信息系统安全自查报告2014
- 格式:doc
- 大小:32.50 KB
- 文档页数:4
信息安全的自查报告信息安全的自查报告范文(通用5篇)不经意间,工作已经告一段落,回顾这段时间以来的工作有成绩也有不足,是时候静下心来好好写写自查报告了。
我们该怎么去写自查报告呢?以下是小编精心整理的信息安全的自查报告范文(通用5篇),仅供参考,欢迎大家阅读。
信息安全的自查报告1一、网络信息安全各项制度落实情况我局严格执行《xx省司法行政系统信息网络管理规定(暂行)》,并制定了《xx市司法局信息采集与发布管理制度》、《xx市司法局网络设备维护管理规定》和《数据备份与移动存储设备管理制度》。
并与相关部门签订责任书,定期检查制度的执行情况,发现问题及时整改。
二、硬件及网络设备管理情况我们重点清查了内网和外网的接入情况,排除了内网和外网共用设备、混接等安全隐患,内、外网严格实行了物理隔离。
严禁计算机使用者擅自进行内外网切换,杀毒软件由网络管理人员定期升级维护。
禁止使用无线网卡、蓝牙等无线互联功能的设备。
机房有专人负责管理与维护,无关人员未经批准不得进入机房,更不得动用机房内的网络设备和资料。
网络及硬件设备确保24小时正常运行,工作温度保持在25℃以下。
内网专用防火墙设置正确,相关安全策略正常启用。
IP地址分配表网络线标注明晰,并记录在案。
对所有硬盘、移动设备全部按照保密要求进行排检,所有U盘存放文件必须符合保密要求,用于内外网传输的U盘不得存放文件,内外网计算机严格区别使用,不得在外网计算机上存放、操作内部文件。
三、软件系统使用情况严格执行“谁发布、谁负责”的网上信息发布原则,按照《xx市司法局信息采集与发布管理制度》做到信息上网有审批、有记录,做到“涉密不上网,上网不涉密”,认真履行网络信息安全保障职责。
网络管理人员定期对相关程序、数据、文件进行备份,每台计算机都安装了正版瑞星杀毒软件,定期进行更新、杀毒、木马扫描,发现操作系统漏洞及时修复,确保计算机不受病毒、木马的侵入。
对网站和应用系统的程序升级、账户、口令、软件补丁、查杀病毒、外部接口以及网站维护等方面存在的突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。
信息系统网络安全自查情况报告(精选3篇)1. 信息系统网络安全自查情况报告1为了响应学院号召,也为了规范和完善我分院学生宿舍管理制度,提高宿舍管理水平,从而进一步美化我分院学生的生活环境,引导同学们自觉遵守学校宿舍管理条例,增强学生的自律意识和文明意识,努力创建环境整洁优美,氛围文明温馨的宿舍,我分院启动了“信息工程学院宿舍安全大检查彻底摸底排查活动”。
一、及时召开全体宿舍长会议自活动启动,我分院就及时安排一直负责宿舍管理工作的xxx老师召开宿舍长会议,因为尽人皆知宿舍是校园文化的窗口,是所有同学大学期间逗留时间最长的地方,同时也是最容易发现问题的地方,而宿舍长则是被授权在这个小范围内最有影响力和发言权的人。
为了更好的加强我分院学生的文明修养,丰富大学生寝室文化生活,自觉遵守学校宿舍管理条例,增强自律意识和安全防范意识,以及更好的做好“信息工程学院宿舍安全大检查彻底摸底排查活动”的前期宣传号召工作,召开此次宿舍长会议是相当有必要的。
会议从宿舍卫生安全文化建设、宿舍卫生安全规章制度、文明宿舍评分标准、卫生宿舍评分标准一直谈及到学长学姐不遵守宿舍相关制度而害人不利己的前车之鉴,相当详尽。
二、女工部宿管部每晚进宿舍提醒及强调尽管进行了全体宿舍长会议,但为了使每名学生都深刻的了解此次活动内容及要求,以及更快的.使每名同学都养成良好的宿舍生活安全卫生习惯,我分院女工部和宿管部每天晚上还会进入各个宿舍进行提醒及强调。
三、进行宿舍安全卫生大检查为督促学生重视宿舍安全卫生文化建设及尽快养成良好的宿舍生活习惯,在11月5日至15日期间,我分院领导带领着各个班级辅导员、班委及相关学生干部对我分院宿舍进行了彻底摸底排查。
整体来说我分院各个宿舍的安全卫生工作做的还是比较扎实的,但个别宿舍也不乏存在着个别问题。
比如,有的宿舍不注意开窗通风,有的宿舍不注意自己柜子抽屉的上锁,有的宿舍不注意死角卫生的打扫,还有的宿舍乱拉网线充电器不拔等等问题。
