欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)[5篇材料]

      時間:2019-05-13 20:19:11下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)》。

      第一篇:勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)

      勞動和社會保障局政府信息系統(tǒng)安

      全檢查情況匯報(bào)

      勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)

      根據(jù)《區(qū)人民政府辦公室關(guān)于開展區(qū)政府信息系統(tǒng)安全檢查工作的通知》精神,我局堅(jiān)持“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效,通過現(xiàn)場檢查的方式對我局信息系統(tǒng)安全檢查中發(fā)現(xiàn)問題的整改情況和我局目前的政府信息系統(tǒng)安全進(jìn)行了全面檢查,現(xiàn)將檢查情況匯報(bào)如下:

      一、信息系統(tǒng)安全檢查情況

      信息安全組織機(jī)構(gòu)成立情況

      我局成立了信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,由局長任組長,副局長任副組

      長,成員由各科室、經(jīng)辦機(jī)構(gòu)負(fù)責(zé)人組成。領(lǐng)導(dǎo)小組下設(shè)辦公室,由楊家龍兼任辦公室主任,王晨、和習(xí)珍、李凌虹具體負(fù)責(zé)辦公室日常事務(wù)工作。同時我局在局領(lǐng)導(dǎo)班子成員分工中明確了和繼成副局長為分管領(lǐng)導(dǎo)。局機(jī)關(guān)為信息公開工作主管部門,局辦公室為具體工作機(jī)構(gòu),配備了3名兼職人員,兼職人員中人主要負(fù)責(zé)信息更新工作和網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)工作,1人主要負(fù)責(zé)接待群眾查詢工作。各科室、經(jīng)辦機(jī)構(gòu)指定專人具體收集、梳理本部門的信息并及時上報(bào)。形成了“主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,職能部門抓落實(shí)”的工作機(jī)制。

      日常信息安全管理情況

      成立了信息安全小組。安全小組對全局的信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。局網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。規(guī)范了信息的采集、審核和發(fā)布流

      程,嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。建立了《重要崗位信息系統(tǒng)安全和保密責(zé)任制》、《資產(chǎn)管理制度》,制定了《人員離崗離職時信息安全管理規(guī)定》、《年度信息安全事件責(zé)任查處制度》、《計(jì)算機(jī)及相關(guān)設(shè)備維修維護(hù)管理規(guī)定》和《存儲設(shè)備報(bào)廢銷毀管理規(guī)定》等規(guī)章制度。經(jīng)檢查上半年我局未發(fā)生過信息安全事件。

      等級保護(hù)與風(fēng)險評估情況

      我局現(xiàn)有信息系統(tǒng)3個,面向社會公眾提供服務(wù)的信息系統(tǒng)有1個,委托社會第三方進(jìn)行日常運(yùn)行維護(hù)管理的信息系統(tǒng) 2個,3個信息系統(tǒng)均未定級。

      技術(shù)防護(hù)手段建設(shè)情況

      一是涉密計(jì)算機(jī)都經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性;二是涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證

      和訪問控制;三是網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等;四是安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。

      應(yīng)急管理工作開展情況

      一是制定了《信息安全應(yīng)急預(yù)案》,按照要求建立了部門信息安全應(yīng)急技術(shù)支援隊(duì)伍;二是堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予應(yīng)急技術(shù)以最大程度的支持;三是嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行存檔、系統(tǒng)備份;四是及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。

      信息技術(shù)產(chǎn)品和信息安全產(chǎn)品使用情況

      我局現(xiàn)有服務(wù)器2臺,終端計(jì)算機(jī)40臺,路由器4臺,終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品;2臺服務(wù)器和40臺計(jì)算機(jī)均使用

      windows操作系統(tǒng);有8 個數(shù)據(jù)庫,40臺計(jì)算機(jī)均使用國產(chǎn)字處理軟件,都安裝了國產(chǎn)防病毒產(chǎn)品。我局現(xiàn)在使用的工資系統(tǒng)、年報(bào)系統(tǒng)等皆為區(qū)政府、區(qū)委統(tǒng)一指定產(chǎn)品系統(tǒng)。

      信息安全教育培訓(xùn)情況

      我局派專人參加了我政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn)2期,并專門負(fù)責(zé)我局的網(wǎng)絡(luò)安全管理和信息安全工作。安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。

      信息安全經(jīng)費(fèi)保障情況

      我局檢查信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)、檢查及管理等費(fèi)用列入部門年度預(yù)算資金是3萬元,上半年實(shí)際投入信息安全經(jīng)費(fèi)萬元。

      信息安全事件排查情況

      經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄胵q等聊天工

      具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。對所有接入政府網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備發(fā)現(xiàn)有操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)進(jìn)行了全面升級確保網(wǎng)絡(luò)安全。在此次的信息安全檢查中,我局沒有發(fā)現(xiàn)門戶網(wǎng)站被篡改、網(wǎng)絡(luò)攻擊的信息安全事件,但有7臺計(jì)算機(jī)感染病毒,5臺計(jì)算機(jī)存在木馬,有2臺計(jì)算機(jī)存在高風(fēng)險漏洞,現(xiàn)已得到及時清理補(bǔ)救。不存在服務(wù)器感染病毒、存在木馬和高風(fēng)險漏洞,無使用涉密信息系統(tǒng)處理涉密信息的事件,無在涉密和非涉密信息系統(tǒng)系統(tǒng)之間濫用計(jì)算機(jī)的事件,無在涉密和非涉密信息系統(tǒng)之間混用移動存儲設(shè)備的事件。

