第一篇:政府信息系統(tǒng)安全檢查自查報(bào)告[模版]
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)
告
根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作。現(xiàn)將相關(guān)情況報(bào)告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實(shí)情況。
根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,-1-
確保信息保密工作。
2、結(jié)合本單位工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移
動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息
辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)
定,嚴(yán)格進(jìn)行操作管理。
3、結(jié)合政府信息公開工作,按照信息公開的相關(guān)保密規(guī)定和
程序,對(duì)信息公開、陽(yáng)光政府四項(xiàng)制度等公開發(fā)布信息保密審查
機(jī)制、程序進(jìn)行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。
(三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估。
我委的相關(guān)信息系統(tǒng)主要是業(yè)務(wù)辦公系統(tǒng),不屬于重點(diǎn)涉密
部門,所以,暫時(shí)沒(méi)有對(duì)信息系統(tǒng)定級(jí)、測(cè)評(píng)和評(píng)估。
(四)技術(shù)安全防范措施和手段落實(shí)情況。
1、計(jì)算機(jī)及網(wǎng)絡(luò)經(jīng)過(guò)檢查,我委按州保密局的要求,在主要的計(jì)算機(jī)上統(tǒng)一粘貼了“非涉密計(jì)算機(jī)嚴(yán)禁處理涉密信息”的標(biāo)
識(shí),杜絕涉密和非涉密計(jì)算機(jī)之間的混用。
2、在日常工作中,用360免費(fèi)殺毒軟件及時(shí)對(duì)計(jì)算機(jī)進(jìn)行漏
洞掃描、木馬檢測(cè)等,加強(qiáng)安全監(jiān)管。目前,網(wǎng)絡(luò)運(yùn)行良好,安
全防范措施和設(shè)備運(yùn)行良好,未在網(wǎng)上存儲(chǔ)、傳輸國(guó)家秘密信息,未發(fā)生過(guò)失密、泄密現(xiàn)象。
3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達(dá)不到重點(diǎn)涉密
信息系統(tǒng)等級(jí),目前還沒(méi)有使用密碼技術(shù)防護(hù)措施。
(五)應(yīng)急工作機(jī)制建設(shè)情況。
我委的信息系統(tǒng)安全管理工作還沒(méi)有明確應(yīng)急技術(shù)支援隊(duì)
伍,主要根據(jù)工作中的問(wèn)題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒(méi)有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。
我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)
產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)
務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫(kù)等應(yīng)用軟件均為省計(jì)生委和
州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)
產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門組織的信
息系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系
統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。
同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意
識(shí)、保密意識(shí)。
(八)信息系統(tǒng)安全經(jīng)費(fèi)保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安
全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)
費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。
二、信息系統(tǒng)安全檢查存在的主要問(wèn)題及整改情況
經(jīng)過(guò)安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存
