欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      信息安全檢查報(bào)告 - 改

      時(shí)間:2019-05-13 16:25:30下載本文作者:會(huì)員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《信息安全檢查報(bào)告 - 改》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《信息安全檢查報(bào)告 - 改》。

      第一篇:信息安全檢查報(bào)告 - 改

      信息安全檢查報(bào)告

      一、信息安全制度

      正在完善藝交所現(xiàn)有的信息安全制度及電子設(shè)備使用規(guī)章制度,以保證網(wǎng)絡(luò)信息傳遞的安全、可靠

      二、數(shù)據(jù)安全

      1、存儲(chǔ)數(shù)據(jù)。所有存儲(chǔ)設(shè)備、服務(wù)器均安放在專屬機(jī)房(或機(jī)柜),確保數(shù)據(jù)及設(shè)備物理安全,并對(duì)訪問進(jìn)行權(quán)限控制。

      2、數(shù)據(jù)傳輸。所有設(shè)備均設(shè)置安全訪問口令,并盡量采取強(qiáng)口令方式,確保設(shè)備訪問安全。電子郵件目前為外包,通過外包服務(wù)提供的過濾功能進(jìn)行防護(hù)。

      3、數(shù)據(jù)使用。涉密文件嚴(yán)格管理,簽訂保密協(xié)議或條款,并針對(duì)文件進(jìn)行授權(quán)訪問的機(jī)制。并采取專人管理的辦法。

      三、物理安全

      1、目前租賃使用的IDC機(jī)房條件達(dá)到四星級(jí)標(biāo)準(zhǔn),滿足防水、防火、防雷擊、防破壞,專人24小時(shí)值守,雙電路供應(yīng)保護(hù)。

      2、在建的自有機(jī)房嚴(yán)格按照《電子信息系統(tǒng)機(jī)房設(shè)計(jì)規(guī)范》(GB50174-2008)及等保標(biāo)準(zhǔn)進(jìn)行設(shè)計(jì)、施工。符合防水、防火、防雷擊、防破壞及電路供應(yīng)防護(hù)的要求。

      四、網(wǎng)絡(luò)安全

      1、在自有數(shù)據(jù)中心設(shè)計(jì)規(guī)劃中以在不同的子區(qū)域邊界部署防火墻或安全網(wǎng)關(guān),例如在邊界網(wǎng)部署安全網(wǎng)關(guān),核心數(shù)據(jù)庫邊界部署核心防火墻,并啟用訪問控制,對(duì)網(wǎng)絡(luò)進(jìn)行保護(hù)。

      2、在網(wǎng)絡(luò)中部署審計(jì)系統(tǒng)及運(yùn)維管理系統(tǒng),對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫等進(jìn)行審計(jì);部署上網(wǎng)行為管理系統(tǒng),對(duì)網(wǎng)絡(luò)訪問進(jìn)行審計(jì)及控制 ;部署流控及鏈路負(fù)載均衡設(shè)備,對(duì)網(wǎng)絡(luò)流量進(jìn)行控制。

      五、服務(wù)器與應(yīng)用安全

      1、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)層面的用戶登陸均實(shí)行身份識(shí)別和鑒定。

      2、嚴(yán)格實(shí)行賬號(hào)管理制度,定期檢查賬號(hào)數(shù)據(jù)庫情況,根據(jù)賬戶管理規(guī)定的情況禁用或刪除賬戶信息。

      3、對(duì)于操作系統(tǒng)、數(shù)據(jù)庫及應(yīng)用程序的重要補(bǔ)丁及時(shí)安裝,減少各層面存在的漏洞。

      4、針對(duì)惡意代碼部署相關(guān)的防護(hù)系統(tǒng),并及時(shí)更新系統(tǒng)版本和代碼庫。

      5、制定備份策略,定期備份服務(wù)器及應(yīng)用系統(tǒng),避免因服務(wù)器宕機(jī),網(wǎng)絡(luò)攻擊等造成的數(shù)據(jù)損失。