《信息系统安全检查自查报告》一、安全制度落实情况我委建立并落实了岗位信息安全和保密责任制度,由纪检组长文辉同志主管信息安全,经委办公室负责经委机关的信息安全工作,产业科温勉喜同志兼任安全员。
9月28日,我委对新中国成立60周年国庆期间信息安全保障工作进行了专门部署。
二、安全防范措施落实情况经委网站设置有专门管理员密码,专门有一台计算机接收党政网文件,该计算机必须用密码登陆,不允许移动存储设备,不能接互联网(外网)。
同时我委购买了专门的杀毒软件,经委所有计算机必须安装杀毒软件,必须定期杀毒,每台计算机关闭远程控制,文件共享,来宾账户。
重要电子文档必须设置密码。
三、应急响应机制建设情况我委建设了应急预案制定和应急机制。
重要数据备份刻盘。
针对新中国成立60周年国庆制定完善了应急工作方案和工作计划,安排了值班人员。
四、信息技术产品和服务国产化情况我委所有终端计算机均为国产,公文处理一般使用金山office,杀毒软件一般为国产软件,u盘等存储移动设备为国产产品。
网站服务器为*县网管中心服务器。
五、密码技术与产品使用情况登陆党政网计算机必须使用密码,重要信息要求必须密码保护。
六、安全教育培训情况机关工作人员定期参加信息安全教育培训、掌握信息安全常识和技能。
兼职安全员持证上岗。
七、责任追究情况建立了信息安全责任追究制度,对违反信息安全规定的行为和泄密事故、信息安全事故,责任人和有关负责人严格追究责任。
八、安全隐患排查及整改情况定期对安全制度、防范措施、设备设施等方面存在的漏洞和薄弱环节进行分析排查,研究制定和落实整改措施。
内容仅供参考。
信息安全自查自纠报告3篇【导语】信息安全自查自纠报告怎么写好?本为精选了3篇优秀的安全自查自纠报告范文范文,都是标准的书写参考模板。
以下是我为大家收集的信息安全自查自纠报告,仅供参考,希望您能喜欢。
目录第1篇网络信息安全自查自纠报告第2篇区医院信息安全自查自纠报告第3篇科技信息系统和网站安全自查自纠报告【第1篇】网络信息安全自查自纠报告市信息办:为了贯彻落实《关于加强全省政务信息网和政府网站安全保障工作的紧急通知》的精神,严防黑客攻击、网络中断、病毒传播、信息失窃密,为创造良好的网络信息环境,现就我县网络信息安全自查自纠情况汇报如下:一、高度重视加强奥运会期间网络信息安全工作我信息中心接到市信息办转发的《关于加强全省政务信息网和政府网站安全保障工作的紧急通知》后,从维护社会稳定、经济命脉、人民利益的政治高度,充分认识做好网络信息安全工作的极端重要性和紧迫性,紧急行动起来,立即进行安排部署,落实责任,强化防护措施,加强对本单位网络和信息系统的安全保护,做好我县辖区内的网络和信息系统的安全防范和安全技术指导工作。
二、按要求严格落实网络信息安全各项制度1.责任制度。
对网络信息安全各项制度进行了全面梳理,重点抓好安全责任制、应急预案、值班值守、信息发布审核等制度的落实。
严格落实领导责任制,一把手亲自过问,分管负责人直接抓,一级抓一级,层层抓落实。
2.原则要求。
坚决执行"谁主管谁负责、谁运行谁负责、谁使用谁负责、谁发布谁负责'和属地化管理的原则,认真履行网络信息安全保障职责。
3."五到位'。
坚决做到领导、机构、人员、责任、措施"五到位'。
健全安全工作机制,对发生重大安全责任事故的,要严肃追究相关人员的责任。
三、进一步强化安全防范措施1.清查网站隐患。
针对政府网站和应用系统的程序升级、账户、口令、软件补丁、杀病毒、外部接口以及服务器托管、网站维护、政务网接入和运行等方面存在的突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。
个人信息安全自查报告(通用5篇)个人信息安全自查报告篇一按照市政府办公室《关于开展重点领域网络与信息安全检查的通知》(政办发61号)要求,我局对网络信息安全进行了认真自查,现将有关情况报告如下:一、信息安全自查工作组织开展情况1、成立了信息安全检查行动小组。
为规范信息安全工作,落实好信息安全的相关规定,我局明确了由局长为组长,相关科室负责人、办公室相关人员为组员负责对网站的重要信息系统全面排查并填记有关报表、建档留存,并将网站信息安全管理工作具体落实到个人。
2、组织进行信息排查。
