久久99精品久久久久久琪琪,久久人人爽人人爽人人片亞洲,熟妇人妻无码中文字幕,亚洲精品无码久久久久久久

房產(chǎn)管理局信息系統(tǒng)安全檢查情況報(bào)告

時(shí)間:2019-05-13 17:39:48下載本文作者:會(huì)員上傳
簡(jiǎn)介:寫寫幫文庫(kù)小編為你整理了多篇相關(guān)的《房產(chǎn)管理局信息系統(tǒng)安全檢查情況報(bào)告》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫(kù)還可以找到更多《房產(chǎn)管理局信息系統(tǒng)安全檢查情況報(bào)告》。

第一篇:房產(chǎn)管理局信息系統(tǒng)安全檢查情況報(bào)告

¥¥¥房產(chǎn)管理局

2011年度政府信息系統(tǒng)安全檢查情況報(bào)告

根據(jù)*****經(jīng)信委《關(guān)于開(kāi)展2011年信息安全檢查工作的通知》精神,按照《山東省政府信息系統(tǒng)安全檢查辦法》要求,結(jié)合我局實(shí)際情況,對(duì)我局政府信息系統(tǒng)安全情況進(jìn)行自查,現(xiàn)匯報(bào)如下:

一、信息安全狀況總體評(píng)價(jià)

我局對(duì)涉及信息系統(tǒng)方面的規(guī)章制度、安全組織及職責(zé)、人員管理、體系結(jié)構(gòu)、網(wǎng)絡(luò)安全、設(shè)備和操作系統(tǒng)安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全、物理環(huán)境安全、應(yīng)急響應(yīng)和災(zāi)難恢復(fù)等環(huán)節(jié)進(jìn)行查找、分析和歸納,對(duì)已有的安全管理體系和安全措施進(jìn)行核實(shí)和評(píng)價(jià)。從自查情況看,我局信息系統(tǒng)安全狀況總體情況良好,不同類型的網(wǎng)路應(yīng)用基本實(shí)現(xiàn)了物理隔離,多年來(lái)未發(fā)生過(guò)重大信息系統(tǒng)安全事件。

二、2011年信息安全主要工作情況

(一)信息安全組織管理:

1、信息安全管理機(jī)構(gòu)及其工作開(kāi)展情況。我局成立了由局領(lǐng)導(dǎo)負(fù)責(zé)的政府信息公開(kāi)領(lǐng)導(dǎo)小組,由辦公室和網(wǎng)絡(luò)管理人員,具體負(fù)責(zé)我局對(duì)外信息的發(fā)布管理等工作,并制定

相應(yīng)信息報(bào)批和審查制度及工作流程,所發(fā)布信息須經(jīng)安全保密審查后,在我局對(duì)政府信息公開(kāi)網(wǎng)站上發(fā)布,落實(shí)了信息安全管理責(zé)任制以及相關(guān)配套制度的建設(shè)。

2、信息安全員及其工作開(kāi)展情況。我局形成以專業(yè)信息管理人員為紐帶,負(fù)責(zé)各科室以及全局網(wǎng)絡(luò)和信息系統(tǒng)的維護(hù)與安全檢測(cè)。并嚴(yán)格按照我局的信息報(bào)批和保密審查制度開(kāi)展日常信息管理工作。

(二)日常信息安全管理

1、人員管理。對(duì)各處室人員進(jìn)行不定期信息安全培訓(xùn)及政府保密制度的學(xué)習(xí),對(duì)離崗離職人員使用設(shè)備進(jìn)行安全檢查或信息備份,嚴(yán)禁外部人員和指定的非專業(yè)技術(shù)人員進(jìn)入機(jī)房等重要區(qū)域。

2、資產(chǎn)管理。我局在用網(wǎng)絡(luò)設(shè)備和辦公電腦設(shè)備,均建立固定資產(chǎn)臺(tái)帳;工作人員根據(jù)需要領(lǐng)用辦公用計(jì)算機(jī)時(shí),按規(guī)定進(jìn)行領(lǐng)用登記。我局的辦公軟件,主要有OFFICE和網(wǎng)絡(luò)版瑞星殺毒軟件等,均采用正版軟件。對(duì)辦公計(jì)算機(jī)等設(shè)備的維修維護(hù),按照規(guī)定進(jìn)行維護(hù)登記,設(shè)備報(bào)廢銷毀時(shí),按規(guī)定進(jìn)行報(bào)廢報(bào)批。

