




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、信息安全整改措施與信息安全自查報告合集信息安全整改措施X X單位信息安全整改報告(管理信息系統(tǒng))X X單位二零一一年九月1概述根據(jù) 國務(wù)院信息化工作辦公室關(guān)于對國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開展安全檢查的 通知(信安通20* 15號)、國家電力監(jiān)管委員會關(guān)于對電力行業(yè)有關(guān)單位重 要信息系統(tǒng)開展安全檢查的通知(辦信息20*48號)以及集團公司和省公司公司 的文件要求,進行x X單位的信息安全整改工作。2目標根據(jù)安全檢查報告中的整改措 施,積極實施整改,力爭將檢查中發(fā)現(xiàn)的安全隱患快速、高效的解決。XX單位信息 安全檢查工作的主要目標是通過自評估工作,發(fā)現(xiàn)本局信息系統(tǒng)當前面臨的主要安全 問題,邊檢查
2、邊整改,確保本局信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。本次安全檢查工作 將完成以下任務(wù):1)完成相關(guān)單位典型系統(tǒng)的信息安全風險評估工作。通過檢查掌握當前本局信 息系統(tǒng)面臨的主要安全問題,并在對檢查結(jié)果進行分析判斷的基礎(chǔ)上提出整改措施; 2)進行本局范圍內(nèi)信息安全大檢查,對相關(guān)單位的基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)進行安 全性自查,并將相關(guān)數(shù)據(jù)進行匯總分析,統(tǒng)計重大和典型信息安全事件,及時發(fā)現(xiàn)和 查找基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)存在的安全隱患,邊檢查邊整改,確保本局基礎(chǔ)網(wǎng)絡(luò)和 重要信息系統(tǒng)安全、可靠運行。3安全整改措施3.1關(guān)于規(guī)章制度與組織管理的整改 1、完善信息安全組織機構(gòu),成立信息安全工作機構(gòu)。整改措施:2、明確
3、專兼職管理人員配置,根據(jù)實際情況制定專責的工作職責與工作范圍, 崗位設(shè)置主、副崗備用制度。整改措施:3、完善病毒預警和報告機制,制定計算機病毒防治管理制度。整改措施:4、制訂信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維流程、運行值班制 度,實行工作票制度,記錄機房進出情況。整改措施:5、制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對賬戶密碼、口令變更作 相關(guān)記錄;及時對系統(tǒng)用戶身份發(fā)生變化后對其賬戶進行變更或注銷。整改措施:3.2 關(guān)于網(wǎng)絡(luò)與系統(tǒng)安全的整改1、生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進行分 區(qū)。整改措施:2、建立IP地址管理系統(tǒng),加快進行對IP地址的
4、規(guī)劃和分配。整改措施:3、完善補丁管理手段,制iT相應管理制度;補缺 Windows系統(tǒng)主機補丁安裝, 補丁安裝前進行測試記錄。整改措施:4、對操作系統(tǒng)的安全配置進行嚴格的設(shè)置, 刪除系統(tǒng)不必要的服務(wù)、協(xié)議。整改措施:3.3 關(guān)于網(wǎng)絡(luò)服務(wù)與應用系統(tǒng)的整改 1、按標準建設(shè)服務(wù)。整改措施:2、解決OA系統(tǒng)趨勢防病毒軟件系統(tǒng)問題,對郵件系統(tǒng)的維護、檢查審計進行記 錄。整改措施:3、遠程撥號訪問設(shè)置按上述標準執(zhí)行。整改措施:4、記錄完善系統(tǒng)的角色、權(quán)限分配并記錄;記錄半年內(nèi)用戶賬戶的變更、修改、注銷;關(guān)鍵應用系統(tǒng)的數(shù)據(jù)功能 操作進行審計;制定針對關(guān)鍵應用系統(tǒng)的應急預案;關(guān)鍵應用系統(tǒng)管理員賬戶、用戶 賬
5、戶口令定期進行變更;新系統(tǒng)上線前應嚴格按照相關(guān)標準進行安全性測試。整改措 施:3.4 關(guān)于安全技術(shù)管理與設(shè)備運行狀況的整改 1、防火墻規(guī)則配置的建立、更改 要有規(guī)范申請、審核、審批流程,對防火墻日志應進行存儲、備份。整改措施:2、實施服務(wù)器端防病毒系統(tǒng),配置專責人員負責維護防病毒系統(tǒng)并及時發(fā)布病 毒通告。整改措施:3、按標準部署、配置入侵中測系統(tǒng)。整改措施:4、按標準部署身份認證系統(tǒng)、安全管理平臺、針對安全設(shè)備的日志服務(wù)器,采用漏洞掃描系統(tǒng),重要系統(tǒng)將一年進 行一次信息安全風險評估。整改措施:3.5 關(guān)于存儲備份系統(tǒng)的整改1、完善備份策略,嚴格按照備份策略對系統(tǒng)數(shù)據(jù) 進行備份。整改措施:2、建
