員安全防護(hù)意識。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息系統(tǒng)安全自查報告 篇5
我局于20xx年5月開通xxx區(qū)醫(yī)保網(wǎng)網(wǎng)站。其中開設(shè)醫(yī)保動態(tài)、政務(wù)公開、政策法規(guī)、辦事指南等欄目,由專人負(fù)責(zé)更新維護(hù)。截止目前,更新各類信息302篇。自網(wǎng)站開建以來,我局由信息網(wǎng)絡(luò)科負(fù)責(zé),將群眾關(guān)心的政策、制度以及常用的表格全部上傳發(fā)表至網(wǎng)站,并積極開展網(wǎng)上辦公、網(wǎng)上答疑等互動交流,為定點醫(yī)療機(jī)構(gòu)及參保人員在了解政策、辦理事項等方面提供了快捷高效的途徑。
一、計算機(jī)信息管理情況
今年以來,我局加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計算機(jī)管理抓在手上。對于計算機(jī)磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(jī)(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機(jī)失密、泄密事故;其他非涉密計算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照局計算機(jī)保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機(jī)關(guān)信息安全。
二、計算機(jī)信息網(wǎng)絡(luò)安全情況
一、是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二、是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽批制度。凡上傳網(wǎng)站的信息,須經(jīng)辦公室審核簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三、是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計算機(jī)及業(yè)務(wù)專網(wǎng)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備運(yùn)行維護(hù)情況。
我局每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;今年以來,我局積極落實網(wǎng)絡(luò)安全專項資金,配備網(wǎng)絡(luò)安全硬件設(shè)備、升級應(yīng)用服務(wù)器,強(qiáng)化網(wǎng)絡(luò)安全措施,目前,網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅持“制度管人”。二是強(qiáng)化信息安全教育、提高干部職工計算機(jī)技能。同時在局開展網(wǎng)絡(luò)安全知識宣傳,使全體干部職工及終端用戶深刻認(rèn)識到信息網(wǎng)絡(luò)安全的重要性,提高自覺維護(hù)網(wǎng)絡(luò)安全應(yīng)用的自覺性和安全防范意識。的在設(shè)備維護(hù)方面,我局專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機(jī)維護(hù)及維修表對于設(shè)備故障和維護(hù)情況屬實登記,并及時處理。對外來維護(hù)人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
四、安全制度制定落實情況
我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。為確保計算機(jī)網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時我局結(jié)合自身情況制定計算機(jī)系統(tǒng)安全自查工作制度、信息系統(tǒng)內(nèi)控制度、信息系統(tǒng)應(yīng)急預(yù)案等管理制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報計算機(jī)使用情況,確保情況隨時掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機(jī)使用水平,確保預(yù)防。
五、自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進(jìn)行改進(jìn)。
。ㄒ唬⿲τ诰路不整齊、暴露的,立即對線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
。ǘ┘訌(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備。