信息安全检查小组对照信息系统的`实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、梳理、分析,提高了对全站网络与信息安全状况的掌控。
二、信息安全工作情况1、系统安全基本情况自查。
xx局网站系统为实时性系统,目前拥有Dell服务器1台、TP-LINK路由器1台,系统采用Windows操作系统,灾备情况为系统级灾备,该系统与互联网连接,有外包网络公司提供的管控防火墙提供安全防护。
2、安全管理自查情况。
人员管理方面,指定了兼职信息安全员,重要岗位人员全部签订安全保密协议。
资产管理方面,指定了专人进行资产管理,完善了《资产管理制度》、《设备维修维护和报废管理制度》。
存储介质管理方面,完善了《存储介质管理制度》,建立了《存储介质管理记录表》。
三、自查发现的主要问题1、安全意识不够,需要继续加强对单位职工的信息安全意识教育,提高做好安全工作的主动性和自觉性。
2、规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面。
3、设备维护、更新还不够及时。
四、改进措施与整改效果根据自查过程中发现的不足,同时结合我单位实际,将着重对以下几个方面进行整改:1、加强单位在岗职工信息安全教育培训工作,增强信息安全防范和保密意识。
2、要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。
3、不断加强计算机信息安全管理、维护、更新等方面的资金投入,及时维护设备、更新软件,以做好信息系统安全防范工作。
自查报告信息系统安全检查的自查情况报告一、引言信息系统安全是企业和组织日常运营中的重要组成部分。
为了确保信息系统的安全性,我们进行了自查报告信息系统安全检查,并撰写了本自查情况报告。
本报告将详细介绍自查的目的、范围、方法、结果和建议。
二、自查目的本次自查的目的是评估和检查我们的信息系统的安全性,并及时发现潜在的风险和漏洞。
通过自查,我们可以及时采取措施加强信息系统的安全防护,保护企业的核心数据和敏感信息。
三、自查范围本次自查覆盖了我们企业内部的所有信息系统,包括办公网络、生产系统、客户关系管理系统等。
同时,我们还对外部合作伙伴和供应商的信息系统进行了检查,以确保整个信息系统生态的安全。
四、自查方法我们采用了多种方法进行自查,包括但不限于以下几个方面:1. 安全政策和流程审查:对现有的安全政策和流程进行全面审查,确保其与最佳实践和法规要求相符。
2. 系统漏洞扫描:利用专业的漏洞扫描工具,对信息系统进行全面扫描,发现潜在的漏洞和弱点。
3. 网络流量监测:通过网络流量监测工具,对网络流量进行实时监控,发现异常活动和潜在的攻击行为。
4. 安全培训和意识提升:组织员工参加安全培训课程,提高员工的安全意识和对信息安全的重视程度。
五、自查结果根据自查的结果,我们得出以下结论:1. 安全政策和流程方面:我们的安全政策和流程相对完善,但还需要进一步完善和更新,以适应不断变化的安全威胁。
2. 系统漏洞方面:我们发现了一些系统漏洞和弱点,其中包括未及时更新的软件版本、未加密的敏感数据传输等。
我们已经制定了相应的修复计划,并将尽快解决这些问题。
3. 网络流量方面:我们的网络流量监测系统发现了一些异常活动,包括未经授权的访问和恶意软件传播。
我们已经采取了相应的措施,限制了这些活动的影响,并加强了网络安全防护。
4. 员工安全意识方面:通过安全培训和意识提升活动,我们的员工对信息安全的重要性有了更深刻的认识,并且能够主动采取措施保护企业的信息资产。
自查报告信息系统安全检查的自查情况报告一、引言信息系统安全是企业和组织中至关重要的一环。
为了确保信息系统的安全性和可靠性,本报告旨在对自查报告信息系统安全检查的自查情况进行详细的分析和总结,以便识别潜在的安全风险并提供相应的解决方案。
二、背景自查报告信息系统是本公司内部使用的重要工具,用于采集、分析和汇总自查报告数据。
为了保护这些数据的安全,我们进行了一系列的自查报告信息系统安全检查。
三、自查情况报告1. 安全策略和政策在自查报告信息系统安全检查中,我们审查了公司的安全策略和政策,并与最佳实践进行比对。
我们发现公司已经制定了一系列完善的安全策略和政策,包括访问控制、密码策略、网络安全等方面。