      6、制定應(yīng)急恢復(fù)預(yù)案,針對(duì)服務(wù)器、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等層面進(jìn)行預(yù)案部署,減少系統(tǒng)中斷風(fēng)險(xiǎn)。

      7、安裝部署正版系統(tǒng)、軟件,避免盜版軟件帶來的風(fēng)險(xiǎn)。

      8、對(duì)于敏感信息及信息通道進(jìn)行加密處理。

      六、終端安全

      1、涉及商業(yè)秘密的終端通過口令認(rèn)證,部分應(yīng)用如銀行業(yè)務(wù)采用CA證書等進(jìn)行控制,規(guī)劃中對(duì)此類終端采用網(wǎng)卡MAC地址綁定等相關(guān)措施

      2、所有終端安裝殺毒軟件(現(xiàn)有終端使用免費(fèi)殺毒軟件,正式運(yùn)行環(huán)境中部署企業(yè)版殺毒軟件進(jìn)行防護(hù)),實(shí)時(shí)在線并更新病毒庫。

      3、管理制度中明確規(guī)定不允許私自安裝公司制度規(guī)定禁止的應(yīng)用軟件及程序,特殊需求需經(jīng)過審批。

      七、移動(dòng)存儲(chǔ)介質(zhì)安全

      1、規(guī)定移動(dòng)存儲(chǔ)介質(zhì)的使用規(guī)范,使用前進(jìn)行病毒查殺,并嚴(yán)格保管介質(zhì)。

      2、暫無涉及商業(yè)秘密的移動(dòng)存儲(chǔ)介質(zhì)。

      第二篇:2011信息安全檢查情況報(bào)告

      局2011年信息安全檢查

      情況報(bào)告

      000局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對(duì)涉及到的信息安全方面進(jìn)行全面自查,與上一相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。

      (二)2011年信息安全主要工作情況

      1、信息安全組織機(jī)構(gòu)落實(shí)情況

      為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。

      2、日常信息安全管理落實(shí)情況

      根據(jù)工作實(shí)際,我局信息安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實(shí)際,我局已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。

      (1)落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。(2)結(jié)合工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。

      3、安全防范措施落實(shí)情況

      (1)涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

      (2)計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。

      (3)網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。

      (4)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。

      4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況

      (1)堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。

      (2)嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。

      (3)及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。

      5、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況

      (1)終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆 為國產(chǎn)產(chǎn)品。

      (2)工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

      6、安全教育培訓(xùn)情況

      對(duì)全體計(jì)算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識(shí)。

      (三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況

      根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。

      針對(duì)存在的問題:一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。

      (五)對(duì)信息安全檢查工作的意見和建議

      1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。

      2、加大網(wǎng)絡(luò)安全設(shè)備的投入。

      ***局

      二〇一一年八月八日

      第三篇:安全檢查糾改報(bào)告

      安全檢查糾改報(bào)告

      安防部:

      2013年1月21日,省公安廳,省銀監(jiān)局對(duì)我行的安全保衛(wèi)工作進(jìn)行了全面現(xiàn)場檢查,并對(duì)檢查發(fā)現(xiàn)的問題提出了整改意見,現(xiàn)將整改落實(shí)情況報(bào)告如下:

      一、發(fā)現(xiàn)問題

      支行兼職安全員責(zé)任心不夠,管理粗放,涉及安全保衛(wèi)工作方面的制度、文件、各類臺(tái)賬、預(yù)案、演練及安保責(zé)任書等保管凌亂的問題。

      二、整改情況

      針對(duì)上述問題,我支行按照安防檢查監(jiān)督部要求對(duì)存在問題立即進(jìn)行整改,并于1月22日下班后召開專題會(huì)議,成立了以行長為組長,會(huì)計(jì)主管為副組長的安全檢查小組,組織全員認(rèn)真研究制定整改方案和整改措施,并于1月22日開始進(jìn)行了為期一周的安全大檢查、大排查活動(dòng),分別從人防、物防、技防、安防、消防等方面入手,由支行行長負(fù)責(zé),查防并舉地毯式摸排,發(fā)現(xiàn)問題,集中整治,確保安防工作落到實(shí)處。

