欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      2011政府信息系統(tǒng)安全檢查指南

      時(shí)間:2019-05-13 16:26:05下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫(kù)小編為你整理了多篇相關(guān)的《2011政府信息系統(tǒng)安全檢查指南》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫(kù)還可以找到更多《2011政府信息系統(tǒng)安全檢查指南》。

      第一篇:2011政府信息系統(tǒng)安全檢查指南

      關(guān)于印發(fā)2011年度安徽省政府信息 系統(tǒng)安全檢查指南的通知

      (節(jié)選)

      一、檢查范圍

      為各地、各部門履行職能提供支撐的非涉密信息系統(tǒng),包括自行運(yùn)行和維護(hù)管理以及委托其他機(jī)構(gòu)運(yùn)行和維護(hù)管理的辦公系統(tǒng)、業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)等。各地、各部門的重要業(yè)務(wù)系統(tǒng)、門戶網(wǎng)站是檢查重點(diǎn)。

      政府信息系統(tǒng)安全檢查,是指依據(jù)國(guó)家、省有關(guān)政策規(guī)定,參照國(guó)家信息安全技術(shù)標(biāo)準(zhǔn)規(guī)范,對(duì)信息系統(tǒng)安全保障工作進(jìn)行檢測(cè)評(píng)估、查找隱患、規(guī)范管理、完善措施、落實(shí)整改、通報(bào)情況的過程,包括進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估、安全檢測(cè)、等級(jí)測(cè)評(píng)等。

      涉及國(guó)家秘密的信息系統(tǒng)保密檢查工作,按照國(guó)家保密管理規(guī)定和標(biāo)準(zhǔn)執(zhí)行.五、檢查內(nèi)容

      主要檢查信息安全有關(guān)規(guī)章制度落實(shí)情況、技術(shù)防護(hù)措

      施及其有效性、2010年度信息系統(tǒng)安全檢查中發(fā)現(xiàn)問題的整改情況。

      (一)信息安全組織機(jī)構(gòu)

      信息安全工作主管領(lǐng)導(dǎo)、信息安全管理機(jī)構(gòu)、信息安全專職工作機(jī)構(gòu)、專職信息安全員等設(shè)置情況。按照《安徽省人民政府辦公廳轉(zhuǎn)發(fā)國(guó)務(wù)院辦公廳關(guān)于加強(qiáng)政府信息系統(tǒng)安全和保密管理工作的通知》(皖政辦發(fā)〔2008〕21號(hào))文件要求,各部門要明確一名領(lǐng)導(dǎo)主管信息安全工作,應(yīng)指定一個(gè)內(nèi)設(shè)機(jī)構(gòu)承擔(dān)信息安全管理工作,各內(nèi)設(shè)機(jī)構(gòu)指定一名專職或兼職信息安全員。

      (二)日常信息安全管理

      1、人員管理。查驗(yàn)相關(guān)文檔、文件、記錄等,檢查信息安全和保密責(zé)任制建立及落實(shí)情況,重要崗位人員安全保密協(xié)議簽訂情況,人員離崗離職信息安全管理情況,外部人員訪問機(jī)房等重要區(qū)域管理情況,違反制度規(guī)定造成信息安全事件的責(zé)任查處情況等。

      2、資產(chǎn)管理。檢查資產(chǎn)管理制度建立及落實(shí)情況,辦公軟件、應(yīng)用軟件等安裝與使用情況,計(jì)算機(jī)及相關(guān)設(shè)備維修維護(hù)管理、存儲(chǔ)設(shè)備報(bào)廢銷毀管理情況等。

      3、運(yùn)維管理。檢查信息系統(tǒng)運(yùn)營(yíng)和使用權(quán)限管理、重要變更審批備案、日常運(yùn)維操作管理、安全日志定期備份和分析等情況。對(duì)于委托外單位運(yùn)行管理的,應(yīng)查看服務(wù)合同

      和安全保密協(xié)議等。

      (三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估

      1、等級(jí)保護(hù)。檢查信息安全等級(jí)保護(hù)有關(guān)文件要求的落實(shí)情況。通過查看等級(jí)保護(hù)定級(jí)備案、等級(jí)測(cè)評(píng)報(bào)告等相關(guān)文檔,檢查信息系統(tǒng)定級(jí)、測(cè)評(píng)、整改等情況。

      2、風(fēng)險(xiǎn)評(píng)估。檢查信息安全風(fēng)險(xiǎn)評(píng)估有關(guān)文件要求的落實(shí)情況。通過查看風(fēng)險(xiǎn)評(píng)估報(bào)告等,檢查風(fēng)險(xiǎn)評(píng)估工作的開展。

      (四)技術(shù)防護(hù)手段建設(shè)