。ㄈ┳圆橹邪l(fā)現(xiàn)個別人員計算機(jī)安全意識不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計算機(jī)安全意識教育和防范技能訓(xùn)練,讓員工充分認(rèn)識到計算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
信息系統(tǒng)安全自查報告 篇6
根據(jù)《關(guān)于開展2014年全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》(洪工信字【2014】177號)文件的精神,我局領(lǐng)導(dǎo)高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作。按照《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《xx市政府信息系統(tǒng)安全檢查指南》的要求,我局對政務(wù)網(wǎng)站信息安全管理工作認(rèn)真組織自查,現(xiàn)將情況匯報如下:
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行
一、信息安全制度落實情況
1、建立管理機(jī)構(gòu)。我局于2010年成立了信息安全和保密管理工作領(lǐng)導(dǎo)小組,并于2014年調(diào)整后,由局長xx任組長,副調(diào)研員xx負(fù)責(zé)分管信息安全工作。各科室負(fù)責(zé)人為成員,辦公室設(shè)在局辦公室,設(shè)專人負(fù)責(zé)處理日常工作。
2、建立建全信息安全制度。我局專門制訂了信息化工作有關(guān)規(guī)章制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。并在今年對信息安全制度進(jìn)行了修訂,完善制度,確保政府信息系統(tǒng)安全防護(hù)措施。
二、日常信息安全管理情況
1.在信息收集上傳過程中,由辦公室統(tǒng)一協(xié)調(diào),各處室、下屬單位把信息統(tǒng)一上報至局辦公室,由局辦公室審核后再把信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性,決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的管理原則。
2.我局嚴(yán)格文件的收發(fā)工作,完善了清點、整理、編號、簽收制度,并要求信息管理員定期進(jìn)行系統(tǒng)全備份。
3.我局每臺涉密計算機(jī)采用獨立內(nèi)網(wǎng)管理,不與外網(wǎng)接觸,防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件具體使用微軟公司的office系統(tǒng)、金山公司的WPS系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國內(nèi)公司。
4、為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各科室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識,使全體人員都能正確領(lǐng)會信息安全工作的重要性,都能掌握計算機(jī)安全使用的規(guī)定要求,都能正確的使用計算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。全體工作人員簽訂《網(wǎng)絡(luò)信息安全承諾書》。
三、安全防范措施落實情況
1. 我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
2.我局實行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
3.我局切實抓好內(nèi)網(wǎng)、外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確!吧婷苡嬎銠C(jī)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、優(yōu)盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、資源庫管理、軟件管理等。涉密計算機(jī)都設(shè)有專人管理。公文、財務(wù)、人事等系統(tǒng)都設(shè)有專人管理負(fù)責(zé)。
信息系統(tǒng)安全自查報告 篇7
按照《xx縣人民政府辦公室關(guān)于組織開展20xx年度全縣政府信息系統(tǒng)安全檢查工作的通知》(多政辦字〔20xx〕5號)要求,我局高度重視,組織開展.全局范圍的信息系統(tǒng)安全檢查工作。現(xiàn)將自查情況匯報如下。
一、基本情況