      我支行組織全員對(duì)安全保衛(wèi)工作方面的制度、文件每周進(jìn)行認(rèn)真學(xué)習(xí),并由專人進(jìn)行記錄。對(duì)安全員進(jìn)行了嚴(yán)厲的教育批評(píng),責(zé)令學(xué)習(xí)各項(xiàng)安全制度、文件,認(rèn)真做好學(xué)習(xí)筆記,并更換了新的安全員。對(duì)各類臺(tái)賬、預(yù)案、演練及安保責(zé)任書等進(jìn)行了詳細(xì)分類,登記造冊,文件盒上標(biāo)明目錄,集中放置,歸口管理。達(dá)到了省公安廳、省銀監(jiān)局檢查時(shí)提出的相關(guān)要求

      特此報(bào)告。

      2013年1月30日

      第四篇:2011信息安全檢查情況報(bào)告

      2011東疏鎮(zhèn)中心衛(wèi)生院信息安全檢查情況報(bào)告

      一、檢查報(bào)告名稱

      2011東疏鎮(zhèn)中心衛(wèi)生院信息系統(tǒng)安全檢查情況報(bào)告。

      二、主要內(nèi)容

      (一)信息安全狀況總體評(píng)價(jià)

      東疏鎮(zhèn)中心衛(wèi)生院信息安全工作嚴(yán)格按照有關(guān)要求,對(duì)涉及到的信息進(jìn)行安全檢查,嚴(yán)格執(zhí)行信息安全工作相關(guān)條例,與上一相比信息安全工作取得新的進(jìn)展。近年來我院無信息安全事故發(fā)生。

      (二)2011年信息安全主要工作情況

      1、信息安全組織機(jī)構(gòu)落實(shí)情況

      為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,我院成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。

      2、日常信息安全管理落實(shí)情況

      根據(jù)工作實(shí)際,我院信息安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實(shí)際,我院已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì) 1

      信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。

      (1)落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。

      (2)結(jié)合工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。

      3、安全防范措施落實(shí)情況

      (1)涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

      (2)計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。

      (3)網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。

      (4)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。

      4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況

      (1)堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。

      (2)嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。

      (3)及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。

      5、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況

      (1)終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

      (2)工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

      6、安全教育培訓(xùn)情況

      對(duì)全體計(jì)算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識(shí)。

      (三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況

      根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。

      針對(duì)存在的問題:一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。

      (五)對(duì)信息安全檢查工作的意見和建議

      1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。

      2、加大網(wǎng)絡(luò)安全設(shè)備的投入。

      寧陽縣東疏鎮(zhèn)中心衛(wèi)生院

      2011年9月25日

      第五篇:××單位信息安全檢查報(bào)告

      ××單位 信息安全檢查報(bào)告

      (管理信息系統(tǒng))

      ××單位 二零一一年九月 概述

      根據(jù)國務(wù)院信息化工作辦公室《關(guān)于對(duì)國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)開展安全檢查的通知》(信安通[2006]15號(hào))、國家電力監(jiān)管委員會(huì)《關(guān)于對(duì)電力行業(yè)有關(guān)單位重要信息系統(tǒng)開展安全檢查的通知》(辦信息[2006]48號(hào))以及集團(tuán)公司和省公司公司的文件、檢查方案要求,進(jìn)行××單位的信息安全檢查工作。目標(biāo)

      通過進(jìn)行本局信息安全大檢查,及時(shí)發(fā)現(xiàn)和查找基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)存在的安全隱患,邊檢查邊整改,確?;A(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)安全、可靠運(yùn)行,掌握當(dāng)前信息系統(tǒng)面臨的主要安全問題,并在對(duì)檢查結(jié)果進(jìn)行分析判斷的基礎(chǔ)上提出整改措施。檢查內(nèi)容