3、信息技術(shù)外包服務(wù)安全管理:我局每年根據(jù)上年度維護(hù)情況,與光裕、南方數(shù)碼等簽訂維護(hù)協(xié)議,對(duì)我局辦公計(jì)

算機(jī)、網(wǎng)絡(luò)設(shè)備、業(yè)務(wù)軟件等開(kāi)展日常維護(hù)工作,外包服務(wù)人員維護(hù)時(shí),均由本單位專業(yè)人員在場(chǎng),同時(shí)對(duì)數(shù)據(jù)進(jìn)行定期雙機(jī)備份。

4、信息技術(shù)產(chǎn)品合作管理:我局所有辦公用計(jì)算機(jī)、公文處理軟件、信息安全設(shè)備、服務(wù)器、網(wǎng)絡(luò)設(shè)備均安裝安放于我局辦公區(qū)域內(nèi),其中,網(wǎng)絡(luò)設(shè)備、服務(wù)器安放在我局專用機(jī)房?jī)?nèi),并根據(jù)我局實(shí)際情況制定了日常信息安全管理方案,建立日常信息管理制度。

(三)信息安全防護(hù)管理

1、信息系統(tǒng)安全管理。

(1)服務(wù)器安全防護(hù)。服務(wù)器安裝國(guó)產(chǎn)趨勢(shì)專業(yè)的毒軟件,關(guān)閉了不必要的應(yīng)用、服務(wù)、端口,賬戶口令專人保管,使用網(wǎng)絡(luò)控制軟件進(jìn)行漏洞掃描、病毒木馬檢測(cè);(2)網(wǎng)絡(luò)設(shè)備防護(hù)。主交換設(shè)備及樓層交換設(shè)備部署了相應(yīng)的安全策略,定期更換設(shè)備口令。(3)信息安全設(shè)備部署及使用。部署了硬件防火墻、軟件殺毒軟件、網(wǎng)絡(luò)控制系統(tǒng)等全方位的安全策略。

2、門戶網(wǎng)站安全管理:

(1)系統(tǒng)管理賬戶和口令由專人管理,定期更換;(2)定期檢查更新服務(wù)器補(bǔ)丁,關(guān)閉了不必要的服務(wù)務(wù)和應(yīng)用,刪除了不必要的鏈接和插件;(3)定期刪除臨時(shí)文件,做到每日更新和檢查信息,防止敏感信息泄露;(4)建立健全了信息發(fā)布審核制度;(5)使用國(guó)產(chǎn)殺毒軟件工具定期進(jìn)行漏洞掃描、木馬檢測(cè)。

3、電子郵箱安全管理。我局尚未建立郵件系統(tǒng),辦公管理人員均使用個(gè)人郵箱。

4、終端計(jì)算機(jī)安全管理。

完善、整理了各個(gè)部門、崗位的計(jì)算機(jī)安全管理制度、操作規(guī)程、崗位要求,如重要崗位不竄崗、混崗;人走機(jī)關(guān)等。對(duì)涉密計(jì)算機(jī)的安全保護(hù)策略進(jìn)行了檢查、發(fā)現(xiàn)不規(guī)范不安全的地方及時(shí)處理解決,各辦公室人員計(jì)算機(jī)均使用固定IP地址進(jìn)行安全管理,統(tǒng)一安裝殺毒軟件系統(tǒng)和網(wǎng)絡(luò)控制客戶端,定期進(jìn)行漏洞掃描、病毒木馬檢測(cè);財(cái)政專網(wǎng)、電子政務(wù)專網(wǎng)專人、專有設(shè)備使用管理未與其它設(shè)備及網(wǎng)絡(luò)發(fā)生連接。

5、移動(dòng)存儲(chǔ)設(shè)備安全管理。我局移動(dòng)存儲(chǔ)設(shè)備均統(tǒng)一由于專人負(fù)責(zé)管理,不存在非涉密信息系統(tǒng)與涉密信息系統(tǒng)間混用情況。

(四)信息安全應(yīng)急管理

我局在信息安全應(yīng)急管理采用災(zāi)難備份,重要數(shù)據(jù)和重要信息通過(guò)硬件系統(tǒng)的雙機(jī)熱備完成;應(yīng)急技術(shù)支援,與相關(guān)專業(yè)技術(shù)企業(yè)簽定了技術(shù)支持和服務(wù)協(xié)議;我局至今未發(fā)生重大信息安全事件。

(五)信息安全教育培訓(xùn)

我局積極開(kāi)展信息安全和保密形勢(shì)教育及警示教育,領(lǐng)導(dǎo)干部和機(jī)關(guān)工作人員積極學(xué)習(xí)相關(guān)保密安全資料的學(xué)習(xí)。