6、立介質(zhì)管理制度和廢棄介質(zhì)處理制度,專人對存儲介質(zhì)進行定期檢查。整 改措施:3.6 關(guān)于介質(zhì)及物理環(huán)境安全的整改1、主機房安裝門禁、監(jiān)控與報警系統(tǒng)。整 改措施:2、補全機房配線圖,定期對 UPS勺運行狀況進行檢測和記錄。整改措施:3、采用氣體防火措施。整改措施:4、制訂筆記本使用管理制度。篇二:網(wǎng)絡(luò)安全自查及整改措施平度市蓼蘭鎮(zhèn)萬家小學網(wǎng)絡(luò)安全自查及整改措施為了規(guī)范校園內(nèi)計算機信息網(wǎng)絡(luò) 系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設(shè),我校成 立了安全組織機構(gòu),建立健全了各項安全管理制度,嚴格了備案制度,加強了網(wǎng)絡(luò)安 全技術(shù)防范工作的力度,進一步強化了我校機房和辦公設(shè)備的使用管
7、理,營造出了一 個安全使用網(wǎng)絡(luò)的校園環(huán)境。下面將詳細情況匯報如下:一、成立安全領(lǐng)導小組組長:郭宗合(校長)副組長:馬延河(副校長)成員: 王顯臣(分管領(lǐng)導)萬桂春(網(wǎng)絡(luò)管理員,信息技術(shù)教師)二、建立健全各項安全管 理制度,做到有法可依,有章可循我校根據(jù)中華人民共和國計算機信息系統(tǒng)安全保 護條例、中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定、計算機信 息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法、站和網(wǎng)校暫行管理辦法、互聯(lián)網(wǎng)信息服 務(wù)管理辦法等法律法規(guī)我們學校制定了完備的規(guī)章制度,所以在網(wǎng)絡(luò)及信息安全管 理方面做到事事有章可循,處處有法可依,人人有責任、有義務(wù)確保校園網(wǎng)絡(luò)和信息 系統(tǒng)的安全,為創(chuàng)建文明和諧
8、的社會文化和校園文化環(huán)境作出了我們努力。三、加強網(wǎng)絡(luò)安全技術(shù)防范措施,實行科學管理我校的技術(shù)防范措施主要從以下 幾個方面來做的:1 .平度市教育體育局統(tǒng)一安裝了 360企業(yè)版防火墻,防止病毒、反動不良信息 入侵校園網(wǎng)絡(luò)。360殺毒軟件,實施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。2 .學校網(wǎng)絡(luò)與教學樓避雷網(wǎng)相聯(lián),計算機所在部門加固門窗,購買滅器,擺放 在顯著位置,做到設(shè)備防雷,防盜,防火,保證設(shè)備安全、完好。3 .及時修補各種軟件的補丁。4.對學校重要文件,信息資源做到及時備份。創(chuàng)建系統(tǒng)恢復文件。四、網(wǎng)絡(luò)與信息安全教育培訓為保證學校網(wǎng)絡(luò)安全有效運行,減少病毒侵入,我 校就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進
9、行了培訓,不斷提高大家安全防范意識。五、網(wǎng)絡(luò)與信息安全檢查工作發(fā)現(xiàn)的主要問題一是安全意識不夠,需要繼續(xù)加強 對我鎮(zhèn)教師的信息安全意識教育,提高做好安全工作的主動性和自覺性。二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到網(wǎng)絡(luò)與信息系統(tǒng)安全的所 有方面。三是設(shè)備維護、更新還不夠及時。六、下一步整改計劃根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合學校實際,將著重對 以下幾個方面進行整改:1是加強教職工信息安全教育培訓工作,增強網(wǎng)絡(luò)與信息安 全防范和保密意識,進一步提高教職工信息安全工作技術(shù)水平。2是要創(chuàng)新完善網(wǎng)絡(luò)與信息安全工作機制,進一步規(guī)范辦公秩序,提高網(wǎng)絡(luò)與信息工作安全性。 3是不斷 加強計算機信息安全
10、管理、維護、更新等方面的資金投入,及時維護設(shè)備、更新軟 件,以做好網(wǎng)絡(luò)與信息系統(tǒng)安全防范工作。篇三:西巖坊中學網(wǎng)絡(luò)信息安全自查報告及整改方案西巖坊中學網(wǎng)絡(luò)信息安全自查報告及整改方案西巖坊中學西巖坊中學網(wǎng)絡(luò)信息安 全自查報告及整改方案在接到周至縣教育局發(fā)出的關(guān)于迎接西安市教育系統(tǒng)網(wǎng)絡(luò)及 信息安全集中大檢查的通知,我校領(lǐng)導非常重視,從校長到每一位教師一齊上陣, 把搞好教育系統(tǒng)網(wǎng)絡(luò)管理及信息安全當做事關(guān)國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范校園內(nèi)計算機信息網(wǎng)絡(luò)系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動 校園精神文明建設(shè),我校成立了安全組織機構(gòu),建立健全了各項安全管理制度,加強 了網(wǎng)絡(luò)安全技術(shù)
