第一篇:信息系統(tǒng)安全檢查自查報(bào)告
信息系統(tǒng)安全檢查自查報(bào)告 省局信息中心:
按照總局《國(guó)家稅務(wù)總局關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國(guó)稅函?2011?397號(hào))及《吉林省國(guó)家稅務(wù)局關(guān)于開展信息安全檢查的通知》(吉國(guó)稅函?2011?138號(hào))文件要求,切實(shí)加強(qiáng)我市國(guó)稅系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國(guó)稅系統(tǒng)信息安全自查情況匯報(bào)如下:
一、加強(qiáng)領(lǐng)導(dǎo)、明確職責(zé)
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領(lǐng)導(dǎo)小組,主要領(lǐng)導(dǎo)親自掛帥,主管領(lǐng)導(dǎo)具體負(fù)責(zé),信息中心直接組織實(shí)施,其他科室配合實(shí)施。形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,一級(jí)抓一級(jí),層層抓落實(shí)的工作格局。市局同時(shí)成立信息系統(tǒng)安全檢查組(以下簡(jiǎn)稱檢查組),在市局信息安全領(lǐng)導(dǎo)小組直接領(lǐng)導(dǎo)下負(fù)責(zé)此次檢查工作的具體實(shí)施。
信息安全檢查領(lǐng)導(dǎo)小組根據(jù)總局的檢查方案,結(jié)合本局實(shí)際情況,及時(shí)研究部署,提出實(shí)施原則和指導(dǎo)意見,為檢查組下一步分解落實(shí)檢查任務(wù),對(duì)全局各單位實(shí)施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責(zé)任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個(gè)新的臺(tái)階奠定了良好的基礎(chǔ)。
二、實(shí)施周密、嚴(yán)格要求
(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導(dǎo)小組的指導(dǎo)意見和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實(shí)施步驟和方法,確立了“培訓(xùn)+自查+交叉檢查”的檢查模式;
(二)市局信息中心對(duì)各單位計(jì)算機(jī)管理人員進(jìn)行集中培訓(xùn),使檢查人員每人都掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐和幫助;
(三)市局為此次信息安全檢查提出五項(xiàng)特別要求
一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無關(guān)的數(shù)據(jù)交換,且嚴(yán)禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的計(jì)算機(jī)進(jìn)行相關(guān)操作,如確因公需要對(duì)外進(jìn)行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計(jì)算機(jī)交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計(jì)算機(jī)之前須經(jīng)各單位單獨(dú)上互聯(lián)網(wǎng)的計(jì)算機(jī)先進(jìn)行殺毒清除木馬,確保無毒無木馬后方能接入局內(nèi)網(wǎng)絡(luò)計(jì)算機(jī)設(shè)備上進(jìn)行相關(guān)操作;
二是移動(dòng)硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計(jì)算機(jī)上使用,且須經(jīng)各單位計(jì)算機(jī)管理員檢查無毒無木馬后才能重新啟用該設(shè)備;
三是筆記本電腦確定專人負(fù)責(zé),且原則上不得接入市局網(wǎng)絡(luò),如確需因公接入,只能通過移動(dòng)介質(zhì)傳遞;
四是非市局配發(fā)的計(jì)算機(jī)類設(shè)備嚴(yán)禁接入本局網(wǎng)絡(luò)使用。
五是各單位如未按上述規(guī)定使用計(jì)算機(jī)設(shè)備,由此引起的網(wǎng)絡(luò)安全事故,按相關(guān)規(guī)定處理并承擔(dān)相應(yīng)責(zé)任。
三、自查到位、不留死角
一是各單位檢查人員在參加市局組織的檢查培訓(xùn)后,迅速實(shí)施對(duì)本單位的信息安全檢查,在規(guī)定時(shí)間內(nèi)完成本單位所有計(jì)算機(jī)設(shè)備的安全隱患排查,確保每臺(tái)計(jì)算機(jī)無毒無木馬程序,同時(shí)對(duì)計(jì)算機(jī)實(shí)施流行病毒、木馬免疫等加固措施;
二是市局信息中心根據(jù)總局檢查方案,及時(shí)完成了對(duì)機(jī)房、服務(wù)器、操作系統(tǒng)等事關(guān)全局性的設(shè)備、策略、口令管理進(jìn)行清理、設(shè)置、加固,確保全局性的信息安全;
三是市局信息中心對(duì)全局計(jì)算機(jī)設(shè)備加強(qiáng)監(jiān)控,發(fā)現(xiàn)安全隱患及時(shí)預(yù)警,及時(shí)處理,把安全隱患控制在萌芽狀態(tài);