在了一些不足,同時(shí)結(jié)合單位工作實(shí)際,進(jìn)行了整改同時(shí)提出了
進(jìn)一步整改的措施。
(一)部分干部職工對(duì)信息系統(tǒng)安全工作的認(rèn)識(shí)不到位。由
于本部門工作涉密少,機(jī)關(guān)干部對(duì)信息系統(tǒng)安全防范的意識(shí)還有
待加強(qiáng),對(duì)信息系統(tǒng)安全工作重要性的認(rèn)識(shí)還不足。針對(duì)這些情
況,領(lǐng)導(dǎo)小組已結(jié)合傳達(dá)全州保密工作會(huì)議精神,進(jìn)一步作了強(qiáng)
調(diào)和要求。結(jié)合工作開展,今后將繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的信息系
統(tǒng)安全意識(shí)教育,提高干部職工對(duì)信息系統(tǒng)安全工作重要性的認(rèn)
識(shí)。
(二)部分科室計(jì)算機(jī)的殺毒軟件、防護(hù)軟件沒(méi)有及時(shí)進(jìn)行
更新升級(jí),存在系統(tǒng)漏洞。針對(duì)這些問(wèn)題,辦公室已及時(shí)對(duì)各終
端計(jì)算機(jī)的殺毒軟件進(jìn)行了更新升級(jí),對(duì)存在的漏洞進(jìn)行了修復(fù)。今后將對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),及時(shí)更新升級(jí)防護(hù)軟
件。
(三)信息系統(tǒng)安全工作的水平還有待加強(qiáng)。我委的信息系
統(tǒng)工作人員均為兼職人員,非專業(yè)人員,對(duì)信息系統(tǒng)安全的管護(hù)
水平低,還需要加強(qiáng)專業(yè)學(xué)習(xí)培訓(xùn),提高信息系統(tǒng)安全管理和管
護(hù)工作的水平。
(四)信息系統(tǒng)安全工作機(jī)制還有待完善。部門信息系統(tǒng)安
全相關(guān)工作機(jī)制制度、應(yīng)急預(yù)案等還不健全,還要完善信息系統(tǒng)
安全工作機(jī)制,建立完善信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,以提高機(jī)
關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范
風(fēng)險(xiǎn)。
三、對(duì)信息系統(tǒng)安全檢查工作的意見和建議
(一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由
于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒(méi)有專業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)
信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全
管理方面的業(yè)務(wù)知識(shí)材料。
(二),加強(qiáng)對(duì)各級(jí)各部門干部職工的信息系統(tǒng)安全教育。通
過(guò)開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信
息系統(tǒng)安全工作的主動(dòng)性和自覺性。
(三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)
安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息
系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。
××××××××
2013年9月9日
第二篇:政府信息系統(tǒng)安全檢查自查報(bào)告
紫荊路街道政府信息系統(tǒng)安全檢查自查報(bào)告
根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實(shí)施方案》(鞏信組辦[2011]3號(hào))文件精神。我街道對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒(méi)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。
3、網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我街道的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《實(shí)施方案》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我街道實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
紫荊路街道黨政辦公室 2011年8月26日
第三篇:政府信息系統(tǒng)安全檢查自查報(bào)告
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)
告