我局辦公地點在政府辦公樓,網(wǎng)絡(luò)光纜從政府信息辦接入,建有黨政網(wǎng)和電話專網(wǎng)兩套布線。配備以太網(wǎng)6口交換機(jī)3個,56k調(diào)制解調(diào)器1個,F(xiàn)有臺式計算機(jī)5臺,筆記本電腦6臺。自政府信息系統(tǒng)運(yùn)轉(zhuǎn)以來,我局高度重視信息系統(tǒng)安全工作,能嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費(fèi),各股室認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識,全體人員都能正確領(lǐng)會信息安全工作的重要性,掌握計算機(jī)安全使用的規(guī)定要求,正確的使用計算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、日常信息安全管理情況
我成立了網(wǎng)絡(luò)管理工作領(lǐng)導(dǎo)小組,制定并完善了《信息網(wǎng)絡(luò)管理制度》、《信息網(wǎng)絡(luò)安全保密制度》和《信息發(fā)布審核制度》。為了加強(qiáng)網(wǎng)絡(luò)管理,進(jìn)一步提高審計人員信息化素質(zhì),特指定2名兼職網(wǎng)絡(luò)管理人員,除負(fù)責(zé)網(wǎng)絡(luò)的維護(hù)管理和病毒防護(hù)外,還對各審計人員的微機(jī)操作和維護(hù)進(jìn)行指導(dǎo)。針對信息安全工作的特點,結(jié)合實際,局機(jī)關(guān)與全局所有工作人員簽訂了安全保密協(xié)議。對涉密計算機(jī)和涉密移動存儲介質(zhì)高度關(guān)注,明確責(zé)任人和保管人,對涉密信息系統(tǒng)的使用進(jìn)行多次重點檢查,強(qiáng)化涉密人員管理,嚴(yán)格執(zhí)行涉密計算機(jī)和涉密移動存儲介質(zhì)的相關(guān)管理制度。公文處理軟件使用微軟公司的正版office系統(tǒng)。所有計算機(jī)全部安裝正版殺毒軟件。通過近幾年的實踐,審計人員微機(jī)操作水平有了大幅提升。
三、存在問題
。ㄒ唬┗A(chǔ)設(shè)施建設(shè)相對滯后,建設(shè)資金短缺。由于我局信息化建設(shè)起步較晚,辦公室房間較少,辦公條件較差,網(wǎng)線老化且布局不合理,多數(shù)硬件設(shè)備都是在前幾年投入的,面臨更新?lián)Q代。從而導(dǎo)致了局域網(wǎng)連接不暢,經(jīng)常無法連接,一定程度上影響了工作的開展。
。ǘ⿲I(yè)人才短缺,F(xiàn)有的人員素質(zhì)跟不上信息化發(fā)展的需要,網(wǎng)絡(luò)管理人才稀缺。
。ㄈ⿲徲嬋藛T信息化的培訓(xùn)仍需加強(qiáng)。雖然我局選派人員參加了幾次信息建設(shè)培訓(xùn),但是受培訓(xùn)時間和培訓(xùn)范圍限制,現(xiàn)有的培訓(xùn)水平不能滿足信息化發(fā)展的要求,審計人員信息化應(yīng)用水平仍然滯后。
四、今后的工作思路
。ㄒ唬┘訌(qiáng)培訓(xùn)力度。采取多種形式、多種渠道,以網(wǎng)絡(luò)安全管理為主要內(nèi)容開展信息化知識宣傳、培訓(xùn)和推廣力度。
。ǘ┳⒅厝瞬排囵B(yǎng)。培養(yǎng)一批既精通計算機(jī)應(yīng)用技術(shù)又懂財會、審計業(yè)務(wù)的有經(jīng)驗的專業(yè)人員,以適應(yīng)審計信息化的迅速發(fā)展。
。ㄈ┩晟浦贫冉ㄔO(shè)。加強(qiáng)信息安全和保密工作,建立健全規(guī)章制度,要以“人、法、技”建設(shè)為保障,采取積極有效的措施,加快向績效審計轉(zhuǎn)型,推動審計事業(yè)又好又快發(fā)展。
。ㄋ模┘哟筚Y金投入。積極爭取資金,加大網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和網(wǎng)絡(luò)運(yùn)行維護(hù)的力度,推進(jìn)信息化建設(shè)。
信息系統(tǒng)安全自查報告 篇8
根據(jù)《xx市20xx年度政府信息系統(tǒng)安全檢查實施工作方案》中“安全檢查工作”的八項內(nèi)容對我局信息系統(tǒng)進(jìn)行自查,現(xiàn)將自查結(jié)果報告如下:
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、基本情況
近年來,為保證信息化工作順利開展,我局先后投入資金xx余萬元,為各下屬科室分別購置信息化工作辦公電腦、辦公軟件系統(tǒng)和信息安全防護(hù)系統(tǒng)。同時,在每個科室確定一名信息管理人員,具體負(fù)責(zé)向局信息中心上傳信息和對電腦的日常維護(hù),截至目前,全局擁有信息化工作辦公電腦xx臺,信息員xx名,其中,專職信息員xx名。
二、信息安全系統(tǒng)運(yùn)行情況
一是強(qiáng)化領(lǐng)導(dǎo)、明晰責(zé)任分工。成立了由局長任組長,局黨組成員及各科室負(fù)責(zé)人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,安排兩名計算機(jī)知識豐富、責(zé)任心強(qiáng)的.同志擔(dān)任辦公室成員,具體負(fù)責(zé)安全維護(hù)工作。健全的機(jī)構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運(yùn)行奠定了堅實的基礎(chǔ)。