      1、網(wǎng)絡(luò)邊界安全防護(hù)。檢查系統(tǒng)總體網(wǎng)絡(luò)架構(gòu)、區(qū)域劃分及邊界防護(hù)、網(wǎng)絡(luò)管理等情況;互聯(lián)網(wǎng)接入情況;終端接入互聯(lián)網(wǎng)時(shí)是否有安全信息提示措施等;邊界防護(hù)設(shè)備部署、使用及策略配置情況。

      2、信息安全產(chǎn)品部署及使用。提供信息系統(tǒng)完整的網(wǎng)絡(luò)拓?fù)鋱D,包括總體網(wǎng)絡(luò)架構(gòu)、子系統(tǒng)、終端節(jié)點(diǎn)、區(qū)域劃分、邊界防護(hù)設(shè)備(防火墻、入侵檢測(cè)設(shè)備、防病毒網(wǎng)關(guān)和安全審計(jì)設(shè)備)及對(duì)外網(wǎng)絡(luò)接口等,提供邊界防護(hù)設(shè)備日志。

      3、服務(wù)器安全防護(hù)。檢查服務(wù)器上應(yīng)用、服務(wù)、端口以及系統(tǒng)補(bǔ)丁等情況,賬號(hào)口令強(qiáng)度及更新情況,病毒木馬防護(hù)措施及漏洞掃描、病毒木馬檢測(cè)情況。

      4、網(wǎng)絡(luò)設(shè)備安全防護(hù)。檢查安全策略配置有效性;賬

      號(hào)口令強(qiáng)度和更新情況;漏洞掃描情況。

      5、終端計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備安全防護(hù)。檢查終端計(jì)算機(jī)是否采取集中安全管理方式,計(jì)算機(jī)賬號(hào)口令強(qiáng)度和更新情況;終端計(jì)算機(jī)接入互聯(lián)網(wǎng)安全控制措施(如實(shí)名接入、對(duì)計(jì)算機(jī)IP和MAC地址進(jìn)行綁定、指定固定上網(wǎng)IP地址等);是否安裝病毒防護(hù)軟件,定期進(jìn)行漏洞掃描、病毒木馬檢測(cè);是否在非涉密和涉密信息系統(tǒng)間混用了計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備,是否使用了非涉密計(jì)算機(jī)處理涉密信息等。

      6、門戶網(wǎng)站安全防護(hù)。檢查網(wǎng)站信息發(fā)布審批制度建立及落實(shí)情況;邊界防護(hù)、抗拒絕服務(wù)攻擊、網(wǎng)頁(yè)防篡改等安全防護(hù)設(shè)備的部署情況,以及安全配置策略的有效性;是否定期進(jìn)行漏洞掃描、木馬檢測(cè)等。

      7、密碼技術(shù)防護(hù)。檢查采用密碼技術(shù)對(duì)信息系統(tǒng)、終端計(jì)算機(jī)、電子文檔等進(jìn)行防護(hù)的情況,使用的密碼技術(shù)產(chǎn)品及含有密碼技術(shù)的信息技術(shù)產(chǎn)品是否符合國(guó)家密碼管理規(guī)定。

      8、網(wǎng)絡(luò)信任措施。檢查采用數(shù)字證書實(shí)現(xiàn)身份認(rèn)證和授權(quán)管理的情況,使用的數(shù)字證書是否符合國(guó)家電子認(rèn)證服務(wù)管理規(guī)定。

      (五)應(yīng)急管理工作開展

      1、應(yīng)急預(yù)案。檢查《安徽省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》落實(shí)情況,重要信息系統(tǒng)是否制定了本部門信息安全

      應(yīng)急預(yù)案文本及宣貫培訓(xùn)記錄、災(zāi)難備份工作開展情況等。

      2、應(yīng)急演練。檢查是否按照要求開展了信息安全應(yīng)急演練。對(duì)于已開展演練的,應(yīng)檢查演練相關(guān)文檔(包括演練組織單位、參與部門、演練責(zé)任人、演練時(shí)間、演練內(nèi)容等)。

      3、應(yīng)急技術(shù)支援隊(duì)伍。檢查是否按照要求明確應(yīng)急技術(shù)支援隊(duì)伍。對(duì)于已明確的,應(yīng)檢查簽訂的合同和安全保密協(xié)議,掌握應(yīng)急技術(shù)支援隊(duì)伍的基本情況以及開展的應(yīng)急技術(shù)支援活動(dòng)等。