四是完成全局計(jì)算機(jī)類設(shè)備的清查、登記工作,為我局已經(jīng)實(shí)施的計(jì)算機(jī)設(shè)備“責(zé)任到人、機(jī)隨人走”的管理模式提供了數(shù)據(jù)保證,同時(shí)也確保了上報(bào)數(shù)據(jù)真實(shí)可靠。由于這次檢查工作時(shí)間緊、任務(wù)重,根據(jù)市局信息安全檢查領(lǐng)導(dǎo)小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報(bào)告,市局根據(jù)自查情況隨后對(duì)各單位安排交叉檢查,所有檢查在8月26日前完成。
四、加強(qiáng)管理、提高認(rèn)識(shí)
通過這次總局組織的稅務(wù)信息系統(tǒng)安全檢查,市局將及時(shí)總結(jié)檢查過程出現(xiàn)的問題和新情況,完善相關(guān)制度,制定新的管理措施,加強(qiáng)對(duì)計(jì)算機(jī)設(shè)備的監(jiān)管,加大對(duì)信息安全的監(jiān)控力度,強(qiáng)化信息安全意識(shí),實(shí)施對(duì)涉及信息安全、計(jì)算機(jī)類設(shè)備、信息化建設(shè)等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進(jìn)行通報(bào);為了提高全局干部對(duì)信息安全的認(rèn)識(shí),市局計(jì)劃在今年年底前開展一次信息安全教育,培訓(xùn)信息安全方面的知識(shí),繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性,樹立信息安全責(zé)任意識(shí),提高應(yīng)對(duì)可能出現(xiàn)的信息安全事故能力;同時(shí)市局信息中心在今后的工作中應(yīng)加強(qiáng)與省局相關(guān)部門的工作銜接,及時(shí)從上級(jí)部門獲得管理、技術(shù)、設(shè)備等方面的支持,為我局信息化建設(shè)工作步入系統(tǒng)內(nèi)先進(jìn)行列打下堅(jiān)實(shí)的基礎(chǔ)。
二〇一一年八月二十九日
第二篇:政府信息系統(tǒng)安全檢查自查報(bào)告
紫荊路街道政府信息系統(tǒng)安全檢查自查報(bào)告
根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實(shí)施方案》(鞏信組辦[2011]3號(hào))文件精神。我街道對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我街道的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《實(shí)施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我街道實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
紫荊路街道黨政辦公室 2011年8月26日
第三篇:信豐縣信息系統(tǒng)安全檢查自查報(bào)告
信豐縣社會(huì)保險(xiǎn)局信息安全自查報(bào)告
根據(jù)信豐縣人民政府辦公室《關(guān)于印發(fā)信豐縣開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)和信息安全檢查行動(dòng)工作方安案的通知》(信府辦字[2012]245號(hào))文件精神。我局信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、信息安全自查工作開展情況
(一)信息系統(tǒng)基本情況
信豐縣社會(huì)保險(xiǎn)局現(xiàn)主要使用的信息系統(tǒng)共3個(gè),分別是:養(yǎng)老保險(xiǎn)信息系統(tǒng)、社會(huì)保險(xiǎn)檔案管理系統(tǒng)、社會(huì)化服務(wù)異地認(rèn)證系統(tǒng),三套信息系統(tǒng)均運(yùn)行于金保專線網(wǎng)絡(luò)平臺(tái)。全局共有計(jì)算機(jī)25臺(tái),24口交換機(jī)一臺(tái),其中20臺(tái)業(yè)務(wù)口計(jì)算機(jī)通過專線光纖連接至市局金保數(shù)據(jù)中心,5臺(tái)接入縣政務(wù)網(wǎng)。業(yè)務(wù)計(jì)算機(jī)內(nèi)網(wǎng)與外網(wǎng)之間實(shí)現(xiàn)線路隔離,保證了全局的信息安全。
(二)安全檢查工作開展情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立健全信息系統(tǒng)安全管理制度,包括:人員管理、密碼口令、機(jī)房安全、設(shè)備安全、系統(tǒng)運(yùn)行、網(wǎng)絡(luò)通信、數(shù)據(jù)管理、緊急情況處理流程等,明確責(zé)任,將安全管理工作落實(shí)到人。
二、信息安全工作情況
(一)安全防范措施落實(shí)情況
1、業(yè)務(wù)計(jì)算機(jī)使用密碼保護(hù),并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、養(yǎng)老保險(xiǎn)系統(tǒng)通過嚴(yán)格的密碼認(rèn)證方式進(jìn)行登入,系統(tǒng)嚴(yán)格的身份認(rèn)證和訪問控制以保證數(shù)據(jù)的安全性。社會(huì)化服務(wù)異地認(rèn)證系統(tǒng)采用口令加USB加密狗形式登入,進(jìn)一步提高了系統(tǒng)的安全性。
3、除政務(wù)信息公開場(chǎng)所使用無線局域網(wǎng)外,局其他一切硬件設(shè)施均采用有線連接,有效地避免了信息在無線局域網(wǎng)中泄漏。
4、加強(qiáng)對(duì)計(jì)算機(jī)使用者的安全培訓(xùn)工作,強(qiáng)化每一個(gè)使用者安全使用網(wǎng)絡(luò)的能力,提高安全防范意識(shí),對(duì)每臺(tái)入網(wǎng)計(jì)算機(jī)的使用者、IP地址進(jìn)行登記造冊(cè)。