这些策略和政策的实施对于保护自查报告信息系统的安全起到了积极的作用。
2. 访问控制我们对自查报告信息系统的访问控制进行了全面的检查。
通过审查系统的用户账户和权限设置,我们确认惟独经过授权的用户才干够访问系统,并且权限设置合理。
此外,我们还发现系统对于登录失败次数有一定的限制,以防止暴力破解密码。
3. 密码策略密码策略是保护自查报告信息系统安全的重要措施之一。
我们对公司的密码策略进行了评估,并发现公司已经采取了一系列措施来确保密码的安全性,如密码复杂度要求、定期更换密码等。
此外,系统还对于弱密码进行了限制,以防止容易被猜测的密码被使用。
4. 网络安全在自查报告信息系统安全检查中,我们重点关注了网络安全方面的问题。
通过检查防火墙、入侵检测系统和网络流量监控等措施,我们确认公司已经采取了一系列措施来保护网络的安全。
此外,我们还发现公司定期进行网络漏洞扫描和安全评估,以及对系统进行及时的补丁更新。
5. 数据备份和恢复数据备份和恢复是保护自查报告信息系统安全的重要手段之一。
我们对公司的数据备份和恢复策略进行了评估,并发现公司已经建立了完善的数据备份和恢复机制。
数据备份的频率和完整性都得到了有效的保证,以防止数据丢失或者损坏。
自查报告信息系统安全检查的自查情况报告一、引言自查报告信息系统安全检查的自查情况报告旨在对自查报告信息系统的安全状况进行全面评估和检查,并提供详细的检查结果和建议。
本报告将从系统概述、自查方法、自查结果和建议等方面进行介绍和分析。
二、系统概述自查报告信息系统是公司为了加强安全管理、提高信息系统安全性而开发的一套自查报告管理系统。
该系统主要包括用户管理、自查报告管理、安全检查管理、数据分析和报告生成等功能模块。
系统采用了先进的技术手段,具备高度的可靠性和安全性。
三、自查方法为了保证自查的全面性和准确性,我们采用了以下自查方法:1. 安全策略和政策的审查:对公司的安全策略和政策进行全面审查,确保其符合相关法规和标准要求。
2. 系统配置和漏洞扫描:对自查报告信息系统的配置文件进行审查,检查是否存在安全漏洞和风险。
3. 访问控制和身份认证:对系统的用户管理、权限控制、身份认证等方面进行检查,确保系统只有授权用户可以访问和操作。
4. 日志审计和监控:对系统的日志记录和监控功能进行检查,确保能够及时发现异常行为和安全事件。
5. 数据备份和恢复:对系统的数据备份和恢复策略进行检查,确保数据的完整性和可用性。
四、自查结果根据以上的自查方法,我们对自查报告信息系统进行了全面的安全检查,并得出以下自查结果:1. 安全策略和政策审查结果:公司的安全策略和政策符合相关法规和标准要求,没有发现违规行为。
2. 系统配置和漏洞扫描结果:系统的配置文件经过合理设置,未发现明显的安全漏洞和风险。
3. 访问控制和身份认证结果:系统的用户管理和权限控制较为严格,用户的身份认证机制较为安全可靠。
4. 日志审计和监控结果:系统的日志记录和监控功能正常运行,能够及时发现异常行为和安全事件。
5. 数据备份和恢复结果:系统的数据备份和恢复策略较为完善,数据的完整性和可用性得到了有效保障。
五、建议根据自查结果,我们提出以下建议,以进一步提升自查报告信息系统的安全性:1. 加强员工安全意识培训:通过定期的培训和教育活动,提高员工对信息安全的重视和意识,减少安全事件的发生。
信息系统安全检查的自查情况报告(精选多篇)第一篇:信息系统安全检查的自查情况报告根据**市人民政府办公室《关于开展政府信息系统安全的检查的通知》(天政电[2014]52号)文件精神。
我镇对本镇信息系统安全情况进行了自查,现汇报如下:一、自查情况(一)安全制度落实情况1、成立了安全小组。
明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。
2、建立了信息安全责任制。
按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网络的保密管理制度。
镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
(二)安全防范措施落实情况1、涉密计算机经过了保密技术检查,并安装了防火墙。