      二、主要問題及整改情況

      安全檢查發(fā)現(xiàn)問題的整改情況

      針對我局在開展政府信息系統(tǒng)安全檢查中存在五個問題,即:一是制度建設(shè)和落實(shí)力度不夠;二是人員離崗離職時工作連續(xù)性不夠;三是工作人員的保密意識不強(qiáng);四是用于政府信息公開 的計(jì)算機(jī)還未能做到專機(jī)專用,信息公開工作規(guī)范性需進(jìn)一步加強(qiáng);五是政府信息系統(tǒng)的管理維護(hù)水平還有待進(jìn)一步提升。對此,我局進(jìn)一步強(qiáng)化措施,創(chuàng)新思路,在規(guī)范化、制度化、程序化等方面取得新進(jìn)展。主要采取了六項(xiàng)措施:一是進(jìn)一步健全了信息安全組織機(jī)構(gòu),加強(qiáng)對信息安全隊(duì)伍建設(shè),做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊(duì)伍不散,信息安全工作人員及時調(diào)整和補(bǔ)充,保證工作的延續(xù)性。二是創(chuàng)新工作思路,加大對網(wǎng)站的維護(hù)投入。三是利用各種機(jī)會在全局干部、職工中開展政府信息安全的宣傳和經(jīng)常性教育。四是進(jìn)一步健全機(jī)制,加強(qiáng)對政府信息系統(tǒng)重點(diǎn)部門、要害部門的檢查督促和制度建設(shè),對文印室、財(cái)務(wù)室等接觸密源廣、涉密深的重點(diǎn)部門和部位由信息安全檢查工作領(lǐng)導(dǎo)小組進(jìn)行不定期的檢查督促,防止失密、泄密,對違反相關(guān)規(guī)定的科室、經(jīng)辦機(jī)構(gòu)和個人追究責(zé)任。五是規(guī)范信息的采集、審核和發(fā)布流程,嚴(yán)格信息

      發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。六是嚴(yán)格禁止辦公內(nèi)網(wǎng)與互聯(lián)網(wǎng)相連。

      當(dāng)前存在的主要問題及整改措施

      目前,我局的信息系統(tǒng)安全還存在一些薄弱環(huán)節(jié),針對存在的問題,結(jié)合我局實(shí)際,制定了相應(yīng)的整改措施限期進(jìn)行整改。

      1、存在的問題

      一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時;四是安全意識不夠;五是安全工作的水平還有待提高;六是工作機(jī)制有待完善;七是加強(qiáng)對業(yè)務(wù)系統(tǒng)和門戶網(wǎng)站的檢查督促和制度建設(shè)。

      2、整改措施

      一是要繼續(xù)加強(qiáng)對干部的安全意識教育,提高做好安全工作的主動性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的

      落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識;三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作;六是創(chuàng)新安全工作機(jī)制,提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。

      三、經(jīng)驗(yàn)總結(jié)及意見建議

      我局的政府信息系統(tǒng)安全檢查工作在開展政府信息系統(tǒng)安全檢查工作的基礎(chǔ)上,通過此次的進(jìn)一步深化和檢查,在完善信息安全管理制度,加強(qiáng)安全防護(hù)措施,提高信息安全工作水平上取得了明顯成效。同時對我區(qū)信息安全工作提出以下意見建議。

      一是舉辦信息安全教育培訓(xùn)班。制定信息安全教育培訓(xùn)制度,對各單位的網(wǎng)絡(luò)安全管理、信息安全人員、重要業(yè)務(wù)系統(tǒng)的機(jī)關(guān)工作人員定期進(jìn)行職業(yè)技能培訓(xùn),使他們更好地掌握信息安全常識和基本技能情況。

      二是信息安全檢查工作要常抓不懈。把信息安全工作與年度考核制度掛鉤,對部門進(jìn)行現(xiàn)場技術(shù)指導(dǎo),加強(qiáng)部門的技術(shù)防護(hù)手段建設(shè),防止信息安全事件的發(fā)生。

      三是提高安全工作的現(xiàn)代化管理水平,進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范、測評和保密工作。

      第二篇:政府信息系統(tǒng)安全檢查自查報(bào)告

      紫荊路街道政府信息系統(tǒng)安全檢查自查報(bào)告

      根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實(shí)施方案》(鞏信組辦[2011]3號)文件精神。我街道對本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:

      一、自查情況(一)安全制度落實(shí)情況

      1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。

      2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。

      3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。

      (二)安全防范措施落實(shí)情況

      1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

      2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。

      3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。

      4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。

      (三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況

      1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實(shí)際,處于不斷完善階段。

      2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。

      3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況

      1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

      2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。

      3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。

      (五)安全教育培訓(xùn)情況

      1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)我街道的網(wǎng)絡(luò)安全管理和信息安全工作。

      2、安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。

      二、自查中發(fā)現(xiàn)的不足和整改意見

      根據(jù)《實(shí)施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我街道實(shí)際,今后要在以下幾個方面進(jìn)行整改。