(六)信息安全檢查工作

一是對(duì)局網(wǎng)絡(luò)安全設(shè)備(硬件防火墻、殺毒軟件)運(yùn)行情況進(jìn)行檢查;二是對(duì)本單位政務(wù)信息系統(tǒng)的帳戶、口令等進(jìn)行了一次專門的清理檢軟件查,并及時(shí)將軟件更新和升級(jí),消除安全隱患;三是強(qiáng)化網(wǎng)絡(luò)安全管理工作,對(duì)所有接入政府內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備進(jìn)行了全面安全檢查,對(duì)發(fā)現(xiàn)有操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)進(jìn)行全面升級(jí),確保網(wǎng)絡(luò)安全;四是規(guī)范信息的采集、審核和發(fā)布流程,嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性;五是嚴(yán)格禁止涉密計(jì)算機(jī)與互聯(lián)網(wǎng)相連。

三、信息安全檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況

(一)目前存在的問(wèn)題

1、不少信息系統(tǒng)使用人員安全意識(shí)淡薄,在管理上缺乏主動(dòng)性和自覺(jué)性;

2、信息系統(tǒng)安全方面可投入的力量有限;

3、規(guī)章制度體系初步建立,但還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面,制度的完善已列入今后的重點(diǎn)工作;

4、防病毒系統(tǒng)更新、升級(jí)滯后,整體運(yùn)行有待提高,信息系統(tǒng)存在感染計(jì)算機(jī)病毒的風(fēng)險(xiǎn)隱患。

(二)整改措施

針對(duì)以上自查中發(fā)現(xiàn)的隱患與不足,為進(jìn)一步加強(qiáng)信息系統(tǒng)安全,我局應(yīng)圍繞信息系統(tǒng)安全綜合治理的工作目標(biāo),重點(diǎn)在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認(rèn)真開(kāi)展整改工作。

1、依據(jù)《國(guó)家信息安全技術(shù)標(biāo)準(zhǔn)規(guī)范》,結(jié)合信息系統(tǒng)安全檢查工作目錄,再次檢查規(guī)章制度各個(gè)環(huán)節(jié)的安全策略與安全制度,并對(duì)其中不完善部分進(jìn)行了重新修訂與修改;

2、組織系統(tǒng)管理員、網(wǎng)絡(luò)管理員、信息系統(tǒng)使用人員等核心技術(shù)人員開(kāi)展多種形式的信息系統(tǒng)安全知識(shí)學(xué)習(xí)、培訓(xùn),進(jìn)一步強(qiáng)化相關(guān)工作人員安全意識(shí)的教育工作,加強(qiáng)設(shè)備安全巡檢,防患于未然;

3、強(qiáng)化技術(shù)A、B角配置,并要求A、B角同時(shí)參與技術(shù)設(shè)備的檢修與維護(hù);

4、確保客戶端防病毒系統(tǒng)的正確有效,確保安全補(bǔ)丁的及時(shí)分發(fā);

5、進(jìn)一步強(qiáng)化信息系統(tǒng)客戶端安全監(jiān)控及授權(quán)管理,確保系統(tǒng)安全。

四、對(duì)信息安全檢查工作的意見(jiàn)和建議

(一)加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。

(二)加大網(wǎng)絡(luò)安全設(shè)備的投入,特別是主動(dòng)防御設(shè)備和軟件的投入,力求防患于未然,避免安全問(wèn)題的產(chǎn)生。

第二篇:政府信息系統(tǒng)安全檢查情況報(bào)告

XXXX人民防空辦公室2011政府

信息系統(tǒng)安全檢查情況報(bào)告

根據(jù)XXXX市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開(kāi)展2011政府信息系統(tǒng)安全檢查的通知》(信化辦【2011】8號(hào))文件精神。我辦對(duì)信息系統(tǒng)安全檢查情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:

一、信息安全狀況總體評(píng)價(jià):

1、以宣傳教育為主導(dǎo),強(qiáng)化保密意識(shí)

為加強(qiáng)計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對(duì)信息化相關(guān)操作人員進(jìn)行強(qiáng)化培訓(xùn),增強(qiáng)保密安全意識(shí)。二是將《辦公自動(dòng)化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實(shí)際,認(rèn)真學(xué)習(xí),并落到實(shí)處。三是進(jìn)行警示教育,進(jìn)一步重視和加強(qiáng)網(wǎng)上信息的保密管理,確保計(jì)算機(jī)及其網(wǎng)絡(luò)安全。