5、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(二)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實(shí)際,處于不斷完善階段。
2、堅(jiān)持定期對(duì)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全檢查,并做好維護(hù)記錄,做好安全防范。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
三、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《實(shí)施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信豐縣社會(huì)保險(xiǎn)局
2012年9月24日
第四篇:政府信息系統(tǒng)安全檢查自查報(bào)告[模版]
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)
告
根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作。現(xiàn)將相關(guān)情況報(bào)告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實(shí)情況。
根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,-1-
確保信息保密工作。
2、結(jié)合本單位工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移
動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息
辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)
定,嚴(yán)格進(jìn)行操作管理。
3、結(jié)合政府信息公開工作,按照信息公開的相關(guān)保密規(guī)定和
程序,對(duì)信息公開、陽光政府四項(xiàng)制度等公開發(fā)布信息保密審查
機(jī)制、程序進(jìn)行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。
(三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估。
我委的相關(guān)信息系統(tǒng)主要是業(yè)務(wù)辦公系統(tǒng),不屬于重點(diǎn)涉密
部門,所以,暫時(shí)沒有對(duì)信息系統(tǒng)定級(jí)、測(cè)評(píng)和評(píng)估。
(四)技術(shù)安全防范措施和手段落實(shí)情況。
1、計(jì)算機(jī)及網(wǎng)絡(luò)經(jīng)過檢查,我委按州保密局的要求,在主要的計(jì)算機(jī)上統(tǒng)一粘貼了“非涉密計(jì)算機(jī)嚴(yán)禁處理涉密信息”的標(biāo)
識(shí),杜絕涉密和非涉密計(jì)算機(jī)之間的混用。
2、在日常工作中,用360免費(fèi)殺毒軟件及時(shí)對(duì)計(jì)算機(jī)進(jìn)行漏
洞掃描、木馬檢測(cè)等,加強(qiáng)安全監(jiān)管。目前,網(wǎng)絡(luò)運(yùn)行良好,安
全防范措施和設(shè)備運(yùn)行良好,未在網(wǎng)上存儲(chǔ)、傳輸國(guó)家秘密信息,未發(fā)生過失密、泄密現(xiàn)象。
3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達(dá)不到重點(diǎn)涉密
信息系統(tǒng)等級(jí),目前還沒有使用密碼技術(shù)防護(hù)措施。
(五)應(yīng)急工作機(jī)制建設(shè)情況。
我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊(duì)
伍,主要根據(jù)工作中的問題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。
我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)
產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)
務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫等應(yīng)用軟件均為省計(jì)生委和
州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)
產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門組織的信
息系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系
統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。
同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意
識(shí)、保密意識(shí)。
(八)信息系統(tǒng)安全經(jīng)費(fèi)保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安
全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)
費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。
二、信息系統(tǒng)安全檢查存在的主要問題及整改情況
經(jīng)過安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存
