第一篇:政府信息系統(tǒng)安全檢查的自查情況報告
鎮(zhèn)政府信息系統(tǒng)安全檢查的自查情況報告
根據(jù)縣政府辦公室轉(zhuǎn)發(fā)《2010年度廣西壯族自治區(qū)政府信息系統(tǒng)安全檢查工作實施方案的通知》(合政辦[2010]46號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:
一、自查情況
(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負責管護人員,安全小組為管理機構(gòu)。
2、建立了信息安全責任制。主管領(lǐng)導(dǎo)負總責,具體管理人負主責。
3、制定了計算機及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護人員負責保密管理,密碼管理,且規(guī)定嚴禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都由專人保管負責。同時,涉密計算機相互共享之間設(shè)有嚴格的身份認證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關(guān)計算機維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了縣政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負責我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我鎮(zhèn)實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設(shè)備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
第二篇:政府信息系統(tǒng)安全檢查自查報告
紫荊路街道政府信息系統(tǒng)安全檢查自查報告
根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實施方案》(鞏信組辦[2011]3號)文件精神。我街道對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:
一、自查情況(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負責管護人員,安全小組為管理機構(gòu)。
2、建立了信息安全責任制。按責任規(guī)定:保密小組對信息安全負首責,主管領(lǐng)導(dǎo)負總責,具體管理人負主責。
3、制定了計算機及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權(quán),計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設(shè)有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關(guān)計算機維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負責我街道的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《實施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我街道實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設(shè)備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
紫荊路街道黨政辦公室 2011年8月26日
第三篇:政府信息系統(tǒng)安全檢查自查報告[模版]
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報
告
根據(jù)《×××××關(guān)于開展怒江州重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號)和《×××2013年重點領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實際認真開展了信息系統(tǒng)的安全自查工作。現(xiàn)將相關(guān)情況報告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機構(gòu)實施情況。為規(guī)范和落實好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實了管理機構(gòu),由委辦公室負責信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實情況。
根據(jù)本委的工作實際,本委日常信息系統(tǒng)安全工作主要涉及上級下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實際,我委從落實管理機構(gòu)和人員、加強教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對信息系統(tǒng)安全的人員、資產(chǎn)、運行和維護管理進行了落實。
1、落實具體負責信息系統(tǒng)安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區(qū)、辦公計算機等進行嚴格管理,-1-
確保信息保密工作。
2、結(jié)合本單位工作實際,對涉密文件材料管理和計算機、移
動存儲設(shè)備等的維修、報廢、銷毀管理進行了規(guī)定。對日常信息
辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級部門的要求和規(guī)
定,嚴格進行操作管理。
3、結(jié)合政府信息公開工作,按照信息公開的相關(guān)保密規(guī)定和
程序,對信息公開、陽光政府四項制度等公開發(fā)布信息保密審查
機制、程序進行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。
(三)等級保護與風險評估。
我委的相關(guān)信息系統(tǒng)主要是業(yè)務(wù)辦公系統(tǒng),不屬于重點涉密
部門,所以,暫時沒有對信息系統(tǒng)定級、測評和評估。
(四)技術(shù)安全防范措施和手段落實情況。
1、計算機及網(wǎng)絡(luò)經(jīng)過檢查,我委按州保密局的要求,在主要的計算機上統(tǒng)一粘貼了“非涉密計算機嚴禁處理涉密信息”的標
識,杜絕涉密和非涉密計算機之間的混用。
2、在日常工作中,用360免費殺毒軟件及時對計算機進行漏
洞掃描、木馬檢測等,加強安全監(jiān)管。目前,網(wǎng)絡(luò)運行良好,安
全防范措施和設(shè)備運行良好,未在網(wǎng)上存儲、傳輸國家秘密信息,未發(fā)生過失密、泄密現(xiàn)象。
3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達不到重點涉密