同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。
同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。
(三)应急响应机制建设情况1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。
2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。
3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。
(四)信息技术产品和服务国产化情况1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。
2、公文处理软件具体使用金山软件的wps系统。
3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。
(五)安全教育培训情况1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。
2、安全小组组织了一次对基本的信息安全常识的学习活动。
信息系统安全检查的自查情况报告一、背景信息系统安全一直是一个备受关注的话题,特别是在当今网络信息时代,数据泄露、黑客攻击、病毒传播等安全问题时有发生。
因此,对于每一个拥有信息系统的企业或组织来说,高效的信息系统安全检查显得尤为重要。
为了保证信息系统的安全性及有效性,本文主要报告的是机构对自身信息系统安全检查的自查情况。
二、自查情况我机构信息安全管理工作自始以来就一直注重对信息系统的安全检查,使得信息系统安全部门对X机构的安全状态有了全面的掌握,我们的信息系统安全状况稳定,保障了核心业务的正常运作。
我们采用了多种手段策略来保障系统的安全,下面我们就自查情况进行详细说明。
2.1 安全策略我们领导班子高度重视信息系统安全问题,坚持科学合理地制订信息安全策略,将其纳入公司业务经营规划中。
公司重视对员工信息安全培训,定期对公司安全人员及业务操作人员进行安全培训,确保其具有良好的安全意识和素质,能够有效保障信息系统的安全。
我们在开发、使用、维护信息系统及其他方面都遵循严格的标准规范,确保信息系统的可靠性、保密性和完整性。
2.2 安全管理根据公司信息资源管理要求,我们设置专职安全管理员,领导班子将信息安全工作纳入公司日常管理,明确安全管理职责和权限,成立专门的安全组和负责人,从而使信息安全管控到位,将公司核心业务和信息安全紧密整合。
我们开展了围绕信息安全管理的自查工作,着力于加强对系统安全的保护,完整性保护,保证信息和业务流程的保密性,我们重视系统漏洞和问题的定期修复和完善,及时对重大安全隐患进行排查和整合。
2.3 网络安全网络安全是信息系统安全的基础,我们充分认识到这一点,一直严密管理自己的网络,加强对网络的监控管理。
对入网设备进行反病毒、防火墙、入侵检测等技术措施的有效控制;对每一个业务应用环境进行网内访问控制、端口口控制、应用层控制等技术措施的有效加固,从而形成了完整的网络安全机制,并将网络安全制度化、规范化、标准化;制定完整的网站方式,加强持续的日志管理和监控,从而完美的保障我们的网络安全。
**市旅游局2014年政府信息系统安全
检查工作自查报告
市工信委:
根据《关于开展2014年全市重点领域网络与信息安全检查的
通知》(洪工信字【2014】177号)文件的精神,我局领导高度重
视,立即组织开展全局范围的信息系统安全检查工作。按照《中华
人民共和国计算机信息系统安全保护条例》、《**市政府信息系统安
全检查指南》的要求,我局对政务网站信息安全管理工作认真组织
自查,现将情况汇报如下:
我局信息系统运转以来,能严格按照上级部门要求,积极完善
各项安全制度、充分加强信息化安全工作人员教育培训、全面落实
安全防范措施、全力保障信息安全工作经费,信息安全风险得到有
效降低,应急处置能力得到切实提高,保证了政府信息系统持续安
全稳定运行
一、信息安全制度落实情况
1、建立管理机构。我局于2010年成立了信息安全和保密管理
工作领导小组,并于2014年调整后,由局长**任组长,副调研员