在了一些不足,同時(shí)結(jié)合單位工作實(shí)際,進(jìn)行了整改同時(shí)提出了
進(jìn)一步整改的措施。
(一)部分干部職工對(duì)信息系統(tǒng)安全工作的認(rèn)識(shí)不到位。由
于本部門工作涉密少,機(jī)關(guān)干部對(duì)信息系統(tǒng)安全防范的意識(shí)還有
待加強(qiáng),對(duì)信息系統(tǒng)安全工作重要性的認(rèn)識(shí)還不足。針對(duì)這些情
況,領(lǐng)導(dǎo)小組已結(jié)合傳達(dá)全州保密工作會(huì)議精神,進(jìn)一步作了強(qiáng)
調(diào)和要求。結(jié)合工作開展,今后將繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的信息系
統(tǒng)安全意識(shí)教育,提高干部職工對(duì)信息系統(tǒng)安全工作重要性的認(rèn)
識(shí)。
(二)部分科室計(jì)算機(jī)的殺毒軟件、防護(hù)軟件沒有及時(shí)進(jìn)行
更新升級(jí),存在系統(tǒng)漏洞。針對(duì)這些問題,辦公室已及時(shí)對(duì)各終
端計(jì)算機(jī)的殺毒軟件進(jìn)行了更新升級(jí),對(duì)存在的漏洞進(jìn)行了修復(fù)。今后將對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),及時(shí)更新升級(jí)防護(hù)軟
件。
(三)信息系統(tǒng)安全工作的水平還有待加強(qiáng)。我委的信息系
統(tǒng)工作人員均為兼職人員,非專業(yè)人員,對(duì)信息系統(tǒng)安全的管護(hù)
水平低,還需要加強(qiáng)專業(yè)學(xué)習(xí)培訓(xùn),提高信息系統(tǒng)安全管理和管
護(hù)工作的水平。
(四)信息系統(tǒng)安全工作機(jī)制還有待完善。部門信息系統(tǒng)安
全相關(guān)工作機(jī)制制度、應(yīng)急預(yù)案等還不健全,還要完善信息系統(tǒng)
安全工作機(jī)制,建立完善信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,以提高機(jī)
關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范
風(fēng)險(xiǎn)。
三、對(duì)信息系統(tǒng)安全檢查工作的意見和建議
(一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由
于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)
信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全
管理方面的業(yè)務(wù)知識(shí)材料。
(二),加強(qiáng)對(duì)各級(jí)各部門干部職工的信息系統(tǒng)安全教育。通
過開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信
息系統(tǒng)安全工作的主動(dòng)性和自覺性。
(三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)
安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息
系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。
××××××××
2013年9月9日
第五篇:政府信息系統(tǒng)安全檢查自查報(bào)告
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)
告
根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作?,F(xiàn)將相關(guān)情況報(bào)告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實(shí)情況。
根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊(duì)伍,主要根據(jù)工作中的問題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫等應(yīng)用軟件均為省計(jì)生委和州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門組織的信息系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意識(shí)、保密意識(shí)。
(八)信息系統(tǒng)安全經(jīng)費(fèi)保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。
二、信息系統(tǒng)安全檢查存在的主要問題及整改情況
關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范風(fēng)險(xiǎn)。
三、對(duì)信息系統(tǒng)安全檢查工作的意見和建議
(一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全管理方面的業(yè)務(wù)知識(shí)材料。
(二),加強(qiáng)對(duì)各級(jí)各部門干部職工的信息系統(tǒng)安全教育。通過開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信息系統(tǒng)安全工作的主動(dòng)性和自覺性。
(三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。
××××××××
2013年9月9日