二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一協(xié)調(diào),各科室把信息統(tǒng)一上報至局秘書科,由局秘書科掌握上傳密碼的同志統(tǒng)一把信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性。
三是不斷加大信息安全工作。與xx有限公司簽訂了技術(shù)服務(wù)協(xié)議,定期對我局計算機(jī)進(jìn)行維護(hù)和信息安全檢查。
四是專門制訂了信息化工作有關(guān)規(guī)章制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。
五是積極安排計算機(jī)管理人員參加市委、市政府組織的計算機(jī)安全技術(shù)培訓(xùn),有效地提高了信息技術(shù)人員的安全意識以及維護(hù)系統(tǒng)安全的能力,促進(jìn)了我局信息網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。
六是及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
三、存在不足
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面;三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
四、整改方向
一是要進(jìn)一步擴(kuò)大對計算機(jī)安全知識的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實增強(qiáng)信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息系統(tǒng)安全自查報告 篇9
按照國家保密相關(guān)法律法規(guī)和xxx、xx和xx等上級部門有關(guān)保密要求,開展了相關(guān)保密工作,現(xiàn)將情況匯報如下:
一、基本情況
目前,中心日常辦公臺式計算機(jī)共有29臺,其中涉及保密計算機(jī)4臺(均未上網(wǎng)),上網(wǎng)計算機(jī)18臺,未上網(wǎng)7臺。筆記本計算機(jī)14臺。
按照管理要求,由站網(wǎng)室和綜合室負(fù)責(zé)計算機(jī)、網(wǎng)絡(luò)方面的安全管理工作,制定相關(guān)保密規(guī)定和上網(wǎng)管理規(guī)定等規(guī)章制度,定期或不定期進(jìn)行保密工作檢查,對于保密計算機(jī)實行物理隔離措施,臺式計算機(jī)分部門管理使用;筆記本計算機(jī)按照使用的用途進(jìn)行分類管理,由站網(wǎng)室統(tǒng)一管理和維護(hù),采取使用、歸還登記制度。
為了加強(qiáng)保密和信息安全,中心還于2007年底購置了硬件防火墻和網(wǎng)絡(luò)安全防護(hù)軟件,基本解決了網(wǎng)絡(luò)攻擊問題和病毒、木馬駭客軟件在局域網(wǎng)中的傳播。
二、存在問題
中心盡管從制度上不斷提高管理要求,并加強(qiáng)硬件設(shè)備投入,但離全面實現(xiàn)信息安全監(jiān)控和保障還有很大的差距。
。ㄒ唬┯嬎銠C(jī)、網(wǎng)絡(luò)設(shè)備不足
按照中心人員工作性質(zhì)和人員數(shù)量,目前中心存在計算機(jī)嚴(yán)重不足的情況,遇到集中加班,需要部門間進(jìn)行調(diào)劑使用,大量公用計算機(jī)造成了管理的困難,資料信息保密、安全和防毒、木馬存在很大的問題,通過U
盤等移動介質(zhì)傳播木馬、病毒的情況時有發(fā)生,盡管網(wǎng)絡(luò)防護(hù)軟件能及時發(fā)現(xiàn)并處理,但缺乏反掃描偵測方面的安全控制設(shè)備,潛在威脅很難發(fā)現(xiàn),隱患依然存在。
。ǘ┕芾硭胶腿藛T素質(zhì)有待提高
由于計算機(jī)使用人較多,計算機(jī)又不是專人使用,經(jīng)常造成系統(tǒng)損壞或運(yùn)行不暢,給管理人員帶來很多問題,而中心沒有專門的計算機(jī)專業(yè)人員,屬于兼職工作,專業(yè)技術(shù)水平有限,管理水平和人員素質(zhì)亟待提高。
(三)經(jīng)費(fèi)嚴(yán)重不足
按照管理要求,中心計算機(jī)大多數(shù)應(yīng)當(dāng)實現(xiàn)內(nèi)外網(wǎng)分離,但由于經(jīng)費(fèi)不足,每年按照預(yù)算僅能基本滿足計算機(jī)的更新需要,談不上補(bǔ)充完善和滿足工作需要。在網(wǎng)絡(luò)方面,每年防火墻和網(wǎng)絡(luò)防護(hù)軟件都面臨著投入經(jīng)費(fèi)進(jìn)行版本、病毒庫更新的需要。
。ㄋ模┍C苘浖驮O(shè)備缺乏
計算機(jī)硬盤出現(xiàn)毀損需要更換時,沒有專用的消磁設(shè)備對硬盤進(jìn)行處理。另外,按照管理要求,一些報告需要遠(yuǎn)程傳輸,但缺乏統(tǒng)一的專用加密軟件,通過公網(wǎng)發(fā)送存在安全隱患。
三、下一步工作打算