      4、災(zāi)難備份。檢查重要業(yè)務(wù)系統(tǒng)和網(wǎng)站的數(shù)據(jù)是否進(jìn)行備份,是否配備冗余的通信線路、網(wǎng)絡(luò)設(shè)備、服務(wù)器,已進(jìn)行災(zāi)難備份的應(yīng)查看備份記錄、檢查相關(guān)冗余設(shè)備。對(duì)于采用社會(huì)第三方災(zāi)難備份服務(wù)的,應(yīng)檢查簽訂的合同和安全保密協(xié)議以及災(zāi)難備份服務(wù)的運(yùn)維情況等。

      5、信息安全事件應(yīng)急處置。檢查本年度發(fā)生的信息安全事件及處置情況。對(duì)于發(fā)生重大信息安全事件的,應(yīng)檢查是否進(jìn)行了及時(shí)處置,是否按照要求上報(bào)和通報(bào)等。(信息安全事件分級(jí)依據(jù)《安徽省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》)。

      (六)信息技術(shù)產(chǎn)品和信息安全產(chǎn)品使用

      1、信息技術(shù)產(chǎn)品。檢查服務(wù)器、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、儲(chǔ)存設(shè)備、終端計(jì)算機(jī)、字處理軟件等國(guó)產(chǎn)化情況。在使用捐贈(zèng)服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)陣列等產(chǎn)品,應(yīng)檢查產(chǎn)品應(yīng)用

      范圍、簽訂的相關(guān)協(xié)議,以及使用前是否進(jìn)行安全測(cè)評(píng)等。

      2、信息安全產(chǎn)品。在進(jìn)行網(wǎng)絡(luò)邊界安全防護(hù)檢查時(shí),查看防火墻、入侵檢測(cè)設(shè)備、安全審計(jì)設(shè)備、VPN設(shè)備等信息安全產(chǎn)品等國(guó)產(chǎn)化情況。使用捐贈(zèng)的信息安全產(chǎn)品,應(yīng)檢查產(chǎn)品應(yīng)用范圍、簽訂的相關(guān)協(xié)議,以及使用前是否進(jìn)行安全測(cè)評(píng)等。

      本指南中的國(guó)產(chǎn)終端計(jì)算機(jī)、國(guó)產(chǎn)字處理軟件、國(guó)產(chǎn)信息安全產(chǎn)品,暫按以下方法進(jìn)行認(rèn)定:(1)國(guó)產(chǎn)終端計(jì)算機(jī)應(yīng)具有國(guó)內(nèi)品牌,最終產(chǎn)品在中國(guó)境內(nèi)生產(chǎn),并符合法律法規(guī)和政策規(guī)定的其他條件;(2)國(guó)產(chǎn)字處理軟件應(yīng)具有國(guó)內(nèi)品牌,最終產(chǎn)品在中國(guó)境內(nèi)生產(chǎn),擁有核心模塊的自主知識(shí)產(chǎn)權(quán)和源代碼,并符合法律法規(guī)和政策規(guī)定的其他條件;(3)國(guó)產(chǎn)信息安全產(chǎn)品應(yīng)具有國(guó)內(nèi)品牌,最終產(chǎn)品在中國(guó)境內(nèi)生產(chǎn),擁有核心模塊的自主知識(shí)產(chǎn)權(quán)和源代碼,通過國(guó)家認(rèn)定的信息安全產(chǎn)品檢測(cè)實(shí)驗(yàn)室的檢測(cè),并符合法律和政策規(guī)定的其他條件。

      (七)信息安全服務(wù)

      查看信息安全外包服務(wù)項(xiàng)目清單,包括外包服務(wù)內(nèi)容、服務(wù)商名稱、服務(wù)商性質(zhì)(外資、非外資)、合同和安全保密協(xié)議、服務(wù)方式(遠(yuǎn)程在線服務(wù)、現(xiàn)場(chǎng)服務(wù)或其他等)。

      (八)信息安全教育培訓(xùn)

      機(jī)關(guān)工作人員參加信息安全教育培訓(xùn)、掌握信息安全常

      識(shí)和基本技能情況,信息安全管理和技術(shù)人員參加信息安全專業(yè)培訓(xùn)情況、重點(diǎn)崗位持證上崗等情況。

      (九)信息安全經(jīng)費(fèi)保障

      檢查信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)、檢查及管理等費(fèi)用是否納入單位年度預(yù)算,以及本年度信息安全經(jīng)費(fèi)實(shí)際投入情況等。

      (十)安全隱患排查及整改

      重點(diǎn)檢查對(duì)安全制度、防范措施、設(shè)備設(shè)施等方面存在的漏洞和薄弱環(huán)節(jié)的排查情況,以及分析產(chǎn)生問題的隱患的原因,研究制定和落實(shí)整改措施等情況。