信息系統(tǒng)等級,目前還沒有使用密碼技術(shù)防護措施。
(五)應(yīng)急工作機制建設(shè)情況。
我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊
伍,主要根據(jù)工作中的問題向省計生委和相關(guān)部門報告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。
我單位計算機、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國產(chǎn)
產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財務(wù)系統(tǒng)、業(yè)
務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺系統(tǒng)、數(shù)據(jù)庫等應(yīng)用軟件均為省計生委和
州直相關(guān)部門。重點信息系統(tǒng)使用的服務(wù)器、路由器等均為國產(chǎn)
產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會議和州委政府相關(guān)部門組織的信
息系統(tǒng)安全知識培訓(xùn),并專門負責機關(guān)的網(wǎng)絡(luò)安全管理和信息系
統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對全州保密工作會議精神進行了傳達學(xué)習(xí)。
同時,在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意
識、保密意識。
(八)信息系統(tǒng)安全經(jīng)費保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安
全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護設(shè)施建設(shè)、運行、維護和管理經(jīng)
費均納入預(yù)算,實報實銷,為信息系統(tǒng)安全提供了經(jīng)費保障。
二、信息系統(tǒng)安全檢查存在的主要問題及整改情況
經(jīng)過安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存
在了一些不足,同時結(jié)合單位工作實際,進行了整改同時提出了
進一步整改的措施。
(一)部分干部職工對信息系統(tǒng)安全工作的認識不到位。由
于本部門工作涉密少,機關(guān)干部對信息系統(tǒng)安全防范的意識還有
待加強,對信息系統(tǒng)安全工作重要性的認識還不足。針對這些情
況,領(lǐng)導(dǎo)小組已結(jié)合傳達全州保密工作會議精神,進一步作了強
調(diào)和要求。結(jié)合工作開展,今后將繼續(xù)加強對機關(guān)干部的信息系
統(tǒng)安全意識教育,提高干部職工對信息系統(tǒng)安全工作重要性的認
識。
(二)部分科室計算機的殺毒軟件、防護軟件沒有及時進行
更新升級,存在系統(tǒng)漏洞。針對這些問題,辦公室已及時對各終
端計算機的殺毒軟件進行了更新升級,對存在的漏洞進行了修復(fù)。今后將對線路、系統(tǒng)等的及時維護和保養(yǎng),及時更新升級防護軟
件。
(三)信息系統(tǒng)安全工作的水平還有待加強。我委的信息系
統(tǒng)工作人員均為兼職人員,非專業(yè)人員,對信息系統(tǒng)安全的管護
水平低,還需要加強專業(yè)學(xué)習(xí)培訓(xùn),提高信息系統(tǒng)安全管理和管
護工作的水平。
(四)信息系統(tǒng)安全工作機制還有待完善。部門信息系統(tǒng)安
全相關(guān)工作機制制度、應(yīng)急預(yù)案等還不健全,還要完善信息系統(tǒng)
安全工作機制,建立完善信息系統(tǒng)安全應(yīng)急響應(yīng)機制,以提高機
關(guān)網(wǎng)絡(luò)信息工作的運行效率,促進辦公秩序的進一步規(guī)范,防范
風險。
三、對信息系統(tǒng)安全檢查工作的意見和建議
(一),進一步加大對信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由
于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識,希望進一步加強對計算機
信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全
管理方面的業(yè)務(wù)知識材料。
(二),加強對各級各部門干部職工的信息系統(tǒng)安全教育。通
過開展專題警示教育培訓(xùn),增強信息系統(tǒng)安全意識,提高做好信
息系統(tǒng)安全工作的主動性和自覺性。
(三),加強分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)
安全的防護級別也不同。希望結(jié)合各科室工作實際,對重點信息
系統(tǒng)安全部門和非重點信息系統(tǒng)安全部門進行分類指導(dǎo)。
××××××××
2013年9月9日
第四篇:政府信息系統(tǒng)安全檢查自查報告
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報
告
根據(jù)《×××××關(guān)于開展怒江州重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號)和《×××2013年重點領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實際認真開展了信息系統(tǒng)的安全自查工作。現(xiàn)將相關(guān)情況報告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機構(gòu)實施情況。為規(guī)范和落實好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實了管理機構(gòu),由委辦公室負責信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實情況。
根據(jù)本委的工作實際,本委日常信息系統(tǒng)安全工作主要涉及上級下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實際,我委從落實管理機構(gòu)和人員、加強教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對信息系統(tǒng)安全的人員、資產(chǎn)、運行和維護管理進行了落實。