11、防范工作的力度,進一步強化了我校機房和辦公設(shè)備的使用管理,營 造出了一個安全使用網(wǎng)絡(luò)的校園環(huán)境。下面將詳細情況匯報如下:一、領(lǐng)導重視,責任分明,加強領(lǐng)導為了認真做好管理工作,進一步提高絡(luò)信息 安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組 織,成立了由分管領(lǐng)導、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導小組。負責 制定學校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng) 安全的重大問題;負責學校計算機信息系統(tǒng)的建設(shè)、管理、應用等工作;負責信息系 統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學校網(wǎng)絡(luò)管理人員要在學校計算機安全管理領(lǐng)導 小組的領(lǐng)導下,負責校園網(wǎng)的安全
12、保護工作和設(shè)備的維護工作,必須模范遵守安全管 理制度,積極采取必要的防范技術(shù)措施,預防網(wǎng)絡(luò)安全事故的發(fā)生。二、嚴格執(zhí)行備案制度我校已經(jīng)開通上網(wǎng)服務(wù)(接入互聯(lián)網(wǎng))。學校機房堅持了 服務(wù)于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡(luò)技術(shù)和查閱 與學習有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。三、加強網(wǎng)絡(luò)安全技術(shù)防范措施,實行科學管理我校的技術(shù)防范措施主要從以下 幾個方面來做的:(一)計算機機房安全管理制度1、重視安全工作的思想教育,防患于未然。2、遵守“教學儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。3、凡進入機房的人員除須遵守校規(guī)校紀外,還必須遵守機房的各項管理規(guī)定, 愛護機房內(nèi)的所有
13、財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損 壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理機房內(nèi)禁止吸煙,嚴禁明火。5、工作人員必須熟悉實驗室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網(wǎng)站,做好計算機 病毒的防范工作。8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。9、機房開放結(jié)束時,工作人員必須要關(guān)妥門窗,認真檢查并切斷每一臺微機的 電源和所有電器的電源,然后切斷電源總開關(guān)。(二)計算機安全管理制度1.安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入 侵校
14、園網(wǎng)絡(luò)。2 .安裝網(wǎng)絡(luò)版的“ 360殺毒軟件”,實施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。3 .學校網(wǎng)絡(luò)建立在教學樓,計算機所在部門加固門窗,購買滅器,擺放在顯著 位置,做到設(shè)備防雷,防盜,防火,保證設(shè)備安全、完好。4 .及時修補各種軟件的補丁。5 .對學校重要文件,信息資源做到及時備份。創(chuàng)建系統(tǒng)恢復文件。(三)安全教育培訓制度1、學校組織教師認真學習計算機信息網(wǎng)絡(luò)國際互聯(lián) 網(wǎng)安全保護管理辦法,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護計算機 信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法,使他們具備基本的網(wǎng)絡(luò)安全知識。3、校管理中心對信息源接入的骨干
15、人員進行安全教育和培訓,使之自覺遵守和 維護計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法,杜絕發(fā)布違犯計算機信息網(wǎng) 絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法的信息內(nèi)容。四、我校定期進行網(wǎng)絡(luò)安全的全面檢查我校網(wǎng)絡(luò)安全領(lǐng)導小組每學期初將對學校 微機房、領(lǐng)導和教師辦公用機、各多媒體教室及學校電教室的環(huán)境安全、設(shè)備安全、 信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行 糾正,消除安全隱患。信息安全自查報告網(wǎng)絡(luò)與信息安全自查報告為進一步加強我司網(wǎng)絡(luò)與信息安全工作,認真查找我司 網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風險,提高 應急處置能力,確保全鎮(zhèn)網(wǎng)絡(luò)與信息安全,我司