      六、時(shí)間安排

      各地、各單位可根據(jù)實(shí)際情況,統(tǒng)籌規(guī)劃和組織部署信息系統(tǒng)安全檢查工作,并對(duì)安全檢查工作進(jìn)行認(rèn)真總結(jié)、分析和評(píng)估,于2011年12月31日前將安全檢查報(bào)告報(bào)送安徽省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室。

      協(xié)調(diào)小組辦公室將及時(shí)跟蹤、掌握、匯總安全檢查情況,并將安全檢查結(jié)果報(bào)送工業(yè)和信息化部。

      七、工作要求

      (一)各單位要把信息系統(tǒng)安全檢查列入重要議事日程,切實(shí)加強(qiáng)組織領(lǐng)導(dǎo),完善檢查工作機(jī)制,落實(shí)檢查工作經(jīng)費(fèi),開展宣傳教育培訓(xùn)活動(dòng),確保檢查工作順利開展。按照《安徽省政府信息系統(tǒng)安全檢查實(shí)施辦法》的要求,參照

      本指南制定具體的安全檢查實(shí)施方案和工作計(jì)劃,并認(rèn)真組織實(shí)施。建立信息安全檢查責(zé)任制,明確檢查責(zé)任,落實(shí)檢查組織機(jī)構(gòu)、參與單位及檢查人員。

      (二)可組織所屬信息中心等單位開展安全檢查工作,也可根據(jù)需要委托外部專業(yè)機(jī)構(gòu)協(xié)助開展技術(shù)檢測(cè)工作。

      全面參與技術(shù)檢測(cè)的外部專業(yè)機(jī)構(gòu)應(yīng)至少滿足以下條件:

      1、事業(yè)單位;

      2、從事信息安全檢測(cè)或相關(guān)工作兩年以上;

      3、專業(yè)技術(shù)檢測(cè)人員10人以上,均簽訂兩年以上勞動(dòng)合同;

      4、參與技術(shù)檢測(cè)的人員均為中國(guó)公民,無違法犯罪記錄,并簽訂安全保密協(xié)議。

      (三)委托外部專業(yè)機(jī)構(gòu)協(xié)助開展技術(shù)檢測(cè),應(yīng)與檢測(cè)機(jī)構(gòu)及參與檢測(cè)的人員簽訂安全保密協(xié)議,明確安全保密責(zé)任和義務(wù)。

      安全保密協(xié)議應(yīng)包括以下內(nèi)容:

      1、檢測(cè)機(jī)構(gòu)應(yīng)遵守國(guó)家有關(guān)法律法規(guī),客觀、公正地提供檢測(cè)服務(wù);

      2、檢測(cè)機(jī)構(gòu)應(yīng)保證所提供相關(guān)材料的真實(shí)性;

      3、檢測(cè)機(jī)構(gòu)不得向其他單位和個(gè)人泄露數(shù)據(jù)和檢測(cè)結(jié)果,不得利用檢測(cè)數(shù)據(jù)謀取利益;

      4、檢測(cè)機(jī)構(gòu)應(yīng)采取有效安全措施,防止因技術(shù)檢測(cè)引發(fā)信息安全事件;

      5、檢測(cè)機(jī)構(gòu)不得將檢測(cè)任務(wù)分包或轉(zhuǎn)包。

      (四)強(qiáng)化安全檢查過程的安全保密和風(fēng)險(xiǎn)控制,切實(shí)加強(qiáng)對(duì)檢查活動(dòng)、檢查人員以及相關(guān)文檔和數(shù)據(jù)的安全保密

      管理,周密制定檢查工作應(yīng)急預(yù)案,確保被檢查信息系統(tǒng)的安全正常運(yùn)行。

      八、檢查報(bào)告

      (一)檢查報(bào)告內(nèi)容

      檢查報(bào)告主要包括三方面內(nèi)容:一是信息安全總體情況。包括本年度信息安全工作主要情況,安全檢查工作開展情況及檢查效果,對(duì)本單位信息安全狀況的總體評(píng)價(jià);二是主要問題及整改情況。三是經(jīng)驗(yàn)總結(jié)及意見建議。包括本部門安全檢查工作的經(jīng)驗(yàn)總結(jié),對(duì)安徽省網(wǎng)絡(luò)與信息安全檢查工作的意見建議。

      根據(jù)檢查結(jié)果編制檢查報(bào)告,范圍限于各部門本級(jí)機(jī)關(guān)及派出機(jī)構(gòu)。

      根據(jù)檢查結(jié)果的敏感程度確定檢查報(bào)告密級(jí),并在檢查報(bào)告上明確標(biāo)識(shí)。

      (二)報(bào)送方式

      檢查報(bào)告以各單位辦公室名義報(bào)送安徽省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室。