根據(jù)以上問題,我xxx計劃在今后工作中加大計算機(jī)、網(wǎng)絡(luò)安全方面的預(yù)算,同時安排有關(guān)的人員培訓(xùn),購置有關(guān)設(shè)備和軟件,希望得到xx局和xxx的大力支持。
信息系統(tǒng)安全自查報告 篇10
根據(jù)學(xué)校《關(guān)于開展全校計算機(jī)系統(tǒng)保密檢查的通知》精神,為了切實有效地做好我院計算機(jī)信息系統(tǒng)的安全保密防范工作,確保學(xué)院計算機(jī)和網(wǎng)絡(luò)安全運(yùn)行,按照學(xué)校對計算機(jī)系統(tǒng)安全保密工作的要求,我院立即行動,認(rèn)真對照學(xué)校規(guī)定對辦公運(yùn)行的計算機(jī)進(jìn)行了專項檢查,自查情況報告如下:
一、領(lǐng)導(dǎo)高度重視。
我院對此項工作進(jìn)行了專門研究部署,由xxx負(fù)責(zé),學(xué)院辦公室具體承辦落實。對學(xué)院的計算機(jī)、移動存儲介質(zhì)、信息系統(tǒng)和門戶網(wǎng)站全部納入檢查范圍,將保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
二、嚴(yán)格按照規(guī)定
對學(xué)院的計算機(jī)、移動存儲介質(zhì)、信息系統(tǒng)和門戶網(wǎng)站全部實行了有效的物理隔離措施,及時更新病毒庫,技術(shù)防范措施完全符合保密要求。
三、安全保密機(jī)制建立。
按照“誰上網(wǎng),誰負(fù)責(zé)”的原則,學(xué)院建立了較為規(guī)范的上網(wǎng)工作程序,信息報送、公文傳遞、文件資料保存等均有專人負(fù)責(zé),整個操作運(yùn)轉(zhuǎn)過程均符合計算機(jī)安全保密規(guī)程,沒有將涉密資料與國際互聯(lián)網(wǎng)絡(luò)連接。
四、對門戶網(wǎng)站進(jìn)行了徹底檢查和殺毒。
進(jìn)一步檢查和測試網(wǎng)站的分級瀏覽功能,對網(wǎng)站的用戶進(jìn)行篩查,嚴(yán)格按照內(nèi)部文件內(nèi)網(wǎng)發(fā)布。對已發(fā)布的網(wǎng)站信息篩查,對涉密信息及時進(jìn)行刪除。
五、強(qiáng)化安全教育。
在接到通知的當(dāng)天,我院在全體教師會議上
進(jìn)行了宣傳和部署,努力提高全體教工的保密安全意識,增強(qiáng)責(zé)任感,確保萬無一失。
目前,我院無泄密情況發(fā)生。對照學(xué)校的要求,我院有些方面還急待改進(jìn)。
一是今后要進(jìn)一步加強(qiáng)與學(xué)校計算機(jī)信息保密工作聯(lián)系,以此來查找差距,彌補(bǔ)工作中的不足。
二是要進(jìn)一步加強(qiáng)對全體教工的計算機(jī)安全防范技能訓(xùn)練,提高操作能力和水平,從而杜絕因操作不當(dāng)而出現(xiàn)泄密情況的發(fā)生。
三是要進(jìn)一步健全計算機(jī)信息安全管理制度,確保計算機(jī)信息系統(tǒng)的保密工作的有效性和持續(xù)性。
信息系統(tǒng)安全自查報告 篇11
一、網(wǎng)絡(luò)信息安全各項制度落實情況
我局嚴(yán)格執(zhí)行《xx省司法行政系統(tǒng)信息網(wǎng)絡(luò)管理規(guī)定(暫行)》,并制定了《xx市司法局信息采集與發(fā)布管理制度》、《xx市司法局網(wǎng)絡(luò)設(shè)備維護(hù)管理規(guī)定》和《數(shù)據(jù)備份與移動存儲設(shè)備管理制度》。并與相關(guān)部門簽訂責(zé)任書,定期檢查制度的執(zhí)行情況,發(fā)現(xiàn)問題及時整改。
二、硬件及網(wǎng)絡(luò)設(shè)備管理情況
我們重點清查了內(nèi)網(wǎng)和外網(wǎng)的接入情況,排除了內(nèi)網(wǎng)和外網(wǎng)共用設(shè)備、混接等安全隱患,內(nèi)、外網(wǎng)嚴(yán)格實行了物理隔離。嚴(yán)禁計算機(jī)使用者擅自進(jìn)行內(nèi)外網(wǎng)切換,殺毒軟件由網(wǎng)絡(luò)管理人員定期升級維護(hù)。禁止使用無線網(wǎng)卡、藍(lán)牙等無線互聯(lián)功能的設(shè)備。機(jī)房有專人負(fù)責(zé)管理與維護(hù),無關(guān)人員未經(jīng)批準(zhǔn)不得進(jìn)入機(jī)房,更不得動用機(jī)房內(nèi)的網(wǎng)絡(luò)設(shè)備和資料。
網(wǎng)絡(luò)及硬件設(shè)備確保24小時正常運(yùn)行,工作溫度保持在25℃以下。內(nèi)網(wǎng)專用防火墻設(shè)置正確,相關(guān)安全策略正常啟用。IP地址分配表網(wǎng)絡(luò)線標(biāo)注明晰,并記錄在案。對所有硬盤、移動設(shè)備全部按照保密要求進(jìn)行排檢,所有U盤存放文件必須符合保密要求,用于內(nèi)外網(wǎng)傳輸?shù)腢盤不得存放文件,內(nèi)外網(wǎng)計算機(jī)嚴(yán)格區(qū)別使用,不得在外網(wǎng)計算機(jī)上存放、操作內(nèi)部文件。
三、軟件系統(tǒng)使用情況