      1、安全意識不夠。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。

      2、設(shè)備維護(hù)、更新及時。要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。

      3、安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。

      4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。

      紫荊路街道黨政辦公室 2011年8月26日

      第三篇:政府信息系統(tǒng)安全檢查情況報(bào)告

      XXXX人民防空辦公室2011政府

      信息系統(tǒng)安全檢查情況報(bào)告

      根據(jù)XXXX市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開展2011政府信息系統(tǒng)安全檢查的通知》(信化辦【2011】8號)文件精神。我辦對信息系統(tǒng)安全檢查情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:

      一、信息安全狀況總體評價:

      1、以宣傳教育為主導(dǎo),強(qiáng)化保密意識

      為加強(qiáng)計(jì)算機(jī)、移動存儲介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對信息化相關(guān)操作人員進(jìn)行強(qiáng)化培訓(xùn),增強(qiáng)保密安全意識。二是將《辦公自動化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實(shí)際,認(rèn)真學(xué)習(xí),并落到實(shí)處。三是進(jìn)行警示教育,進(jìn)一步重視和加強(qiáng)網(wǎng)上信息的保密管理,確保計(jì)算機(jī)及其網(wǎng)絡(luò)安全。

      2、以制度建設(shè)為保障,嚴(yán)格規(guī)范管理

      構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,是做好信息保密管理的重要保障。按照《國家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項(xiàng)規(guī)章制度,規(guī)范計(jì)算機(jī)、移動存儲介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補(bǔ)管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。要求嚴(yán)格審查、嚴(yán)格控制、嚴(yán)格把關(guān),從制度上杜絕泄密隱患。

      3、以督促檢查為手段,堵塞管理漏洞

      為了確保計(jì)算機(jī)、移動存儲介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項(xiàng)規(guī)章制度的落實(shí),及時發(fā)現(xiàn)計(jì)算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對計(jì)算機(jī)、網(wǎng)絡(luò)及移動存儲介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對計(jì)算機(jī)及其網(wǎng)絡(luò)管理制度的落實(shí)情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計(jì)算機(jī)、涉密移動存儲介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實(shí)情況進(jìn)行檢查。這次我辦對計(jì)算機(jī)、網(wǎng)絡(luò)及移動存儲介質(zhì)的情況進(jìn)行了一次全面檢查,通過檢查,查找計(jì)算機(jī)保密工作中存在的管理漏洞,并立即整改到位。進(jìn)一步做好計(jì)算機(jī)信息安全防護(hù)工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見的屏障。

      二、2011年信息安全主要工作情況:

      (一)安全制度落實(shí)情況

      1、成立了以我辦XX副主任為組長的信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并將信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組辦公室設(shè)在指揮通信科,由指通科科長兼辦公室主任,安全小組成員從各科室抽調(diào),具體負(fù)責(zé)日常工作。

      2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定,安全小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。

      3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。

      (二)安全防范措施落實(shí)情況

      1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

      2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由各科室安全員保管負(fù)責(zé)。同時,涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。

      3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。同時,我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實(shí)行物理隔離手段,防止泄密情況發(fā)生。

      4、安裝了針對移動存儲設(shè)備及泄密載體的專業(yè)殺毒軟件。

      (三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況

      1、制定了《XXXX市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實(shí)際,處于不斷完善階段。

      2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支持。

      3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。

      (四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況

      1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

      2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。

      3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

      (五)安全教育培訓(xùn)情況

      安全小組在全辦組織了一次對基本的信息安全常識的學(xué)習(xí)活動。

      三、檢查發(fā)現(xiàn)的主要問題及整改情況: 自查中發(fā)現(xiàn)的不足和整改意見

      根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我辦實(shí)際,今后要在以下幾個方面進(jìn)行整改。

      1、安全意識不夠。

      要繼續(xù)加強(qiáng)對全體干部員工的安全意識教育,提高做好安全工作的主動性和自覺性。切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識。

      2、設(shè)備維護(hù)、更新及時。

      要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。

      3、安全工作的水平還有待提高。

      對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

      4、工作機(jī)制有待完善。

      創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。

      5、日常信息安全管理。

      堅(jiān)持“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效。

      四、對信息安全工作的意見和建議

      成立信息安全工作領(lǐng)導(dǎo)責(zé)任制與機(jī)構(gòu)隊(duì)伍建設(shè)

      1、建立信息安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)重視是做好信息安全工作的前提。領(lǐng)導(dǎo)班子對信息安全工作十分重視,把它做為一項(xiàng)重要工作來抓,每年年初都會安排布置信息安全工作,并成立了由單位二把手任組長的信息安全工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長擔(dān)任辦公室主任,親自布置落實(shí)信息安全工作。

      2、信息安全工作隊(duì)伍的建設(shè)。近年來,我辦堅(jiān)持做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊(duì)伍不散,信息安全工作人員及時調(diào)整和補(bǔ)充,并不斷加強(qiáng)信息安全業(yè)務(wù)知識的學(xué)習(xí),做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識,熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。

      XXXX市人防辦信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組名單

      第四篇:政府信息系統(tǒng)安全檢查自查報(bào)告[模版]

      2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)

      根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號)和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開展了信息系統(tǒng)的安全自查工作?,F(xiàn)將相關(guān)情況報(bào)告如下:

      一、信息系統(tǒng)安全檢查基本情況

      (一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。

      (二)日常信息系統(tǒng)安全管理落實(shí)情況。

      根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級下發(fā)的涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。

      1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對涉密信息文件、材料實(shí)行專人管理;對重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,-1-