2、以制度建設(shè)為保障,嚴(yán)格規(guī)范管理

構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,是做好信息保密管理的重要保障。按照《國(guó)家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項(xiàng)規(guī)章制度,規(guī)范計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補(bǔ)管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。要求嚴(yán)格審查、嚴(yán)格控制、嚴(yán)格把關(guān),從制度上杜絕泄密隱患。

3、以督促檢查為手段,堵塞管理漏洞

為了確保計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項(xiàng)規(guī)章制度的落實(shí),及時(shí)發(fā)現(xiàn)計(jì)算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對(duì)計(jì)算機(jī)及其網(wǎng)絡(luò)管理制度的落實(shí)情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計(jì)算機(jī)、涉密移動(dòng)存儲(chǔ)介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實(shí)情況進(jìn)行檢查。這次我辦對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)的情況進(jìn)行了一次全面檢查,通過(guò)檢查,查找計(jì)算機(jī)保密工作中存在的管理漏洞,并立即整改到位。進(jìn)一步做好計(jì)算機(jī)信息安全防護(hù)工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見(jiàn)的屏障。

二、2011年信息安全主要工作情況:

(一)安全制度落實(shí)情況

1、成立了以我辦XX副主任為組長(zhǎng)的信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并將信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組辦公室設(shè)在指揮通信科,由指通科科長(zhǎng)兼辦公室主任,安全小組成員從各科室抽調(diào),具體負(fù)責(zé)日常工作。

2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定,安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。

3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開(kāi)機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。

(二)安全防范措施落實(shí)情況

1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由各科室安全員保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。

3、網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等。同時(shí),我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實(shí)行物理隔離手段,防止泄密情況發(fā)生。

4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備及泄密載體的專業(yè)殺毒軟件。

(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況

1、制定了《XXXX市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實(shí)際,處于不斷完善階段。

2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支持。

3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。

(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況

1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。

2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。

3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

(五)安全教育培訓(xùn)情況

安全小組在全辦組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。

三、檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況: 自查中發(fā)現(xiàn)的不足和整改意見(jiàn)

根據(jù)《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我辦實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。

1、安全意識(shí)不夠。

要繼續(xù)加強(qiáng)對(duì)全體干部員工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。

2、設(shè)備維護(hù)、更新及時(shí)。

要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。

3、安全工作的水平還有待提高。

對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

4、工作機(jī)制有待完善。

創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。

5、日常信息安全管理。

堅(jiān)持“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效。

四、對(duì)信息安全工作的意見(jiàn)和建議

成立信息安全工作領(lǐng)導(dǎo)責(zé)任制與機(jī)構(gòu)隊(duì)伍建設(shè)

1、建立信息安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)重視是做好信息安全工作的前提。領(lǐng)導(dǎo)班子對(duì)信息安全工作十分重視,把它做為一項(xiàng)重要工作來(lái)抓,每年年初都會(huì)安排布置信息安全工作,并成立了由單位二把手任組長(zhǎng)的信息安全工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長(zhǎng)擔(dān)任辦公室主任,親自布置落實(shí)信息安全工作。

2、信息安全工作隊(duì)伍的建設(shè)。近年來(lái),我辦堅(jiān)持做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊(duì)伍不散,信息安全工作人員及時(shí)調(diào)整和補(bǔ)充,并不斷加強(qiáng)信息安全業(yè)務(wù)知識(shí)的學(xué)習(xí),做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識(shí),熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。

XXXX市人防辦信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組名單

第三篇:2012信息系統(tǒng)安全檢查工作報(bào)告

附件2:

2012信息系統(tǒng)安全檢查工作報(bào)告

一、信息安全狀況總體評(píng)價(jià)

概述本單位信息安全工作情況,與上一相比信息安全工作取得的新進(jìn)展,對(duì)本單位信息安全狀況的總體評(píng)價(jià)。

二、2012年信息安全檢查情況

對(duì)照2012信息系統(tǒng)安全檢查表,逐項(xiàng)描述本單位2012年在信息安全組織管理、日常管理、安全防護(hù)、應(yīng)急管理、教育培訓(xùn)、安全檢查等方面開(kāi)展的工作情況。

三、檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況

(一)存在主要問(wèn)題及其原因

描述安全檢查特別是技術(shù)檢測(cè)發(fā)現(xiàn)的主要問(wèn)題和薄弱環(huán)節(jié),分析其存在原因。

(二)下一步工作打算

針對(duì)檢查發(fā)現(xiàn)的問(wèn)題提出整改計(jì)劃或整改措施。

四、對(duì)信息安全工作的意見(jiàn)和建議

對(duì)信息安全工作特別是信息安全檢查工作提出意見(jiàn)和建議。

第四篇:信息系統(tǒng)安全檢查自查報(bào)告

信息系統(tǒng)安全檢查自查報(bào)告 省局信息中心:

按照總局《國(guó)家稅務(wù)總局關(guān)于開(kāi)展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國(guó)稅函?2011?397號(hào))及《吉林省國(guó)家稅務(wù)局關(guān)于開(kāi)展信息安全檢查的通知》(吉國(guó)稅函?2011?138號(hào))文件要求,切實(shí)加強(qiáng)我市國(guó)稅系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國(guó)稅系統(tǒng)信息安全自查情況匯報(bào)如下:

一、加強(qiáng)領(lǐng)導(dǎo)、明確職責(zé)

為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領(lǐng)導(dǎo)小組,主要領(lǐng)導(dǎo)親自掛帥,主管領(lǐng)導(dǎo)具體負(fù)責(zé),信息中心直接組織實(shí)施,其他科室配合實(shí)施。形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,一級(jí)抓一級(jí),層層抓落實(shí)的工作格局。市局同時(shí)成立信息系統(tǒng)安全檢查組(以下簡(jiǎn)稱檢查組),在市局信息安全領(lǐng)導(dǎo)小組直接領(lǐng)導(dǎo)下負(fù)責(zé)此次檢查工作的具體實(shí)施。

信息安全檢查領(lǐng)導(dǎo)小組根據(jù)總局的檢查方案,結(jié)合本局實(shí)際情況,及時(shí)研究部署,提出實(shí)施原則和指導(dǎo)意見(jiàn),為檢查組下一步分解落實(shí)檢查任務(wù),對(duì)全局各單位實(shí)施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責(zé)任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個(gè)新的臺(tái)階奠定了良好的基礎(chǔ)。

二、實(shí)施周密、嚴(yán)格要求

(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導(dǎo)小組的指導(dǎo)意見(jiàn)和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實(shí)施步驟和方法,確立了“培訓(xùn)+自查+交叉檢查”的檢查模式;

(二)市局信息中心對(duì)各單位計(jì)算機(jī)管理人員進(jìn)行集中培訓(xùn),使檢查人員每人都掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐和幫助;

(三)市局為此次信息安全檢查提出五項(xiàng)特別要求

一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無(wú)關(guān)的數(shù)據(jù)交換,且嚴(yán)禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的計(jì)算機(jī)進(jìn)行相關(guān)操作,如確因公需要對(duì)外進(jìn)行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計(jì)算機(jī)交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計(jì)算機(jī)之前須經(jīng)各單位單獨(dú)上互聯(lián)網(wǎng)的計(jì)算機(jī)先進(jìn)行殺毒清除木馬,確保無(wú)毒無(wú)木馬后方能接入局內(nèi)網(wǎng)絡(luò)計(jì)算機(jī)設(shè)備上進(jìn)行相關(guān)操作;

二是移動(dòng)硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計(jì)算機(jī)上使用,且須經(jīng)各單位計(jì)算機(jī)管理員檢查無(wú)毒無(wú)木馬后才能重新啟用該設(shè)備;

三是筆記本電腦確定專人負(fù)責(zé),且原則上不得接入市局網(wǎng)絡(luò),如確需因公接入,只能通過(guò)移動(dòng)介質(zhì)傳遞;

四是非市局配發(fā)的計(jì)算機(jī)類設(shè)備嚴(yán)禁接入本局網(wǎng)絡(luò)使用。

五是各單位如未按上述規(guī)定使用計(jì)算機(jī)設(shè)備,由此引起的網(wǎng)絡(luò)安全事故,按相關(guān)規(guī)定處理并承擔(dān)相應(yīng)責(zé)任。

三、自查到位、不留死角

一是各單位檢查人員在參加市局組織的檢查培訓(xùn)后,迅速實(shí)施對(duì)本單位的信息安全檢查,在規(guī)定時(shí)間內(nèi)完成本單位所有計(jì)算機(jī)設(shè)備的安全隱患排查,確保每臺(tái)計(jì)算機(jī)無(wú)毒無(wú)木馬程序,同時(shí)對(duì)計(jì)算機(jī)實(shí)施流行病毒、木馬免疫等加固措施;

二是市局信息中心根據(jù)總局檢查方案,及時(shí)完成了對(duì)機(jī)房、服務(wù)器、操作系統(tǒng)等事關(guān)全局性的設(shè)備、策略、口令管理進(jìn)行清理、設(shè)置、加固,確保全局性的信息安全;