16、對網(wǎng)絡(luò)與信息安全狀況進行了自查自 糾和認真整改,現(xiàn)將自查自糾情況報告如下:一、計算機涉密信息管理情況今年以來,我司加強組織領(lǐng)導,強化宣傳教育,落 實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì) (軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶 存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的 安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了加密軟件對所有文件進行加 密,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事 故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照計算機保密信息系 統(tǒng)
17、管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。二、計算機和網(wǎng)絡(luò)安全情況一是網(wǎng)絡(luò)安全方面。我司所有電腦安裝了防病毒軟 件,帳號采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全 防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。二是信息系統(tǒng)安全方面實行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng) 導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQLa入攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、系 統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng) 安全日記。三是日常管理方面切實抓好外網(wǎng)管理,確保“涉密計算機
18、不上網(wǎng),上網(wǎng)計算機不 涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò) 結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括 網(wǎng)站、郵件系統(tǒng)、軟件管理等。三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。我司每臺終端機都 安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合 國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等 基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)
19、備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故; UP能轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn) 任何安全隱患。四、通訊設(shè)備運轉(zhuǎn)正常我司網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安 全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后 才投入使用的,自安裝以來運轉(zhuǎn)基本正常。五、嚴格管理、規(guī)范設(shè)備維護我司對電腦及其設(shè)備實行“誰使用、誰管理、誰負 責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在開展網(wǎng)絡(luò)安全知識宣傳, 使全體人員意識到了,計算機安全保護的重要性。而且在新形勢下,計算機犯罪還將 成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)
20、置了網(wǎng)絡(luò)設(shè)備故障登記簿、 計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人 員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管 理。六、網(wǎng)站安全我司對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后 臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺 清理垃圾文件;四是網(wǎng)站更新專人負責。七、信息保密與保密區(qū)域的設(shè)置為保證信息安全,公司對信息文件資料進行等級 劃分,按照【絕密、保密、內(nèi)部、公開】四個級別進行分別管控,限制無權(quán)限和不相關(guān)人員接觸公司機密;公司內(nèi)部的區(qū)域,根據(jù)重要程度進行了劃分,按照【絕密區(qū)域、保密區(qū)域、內(nèi)部
21、區(qū)域、公開區(qū)域】四個級別進行劃分,實行限制管 理,非工作人員以及直屬管理人員不得隨意進出。八、安全制度制定與落實情況為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、 計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效 提高管理員的工作效率。同時我司結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度, 做到四個確保:一是系統(tǒng)管理員于每周定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安 全檢查工作記錄,確保工作落實;三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計 算機使用情況,確保情況隨時掌握;四是定期組織人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算 機使用水平,確保預防。九、安全培訓與教育為保證我