      確保信息保密工作。

      2、結(jié)合本單位工作實(shí)際,對涉密文件材料管理和計(jì)算機(jī)、移

      動存儲設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對日常信息

      辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級部門的要求和規(guī)

      定,嚴(yán)格進(jìn)行操作管理。

      3、結(jié)合政府信息公開工作,按照信息公開的相關(guān)保密規(guī)定和

      程序,對信息公開、陽光政府四項(xiàng)制度等公開發(fā)布信息保密審查

      機(jī)制、程序進(jìn)行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。

      (三)等級保護(hù)與風(fēng)險評估。

      我委的相關(guān)信息系統(tǒng)主要是業(yè)務(wù)辦公系統(tǒng),不屬于重點(diǎn)涉密

      部門,所以,暫時沒有對信息系統(tǒng)定級、測評和評估。

      (四)技術(shù)安全防范措施和手段落實(shí)情況。

      1、計(jì)算機(jī)及網(wǎng)絡(luò)經(jīng)過檢查,我委按州保密局的要求,在主要的計(jì)算機(jī)上統(tǒng)一粘貼了“非涉密計(jì)算機(jī)嚴(yán)禁處理涉密信息”的標(biāo)

      識,杜絕涉密和非涉密計(jì)算機(jī)之間的混用。

      2、在日常工作中,用360免費(fèi)殺毒軟件及時對計(jì)算機(jī)進(jìn)行漏

      洞掃描、木馬檢測等,加強(qiáng)安全監(jiān)管。目前,網(wǎng)絡(luò)運(yùn)行良好,安

      全防范措施和設(shè)備運(yùn)行良好,未在網(wǎng)上存儲、傳輸國家秘密信息,未發(fā)生過失密、泄密現(xiàn)象。

      3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達(dá)不到重點(diǎn)涉密

      信息系統(tǒng)等級,目前還沒有使用密碼技術(shù)防護(hù)措施。

      (五)應(yīng)急工作機(jī)制建設(shè)情況。

      我委的信息系統(tǒng)安全管理工作還沒有明確應(yīng)急技術(shù)支援隊(duì)

      伍,主要根據(jù)工作中的問題向省計(jì)生委和相關(guān)部門報(bào)告咨詢解決。目前,沒有發(fā)生信息系統(tǒng)安全事件。

      (六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。

      我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國產(chǎn)

      產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)

      務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺系統(tǒng)、數(shù)據(jù)庫等應(yīng)用軟件均為省計(jì)生委和

      州直相關(guān)部門。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國產(chǎn)

      產(chǎn)品。

      (七)安全教育培訓(xùn)情況。

      1、積極參加全州保密工作會議和州委政府相關(guān)部門組織的信

      息系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系

      統(tǒng)安全工作。

      2、結(jié)合集中學(xué)習(xí),對全州保密工作會議精神進(jìn)行了傳達(dá)學(xué)習(xí)。

      同時,在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開展自學(xué),提高信息系統(tǒng)安全意

      識、保密意識。

      (八)信息系統(tǒng)安全經(jīng)費(fèi)保障。

      我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安

      全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)

      費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷,為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。

      二、信息系統(tǒng)安全檢查存在的主要問題及整改情況

      經(jīng)過安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存

      在了一些不足,同時結(jié)合單位工作實(shí)際,進(jìn)行了整改同時提出了

      進(jìn)一步整改的措施。

      (一)部分干部職工對信息系統(tǒng)安全工作的認(rèn)識不到位。由

      于本部門工作涉密少,機(jī)關(guān)干部對信息系統(tǒng)安全防范的意識還有

      待加強(qiáng),對信息系統(tǒng)安全工作重要性的認(rèn)識還不足。針對這些情

      況,領(lǐng)導(dǎo)小組已結(jié)合傳達(dá)全州保密工作會議精神,進(jìn)一步作了強(qiáng)

      調(diào)和要求。結(jié)合工作開展,今后將繼續(xù)加強(qiáng)對機(jī)關(guān)干部的信息系

      統(tǒng)安全意識教育,提高干部職工對信息系統(tǒng)安全工作重要性的認(rèn)

      識。

      (二)部分科室計(jì)算機(jī)的殺毒軟件、防護(hù)軟件沒有及時進(jìn)行

      更新升級,存在系統(tǒng)漏洞。針對這些問題,辦公室已及時對各終

      端計(jì)算機(jī)的殺毒軟件進(jìn)行了更新升級,對存在的漏洞進(jìn)行了修復(fù)。今后將對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),及時更新升級防護(hù)軟

      件。

      (三)信息系統(tǒng)安全工作的水平還有待加強(qiáng)。我委的信息系

      統(tǒng)工作人員均為兼職人員,非專業(yè)人員,對信息系統(tǒng)安全的管護(hù)

      水平低,還需要加強(qiáng)專業(yè)學(xué)習(xí)培訓(xùn),提高信息系統(tǒng)安全管理和管

      護(hù)工作的水平。

      (四)信息系統(tǒng)安全工作機(jī)制還有待完善。部門信息系統(tǒng)安

      全相關(guān)工作機(jī)制制度、應(yīng)急預(yù)案等還不健全,還要完善信息系統(tǒng)

      安全工作機(jī)制,建立完善信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,以提高機(jī)