三是市局信息中心對(duì)全局計(jì)算機(jī)設(shè)備加強(qiáng)監(jiān)控,發(fā)現(xiàn)安全隱患及時(shí)預(yù)警,及時(shí)處理,把安全隱患控制在萌芽狀態(tài);

四是完成全局計(jì)算機(jī)類設(shè)備的清查、登記工作,為我局已經(jīng)實(shí)施的計(jì)算機(jī)設(shè)備“責(zé)任到人、機(jī)隨人走”的管理模式提供了數(shù)據(jù)保證,同時(shí)也確保了上報(bào)數(shù)據(jù)真實(shí)可靠。由于這次檢查工作時(shí)間緊、任務(wù)重,根據(jù)市局信息安全檢查領(lǐng)導(dǎo)小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報(bào)告,市局根據(jù)自查情況隨后對(duì)各單位安排交叉檢查,所有檢查在8月26日前完成。

四、加強(qiáng)管理、提高認(rèn)識(shí)

通過(guò)這次總局組織的稅務(wù)信息系統(tǒng)安全檢查,市局將及時(shí)總結(jié)檢查過(guò)程出現(xiàn)的問(wèn)題和新情況,完善相關(guān)制度,制定新的管理措施,加強(qiáng)對(duì)計(jì)算機(jī)設(shè)備的監(jiān)管,加大對(duì)信息安全的監(jiān)控力度,強(qiáng)化信息安全意識(shí),實(shí)施對(duì)涉及信息安全、計(jì)算機(jī)類設(shè)備、信息化建設(shè)等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進(jìn)行通報(bào);為了提高全局干部對(duì)信息安全的認(rèn)識(shí),市局計(jì)劃在今年年底前開(kāi)展一次信息安全教育,培訓(xùn)信息安全方面的知識(shí),繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性,樹(shù)立信息安全責(zé)任意識(shí),提高應(yīng)對(duì)可能出現(xiàn)的信息安全事故能力;同時(shí)市局信息中心在今后的工作中應(yīng)加強(qiáng)與省局相關(guān)部門的工作銜接,及時(shí)從上級(jí)部門獲得管理、技術(shù)、設(shè)備等方面的支持,為我局信息化建設(shè)工作步入系統(tǒng)內(nèi)先進(jìn)行列打下堅(jiān)實(shí)的基礎(chǔ)。

二〇一一年八月二十九日

第五篇:信息系統(tǒng)安全檢查工作報(bào)告

信息系統(tǒng)安全檢查工作報(bào)告

鹽城市第一人民醫(yī)院信息科

為認(rèn)真貫徹落實(shí)辦公室《關(guān)于印發(fā)鹽城市政府信息系統(tǒng)安全檢查工作實(shí)施方案的通知》文件精神和要求,我科組織人員對(duì)全院范圍內(nèi)的信息系統(tǒng)進(jìn)行了一次全面的自查工作。現(xiàn)將自查情況報(bào)告如下:

一.信息安全狀況總體評(píng)價(jià):

1.領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。我院信息安全管理工作由分管信息科副院長(zhǎng)領(lǐng)導(dǎo),信息科負(fù)責(zé)具體執(zhí)行。

2.制定方案,加強(qiáng)檢查。我院使用信息系統(tǒng)作為辦公工具已有十余年的歷史,在信息安全管理方面已擁有一陣套完善規(guī)范合理的信息安全制度。為了保證我院應(yīng)用系統(tǒng)信息的安全、完整和保密,保證各應(yīng)用系統(tǒng)穩(wěn)定、高效運(yùn)行,我科制定了醫(yī)院信息中心信息安全管理制度制度、一院內(nèi)網(wǎng)防病毒制度、一院內(nèi)網(wǎng)防入侵制度、一院內(nèi)網(wǎng)接入安全制度、數(shù)據(jù)備份及服務(wù)器應(yīng)急方案等一系列信息安全規(guī)范和制度。

二.信息安全自查情況:

1.我院信息系統(tǒng)采取內(nèi)外網(wǎng)物理隔離的方式,從根本上了防止醫(yī)院業(yè)務(wù)信息系統(tǒng)遭到外部的攻擊和竊取,充分保護(hù)涉及醫(yī)院和患者核心利益信息的安全。