22、司網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我司就網(wǎng) 絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方 面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。九、自查存在的問題及整改意見我們在管理過程中發(fā)現(xiàn)了 一些管理方面存在的薄 弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。(一)加強設(shè)備維護,及時更換和維護好故障設(shè)備。(二)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù) 加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。 人防與技防結(jié)合,確實做好網(wǎng)絡(luò)安全工作。篇二:信息系統(tǒng)安全自查報告。信息系統(tǒng)安全自查報告根據(jù)局傳達印發(fā)«
23、187;的通知精神,和我處關(guān)于做好信息系 統(tǒng)安全保障工作指示,處領(lǐng)導高度重視并立即組織相關(guān)科室和人員開展全處范圍的信 息系統(tǒng)安全檢查工作?,F(xiàn)按照通知要求匯報如下:(一)安全制度建設(shè)情況。根據(jù)處信息系統(tǒng)建設(shè)計劃,我處在 20*年就制定了 市場處計算機網(wǎng)絡(luò)和信息工作的相關(guān)管理規(guī)定和辦法。明確了以處領(lǐng)導為主管領(lǐng)導, 以處辦公室為聯(lián)系紐帶,建立以信息科為執(zhí)行骨干的系統(tǒng)建設(shè)和維護的金字塔型信息 安全管理模式。早在20*市場處就成立專職網(wǎng)絡(luò)管理科室并設(shè)立了專職人員,負責交 易大廳及附屬辦公樓的信息化建設(shè)和網(wǎng)絡(luò)安全管理以及設(shè)備維護工作。具體負責人員 均由專業(yè)技術(shù)人員擔任,目前設(shè)有 2人分別負責內(nèi)網(wǎng)和外網(wǎng)及設(shè)
24、備保障工作,其中 1 人按市統(tǒng)一要求進行了專職的網(wǎng)絡(luò)安全培訓,并按要求簽有保密協(xié)議,已在政府相關(guān) 部門備案。已制定了基本的網(wǎng)絡(luò)安全工作制度和工作機制來規(guī)范各項信息網(wǎng)絡(luò)安全管 理工作。信息管理人員能夠嚴格按照保密責任制度和信息報送管理辦法執(zhí)行工作。針 對當前和未來一段時間的信息安全保障工作,處領(lǐng)導高度重視,借鑒以往的安全保障 工作經(jīng)驗和未來一段時期內(nèi)的發(fā)展趨勢,積極組織安排信息安全保障工作。在未來的 工作中,市場處將繼續(xù)嚴格制度,嚴格要求,嚴謹管理,嚴肅工作,保障信息系統(tǒng)的 安全、穩(wěn)定運行,并堅決執(zhí)行“誰管理誰負責、誰運行誰負責、誰使用誰負責”的管 理原則。(二)安全防范措施落實情況。1、為盡可
25、能的減少信息安全事故發(fā)生,我處已經(jīng)設(shè)立的相應的網(wǎng)絡(luò)防護措施, 以防火墻和防毒軟件為核心對內(nèi)網(wǎng)網(wǎng)絡(luò)服務(wù)器及整個局域網(wǎng)安全提供保障。同時我們 通過服務(wù)外包的形式,借助專業(yè)公司的較高專業(yè)水平,進一步加強了外網(wǎng)建設(shè)的安全 管理措施,整體上提高了我處內(nèi)外網(wǎng)絡(luò)安全性能。2、凡我處工作用計算機全部按照網(wǎng)絡(luò)安全隔離系統(tǒng)要求實施,同時對重點計算 機進行了殺毒軟件升級和補丁修復,定期對服務(wù)器的帳戶和口令進行更改,對服務(wù)器 上的應用和服務(wù)漏洞做了整理和修復。3、保證專業(yè)人員24小時待命,對任何可能危及信息安全的事態(tài)能夠做到及時響 應,有效處理。(三)應急響應機制建設(shè)情況。我處目前已經(jīng)做到了內(nèi)網(wǎng)數(shù)據(jù)雙機熱備,外網(wǎng)數(shù)
26、據(jù)定期備份等基礎(chǔ)工作,工作人員能熟練進行數(shù)據(jù)災難恢復工作。對于可能發(fā)生的重大信息安全事故,我們完全有能力進行迅速和妥善的處理。針對此次通知精神,我處 準備繼續(xù)強化信息安全的制度建設(shè)和教育工作,從上到下繼續(xù)加強信息安全工作的意 識,端正信息安全工作的態(tài)度,嚴肅信息安全工作的紀律,并嚴格執(zhí)行。(四)安全教育培訓情況。我處已多次對工作人員進行了信息安全方面的教育和 培訓,有高級信息管理工程師(CIO) 1名。對于普通工作人員以掌握信息化管理技能 為目的進行經(jīng)常性的理論學習和實踐操作能力培訓,借此不斷的提高所有工作人員的 的安全防范意識和技能。(五)此次我處信息系統(tǒng)安全自查后,信息安全薄弱環(huán)節(jié)和漏洞主