**负责分管信息安全工作。各科室负责人为成员,办公室设在局办
公室,设专人负责处理日常工作。
2、建立建全信息安全制度。我局专门制订了信息化工作有关
规章制度,对信息化工作管理、内部电脑安全管理、计算机及网络
设备管理、数据、资料和信息的安全管理、网络安全管理、计算机
操作人员管理、网站内容管理、网站维护责任等各方面都作了详细
规定,进一步规范了我局信息安全管理工作。并在今年对信息安全
制度进行了修订,完善制度,确保政府信息系统安全防护措施。
二、日常信息安全管理情况
1.在信息收集上传过程中,由办公室统一协调,各处室、下属
单位把信息统一上报至局办公室,由局办公室审核后再把信息上传
发布,从而保证了信息上传的准确性、安全性,决执行“谁主管谁
负责、谁运行谁负责、谁使用谁负责”的管理原则。
2.我局严格文件的收发工作,完善了清点、整理、编号、签收
制度,并要求信息管理员定期进行系统全备份。
3.我局每台涉密计算机采用独立内网管理,不与外网接触,防
火墙、杀毒软件等皆为国产产品,公文处理软件具体使用微软公司
的office系统、金山公司的WPS系统,信息系统的第三方服务外
包均为国内公司。
4、为确保我局网络信息安全工作有效顺利开展,我局要求以
各科室、下属单位为单位认真组织学习相关法律、法规和网络信息
安全的相关知识,使全体人员都能正确领会信息安全工作的重要
性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机
网络和各类信息系统。全体工作人员签订《网络信息安全承诺书》。
三、安全防范措施落实情况
1. 我局网络系统的组成结构及其配置合理,并符合有关的安
全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检
验、鉴定合格后才投入使用的,自安装以来运转基本正常。
2.我局实行领导审查签字制度。凡上传网站的信息,须经有关
领导审查签字后方可上传;二是开展经常性安全检查,主要对SQL
注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序
补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、
系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行
监管,认真做好系统安全日记。
3.我局切实抓好内网、外网、网站和应用软件“五层管理”,确
保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求
处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点
抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和
电源连接等;二是网络安全,包括网络结构、安全日志管理、密码
管理、IP管理、互联网行为管理等;三是应用安全,包括网站、资
源库管理、软件管理等。涉密计算机都设有专人管理。公文、财务、
人事等系统都设有专人管理负责。
四、应急响应机制建设情况
1、制定了应急预案,并随着信息化程度的深入,结合我局实
际,处于不断完善阶段。
2、及时对系统和软件进行更新,对重要文件、信息资源做到
及时备份,数据恢复。
五、信息安全检查工作发现的主要问题及整改情况
1.存在的主要问题
一是专业技术人员较少,信息系统安全方面可投入的力量有
限。
二是规章制度体系初步建立,但还不完善,未能覆盖到信息系
统安全的所有方面;
三是设备维护、更新还不够及时。
2.下一步的整改计划
根据自查过程中发现的不足,同时结合我局实际,将着重以下
几个方面进行整改:
一是要加强专业信息技术人员的培养,进一步提高信息安全工
作技术水平,便于我们进一步加强对计算机信息系统安全防范和保
密工作。
二是要创新完善信息安全工作机制,进一步规范办公秩序,提
高信息工作安全性。
三是要要创新完善信息安全工作机制,进一步规范办公秩序,
提高信息工作安全性。
最后,希望市政府能够经常组织有关信息系统安全的培训,从
而进一步提高信息系统管理工作人员的专业水平,从而进一步强化
信息系统的安全防范工作。
2014年7月10日