2.嚴(yán)格把關(guān)接入內(nèi)網(wǎng)信息流入口。我院所有內(nèi)網(wǎng)(除信息科)電腦一律拆除光驅(qū)軟驅(qū)等外接存儲(chǔ)設(shè)備,通過(guò)內(nèi)網(wǎng)管理系統(tǒng)對(duì)電腦USB存儲(chǔ)接口,無(wú)線網(wǎng)卡,上網(wǎng)卡等可能引入外部不安全數(shù)據(jù)的信息流入口進(jìn)行堵截。所有需要進(jìn)入內(nèi)網(wǎng)的數(shù)據(jù)一律在信息科確定其安全性后方能存入目標(biāo)信息終端。

3.按醫(yī)院各職能科室物理位置和業(yè)務(wù)需求,制定相應(yīng)的實(shí)用程序白名單,規(guī)范內(nèi)網(wǎng)電腦使用軟件的范圍,杜絕不安全軟件、病毒的啟動(dòng)和傳播。

4.按操作者的職務(wù)和專業(yè)分配使用醫(yī)院業(yè)務(wù)系統(tǒng)的權(quán)限。醫(yī)院的各工作人員只能獲取與其工作相關(guān)和與其職稱職務(wù)相關(guān)的信息,充分保護(hù)了醫(yī)院機(jī)密和患者隱私。

5.醫(yī)院信息終端采取準(zhǔn)入制度,各科室增加需院領(lǐng)導(dǎo)審批后才能實(shí)施。我科在所有網(wǎng)絡(luò)交換機(jī)上關(guān)閉不使用的端口,不加裝網(wǎng)絡(luò)跳線,在實(shí)際需要使用時(shí)打開(kāi)指定位置的 交換機(jī)端口、安裝網(wǎng)絡(luò)跳線。防止了擅自將自配電腦接入醫(yī)院局域網(wǎng)的情況發(fā)生,保證 了信息科對(duì)于醫(yī)院業(yè)務(wù)內(nèi)網(wǎng)的有效控制。

6.全院電腦安裝國(guó)產(chǎn)專業(yè)殺毒軟件和內(nèi)網(wǎng)控制系統(tǒng),并及時(shí)更新病毒庫(kù)和補(bǔ)丁庫(kù),做到操作系統(tǒng)、應(yīng)用軟件、病毒防護(hù)軟件等的補(bǔ)丁及時(shí)升級(jí)。全院所有接入醫(yī)院業(yè)務(wù)內(nèi)網(wǎng)的電腦全部下達(dá)了程序白名單,外設(shè)黑名單等審計(jì)策略。

7.建立了完善的信息設(shè)備安全監(jiān)控手段和值班制度。我科定期對(duì)軟件進(jìn)行測(cè)試,對(duì)檢測(cè)和用戶反應(yīng)的問(wèn)題進(jìn)行研究,制定相應(yīng)的措施,編寫相應(yīng)的補(bǔ)丁,并做好版本的備案。對(duì)服務(wù)器,殺毒軟件,安全策略,系統(tǒng)安全日志,進(jìn)行定期安全檢測(cè)保證其在安全的前提下,確保數(shù)據(jù)傳輸和信息的安全度。

8.我科已經(jīng)做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,明確了應(yīng)急技術(shù)支撐隊(duì)伍,把信息安全工作做深做細(xì)做在前面。積極組織開(kāi)展了應(yīng)急演練,檢驗(yàn)了應(yīng)急預(yù)案的可操作性,提高了應(yīng)急處置能力。

三.檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況

(一)存在的只要問(wèn)題及其原因

1.醫(yī)院工作人員較多,信息安全意識(shí)總體水平較低,且層次不齊。廣大醫(yī)務(wù)工作者工作繁忙,我科多次組織信息安全相關(guān)培訓(xùn),但收效甚為。

2.(二)下一步工作打算

1.加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。

2.加大網(wǎng)絡(luò)安全設(shè)備的投入。

3.繼續(xù)加強(qiáng)對(duì)醫(yī)護(hù)人員、行政后勤人員的安全意識(shí)教育,提高做好信息安全工作的主動(dòng)性和自覺(jué)性。

4.切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,定期不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。

5.是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

6.是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度。

7.是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。

四.對(duì)信息安全工作的意見(jiàn)和建議

下載房產(chǎn)管理局信息系統(tǒng)安全檢查情況報(bào)告word格式文檔
下載房產(chǎn)管理局信息系統(tǒng)安全檢查情況報(bào)告.doc
將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
點(diǎn)此處下載文檔

文檔為doc格式


聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

相關(guān)范文推薦

    信息系統(tǒng)安全檢查的自查情況報(bào)告

    臨潼局信息系統(tǒng)安全檢查的自查情況報(bào)告 根據(jù)陜西省氣象局觀測(cè)與網(wǎng)絡(luò)處《關(guān)于切實(shí)做好西安世界園藝博覽會(huì)期間信息安全工作的通知》 (陜氣測(cè)函號(hào))文件精神。我單位對(duì)信息系統(tǒng)......