      關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范

      風(fēng)險。

      三、對信息系統(tǒng)安全檢查工作的意見和建議

      (一),進(jìn)一步加大對信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由

      于很多部門的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專業(yè)人員,沒有專業(yè)的技能和知識,希望進(jìn)一步加強(qiáng)對計(jì)算機(jī)

      信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全

      管理方面的業(yè)務(wù)知識材料。

      (二),加強(qiáng)對各級各部門干部職工的信息系統(tǒng)安全教育。通

      過開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識,提高做好信

      息系統(tǒng)安全工作的主動性和自覺性。

      (三),加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)

      安全的防護(hù)級別也不同。希望結(jié)合各科室工作實(shí)際,對重點(diǎn)信息

      系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。

      ××××××××

      2013年9月9日

      第五篇:2011政府信息系統(tǒng)安全檢查指南

      關(guān)于印發(fā)2011安徽省政府信息 系統(tǒng)安全檢查指南的通知

      (節(jié)選)

      一、檢查范圍

      為各地、各部門履行職能提供支撐的非涉密信息系統(tǒng),包括自行運(yùn)行和維護(hù)管理以及委托其他機(jī)構(gòu)運(yùn)行和維護(hù)管理的辦公系統(tǒng)、業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)等。各地、各部門的重要業(yè)務(wù)系統(tǒng)、門戶網(wǎng)站是檢查重點(diǎn)。

      政府信息系統(tǒng)安全檢查,是指依據(jù)國家、省有關(guān)政策規(guī)定,參照國家信息安全技術(shù)標(biāo)準(zhǔn)規(guī)范,對信息系統(tǒng)安全保障工作進(jìn)行檢測評估、查找隱患、規(guī)范管理、完善措施、落實(shí)整改、通報(bào)情況的過程,包括進(jìn)行信息安全風(fēng)險評估、安全檢測、等級測評等。

      涉及國家秘密的信息系統(tǒng)保密檢查工作,按照國家保密管理規(guī)定和標(biāo)準(zhǔn)執(zhí)行.五、檢查內(nèi)容

      主要檢查信息安全有關(guān)規(guī)章制度落實(shí)情況、技術(shù)防護(hù)措

      施及其有效性、2010信息系統(tǒng)安全檢查中發(fā)現(xiàn)問題的整改情況。

      (一)信息安全組織機(jī)構(gòu)

      信息安全工作主管領(lǐng)導(dǎo)、信息安全管理機(jī)構(gòu)、信息安全專職工作機(jī)構(gòu)、專職信息安全員等設(shè)置情況。按照《安徽省人民政府辦公廳轉(zhuǎn)發(fā)國務(wù)院辦公廳關(guān)于加強(qiáng)政府信息系統(tǒng)安全和保密管理工作的通知》(皖政辦發(fā)〔2008〕21號)文件要求,各部門要明確一名領(lǐng)導(dǎo)主管信息安全工作,應(yīng)指定一個內(nèi)設(shè)機(jī)構(gòu)承擔(dān)信息安全管理工作,各內(nèi)設(shè)機(jī)構(gòu)指定一名專職或兼職信息安全員。

      (二)日常信息安全管理

      1、人員管理。查驗(yàn)相關(guān)文檔、文件、記錄等,檢查信息安全和保密責(zé)任制建立及落實(shí)情況,重要崗位人員安全保密協(xié)議簽訂情況,人員離崗離職信息安全管理情況,外部人員訪問機(jī)房等重要區(qū)域管理情況,違反制度規(guī)定造成信息安全事件的責(zé)任查處情況等。

      2、資產(chǎn)管理。檢查資產(chǎn)管理制度建立及落實(shí)情況,辦公軟件、應(yīng)用軟件等安裝與使用情況,計(jì)算機(jī)及相關(guān)設(shè)備維修維護(hù)管理、存儲設(shè)備報(bào)廢銷毀管理情況等。

      3、運(yùn)維管理。檢查信息系統(tǒng)運(yùn)營和使用權(quán)限管理、重要變更審批備案、日常運(yùn)維操作管理、安全日志定期備份和分析等情況。對于委托外單位運(yùn)行管理的,應(yīng)查看服務(wù)合同

      和安全保密協(xié)議等。

      (三)等級保護(hù)與風(fēng)險評估

      1、等級保護(hù)。檢查信息安全等級保護(hù)有關(guān)文件要求的落實(shí)情況。通過查看等級保護(hù)定級備案、等級測評報(bào)告等相關(guān)文檔,檢查信息系統(tǒng)定級、測評、整改等情況。

      2、風(fēng)險評估。檢查信息安全風(fēng)險評估有關(guān)文件要求的落實(shí)情況。通過查看風(fēng)險評估報(bào)告等,檢查風(fēng)險評估工作的開展。

      (四)技術(shù)防護(hù)手段建設(shè)

      1、網(wǎng)絡(luò)邊界安全防護(hù)。檢查系統(tǒng)總體網(wǎng)絡(luò)架構(gòu)、區(qū)域劃分及邊界防護(hù)、網(wǎng)絡(luò)管理等情況;互聯(lián)網(wǎng)接入情況;終端接入互聯(lián)網(wǎng)時是否有安全信息提示措施等;邊界防護(hù)設(shè)備部署、使用及策略配置情況。