嚴(yán)格執(zhí)行“誰發(fā)布、誰負(fù)責(zé)”的網(wǎng)上信息發(fā)布原則,按照《xx市司法局信息采集與發(fā)布管理制度》做到信息上網(wǎng)有審批、有記錄,做到“涉密不上網(wǎng),上網(wǎng)不涉密”,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé)。網(wǎng)絡(luò)管理人員定期對相關(guān)程序、數(shù)據(jù)、文件進(jìn)行備份,每臺計算機(jī)都安裝了正版瑞星殺毒軟件,定期進(jìn)行更新、殺毒、木馬掃描,發(fā)現(xiàn)操作系統(tǒng)漏洞及時修復(fù),確保計算機(jī)不受病毒、木馬的侵入。
對網(wǎng)站和應(yīng)用系統(tǒng)的程序升級、賬戶、口令、軟件補(bǔ)丁、查殺病毒、外部接口以及網(wǎng)站維護(hù)等方面存在的突出問題,我們逐一進(jìn)行清理、排查,能及時更新升級的更新升級,進(jìn)一步強(qiáng)化安全防范措施,及時堵塞漏洞、消除隱患、化解風(fēng)險。
做好全部計算機(jī)上的炒股、游戲、聊天、下載、在線視頻等與工作無關(guān)的軟件程序的卸載清理工作,杜絕利用計算機(jī)從事與工作無關(guān)行為的發(fā)生。
四、存在的問題
一是機(jī)房沒有避雷設(shè)備,近期我們會加緊解決。
二是部分工作人員的網(wǎng)絡(luò)安全防范意識和防范技能不強(qiáng),我們要進(jìn)一步加強(qiáng)對全局人員的計算機(jī)安全意識教育和防范技能訓(xùn)練,提高防范意識,充分認(rèn)識到計算機(jī)網(wǎng)絡(luò)與信息安全案件的嚴(yán)重性,把計算機(jī)安全保護(hù)知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
通過自查,全局職工對網(wǎng)絡(luò)和信息安全保密意識進(jìn)一步提高,信息網(wǎng)絡(luò)安全基本技能有了進(jìn)一步提升,保障了全區(qū)網(wǎng)絡(luò)運(yùn)行效率,加強(qiáng)了網(wǎng)絡(luò)安全,規(guī)范了辦公秩序,為司法行政各項工作的順利開展提供了重要的安全保障。
信息系統(tǒng)安全自查報告 篇12
據(jù)市信息化領(lǐng)導(dǎo)小組《關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》(20xx1號)文件要求,我院領(lǐng)導(dǎo)高度重視,批示由技術(shù)處牽頭對我院網(wǎng)絡(luò)運(yùn)行情況、網(wǎng)絡(luò)設(shè)備安全情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,F(xiàn)將自查情況報告如下:
一、機(jī)構(gòu)健全,責(zé)任明確
多年來,我院領(lǐng)導(dǎo)高度重視信息安全管理工作,成立了信息安全小組《關(guān)于調(diào)整和充實技術(shù)信息網(wǎng)絡(luò)化工作領(lǐng)導(dǎo)小組成員的通知》,建立了網(wǎng)絡(luò)信息安全工作制度,明確了信息安全主管領(lǐng)導(dǎo)和管理人員,按照誰主管、誰負(fù)責(zé)的原則,全面落實工作職責(zé)。
二、制度健全,管理嚴(yán)格
我院制定補(bǔ)充修訂了計算機(jī)信息系統(tǒng)安全保密相關(guān)制度的同時,建立健全了《拉薩市檢察機(jī)關(guān)保密規(guī)定》、《拉薩市檢察系統(tǒng)計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《拉薩市檢察系統(tǒng)機(jī)房管理辦法》、《第三方來訪人員進(jìn)入計算機(jī)機(jī)房管理辦法》等制度,嚴(yán)格信息保密管理,實行涉密不上網(wǎng),上網(wǎng)不涉密,堅持誰發(fā)布,誰負(fù)責(zé)的原則。定期或不定期對工作人員進(jìn)行安全和保密意識教育培訓(xùn),制定了日?己吮O(jiān)督制度,確保管理監(jiān)控到位。
三、做好網(wǎng)絡(luò)信息安全防范工作,加強(qiáng)網(wǎng)絡(luò)技術(shù)管理
1、定期檢查,增強(qiáng)防護(hù)。我院技術(shù)人員定期對電腦、網(wǎng)絡(luò)進(jìn)行檢查、維護(hù),采取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施,安裝了防病毒軟件,能夠及時更新和修復(fù)系統(tǒng)漏洞。對計算機(jī)、移動存儲設(shè)備等實行嚴(yán)密的安全防護(hù)措施,有效地保障了網(wǎng)絡(luò)和系統(tǒng)安全,防范了病毒的攻擊。
2、措施得力,防止泄密。本院涉密計算機(jī)采用加密、口令等技術(shù)措施,防止黑客盜用我院信息及非法侵入我院計算機(jī)系統(tǒng)進(jìn)行破壞。存貯于計算機(jī)設(shè)備中的保密信息,無關(guān)人員不得私自調(diào)閱。