根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作。現(xiàn)將相關(guān)情況報(bào)告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實(shí)情況。
根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,我委的信息系統(tǒng)安全管理工作還沒(méi)有明確應(yīng)急技術(shù)支援隊(duì)伍,主要根據(jù)工作中的問(wèn)題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒(méi)有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫(kù)等應(yīng)用軟件均為省計(jì)生委和州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門組織的信息系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意識(shí)、保密意識(shí)。
(八)信息系統(tǒng)安全經(jīng)費(fèi)保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。
二、信息系統(tǒng)安全檢查存在的主要問(wèn)題及整改情況
關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范風(fēng)險(xiǎn)。
三、對(duì)信息系統(tǒng)安全檢查工作的意見和建議
(一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒(méi)有專業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全管理方面的業(yè)務(wù)知識(shí)材料。
(二),加強(qiáng)對(duì)各級(jí)各部門干部職工的信息系統(tǒng)安全教育。通過(guò)開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信息系統(tǒng)安全工作的主動(dòng)性和自覺性。
(三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。
××××××××
2013年9月9日
第四篇:政府信息系統(tǒng)安全自查報(bào)告
政府信息系統(tǒng)安全自查報(bào)告
根據(jù)《***信息化領(lǐng)導(dǎo)小組辦公室關(guān)于組織開展***政府信息系統(tǒng)安全檢查工作的通知》(***號(hào))文件要求,我局對(duì)此項(xiàng)工作進(jìn)行了初步自查,現(xiàn)將自查情況匯報(bào)如下:
一、信息安全組織管理
1.成立了***局政府信息公開工作領(lǐng)導(dǎo)小組(***號(hào)),由***局長(zhǎng)任組長(zhǎng),***副局長(zhǎng)任副組長(zhǎng),成員包括局機(jī)關(guān)各部門及局下屬各單位的負(fù)責(zé)人;領(lǐng)導(dǎo)小組下設(shè)辦公室,由局辦公室主任負(fù)責(zé)該項(xiàng)工作的日常管理;另外配備了一名專職及兩名兼職人員負(fù)責(zé)該項(xiàng)工作,辦公條件完備。該領(lǐng)導(dǎo)小組也是我局保密工作領(lǐng)導(dǎo)小組,同時(shí)負(fù)責(zé)信息保密審查的相關(guān)工作。
2.信息材料成文后,局主要領(lǐng)導(dǎo)根據(jù)材料內(nèi)容決定是否進(jìn)行公開,由局辦公室負(fù)責(zé)內(nèi)容及文字的進(jìn)一步審核,最后由專職信息員在政府信息公開網(wǎng)站上進(jìn)行發(fā)布。凡涉密的信息,無(wú)論密級(jí),一律不公開。
二、日常信息安全管理
1.人員管理。我局辦公室、人事、財(cái)務(wù)、檔案等重點(diǎn)工作崗位都制定了相應(yīng)的規(guī)章制度,都有專人進(jìn)行負(fù)責(zé),人員上無(wú)隨意拉用、借用情況。人員離崗時(shí)由專人進(jìn)行鑰匙、文檔、口令密碼等的移交工作。
2.資產(chǎn)管理。我局的電腦及其它電子設(shè)備,均實(shí)行專人專用。電腦維修均在辦公現(xiàn)場(chǎng)進(jìn)行,無(wú)特殊情況不外送修理,淘汰的電腦及設(shè)備由局辦公室統(tǒng)一存放。
3.信息技術(shù)外包服務(wù)安全管理。我局所使用的人事、檔案、財(cái)務(wù)等專業(yè)應(yīng)用系統(tǒng)均使用上級(jí)部門統(tǒng)一配備或指定供應(yīng)商處采購(gòu)置的正版軟件,未使用其它免費(fèi)或共享的類似軟件。應(yīng)用系統(tǒng)的維護(hù)工作由局內(nèi)專職人員或上級(jí)部門相關(guān)工作人員負(fù)責(zé),無(wú)外包技術(shù)服務(wù)。
4.信息技術(shù)產(chǎn)品使用管理。我局所用計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備均按政府采購(gòu)規(guī)定進(jìn)行統(tǒng)一采購(gòu),所使用部分辦公及公文處理軟件均由硬件提供商統(tǒng)一進(jìn)行安裝。