      2、信息安全產(chǎn)品部署及使用。提供信息系統(tǒng)完整的網(wǎng)絡(luò)拓?fù)鋱D,包括總體網(wǎng)絡(luò)架構(gòu)、子系統(tǒng)、終端節(jié)點(diǎn)、區(qū)域劃分、邊界防護(hù)設(shè)備(防火墻、入侵檢測設(shè)備、防病毒網(wǎng)關(guān)和安全審計(jì)設(shè)備)及對外網(wǎng)絡(luò)接口等,提供邊界防護(hù)設(shè)備日志。

      3、服務(wù)器安全防護(hù)。檢查服務(wù)器上應(yīng)用、服務(wù)、端口以及系統(tǒng)補(bǔ)丁等情況,賬號口令強(qiáng)度及更新情況,病毒木馬防護(hù)措施及漏洞掃描、病毒木馬檢測情況。

      4、網(wǎng)絡(luò)設(shè)備安全防護(hù)。檢查安全策略配置有效性;賬

      號口令強(qiáng)度和更新情況;漏洞掃描情況。

      5、終端計(jì)算機(jī)和移動存儲設(shè)備安全防護(hù)。檢查終端計(jì)算機(jī)是否采取集中安全管理方式,計(jì)算機(jī)賬號口令強(qiáng)度和更新情況;終端計(jì)算機(jī)接入互聯(lián)網(wǎng)安全控制措施(如實(shí)名接入、對計(jì)算機(jī)IP和MAC地址進(jìn)行綁定、指定固定上網(wǎng)IP地址等);是否安裝病毒防護(hù)軟件,定期進(jìn)行漏洞掃描、病毒木馬檢測;是否在非涉密和涉密信息系統(tǒng)間混用了計(jì)算機(jī)和移動存儲設(shè)備,是否使用了非涉密計(jì)算機(jī)處理涉密信息等。

      6、門戶網(wǎng)站安全防護(hù)。檢查網(wǎng)站信息發(fā)布審批制度建立及落實(shí)情況;邊界防護(hù)、抗拒絕服務(wù)攻擊、網(wǎng)頁防篡改等安全防護(hù)設(shè)備的部署情況,以及安全配置策略的有效性;是否定期進(jìn)行漏洞掃描、木馬檢測等。

      7、密碼技術(shù)防護(hù)。檢查采用密碼技術(shù)對信息系統(tǒng)、終端計(jì)算機(jī)、電子文檔等進(jìn)行防護(hù)的情況,使用的密碼技術(shù)產(chǎn)品及含有密碼技術(shù)的信息技術(shù)產(chǎn)品是否符合國家密碼管理規(guī)定。

      8、網(wǎng)絡(luò)信任措施。檢查采用數(shù)字證書實(shí)現(xiàn)身份認(rèn)證和授權(quán)管理的情況,使用的數(shù)字證書是否符合國家電子認(rèn)證服務(wù)管理規(guī)定。

      (五)應(yīng)急管理工作開展

      1、應(yīng)急預(yù)案。檢查《安徽省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》落實(shí)情況,重要信息系統(tǒng)是否制定了本部門信息安全

      應(yīng)急預(yù)案文本及宣貫培訓(xùn)記錄、災(zāi)難備份工作開展情況等。

      2、應(yīng)急演練。檢查是否按照要求開展了信息安全應(yīng)急演練。對于已開展演練的,應(yīng)檢查演練相關(guān)文檔(包括演練組織單位、參與部門、演練責(zé)任人、演練時間、演練內(nèi)容等)。

      3、應(yīng)急技術(shù)支援隊(duì)伍。檢查是否按照要求明確應(yīng)急技術(shù)支援隊(duì)伍。對于已明確的,應(yīng)檢查簽訂的合同和安全保密協(xié)議,掌握應(yīng)急技術(shù)支援隊(duì)伍的基本情況以及開展的應(yīng)急技術(shù)支援活動等。

      4、災(zāi)難備份。檢查重要業(yè)務(wù)系統(tǒng)和網(wǎng)站的數(shù)據(jù)是否進(jìn)行備份,是否配備冗余的通信線路、網(wǎng)絡(luò)設(shè)備、服務(wù)器,已進(jìn)行災(zāi)難備份的應(yīng)查看備份記錄、檢查相關(guān)冗余設(shè)備。對于采用社會第三方災(zāi)難備份服務(wù)的,應(yīng)檢查簽訂的合同和安全保密協(xié)議以及災(zāi)難備份服務(wù)的運(yùn)維情況等。

      5、信息安全事件應(yīng)急處置。檢查本發(fā)生的信息安全事件及處置情況。對于發(fā)生重大信息安全事件的,應(yīng)檢查是否進(jìn)行了及時處置,是否按照要求上報(bào)和通報(bào)等。(信息安全事件分級依據(jù)《安徽省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》)。

      (六)信息技術(shù)產(chǎn)品和信息安全產(chǎn)品使用

      1、信息技術(shù)產(chǎn)品。檢查服務(wù)器、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、儲存設(shè)備、終端計(jì)算機(jī)、字處理軟件等國產(chǎn)化情況。在使用捐贈服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲陣列等產(chǎn)品,應(yīng)檢查產(chǎn)品應(yīng)用

      范圍、簽訂的相關(guān)協(xié)議,以及使用前是否進(jìn)行安全測評等。

      2、信息安全產(chǎn)品。在進(jìn)行網(wǎng)絡(luò)邊界安全防護(hù)檢查時,查看防火墻、入侵檢測設(shè)備、安全審計(jì)設(shè)備、VPN設(shè)備等信息安全產(chǎn)品等國產(chǎn)化情況。使用捐贈的信息安全產(chǎn)品,應(yīng)檢查產(chǎn)品應(yīng)用范圍、簽訂的相關(guān)協(xié)議,以及使用前是否進(jìn)行安全測評等。