    2011年度政府信息系統(tǒng)安全檢查情況報(bào)告(5篇模版)

    2011年度政府信息系統(tǒng)安全檢查情況報(bào)告 市信息化辦公室: 為進(jìn)一步加強(qiáng)我縣信息安全工作水平,根據(jù)省市信息化管理辦公室關(guān)于開(kāi)展2011年度政府信息系統(tǒng)安全檢查的通知精神,結(jié)合我......

    信息系統(tǒng)安全檢查情況報(bào)告(5篇范例)

    發(fā)號(hào)XX政府辦公室關(guān)于20XX年度政府信息系統(tǒng) 安全檢查情況報(bào)告XX經(jīng)濟(jì)和信息化委員會(huì): 按照《XX信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于開(kāi)展20XX年度政府信息系統(tǒng)安全檢查工作的通知》......

    2012年政府信息系統(tǒng)安全檢查情況報(bào)告(樣本)

    2012年政府信息系統(tǒng)安全檢查情況報(bào)告 內(nèi)容提綱一、檢查報(bào)告名稱 XXX(部門名稱)2012年度政府信息系統(tǒng)安全檢查情況報(bào)告 二、檢查報(bào)告組成 檢查報(bào)告包括主報(bào)告和附表兩部分。 三......

    信息系統(tǒng)安全檢查的自查情況報(bào)告

    根據(jù)**市人民政府辦公室《關(guān)于開(kāi)展政府信息系統(tǒng)安全的檢查的通知》(天政電[2010]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:一、自查情況(一)安全制度......

    信息系統(tǒng)安全檢查的自查情況報(bào)告(精)

    信息系統(tǒng)安全檢查的自查情況報(bào)告 根據(jù)**市人民政府辦公室《關(guān)于開(kāi)展政府信息系統(tǒng)安全的檢查的通知》(天政電[201X]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)......

    政府信息系統(tǒng)安全檢查的自查情況報(bào)告

    政府信息系統(tǒng)安全檢查的自查情況報(bào)告根據(jù)**市人民政府辦公室《關(guān)于開(kāi)展政府信息系統(tǒng)安全的檢查的通知》(天政電52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如......

    政府信息系統(tǒng)安全檢查的自查情況報(bào)告

    鎮(zhèn)政府信息系統(tǒng)安全檢查的自查情況報(bào)告 根據(jù)縣政府辦公室轉(zhuǎn)發(fā)《2010年度廣西壯族自治區(qū)政府信息系統(tǒng)安全檢查工作實(shí)施方案的通知》(合政辦[2010]46號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信......

主站蜘蛛池模板: 乱色熟女综合一区二区三区| 国产成人精品亚洲日本语言| 亚洲成av人片无码不卡播放器| 97超碰人人爱香蕉精品| 玩弄放荡人妻一区二区三区| 浓毛欧美老妇乱子伦视频| 久久综合亚洲色hezyo国产| 欧美熟妇与小伙性欧美交| 97人妻熟女成人免费视频| 中文字幕久热精品视频在线| 久久天天拍天天爱天天躁| 777精品出轨人妻国产| 国产一二三四区中| 伊伊人成亚洲综合人网香| 文中字幕一区二区三区视频播放| 伊人久久大香线蕉avapp下载| 国产精品亚洲专区无码牛牛| 亚洲色精品三区二区一区| 日韩欧群交p片内射中文| 夫前人妻被灌醉侵犯在线| 美女粉嫩饱满的一线天mp4| 国产亚洲3p无码一区二区| 少妇人妻偷人精品无码视频新浪| 免费高清欧美一区二区三区| 狠狠色丁香婷婷综合| 国产亚洲成av人片在线观看| 又黄又爽又高潮免费毛片| 国产亚洲精品成人aa片| 亚洲成a人片在线观看无码| 久久青青草原一区二区| 狠狠色丁香婷婷综合久久小说| 18禁裸体动漫美女无遮挡网站| 少妇大胆瓣开下部自慰| 免费网站看v片在线18禁无码| 国产精品美女一区二区视频| 国产精品 欧美 亚洲 制服| 97人妻无码专区| 国产激情久久久久影院老熟女免费| 人妻无码一区二区视频| 亚洲精品无码久久久| 精品国产欧美一区二区|