      3.1 重要資產(chǎn)識(shí)別檢查

      本局資產(chǎn)的統(tǒng)計(jì)資產(chǎn)清單(見附表1),通過對(duì)重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行匯總,構(gòu)成重要資產(chǎn)清單(見附表2)。

      3.2 安全事件檢查

      對(duì)本局半年內(nèi)發(fā)生的較大的、或者發(fā)生次數(shù)較多的信息安全事件進(jìn)行匯總記錄安全事件清單列表(見附表3)。

      3.3 安全缺陷檢查

      根據(jù)下發(fā)的安全缺陷檢查列表進(jìn)行安全檢查,檢查結(jié)果見附表4。綜合分析

      根據(jù)對(duì)重要資產(chǎn)、安全事件、安全缺陷檢查情況,對(duì)信息安全狀況進(jìn)行統(tǒng)計(jì)分析和判斷,明確各種安全事件產(chǎn)生的原因,提出針對(duì)性的整改措施。

      4.1 重要資產(chǎn)識(shí)別分析

      根據(jù)重要系統(tǒng)、重要網(wǎng)絡(luò)設(shè)備、重要服務(wù)器及其安全屬性受破壞后的影響進(jìn)行識(shí)別,將一旦停止運(yùn)行影響面大的系統(tǒng)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備和安全設(shè)備、承載敏感數(shù)據(jù)和業(yè)務(wù)的服務(wù)器進(jìn)行登記匯總,構(gòu)成重要資產(chǎn)有:二臺(tái)城域網(wǎng)核心交換機(jī)(華為S8512交換機(jī)),二臺(tái)局域網(wǎng)核心交換機(jī)(Cisco 6505交換機(jī)),Cisco 2600路由器,Cisco PIX525防火墻,八臺(tái)數(shù)據(jù)庫服務(wù)器(OA系統(tǒng)2臺(tái)、營銷系統(tǒng)2臺(tái)、大客戶系統(tǒng)2臺(tái)、客戶服務(wù)系統(tǒng)1臺(tái)、財(cái)務(wù)系統(tǒng)1臺(tái))。

      4.2 安全事件分析

      2006年近半年沒有大的信息安全事件發(fā)生,主要是感染病毒,使個(gè)人電腦運(yùn)行速度變慢,影響客戶端正常使用。

      從檢查情況來看,計(jì)算機(jī)病毒是本局目前信息網(wǎng)絡(luò)安全面臨的首要威脅。應(yīng)著重加強(qiáng)以下幾方面工作:

      1、加強(qiáng)信息網(wǎng)絡(luò)安全教育和培訓(xùn),增強(qiáng)用戶安全防范意識(shí)。組織信息安全管理員不同層次的安全培訓(xùn),開展廣泛的、經(jīng)常性的信息網(wǎng)絡(luò)安全知識(shí)和相關(guān)法律法規(guī)知識(shí)的宣傳教育。

      2、開展面信息安全預(yù)警通報(bào)工作。建立信息網(wǎng)絡(luò)安全預(yù)警和通報(bào)平臺(tái),及時(shí)向用戶信息安全預(yù)警信息。

      3、加快推進(jìn)信息安全等級(jí)保護(hù)工作,建立健全信息安全防范體系。

      4.3 安全缺陷檢查分析

      4.3.1 規(guī)章制度與組織管理分析

      規(guī)章制度與組織管理總分100分,自評(píng)分為34分,得分率34%。得分主要是組織機(jī)構(gòu)、崗位職責(zé)、病毒管理,賬號(hào)與口令管理等方面,但都還需完善;運(yùn)行管理方面沒有制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、值班制度、沒有實(shí)行工作票制度,共分50分,檢查得分4分,只占8%。

      需要整改有如下幾方面:

      1、完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。

      2、明確專兼職管理人員配置,根據(jù)實(shí)際情況制定專責(zé)的工作職責(zé)與工作范圍,崗位設(shè)置主、副崗備用制度。

      3、完善病毒預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。

      4、制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制度、運(yùn)維流程、運(yùn)行值班制度,實(shí)行工作票制度,記錄機(jī)房進(jìn)出情況。