      本指南中的國產(chǎn)終端計(jì)算機(jī)、國產(chǎn)字處理軟件、國產(chǎn)信息安全產(chǎn)品,暫按以下方法進(jìn)行認(rèn)定:(1)國產(chǎn)終端計(jì)算機(jī)應(yīng)具有國內(nèi)品牌,最終產(chǎn)品在中國境內(nèi)生產(chǎn),并符合法律法規(guī)和政策規(guī)定的其他條件;(2)國產(chǎn)字處理軟件應(yīng)具有國內(nèi)品牌,最終產(chǎn)品在中國境內(nèi)生產(chǎn),擁有核心模塊的自主知識產(chǎn)權(quán)和源代碼,并符合法律法規(guī)和政策規(guī)定的其他條件;(3)國產(chǎn)信息安全產(chǎn)品應(yīng)具有國內(nèi)品牌,最終產(chǎn)品在中國境內(nèi)生產(chǎn),擁有核心模塊的自主知識產(chǎn)權(quán)和源代碼,通過國家認(rèn)定的信息安全產(chǎn)品檢測實(shí)驗(yàn)室的檢測,并符合法律和政策規(guī)定的其他條件。

      (七)信息安全服務(wù)

      查看信息安全外包服務(wù)項(xiàng)目清單,包括外包服務(wù)內(nèi)容、服務(wù)商名稱、服務(wù)商性質(zhì)(外資、非外資)、合同和安全保密協(xié)議、服務(wù)方式(遠(yuǎn)程在線服務(wù)、現(xiàn)場服務(wù)或其他等)。

      (八)信息安全教育培訓(xùn)

      機(jī)關(guān)工作人員參加信息安全教育培訓(xùn)、掌握信息安全常

      識和基本技能情況,信息安全管理和技術(shù)人員參加信息安全專業(yè)培訓(xùn)情況、重點(diǎn)崗位持證上崗等情況。

      (九)信息安全經(jīng)費(fèi)保障

      檢查信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)、檢查及管理等費(fèi)用是否納入單位預(yù)算,以及本信息安全經(jīng)費(fèi)實(shí)際投入情況等。

      (十)安全隱患排查及整改

      重點(diǎn)檢查對安全制度、防范措施、設(shè)備設(shè)施等方面存在的漏洞和薄弱環(huán)節(jié)的排查情況,以及分析產(chǎn)生問題的隱患的原因,研究制定和落實(shí)整改措施等情況。

      六、時間安排

      各地、各單位可根據(jù)實(shí)際情況,統(tǒng)籌規(guī)劃和組織部署信息系統(tǒng)安全檢查工作,并對安全檢查工作進(jìn)行認(rèn)真總結(jié)、分析和評估,于2011年12月31日前將安全檢查報(bào)告報(bào)送安徽省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室。

      協(xié)調(diào)小組辦公室將及時跟蹤、掌握、匯總安全檢查情況,并將安全檢查結(jié)果報(bào)送工業(yè)和信息化部。

      七、工作要求

      (一)各單位要把信息系統(tǒng)安全檢查列入重要議事日程,切實(shí)加強(qiáng)組織領(lǐng)導(dǎo),完善檢查工作機(jī)制,落實(shí)檢查工作經(jīng)費(fèi),開展宣傳教育培訓(xùn)活動,確保檢查工作順利開展。按照《安徽省政府信息系統(tǒng)安全檢查實(shí)施辦法》的要求,參照

      本指南制定具體的安全檢查實(shí)施方案和工作計(jì)劃,并認(rèn)真組織實(shí)施。建立信息安全檢查責(zé)任制,明確檢查責(zé)任,落實(shí)檢查組織機(jī)構(gòu)、參與單位及檢查人員。

      (二)可組織所屬信息中心等單位開展安全檢查工作,也可根據(jù)需要委托外部專業(yè)機(jī)構(gòu)協(xié)助開展技術(shù)檢測工作。

      全面參與技術(shù)檢測的外部專業(yè)機(jī)構(gòu)應(yīng)至少滿足以下條件:

      1、事業(yè)單位;

      2、從事信息安全檢測或相關(guān)工作兩年以上;

      3、專業(yè)技術(shù)檢測人員10人以上,均簽訂兩年以上勞動合同;

      4、參與技術(shù)檢測的人員均為中國公民,無違法犯罪記錄,并簽訂安全保密協(xié)議。

      (三)委托外部專業(yè)機(jī)構(gòu)協(xié)助開展技術(shù)檢測,應(yīng)與檢測機(jī)構(gòu)及參與檢測的人員簽訂安全保密協(xié)議,明確安全保密責(zé)任和義務(wù)。

      安全保密協(xié)議應(yīng)包括以下內(nèi)容:

      1、檢測機(jī)構(gòu)應(yīng)遵守國家有關(guān)法律法規(guī),客觀、公正地提供檢測服務(wù);

      2、檢測機(jī)構(gòu)應(yīng)保證所提供相關(guān)材料的真實(shí)性;

      3、檢測機(jī)構(gòu)不得向其他單位和個人泄露數(shù)據(jù)和檢測結(jié)果,不得利用檢測數(shù)據(jù)謀取利益;