3、責(zé)任明確,消除隱患。對日常辦公電腦和專用電腦實行專機(jī)專用,專人負(fù)責(zé),責(zé)任落實到具體操作人員,力爭把隱患消除在源頭,有效保障了我院計算機(jī)信息系統(tǒng)安全。
4、合理使用硬件設(shè)備,軟件設(shè)置規(guī)范,保障設(shè)備良好運(yùn)行狀態(tài)。每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全定,單位硬件的運(yùn)行環(huán)境符合要求,防雷地線正常,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
5、通訊設(shè)備運(yùn)轉(zhuǎn)正常。我院網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
6、建立臺賬,規(guī)范設(shè)備維護(hù)。我院對電腦及其設(shè)備實行誰使用、誰管理、誰負(fù)責(zé)的管理制度。在管理方面:我們一是堅持制度管人二是強(qiáng)化信息安全教育、提高干警計算機(jī)技能,使全體干警意識到計算機(jī)安全保護(hù)的重要性。在設(shè)備維護(hù)方面:專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機(jī)維護(hù)及維修表對于設(shè)備故障和維護(hù)情況屬實登記,并及時處理。對外來維護(hù)人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
7、按網(wǎng)站安全要求進(jìn)行網(wǎng)管工作。一是使用專屬權(quán)限密碼登陸后臺;二是上傳文件提前進(jìn)行病毒檢測;三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。
8、多項制度確保計算機(jī)網(wǎng)絡(luò)安全。實行網(wǎng)絡(luò)專管員制度、計算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時我院結(jié)自身情況制定計算機(jī)系統(tǒng)安全自查工作制度,做到三個確保:一是系統(tǒng)管理員定期檢查機(jī)房計算機(jī)、服務(wù)器系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是定期組織全院人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機(jī)使用水平,確保預(yù)防。
四、存在的問題及整改措施
通過自查,目前,我院網(wǎng)絡(luò)運(yùn)行存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機(jī)病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我院網(wǎng)絡(luò)安全方面存在的不足,將從以下幾方面進(jìn)行整改:
1、進(jìn)一步加強(qiáng)本院干警計算機(jī)操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強(qiáng)化本院計算機(jī)操作人員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn)、早報告、早處理。
2、進(jìn)一步加強(qiáng)對各部門移動存儲介質(zhì)的管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)部辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
3、加強(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我院網(wǎng)絡(luò)的穩(wěn)定運(yùn)行提供硬件保障。
4、在以后的工作中,我們將繼續(xù)加強(qiáng)計算機(jī)安全意識教育和防范技能訓(xùn)練,讓干警充分認(rèn)識到計算機(jī)涉密案件的嚴(yán)重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
信息系統(tǒng)安全自查報告 篇13
一、加強(qiáng)領(lǐng)導(dǎo),形成工作合力
我局堅持以打造行為規(guī)范、運(yùn)轉(zhuǎn)協(xié)調(diào)、公正透明、廉潔高效的陽光民政為出發(fā)點,切實保障公民、法人和其他組織依法獲取政府信息的權(quán)利,我把政府信息公開工作納入了重要議事日程。
一是定期召開黨組會專題研究部署政府信息公開工作,成立了由局長任組長,其他黨組成員任副組長,系統(tǒng)各單位和各股室負(fù)責(zé)人為成員,明確了2名專職工作人員,專門負(fù)責(zé)推進(jìn)、指導(dǎo)、協(xié)調(diào)民政系統(tǒng)政府信息公開工作。
二是加大了對信息公開業(yè)務(wù)知識的培訓(xùn)力度,采取以會代訓(xùn)的方式組織系統(tǒng)各單位和機(jī)關(guān)各股室相關(guān)人員系統(tǒng)的學(xué)習(xí)了《政府信息公開條例》等政策性文件,使全體干部職工明確實施政府信息公開的意義、基本內(nèi)容以及相關(guān)配套措施和工作規(guī)范,提高了工作人員信息公開的能力和水平。