      5、制訂賬號(hào)與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對(duì)賬戶密碼、口令變更作相關(guān)記錄;及時(shí)對(duì)系統(tǒng)用戶身份發(fā)生變化后對(duì)其賬戶進(jìn)行變更或注銷。

      4.3.2 關(guān)鍵設(shè)備和服務(wù)采購情況分析

      4.3.3 網(wǎng)絡(luò)與系統(tǒng)安全分析

      網(wǎng)絡(luò)與系統(tǒng)安全總分100分,自評(píng)分為73分,得分率73%。網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、IP管理、主機(jī)備份得分較高;網(wǎng)絡(luò)分區(qū)、補(bǔ)丁管理、系統(tǒng)安全配置得分低。需要整改有如下幾方面:

      1、生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū)。

      2、建立IP地址管理系統(tǒng),加快進(jìn)行對(duì)IP地址的規(guī)劃和分配。

      3、完善補(bǔ)丁管理手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測試記錄。

      4、對(duì)操作系統(tǒng)的安全配置進(jìn)行嚴(yán)格的設(shè)置,刪除系統(tǒng)不必要的服務(wù)、協(xié)議。

      4.3.4 網(wǎng)絡(luò)服務(wù)與應(yīng)用系統(tǒng)分析

      網(wǎng)絡(luò)服務(wù)與應(yīng)用系統(tǒng)總分100分,自評(píng)分為20分,得分率20%。沒有WWW服務(wù),遠(yuǎn)程撥號(hào)訪問沒有相應(yīng)管理措施,OA系統(tǒng)郵件數(shù)據(jù)進(jìn)行一星期備份,郵件系統(tǒng)的維護(hù)、檢查沒有審計(jì)記錄;營銷系統(tǒng)的角色、權(quán)限分配有記錄,其余系統(tǒng)沒有;用戶賬戶的變更、修改、注銷沒有記錄;關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作沒有進(jìn)行審計(jì);沒有針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶、用戶賬戶口令有定期進(jìn)行變更;有些新系統(tǒng)上線前沒有進(jìn)行過安全性測試。需要整改有如下幾方面:

      1、按標(biāo)準(zhǔn)建設(shè)WWW服務(wù)。

      2、解決OA系統(tǒng)趨勢防病毒軟件系統(tǒng)問題,對(duì)郵件系統(tǒng)的維護(hù)、檢查審計(jì)進(jìn)行記錄。

      3、遠(yuǎn)程撥號(hào)訪問設(shè)置按上述標(biāo)準(zhǔn)執(zhí)行。

      4、記錄完善系統(tǒng)的角色、權(quán)限分配并記錄;記錄半年內(nèi)用戶賬戶的變更、修改、注銷;關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作進(jìn)行審計(jì);制定針對(duì)關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶、用戶賬戶口令定期進(jìn)行變更;新系統(tǒng)上線前應(yīng)嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)進(jìn)行安全性測試。

      4.3.5 安全技術(shù)管理與設(shè)備運(yùn)行狀況分析

      安全技術(shù)管理與設(shè)備運(yùn)行狀況總分90分,自評(píng)分為26分,得分率29%。網(wǎng)絡(luò)中的防火墻位置部署合理,防火墻規(guī)則配置符合安全要求,防火墻規(guī)則配置沒有建立、更改有規(guī)范申請、審核、審批流程,沒有對(duì)防火墻日志沒有進(jìn)行存儲(chǔ)、備份。防病毒系統(tǒng)覆蓋所有客戶端(覆蓋率大于90%),服務(wù)器端除了OA服務(wù)器有防病毒系統(tǒng)外其余沒有;有兼責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng),但基本沒有發(fā)布病毒通告。沒有部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái),沒有漏洞掃描系統(tǒng)。

      需要整改有如下幾方面:

      1、防火墻規(guī)則配置的建立、更改要有規(guī)范申請、審核、審批流程,對(duì)防火墻日志應(yīng)進(jìn)行存儲(chǔ)、備份。

      2、實(shí)施服務(wù)器端防病毒系統(tǒng),配置專責(zé)人員負(fù)責(zé)維護(hù)防病毒系統(tǒng)并及時(shí)發(fā)布病毒通告。

      3、按標(biāo)準(zhǔn)部署、配置入侵檢測系統(tǒng)。

      4、按標(biāo)準(zhǔn)部署身份認(rèn)證系統(tǒng)、安全管理平臺(tái)、針對(duì)安全設(shè)備的日志服務(wù)器,采用漏洞掃描系統(tǒng),重要系統(tǒng)將一年進(jìn)行一次信息安全風(fēng)險(xiǎn)評(píng)估。

      4.3.6 存儲(chǔ)備份系統(tǒng)分析

      存儲(chǔ)備份系統(tǒng)總分50分,自評(píng)分為16分,得分率32%。有備份策略并嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份,沒有建立明確的恢復(fù)預(yù)案,也沒有定期進(jìn)行恢復(fù)演練,沒有建立介質(zhì)的管理制度和廢棄介質(zhì)的處理制度,儲(chǔ)存介質(zhì)存放在安全環(huán)境,沒有嚴(yán)格的介質(zhì)存取控制,沒有對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。

      需要整改有如下幾方面:

      1、完善備份策略,嚴(yán)格按照備份策略對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份。

      2、建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,專人對(duì)存儲(chǔ)介質(zhì)進(jìn)行定期檢查。

      4.3.7 介質(zhì)及物理環(huán)境安全分析

      介質(zhì)及物理環(huán)境安全總分70分,自評(píng)分為37分,得分率53%。主機(jī)房沒有安裝門禁、監(jiān)控系統(tǒng),有消防報(bào)警系統(tǒng)。沒有機(jī)房配線圖,機(jī)房供電系統(tǒng)將動(dòng)力、照明用電與計(jì)算機(jī)系統(tǒng)供電線路是分開的,機(jī)房沒有配備應(yīng)急照明裝置,有定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測但沒有檢測記錄,有手提干粉滅火器,沒有采用氣體防火措施,空調(diào)系統(tǒng)定期進(jìn)行檢查,機(jī)房溫度控制在攝氏26度以下,有相應(yīng)的介質(zhì)管理規(guī)定,U盤、移動(dòng)硬盤等存儲(chǔ)介質(zhì)有資產(chǎn)記錄和責(zé)任人,磁盤、光盤等存儲(chǔ)介質(zhì)有專人保管,筆記本使用沒有明確的管理制度。

      需要整改有如下幾方面:

      1、主機(jī)房安裝門禁、監(jiān)控與報(bào)警系統(tǒng)。

      2、補(bǔ)全機(jī)房配線圖,定期對(duì)UPS的運(yùn)行狀況進(jìn)行檢測和記錄。

      3、采用氣體防火措施。

      4、制訂筆記本使用管理制度。

      4.3.8 應(yīng)急處置分析

      應(yīng)急處置分30分,自評(píng)分為5分,得分率17%。重要系統(tǒng)沒有完善的、可操作的應(yīng)急預(yù)案,按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制,沒有建立故障通訊聯(lián)動(dòng)機(jī)制,沒有建立信息網(wǎng)故障搶修機(jī)制。

      需要整改有如下幾方面:

      1、制訂重要系統(tǒng)完善的、可操作的應(yīng)急預(yù)案并對(duì)應(yīng)急預(yù)案進(jìn)行定期演練。

      2、按照集團(tuán)公司的要求建立及時(shí)的信息安全信息通報(bào)機(jī)制。

      3、建立良好的故障通訊聯(lián)動(dòng)機(jī)制,進(jìn)行聯(lián)合防護(hù)。檢查結(jié)論

      根據(jù)檢查結(jié)果來看,安全缺陷檢查列表檢查總分540分,自評(píng)分為221分,得分率39%。安全管理方面基礎(chǔ)低,需要加強(qiáng)各種信息制度建立,安全組織結(jié)構(gòu)和責(zé)任分工要進(jìn)一步明確,安全策略進(jìn)一步細(xì)化。在安全技術(shù)方面來看,加強(qiáng)必要的安全技術(shù)建設(shè)如補(bǔ)丁管理、入侵檢測等的實(shí)施,在安全體系建設(shè)過程中,需要綜合考慮安全要素,既要建立起指導(dǎo)安全工作的安全管理模型,又要建立起完善的技術(shù)體系架構(gòu),同時(shí)為了確保安全運(yùn)營,還需要建立起信息安全運(yùn)行維護(hù)體系。

      下載信息安全檢查報(bào)告 - 改word格式文檔
      下載信息安全檢查報(bào)告 - 改.doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        信息安全檢查整改報(bào)告

        XX市工商行政管理局關(guān)于2012年 信息安全檢查整改報(bào)告 市公安局: 4月18日貴單位對(duì)我局進(jìn)行信息安全等級(jí)保護(hù)工作進(jìn)行監(jiān)督檢查后,按照《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例......

        2011年信息安全檢查情況報(bào)告

        文山市工商局2011年度 政府信息系統(tǒng)安全檢查情況報(bào)告市經(jīng)商局: 根據(jù)文經(jīng)商函[2011]8號(hào)文件的通知要求,我局高度重視,組織有關(guān)部門和人員根據(jù)文件規(guī)定的檢查內(nèi)容認(rèn)真對(duì)照檢查,現(xiàn)......

        網(wǎng)絡(luò)與信息安全檢查報(bào)告

        網(wǎng)絡(luò)與信息安全檢查報(bào)告 近日柳州市教育局發(fā)出《關(guān)于開展我市教育系統(tǒng)網(wǎng)絡(luò)與信息安全工作檢查的通知》,我校自上而下,成立了專門的網(wǎng)絡(luò)信息安全管理機(jī)構(gòu),組長由莫玉梅校長親自......

        2013年度網(wǎng)絡(luò)與信息安全檢查情況報(bào)告

        中國農(nóng)業(yè)發(fā)展銀行皮山縣支行網(wǎng)絡(luò)與信息 安全檢查情況報(bào)告 我行網(wǎng)絡(luò)與信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對(duì)涉及到的信息安全方面進(jìn)行全面自查,與上一......

        信息安全檢查自查報(bào)告

        信息安全檢查自查報(bào)告 根據(jù)青川縣公安局《關(guān)于開展全具信息安全等級(jí)保護(hù)專項(xiàng)監(jiān)督檢查工作的通知》要求,我局非常重視,及時(shí)召開局信息安全小組會(huì)議,認(rèn)真貫徹執(zhí)行。我局按照“誰......

        信息安全檢查總結(jié)報(bào)告

        2013年信息安全檢查總結(jié)報(bào)告 人民銀行: 按照中國人民銀行辦公室《關(guān)于XXXX通知》(XXXX〔2013〕1號(hào))的要求,我行高度重視,積極開展自查工作,現(xiàn)將有關(guān)情況報(bào)告如下: 一、 信息安全檢......

        信息安全檢查總結(jié)報(bào)告

        信息安全檢查總結(jié)報(bào)告 信息安全檢查總結(jié)報(bào)告范文三: 根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[2016]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安......

        農(nóng)機(jī)安全檢查信息

        為確保冬季農(nóng)機(jī)安全生產(chǎn),有效預(yù)防農(nóng)機(jī)貨運(yùn)載人、違法作業(yè),烏江鎮(zhèn)人民政府配合甘州區(qū)農(nóng)機(jī)局堅(jiān)持“安全第一、預(yù)防為主”方針,多管齊下,不斷加強(qiáng)對(duì)農(nóng)機(jī)安全生產(chǎn)的監(jiān)督管理。 通過......