27、要體現(xiàn)在以下 幾個方面:1、部分核心交換設(shè)備老化存在安全隱患,很多設(shè)備已經(jīng)使用超過8年。2、制度上仍有缺失存在,后臺維護和前臺業(yè)務(wù)存在一定的交叉,這不符合信息 安全工作的最基本要求。2、部分計算機殺毒軟件的病毒庫未能進行及時的更新。3、部分網(wǎng)站系統(tǒng)由于各種原因仍存在網(wǎng)站安全漏洞隱患。對于工作中尚存的以 上缺陷,我們將盡快落實解決。(六)為落實通知精神,處領(lǐng)導高度重視,親自組織信息安全檢查工作,對違反 信息安全規(guī)定的行為和泄密事故的處理堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰 使用誰負責”的管理原則。經(jīng)自查自糾目前我處尚無違反信息安全規(guī)定的行為和泄密 事故發(fā)生。20*年9月3日篇三:信息系統(tǒng)安全
28、檢查自查報告。信息系統(tǒng)安全檢查自查報告省局信息中心:按照總局國家稅務(wù)總局關(guān)于開展稅 務(wù)信息系統(tǒng)安全檢查工作的通知(國稅函 20*397號)及吉林省國家稅務(wù)局關(guān)于 開展信息安全檢查的通知(吉國稅函 20*138號)文件要求,切實加強我市國稅系 統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為 稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國稅系統(tǒng)信息安全自查情況匯報如下:一、加強領(lǐng)導、明確職責為進一步加強全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成 立了稅收信息安全領(lǐng)導小組,主要領(lǐng)導親自掛帥,主管領(lǐng)導具體負責,信息中心直接 組織實施,其他科室配合實施。形成了主要領(lǐng)導親自抓,分管領(lǐng)導具
29、體抓,一級抓一 級,層層抓落實的工作格局。市局同時成立信息系統(tǒng)安全檢查組(以下簡稱檢查 組),在市局信息安全領(lǐng)導小組直接領(lǐng)導下負責此次檢查工作的具體實施。信息安全 檢查領(lǐng)導小組根據(jù)總局的檢查方案,結(jié)合本局實際情況,及時研究部署,提出實施原 則和指導意見,為檢查組下一步分解落實檢查任務(wù),對全局各單位實施有效檢查,順 利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責任到人,確保本局 的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個新的臺階奠定了良好的基礎(chǔ)。二、實施周密、嚴格要求(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導小組的指導意見和總局的檢查方案,擬 定出本局此次信息安全檢查的范圍、實施步驟和方法,確立了 “培訓+自查+交叉檢查”的檢查模式;(二)市局信息中心對各單位計算機管理人員進行集中培訓,使檢查人員每人都 掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐 和幫助;(三)市局為此次信息安全檢查提出五項特別要求一是從文件下發(fā)之日起,規(guī)定 配發(fā)的U盤不得用于與辦公無關(guān)的數(shù)據(jù)交換,且嚴禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的 計算機進行相關(guān)操作,如確因公需要對外進行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計算機交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計算機之前須經(jīng)各單位單獨上互聯(lián)網(wǎng)的計算機先 進行殺毒清除木馬,確保無毒無木馬后方
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 科技館物理試題及答案
- 2025年軍隊文職人員招聘之軍隊文職教育學綜合檢測試卷A卷含答案
- 2025年消防設(shè)施操作員之消防設(shè)備高級技能題庫檢測試卷A卷附答案
- 2022年遼寧省沈陽市生物中考真題(含答案)
- 2022-2023學年廣東省廣州市海珠區(qū)中山大學附中七年級(下)期中數(shù)學試卷(含答案)
- 中小學教師學生心理健康教育及案例分析
- 遺產(chǎn)繼承遺囑聲明合同(2篇)
- 2025年法律知識學習競賽必考題庫及答案(60題)
- 產(chǎn)品銷售記錄表-網(wǎng)絡(luò)銷售
- 農(nóng)村生態(tài)農(nóng)業(yè)示范區(qū)協(xié)議書
- 2025年中國羊毛絨線市場調(diào)查研究報告
- 肥料登記申請書
- 礦產(chǎn)勘探數(shù)據(jù)分析-深度研究
- 人教版高中英語挖掘文本深度學習-選修二-UNIT-4(解析版)
- 2025年北京控股集團有限公司招聘筆試參考題庫含答案解析
- 2024年07月江蘇銀行招考筆試歷年參考題庫附帶答案詳解
- 2025中智集團招聘重要崗位高頻重點提升(共500題)附帶答案詳解
- 2025年人事科年度工作計劃
- 2023-2024學年高中信息技術(shù)必修一滬科版(2019)第二單元項目三《 調(diào)查中學生移動學習現(xiàn)狀-經(jīng)歷數(shù)據(jù)處理的一般過程》說課稿
- 院感知識手衛(wèi)生培訓內(nèi)容
- 產(chǎn)教融合咨詢協(xié)議書
評論
0/150
提交評論