      九、安全抽查

      按照《安徽省政府信息系統(tǒng)安全檢查實(shí)施辦法》要求,省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室會(huì)同有關(guān)單位組織開展政府信息系統(tǒng)安全抽查工作。抽查方式分為現(xiàn)場(chǎng)安全抽查和外部安全抽查。

      (一)現(xiàn)場(chǎng)抽查。主要抽查2010年度安全檢查中發(fā)現(xiàn)問題的整改情況,2011年度安全檢查工作開展情況。相關(guān)單位應(yīng)積極配合抽查工作,指定抽查工作負(fù)責(zé)人和聯(lián)絡(luò)員,落實(shí)所需辦公場(chǎng)所、辦公設(shè)備、網(wǎng)絡(luò)資源等必要條件,提供抽查工作涉及的信息系統(tǒng)資產(chǎn)信息、信息系統(tǒng)建設(shè)運(yùn)維情況、信息安全規(guī)章制度等相關(guān)文件、文檔和記錄。

      (二)外部安全檢查。定期對(duì)全省各部門、各單位門戶網(wǎng)站進(jìn)行外部檢查,重點(diǎn)檢測(cè)網(wǎng)站漏洞、網(wǎng)頁(yè)掛馬等情況。

      附件:信息安全檢查報(bào)告編制要求

      附件:

      信息安全檢查報(bào)告編制要求

      信息安全檢查報(bào)告包括工作報(bào)告和技術(shù)報(bào)告,編制要求分別如下:

      一、工作報(bào)告主要內(nèi)容

      1、概述

      2、檢查工作組織和實(shí)施情況。

      3、檢查發(fā)現(xiàn)的主要問題及概要統(tǒng)計(jì)分析。

      4、被檢查單位信息安全狀況的總體評(píng)價(jià)。

      5、主要的整改建議措施,以及對(duì)信息安全檢查工作的建議。

      二、技術(shù)報(bào)告主要內(nèi)容

      1、任務(wù)來源和檢查依據(jù)。

      2、檢查工作開展情況。概要說明檢查準(zhǔn)備階段、實(shí)施階段和總結(jié)階段所做的工作。

      3、檢查的信息系統(tǒng)基本情況,抽取的服務(wù)器、網(wǎng)絡(luò)設(shè)備、終端計(jì)算機(jī)等相關(guān)設(shè)備情況。

      4、檢查結(jié)果。對(duì)照本規(guī)范中關(guān)于檢查內(nèi)容的要求,逐項(xiàng)、客觀陳述檢查和技術(shù)測(cè)試結(jié)果。

      5、主要問題及分析。對(duì)檢查中發(fā)現(xiàn)的問題、存在的安全漏洞和隱患進(jìn)行分類匯總,對(duì)可能造成的危害與影響進(jìn)行分析,對(duì)檢查數(shù)據(jù)類項(xiàng)目進(jìn)行統(tǒng)計(jì)(輔以圖表形式),對(duì)被檢查單位信息安全狀況進(jìn)行總體評(píng)價(jià)。

      6、整改建議。針對(duì)檢查中發(fā)現(xiàn)得問題,有針對(duì)性地提出整改措施建議。

      第二篇:政府信息系統(tǒng)安全檢查自查報(bào)告

      紫荊路街道政府信息系統(tǒng)安全檢查自查報(bào)告

      根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實(shí)施方案》(鞏信組辦[2011]3號(hào))文件精神。我街道對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:

      一、自查情況(一)安全制度落實(shí)情況

      1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。

      2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。

      3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。

      (二)安全防范措施落實(shí)情況

      1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

      2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。

      3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。

      4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。

      (三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況

      1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實(shí)際,處于不斷完善階段。

      2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。

      3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況

      1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。

      2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。

      3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。

      (五)安全教育培訓(xùn)情況

      1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我街道的網(wǎng)絡(luò)安全管理和信息安全工作。

      2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。

      二、自查中發(fā)現(xiàn)的不足和整改意見

      根據(jù)《實(shí)施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我街道實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。

      1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。

      2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。

      3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。

      4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。

      紫荊路街道黨政辦公室 2011年8月26日

      第三篇:政府信息系統(tǒng)安全檢查情況報(bào)告

      XXXX人民防空辦公室2011政府

      信息系統(tǒng)安全檢查情況報(bào)告

      根據(jù)XXXX市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開展2011政府信息系統(tǒng)安全檢查的通知》(信化辦【2011】8號(hào))文件精神。我辦對(duì)信息系統(tǒng)安全檢查情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:

      一、信息安全狀況總體評(píng)價(jià):

      1、以宣傳教育為主導(dǎo),強(qiáng)化保密意識(shí)