三是規(guī)范活動,開展深入。我局將各單位、各股室和各職能崗位職能統(tǒng)一設(shè)置了政務(wù)公開欄,并不斷加以完善,不斷更新。要求將各股(室)和各單位的工作職責(zé)、辦事依據(jù)、辦事程序都按照政府信息化工作統(tǒng)一要求公之于眾,安排專人負(fù)責(zé)政務(wù)公開工作的日常事務(wù),并定期對公開情況進(jìn)行檢查。同時,配置了專門信息錄入電腦,保證所有股室電腦網(wǎng)絡(luò)通暢,增添了政府信息公開模塊,保證在政府信息網(wǎng)上公開的信息和在我局門戶網(wǎng)站上公開的信息同步。
二、突出重點,規(guī)范公開內(nèi)容
我局嚴(yán)格執(zhí)行省市縣政府信息公開工作要求,除涉及國家機(jī)密和個人隱私、可能影響國家利益和執(zhí)法活動等以外的政府信息,積極主動進(jìn)行了公開。根據(jù)對文件的認(rèn)真審查和歸類,主動公開在岐山縣政務(wù)網(wǎng)的政府信息共80條,其中部門動態(tài)30 條;政務(wù)公開50條。上報全國民政網(wǎng)站群各類信息282條,其中機(jī)構(gòu)概況:12條;工作動態(tài):115條;通知公告:63條;政策文件:26條;信息公開:10條;辦事指南:15條;表格下載:6條;留言咨詢:2條;圖片報道:33張。
進(jìn)一步規(guī)范對外政務(wù)公開的內(nèi)容,及時更新了局里領(lǐng)導(dǎo)機(jī)構(gòu)及聯(lián)系電話,各項行政法規(guī)依據(jù),辦事程序和服務(wù)承諾,行政許可事項和監(jiān)督機(jī)制,并增設(shè)了工作動態(tài)、各類(含突發(fā))事件處理情況等,使我局對外公開欄得到進(jìn)一步完善。同時,加強(qiáng)政務(wù)公開宣傳工作。充分借助各類法制宣傳日利用宣傳橫幅和宣傳單對《收養(yǎng)法》、《撫恤優(yōu)待條例》《自然災(zāi)害應(yīng)急預(yù)案》、《城鄉(xiāng)居民最低生活保障制度實施辦法》《婚姻法》、《村委會組織法》、《殯葬管理條例》等進(jìn)行廣泛的宣傳,充分利用3-5月份我局分組對全縣低保戶進(jìn)行入戶摸底調(diào)查的同時,將民政相關(guān)惠民政策也傳達(dá)到各鎮(zhèn),村及各社區(qū),全年共發(fā)出宣傳資料3500多份,真正體現(xiàn)了“以民為本、為民解困、為民服務(wù)”的民政宗旨,維護(hù)了黨和政府執(zhí)政為民的形象。
三、創(chuàng)新方法,豐富公開形式
在信息公開的形式上,我局嚴(yán)格按照方便群眾知情、辦事和監(jiān)督的原則,因地制宜、形式多樣地進(jìn)行了公開。
一是借助媒體公開。對主動公開的政府信息,我們通過電視、岐山信息網(wǎng)、縣委《情況通報》等新聞媒體進(jìn)行公開。并通過行風(fēng)熱線、岐山電視臺訪談等節(jié)目,由班子成員分期向社會公開了自然災(zāi)害救助辦法、城鄉(xiāng)社會救助政策、慈善救助政策等情況,回答了群眾關(guān)心的一些熱點問題,受到群眾的歡迎。
二是采取公開欄的形式公開。我們在局機(jī)關(guān)院內(nèi)設(shè)立了縣民政局行政審批(服務(wù))事項公示和民政局機(jī)構(gòu)職能及黨組成員分工職責(zé),2個固定信息公示欄及1個便于及時更換內(nèi)容的公開欄,對群眾需要了解的民政服務(wù)項目、服務(wù)程序、收費(fèi)標(biāo)準(zhǔn)、辦理時限等都通過公開欄上墻,為群眾辦事提供指南。
三民政網(wǎng)站公開。我們在岐山縣民政門戶網(wǎng)站開辟了政府信息公開專版,借助電子網(wǎng)絡(luò)快捷方便的平臺,對民政政務(wù)信息及相關(guān)數(shù)據(jù)及時更新,方便群眾查詢。同時,將信息類資料及時發(fā)送到市民政局政務(wù)公開網(wǎng)進(jìn)行公示。
四是政府信息查詢點公開。我局專門設(shè)立了民政局政府信息公開查詢點,并做到了“五有”:即有醒目標(biāo)志、有查詢指南、有便民措施、有意見箱、有專人管理,固定查詢點由兩名專業(yè)工作人員輪班值守,隨時為群眾提供免費(fèi)查詢和服務(wù),對群眾的疑問及時解釋回答。今年以來,我局查詢點共受理群眾來訪查詢23人次,辦理回復(fù)率達(dá)100%,極大地方便了群眾,有力地維護(hù)了社會和諧穩(wěn)定。
在今后的工作中,我局將繼續(xù)按照縣委、縣政府關(guān)于做好施行《中華人民共和國政府信息公開條例》及省市縣政府信息公開工作要求,鞏固已有成果,著力健全政府信息公開工作長效機(jī)制,全面推進(jìn)民政事業(yè)又好又快發(fā)展。
【信息系統(tǒng)安全自查報告(精選13篇)】相關(guān)文章:
信息系統(tǒng)安全自查報告04-21
信息系統(tǒng)安全自查報告7篇04-21
11-21
信息系統(tǒng)安全和網(wǎng)站對標(biāo)整改工作匯報10-23
信息工作自查報告04-19
信息工作自查報告15篇04-19