5.信息安全經(jīng)費(fèi)保障。我局信息安全經(jīng)費(fèi)統(tǒng)一在局辦公經(jīng)費(fèi)中例支(已列入預(yù)算),今年用于此項(xiàng)工作實(shí)際支出為****元。
三、信息安全防護(hù)管理
我局所使用的局域網(wǎng)只是用于互聯(lián)網(wǎng)接入共享,重要工作所使用的計(jì)算機(jī)按規(guī)定未接入互聯(lián)網(wǎng),另外用于電子公文交換、信訪等工作的計(jì)算機(jī)都使用專線,不與外網(wǎng)互聯(lián)。我局所管理的門戶網(wǎng)站均由***公司進(jìn)行托管,由其進(jìn)行門戶網(wǎng)站的日常安全管理工作。公務(wù)電子郵箱使用行業(yè)內(nèi)部的電子郵件系統(tǒng),辦公室負(fù)責(zé)人專用。終端計(jì)算機(jī)均安裝了瑞星、360殺毒軟件及360安全衛(wèi)士等木馬、病毒防護(hù)軟件,由于
使用者安全意識(shí)的提高,基本都能做到定期或不定期掃描,出現(xiàn)系統(tǒng)漏洞也能及時(shí)安裝補(bǔ)丁進(jìn)行修補(bǔ)。
四、信息安全應(yīng)急管理
我局根據(jù)實(shí)際情況制定了信息安全應(yīng)急預(yù)案,本內(nèi)進(jìn)行了1次應(yīng)急演練,確定應(yīng)急技術(shù)支援單位為***公司。我局涉密級(jí)別比較***,一般數(shù)據(jù)備份均由****進(jìn)行備份,與第三方機(jī)構(gòu)****簽訂了災(zāi)難備份外包技術(shù)服務(wù)。本內(nèi)未發(fā)生過(guò)信息安全事件。
五、信息安全教育培訓(xùn)
本內(nèi)開展全局范圍內(nèi)的信息安全教育或相關(guān)會(huì)議3次。負(fù)責(zé)信息的專職人員均能按上級(jí)要求,按時(shí)參加相關(guān)信息安全的培訓(xùn)或者會(huì)議。
六、信息安全檢查
近期,我局由專職人員對(duì)局機(jī)關(guān)所有電腦進(jìn)行了一次技術(shù)檢測(cè),發(fā)現(xiàn)一臺(tái)計(jì)算機(jī)沒(méi)及時(shí)修補(bǔ)系統(tǒng)漏洞,已做了修補(bǔ)處理;另外有兩臺(tái)計(jì)算機(jī)發(fā)現(xiàn)病毒或木馬,也已做了相應(yīng)處理,除此之外未發(fā)現(xiàn)其它異常情況。
第五篇:信息系統(tǒng)安全檢查自查報(bào)告
信息系統(tǒng)安全檢查自查報(bào)告 省局信息中心:
按照總局《國(guó)家稅務(wù)總局關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國(guó)稅函?2011?397號(hào))及《吉林省國(guó)家稅務(wù)局關(guān)于開展信息安全檢查的通知》(吉國(guó)稅函?2011?138號(hào))文件要求,切實(shí)加強(qiáng)我市國(guó)稅系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國(guó)稅系統(tǒng)信息安全自查情況匯報(bào)如下:
一、加強(qiáng)領(lǐng)導(dǎo)、明確職責(zé)
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領(lǐng)導(dǎo)小組,主要領(lǐng)導(dǎo)親自掛帥,主管領(lǐng)導(dǎo)具體負(fù)責(zé),信息中心直接組織實(shí)施,其他科室配合實(shí)施。形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,一級(jí)抓一級(jí),層層抓落實(shí)的工作格局。市局同時(shí)成立信息系統(tǒng)安全檢查組(以下簡(jiǎn)稱檢查組),在市局信息安全領(lǐng)導(dǎo)小組直接領(lǐng)導(dǎo)下負(fù)責(zé)此次檢查工作的具體實(shí)施。
信息安全檢查領(lǐng)導(dǎo)小組根據(jù)總局的檢查方案,結(jié)合本局實(shí)際情況,及時(shí)研究部署,提出實(shí)施原則和指導(dǎo)意見,為檢查組下一步分解落實(shí)檢查任務(wù),對(duì)全局各單位實(shí)施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責(zé)任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個(gè)新的臺(tái)階奠定了良好的基礎(chǔ)。
二、實(shí)施周密、嚴(yán)格要求
(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導(dǎo)小組的指導(dǎo)意見和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實(shí)施步驟和方法,確立了“培訓(xùn)+自查+交叉檢查”的檢查模式;