      為加強(qiáng)計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對(duì)信息化相關(guān)操作人員進(jìn)行強(qiáng)化培訓(xùn),增強(qiáng)保密安全意識(shí)。二是將《辦公自動(dòng)化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實(shí)際,認(rèn)真學(xué)習(xí),并落到實(shí)處。三是進(jìn)行警示教育,進(jìn)一步重視和加強(qiáng)網(wǎng)上信息的保密管理,確保計(jì)算機(jī)及其網(wǎng)絡(luò)安全。

      2、以制度建設(shè)為保障,嚴(yán)格規(guī)范管理

      構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,是做好信息保密管理的重要保障。按照《國(guó)家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項(xiàng)規(guī)章制度,規(guī)范計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補(bǔ)管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。要求嚴(yán)格審查、嚴(yán)格控制、嚴(yán)格把關(guān),從制度上杜絕泄密隱患。

      3、以督促檢查為手段,堵塞管理漏洞

      為了確保計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項(xiàng)規(guī)章制度的落實(shí),及時(shí)發(fā)現(xiàn)計(jì)算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對(duì)計(jì)算機(jī)及其網(wǎng)絡(luò)管理制度的落實(shí)情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計(jì)算機(jī)、涉密移動(dòng)存儲(chǔ)介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實(shí)情況進(jìn)行檢查。這次我辦對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)的情況進(jìn)行了一次全面檢查,通過檢查,查找計(jì)算機(jī)保密工作中存在的管理漏洞,并立即整改到位。進(jìn)一步做好計(jì)算機(jī)信息安全防護(hù)工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見的屏障。

      二、2011年信息安全主要工作情況:

      (一)安全制度落實(shí)情況

      1、成立了以我辦XX副主任為組長(zhǎng)的信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并將信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組辦公室設(shè)在指揮通信科,由指通科科長(zhǎng)兼辦公室主任,安全小組成員從各科室抽調(diào),具體負(fù)責(zé)日常工作。

      2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定,安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。

      3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。

      (二)安全防范措施落實(shí)情況

      1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

      2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由各科室安全員保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。

      3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。同時(shí),我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實(shí)行物理隔離手段,防止泄密情況發(fā)生。

      4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備及泄密載體的專業(yè)殺毒軟件。

      (三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況

      1、制定了《XXXX市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實(shí)際,處于不斷完善階段。

      2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支持。

      3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。

      (四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況

      1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。

      2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。

      3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

      (五)安全教育培訓(xùn)情況

      安全小組在全辦組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。

      三、檢查發(fā)現(xiàn)的主要問題及整改情況: 自查中發(fā)現(xiàn)的不足和整改意見

      根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我辦實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。

      1、安全意識(shí)不夠。

      要繼續(xù)加強(qiáng)對(duì)全體干部員工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。

      2、設(shè)備維護(hù)、更新及時(shí)。

      要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。

      3、安全工作的水平還有待提高。

      對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

      4、工作機(jī)制有待完善。

      創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。

      5、日常信息安全管理。

      堅(jiān)持“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效。

      四、對(duì)信息安全工作的意見和建議

      成立信息安全工作領(lǐng)導(dǎo)責(zé)任制與機(jī)構(gòu)隊(duì)伍建設(shè)

      1、建立信息安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)重視是做好信息安全工作的前提。領(lǐng)導(dǎo)班子對(duì)信息安全工作十分重視,把它做為一項(xiàng)重要工作來抓,每年年初都會(huì)安排布置信息安全工作,并成立了由單位二把手任組長(zhǎng)的信息安全工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長(zhǎng)擔(dān)任辦公室主任,親自布置落實(shí)信息安全工作。

      2、信息安全工作隊(duì)伍的建設(shè)。近年來,我辦堅(jiān)持做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊(duì)伍不散,信息安全工作人員及時(shí)調(diào)整和補(bǔ)充,并不斷加強(qiáng)信息安全業(yè)務(wù)知識(shí)的學(xué)習(xí),做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識(shí),熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。

      XXXX市人防辦信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組名單

      第四篇:政府信息系統(tǒng)安全檢查自查報(bào)告[模版]

      2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)

      根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作?,F(xiàn)將相關(guān)情況報(bào)告如下:

      一、信息系統(tǒng)安全檢查基本情況

      (一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。

      (二)日常信息系統(tǒng)安全管理落實(shí)情況。

      根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。

      1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,-1-

      確保信息保密工作。

      2、結(jié)合本單位工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移

      動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息

      辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)