1、落實具體負責信息系統(tǒng)安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區(qū)、辦公計算機等進行嚴格管理,我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊伍,主要根據(jù)工作中的問題向省計生委和相關(guān)部門報告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。我單位計算機、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國產(chǎn)產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺系統(tǒng)、數(shù)據(jù)庫等應(yīng)用軟件均為省計生委和州直相關(guān)部門。重點信息系統(tǒng)使用的服務(wù)器、路由器等均為國產(chǎn)產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會議和州委政府相關(guān)部門組織的信息系統(tǒng)安全知識培訓(xùn),并專門負責機關(guān)的網(wǎng)絡(luò)安全管理和信息系統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對全州保密工作會議精神進行了傳達學(xué)習(xí)。同時,在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意識、保密意識。
(八)信息系統(tǒng)安全經(jīng)費保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護設(shè)施建設(shè)、運行、維護和管理經(jīng)費均納入預(yù)算,實報實銷,為信息系統(tǒng)安全提供了經(jīng)費保障。
二、信息系統(tǒng)安全檢查存在的主要問題及整改情況
關(guān)網(wǎng)絡(luò)信息工作的運行效率,促進辦公秩序的進一步規(guī)范,防范風險。
三、對信息系統(tǒng)安全檢查工作的意見和建議
(一),進一步加大對信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識,希望進一步加強對計算機信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全管理方面的業(yè)務(wù)知識材料。
(二),加強對各級各部門干部職工的信息系統(tǒng)安全教育。通過開展專題警示教育培訓(xùn),增強信息系統(tǒng)安全意識,提高做好信息系統(tǒng)安全工作的主動性和自覺性。
(三),加強分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)安全的防護級別也不同。希望結(jié)合各科室工作實際,對重點信息系統(tǒng)安全部門和非重點信息系統(tǒng)安全部門進行分類指導(dǎo)。
××××××××
2013年9月9日
第五篇:政府信息系統(tǒng)安全自查報告
政府信息系統(tǒng)安全自查報告
根據(jù)《***信息化領(lǐng)導(dǎo)小組辦公室關(guān)于組織開展***政府信息系統(tǒng)安全檢查工作的通知》(***號)文件要求,我局對此項工作進行了初步自查,現(xiàn)將自查情況匯報如下:
一、信息安全組織管理
1.成立了***局政府信息公開工作領(lǐng)導(dǎo)小組(***號),由***局長任組長,***副局長任副組長,成員包括局機關(guān)各部門及局下屬各單位的負責人;領(lǐng)導(dǎo)小組下設(shè)辦公室,由局辦公室主任負責該項工作的日常管理;另外配備了一名專職及兩名兼職人員負責該項工作,辦公條件完備。該領(lǐng)導(dǎo)小組也是我局保密工作領(lǐng)導(dǎo)小組,同時負責信息保密審查的相關(guān)工作。
2.信息材料成文后,局主要領(lǐng)導(dǎo)根據(jù)材料內(nèi)容決定是否進行公開,由局辦公室負責內(nèi)容及文字的進一步審核,最后由專職信息員在政府信息公開網(wǎng)站上進行發(fā)布。凡涉密的信息,無論密級,一律不公開。
二、日常信息安全管理
1.人員管理。我局辦公室、人事、財務(wù)、檔案等重點工作崗位都制定了相應(yīng)的規(guī)章制度,都有專人進行負責,人員上無隨意拉用、借用情況。人員離崗時由專人進行鑰匙、文檔、口令密碼等的移交工作。
2.資產(chǎn)管理。我局的電腦及其它電子設(shè)備,均實行專人專用。電腦維修均在辦公現(xiàn)場進行,無特殊情況不外送修理,淘汰的電腦及設(shè)備由局辦公室統(tǒng)一存放。
3.信息技術(shù)外包服務(wù)安全管理。我局所使用的人事、檔案、財務(wù)等專業(yè)應(yīng)用系統(tǒng)均使用上級部門統(tǒng)一配備或指定供應(yīng)商處采購置的正版軟件,未使用其它免費或共享的類似軟件。應(yīng)用系統(tǒng)的維護工作由局內(nèi)專職人員或上級部門相關(guān)工作人員負責,無外包技術(shù)服務(wù)。
4.信息技術(shù)產(chǎn)品使用管理。我局所用計算機及網(wǎng)絡(luò)設(shè)備均按政府采購規(guī)定進行統(tǒng)一采購,所使用部分辦公及公文處理軟件均由硬件提供商統(tǒng)一進行安裝。
5.信息安全經(jīng)費保障。我局信息安全經(jīng)費統(tǒng)一在局辦公經(jīng)費中例支(已列入預(yù)算),今年用于此項工作實際支出為****元。
三、信息安全防護管理
我局所使用的局域網(wǎng)只是用于互聯(lián)網(wǎng)接入共享,重要工作所使用的計算機按規(guī)定未接入互聯(lián)網(wǎng),另外用于電子公文交換、信訪等工作的計算機都使用專線,不與外網(wǎng)互聯(lián)。我局所管理的門戶網(wǎng)站均由***公司進行托管,由其進行門戶網(wǎng)站的日常安全管理工作。公務(wù)電子郵箱使用行業(yè)內(nèi)部的電子郵件系統(tǒng),辦公室負責人專用。終端計算機均安裝了瑞星、360殺毒軟件及360安全衛(wèi)士等木馬、病毒防護軟件,由于
使用者安全意識的提高,基本都能做到定期或不定期掃描,出現(xiàn)系統(tǒng)漏洞也能及時安裝補丁進行修補。
四、信息安全應(yīng)急管理
我局根據(jù)實際情況制定了信息安全應(yīng)急預(yù)案,本內(nèi)進行了1次應(yīng)急演練,確定應(yīng)急技術(shù)支援單位為***公司。我局涉密級別比較***,一般數(shù)據(jù)備份均由****進行備份,與第三方機構(gòu)****簽訂了災(zāi)難備份外包技術(shù)服務(wù)。本內(nèi)未發(fā)生過信息安全事件。
五、信息安全教育培訓(xùn)
本內(nèi)開展全局范圍內(nèi)的信息安全教育或相關(guān)會議3次。負責信息的專職人員均能按上級要求,按時參加相關(guān)信息安全的培訓(xùn)或者會議。
六、信息安全檢查
近期,我局由專職人員對局機關(guān)所有電腦進行了一次技術(shù)檢測,發(fā)現(xiàn)一臺計算機沒及時修補系統(tǒng)漏洞,已做了修補處理;另外有兩臺計算機發(fā)現(xiàn)病毒或木馬,也已做了相應(yīng)處理,除此之外未發(fā)現(xiàn)其它異常情況。