(二)市局信息中心對(duì)各單位計(jì)算機(jī)管理人員進(jìn)行集中培訓(xùn),使檢查人員每人都掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐和幫助;
(三)市局為此次信息安全檢查提出五項(xiàng)特別要求
一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無(wú)關(guān)的數(shù)據(jù)交換,且嚴(yán)禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的計(jì)算機(jī)進(jìn)行相關(guān)操作,如確因公需要對(duì)外進(jìn)行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計(jì)算機(jī)交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計(jì)算機(jī)之前須經(jīng)各單位單獨(dú)上互聯(lián)網(wǎng)的計(jì)算機(jī)先進(jìn)行殺毒清除木馬,確保無(wú)毒無(wú)木馬后方能接入局內(nèi)網(wǎng)絡(luò)計(jì)算機(jī)設(shè)備上進(jìn)行相關(guān)操作;
二是移動(dòng)硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計(jì)算機(jī)上使用,且須經(jīng)各單位計(jì)算機(jī)管理員檢查無(wú)毒無(wú)木馬后才能重新啟用該設(shè)備;
三是筆記本電腦確定專人負(fù)責(zé),且原則上不得接入市局網(wǎng)絡(luò),如確需因公接入,只能通過(guò)移動(dòng)介質(zhì)傳遞;
四是非市局配發(fā)的計(jì)算機(jī)類設(shè)備嚴(yán)禁接入本局網(wǎng)絡(luò)使用。
五是各單位如未按上述規(guī)定使用計(jì)算機(jī)設(shè)備,由此引起的網(wǎng)絡(luò)安全事故,按相關(guān)規(guī)定處理并承擔(dān)相應(yīng)責(zé)任。
三、自查到位、不留死角
一是各單位檢查人員在參加市局組織的檢查培訓(xùn)后,迅速實(shí)施對(duì)本單位的信息安全檢查,在規(guī)定時(shí)間內(nèi)完成本單位所有計(jì)算機(jī)設(shè)備的安全隱患排查,確保每臺(tái)計(jì)算機(jī)無(wú)毒無(wú)木馬程序,同時(shí)對(duì)計(jì)算機(jī)實(shí)施流行病毒、木馬免疫等加固措施;
二是市局信息中心根據(jù)總局檢查方案,及時(shí)完成了對(duì)機(jī)房、服務(wù)器、操作系統(tǒng)等事關(guān)全局性的設(shè)備、策略、口令管理進(jìn)行清理、設(shè)置、加固,確保全局性的信息安全;
三是市局信息中心對(duì)全局計(jì)算機(jī)設(shè)備加強(qiáng)監(jiān)控,發(fā)現(xiàn)安全隱患及時(shí)預(yù)警,及時(shí)處理,把安全隱患控制在萌芽狀態(tài);
四是完成全局計(jì)算機(jī)類設(shè)備的清查、登記工作,為我局已經(jīng)實(shí)施的計(jì)算機(jī)設(shè)備“責(zé)任到人、機(jī)隨人走”的管理模式提供了數(shù)據(jù)保證,同時(shí)也確保了上報(bào)數(shù)據(jù)真實(shí)可靠。由于這次檢查工作時(shí)間緊、任務(wù)重,根據(jù)市局信息安全檢查領(lǐng)導(dǎo)小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報(bào)告,市局根據(jù)自查情況隨后對(duì)各單位安排交叉檢查,所有檢查在8月26日前完成。
四、加強(qiáng)管理、提高認(rèn)識(shí)
通過(guò)這次總局組織的稅務(wù)信息系統(tǒng)安全檢查,市局將及時(shí)總結(jié)檢查過(guò)程出現(xiàn)的問(wèn)題和新情況,完善相關(guān)制度,制定新的管理措施,加強(qiáng)對(duì)計(jì)算機(jī)設(shè)備的監(jiān)管,加大對(duì)信息安全的監(jiān)控力度,強(qiáng)化信息安全意識(shí),實(shí)施對(duì)涉及信息安全、計(jì)算機(jī)類設(shè)備、信息化建設(shè)等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進(jìn)行通報(bào);為了提高全局干部對(duì)信息安全的認(rèn)識(shí),市局計(jì)劃在今年年底前開展一次信息安全教育,培訓(xùn)信息安全方面的知識(shí),繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性,樹立信息安全責(zé)任意識(shí),提高應(yīng)對(duì)可能出現(xiàn)的信息安全事故能力;同時(shí)市局信息中心在今后的工作中應(yīng)加強(qiáng)與省局相關(guān)部門的工作銜接,及時(shí)從上級(jí)部門獲得管理、技術(shù)、設(shè)備等方面的支持,為我局信息化建設(shè)工作步入系統(tǒng)內(nèi)先進(jìn)行列打下堅(jiān)實(shí)的基礎(chǔ)。
二〇一一年八月二十九日