      定,嚴(yán)格進(jìn)行操作管理。

      3、結(jié)合政府信息公開工作,按照信息公開的相關(guān)保密規(guī)定和

      程序,對(duì)信息公開、陽(yáng)光政府四項(xiàng)制度等公開發(fā)布信息保密審查

      機(jī)制、程序進(jìn)行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。

      (三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估。

      我委的相關(guān)信息系統(tǒng)主要是業(yè)務(wù)辦公系統(tǒng),不屬于重點(diǎn)涉密

      部門,所以,暫時(shí)沒有對(duì)信息系統(tǒng)定級(jí)、測(cè)評(píng)和評(píng)估。

      (四)技術(shù)安全防范措施和手段落實(shí)情況。

      1、計(jì)算機(jī)及網(wǎng)絡(luò)經(jīng)過檢查,我委按州保密局的要求,在主要的計(jì)算機(jī)上統(tǒng)一粘貼了“非涉密計(jì)算機(jī)嚴(yán)禁處理涉密信息”的標(biāo)

      識(shí),杜絕涉密和非涉密計(jì)算機(jī)之間的混用。

      2、在日常工作中,用360免費(fèi)殺毒軟件及時(shí)對(duì)計(jì)算機(jī)進(jìn)行漏

      洞掃描、木馬檢測(cè)等,加強(qiáng)安全監(jiān)管。目前,網(wǎng)絡(luò)運(yùn)行良好,安

      全防范措施和設(shè)備運(yùn)行良好,未在網(wǎng)上存儲(chǔ)、傳輸國(guó)家秘密信息,未發(fā)生過失密、泄密現(xiàn)象。

      3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達(dá)不到重點(diǎn)涉密

      信息系統(tǒng)等級(jí),目前還沒有使用密碼技術(shù)防護(hù)措施。

      (五)應(yīng)急工作機(jī)制建設(shè)情況。

      我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊(duì)

      伍,主要根據(jù)工作中的問題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。

      (六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。

      我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)

      產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)

      務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫(kù)等應(yīng)用軟件均為省計(jì)生委和

      州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)

      產(chǎn)品。

      (七)安全教育培訓(xùn)情況。

      1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門組織的信

      息系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系

      統(tǒng)安全工作。

      2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。

      同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意

      識(shí)、保密意識(shí)。

      (八)信息系統(tǒng)安全經(jīng)費(fèi)保障。

      我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安

      全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)

      費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。

      二、信息系統(tǒng)安全檢查存在的主要問題及整改情況

      經(jīng)過安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存

      在了一些不足,同時(shí)結(jié)合單位工作實(shí)際,進(jìn)行了整改同時(shí)提出了

      進(jìn)一步整改的措施。

      (一)部分干部職工對(duì)信息系統(tǒng)安全工作的認(rèn)識(shí)不到位。由

      于本部門工作涉密少,機(jī)關(guān)干部對(duì)信息系統(tǒng)安全防范的意識(shí)還有

      待加強(qiáng),對(duì)信息系統(tǒng)安全工作重要性的認(rèn)識(shí)還不足。針對(duì)這些情

      況,領(lǐng)導(dǎo)小組已結(jié)合傳達(dá)全州保密工作會(huì)議精神,進(jìn)一步作了強(qiáng)

      調(diào)和要求。結(jié)合工作開展,今后將繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的信息系

      統(tǒng)安全意識(shí)教育,提高干部職工對(duì)信息系統(tǒng)安全工作重要性的認(rèn)

      識(shí)。

      (二)部分科室計(jì)算機(jī)的殺毒軟件、防護(hù)軟件沒有及時(shí)進(jìn)行

      更新升級(jí),存在系統(tǒng)漏洞。針對(duì)這些問題,辦公室已及時(shí)對(duì)各終

      端計(jì)算機(jī)的殺毒軟件進(jìn)行了更新升級(jí),對(duì)存在的漏洞進(jìn)行了修復(fù)。今后將對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),及時(shí)更新升級(jí)防護(hù)軟

      件。

      (三)信息系統(tǒng)安全工作的水平還有待加強(qiáng)。我委的信息系

      統(tǒng)工作人員均為兼職人員,非專業(yè)人員,對(duì)信息系統(tǒng)安全的管護(hù)

      水平低,還需要加強(qiáng)專業(yè)學(xué)習(xí)培訓(xùn),提高信息系統(tǒng)安全管理和管

      護(hù)工作的水平。

      (四)信息系統(tǒng)安全工作機(jī)制還有待完善。部門信息系統(tǒng)安

      全相關(guān)工作機(jī)制制度、應(yīng)急預(yù)案等還不健全,還要完善信息系統(tǒng)

      安全工作機(jī)制,建立完善信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,以提高機(jī)

      關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范

      風(fēng)險(xiǎn)。

      三、對(duì)信息系統(tǒng)安全檢查工作的意見和建議

      (一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由

      于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)

      信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全

      管理方面的業(yè)務(wù)知識(shí)材料。

      (二),加強(qiáng)對(duì)各級(jí)各部門干部職工的信息系統(tǒng)安全教育。通

      過開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信

      息系統(tǒng)安全工作的主動(dòng)性和自覺性。

      (三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)

      安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息

      系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。

      ××××××××

      2013年9月9日

      第五篇:政府信息系統(tǒng)安全檢查自查報(bào)告

      2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)

      根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作?,F(xiàn)將相關(guān)情況報(bào)告如下:

      一、信息系統(tǒng)安全檢查基本情況

      (一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。

      (二)日常信息系統(tǒng)安全管理落實(shí)情況。

      根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。

      1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊(duì)伍,主要根據(jù)工作中的問題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。

      (六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫(kù)等應(yīng)用軟件均為省計(jì)生委和州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)產(chǎn)品。

      (七)安全教育培訓(xùn)情況。

      1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門組織的信息系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系統(tǒng)安全工作。

      2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意識(shí)、保密意識(shí)。

      (八)信息系統(tǒng)安全經(jīng)費(fèi)保障。

      我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。

      二、信息系統(tǒng)安全檢查存在的主要問題及整改情況

      關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范風(fēng)險(xiǎn)。

      三、對(duì)信息系統(tǒng)安全檢查工作的意見和建議

      (一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全管理方面的業(yè)務(wù)知識(shí)材料。

      (二),加強(qiáng)對(duì)各級(jí)各部門干部職工的信息系統(tǒng)安全教育。通過開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信息系統(tǒng)安全工作的主動(dòng)性和自覺性。

      (三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。

      ××××××××

      2013年9月9日

      下載2011政府信息系統(tǒng)安全檢查指南word格式文檔
      下載2011政府信息系統(tǒng)安全檢查指南.doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        2011年度政府信息系統(tǒng)安全檢查情況報(bào)告(5篇模版)

        2011年度政府信息系統(tǒng)安全檢查情況報(bào)告 市信息化辦公室: 為進(jìn)一步加強(qiáng)我縣信息安全工作水平,根據(jù)省市信息化管理辦公室關(guān)于開展2011年度政府信息系統(tǒng)安全檢查的通知精神,結(jié)合我......

        2012年政府信息系統(tǒng)安全檢查情況報(bào)告(樣本)

        2012年政府信息系統(tǒng)安全檢查情況報(bào)告 內(nèi)容提綱一、檢查報(bào)告名稱 XXX(部門名稱)2012年度政府信息系統(tǒng)安全檢查情況報(bào)告 二、檢查報(bào)告組成 檢查報(bào)告包括主報(bào)告和附表兩部分。 三......

        政府信息系統(tǒng)安全檢查的自查情況報(bào)告

        政府信息系統(tǒng)安全檢查的自查情況報(bào)告根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如......

        政府信息系統(tǒng)安全檢查的自查情況報(bào)告

        鎮(zhèn)政府信息系統(tǒng)安全檢查的自查情況報(bào)告 根據(jù)縣政府辦公室轉(zhuǎn)發(fā)《2010年度廣西壯族自治區(qū)政府信息系統(tǒng)安全檢查工作實(shí)施方案的通知》(合政辦[2010]46號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信......

        鄭州市畜牧局2011年度政府信息系統(tǒng)安全檢查情況報(bào)告

        鄭州市畜牧局 2011年度政府信息系統(tǒng)安全檢查情況報(bào)告按照《河南省信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于開展2011年信息化建設(shè)責(zé)任目標(biāo)考核工作的通知》(豫信化辦〔2011〕34號(hào))文件要......

        政府信息系統(tǒng)安全自查報(bào)告(范文大全)

        政府信息系統(tǒng)安全自查報(bào)告根據(jù)《***信息化領(lǐng)導(dǎo)小組辦公室關(guān)于組織開展***年度政府信息系統(tǒng)安全檢查工作的通知》(***號(hào))文件要求,我局對(duì)此項(xiàng)工作進(jìn)行了初步自查,現(xiàn)將自查情況匯......

        2012年度信息系統(tǒng)安全檢查工作報(bào)告(合集)

        附件2: 2012年度信息系統(tǒng)安全檢查工作報(bào)告 一、信息安全狀況總體評(píng)價(jià) 概述本單位信息安全工作情況,與上一年度相比信息安全工作取得的新進(jìn)展,對(duì)本單位信息安全狀況的總體評(píng)價(jià)。......

        信息系統(tǒng)安全檢查自查報(bào)告

        信息系統(tǒng)安全檢查自查報(bào)告 省局信息中心: 按照總局《國(guó)家稅務(wù)總局關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國(guó)稅函?2011?397號(hào))及《吉林省國(guó)家稅務(wù)局關(guān)于開展信息安全檢查......