      4、檢測機(jī)構(gòu)應(yīng)采取有效安全措施,防止因技術(shù)檢測引發(fā)信息安全事件;

      5、檢測機(jī)構(gòu)不得將檢測任務(wù)分包或轉(zhuǎn)包。

      (四)強(qiáng)化安全檢查過程的安全保密和風(fēng)險控制,切實(shí)加強(qiáng)對檢查活動、檢查人員以及相關(guān)文檔和數(shù)據(jù)的安全保密

      管理,周密制定檢查工作應(yīng)急預(yù)案,確保被檢查信息系統(tǒng)的安全正常運(yùn)行。

      八、檢查報(bào)告

      (一)檢查報(bào)告內(nèi)容

      檢查報(bào)告主要包括三方面內(nèi)容:一是信息安全總體情況。包括本信息安全工作主要情況,安全檢查工作開展情況及檢查效果,對本單位信息安全狀況的總體評價;二是主要問題及整改情況。三是經(jīng)驗(yàn)總結(jié)及意見建議。包括本部門安全檢查工作的經(jīng)驗(yàn)總結(jié),對安徽省網(wǎng)絡(luò)與信息安全檢查工作的意見建議。

      根據(jù)檢查結(jié)果編制檢查報(bào)告,范圍限于各部門本級機(jī)關(guān)及派出機(jī)構(gòu)。

      根據(jù)檢查結(jié)果的敏感程度確定檢查報(bào)告密級,并在檢查報(bào)告上明確標(biāo)識。

      (二)報(bào)送方式

      檢查報(bào)告以各單位辦公室名義報(bào)送安徽省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室。

      九、安全抽查

      按照《安徽省政府信息系統(tǒng)安全檢查實(shí)施辦法》要求,省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室會同有關(guān)單位組織開展政府信息系統(tǒng)安全抽查工作。抽查方式分為現(xiàn)場安全抽查和外部安全抽查。

      (一)現(xiàn)場抽查。主要抽查2010安全檢查中發(fā)現(xiàn)問題的整改情況,2011安全檢查工作開展情況。相關(guān)單位應(yīng)積極配合抽查工作,指定抽查工作負(fù)責(zé)人和聯(lián)絡(luò)員,落實(shí)所需辦公場所、辦公設(shè)備、網(wǎng)絡(luò)資源等必要條件,提供抽查工作涉及的信息系統(tǒng)資產(chǎn)信息、信息系統(tǒng)建設(shè)運(yùn)維情況、信息安全規(guī)章制度等相關(guān)文件、文檔和記錄。

      (二)外部安全檢查。定期對全省各部門、各單位門戶網(wǎng)站進(jìn)行外部檢查,重點(diǎn)檢測網(wǎng)站漏洞、網(wǎng)頁掛馬等情況。

      附件:信息安全檢查報(bào)告編制要求

      附件:

      信息安全檢查報(bào)告編制要求

      信息安全檢查報(bào)告包括工作報(bào)告和技術(shù)報(bào)告,編制要求分別如下:

      一、工作報(bào)告主要內(nèi)容

      1、概述

      2、檢查工作組織和實(shí)施情況。

      3、檢查發(fā)現(xiàn)的主要問題及概要統(tǒng)計(jì)分析。

      4、被檢查單位信息安全狀況的總體評價。

      5、主要的整改建議措施,以及對信息安全檢查工作的建議。

      二、技術(shù)報(bào)告主要內(nèi)容

      1、任務(wù)來源和檢查依據(jù)。

      2、檢查工作開展情況。概要說明檢查準(zhǔn)備階段、實(shí)施階段和總結(jié)階段所做的工作。

      3、檢查的信息系統(tǒng)基本情況,抽取的服務(wù)器、網(wǎng)絡(luò)設(shè)備、終端計(jì)算機(jī)等相關(guān)設(shè)備情況。

      4、檢查結(jié)果。對照本規(guī)范中關(guān)于檢查內(nèi)容的要求,逐項(xiàng)、客觀陳述檢查和技術(shù)測試結(jié)果。

      5、主要問題及分析。對檢查中發(fā)現(xiàn)的問題、存在的安全漏洞和隱患進(jìn)行分類匯總,對可能造成的危害與影響進(jìn)行分析,對檢查數(shù)據(jù)類項(xiàng)目進(jìn)行統(tǒng)計(jì)(輔以圖表形式),對被檢查單位信息安全狀況進(jìn)行總體評價。

      6、整改建議。針對檢查中發(fā)現(xiàn)得問題,有針對性地提出整改措施建議。

      下載勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)[5篇材料]word格式文檔
      下載勞動和社會保障局政府信息系統(tǒng)安全檢查情況匯報(bào)[5篇材料].doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        政府信息系統(tǒng)安全檢查自查報(bào)告(精選五篇)

        2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)告 根據(jù)《×××××關(guān)于開展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號)和《×××2013年重點(diǎn)領(lǐng)域信......

        2011年度政府信息系統(tǒng)安全檢查情況報(bào)告(5篇模版)

        2011年度政府信息系統(tǒng)安全檢查情況報(bào)告 市信息化辦公室: 為進(jìn)一步加強(qiáng)我縣信息安全工作水平,根據(jù)省市信息化管理辦公室關(guān)于開展2011年度政府信息系統(tǒng)安全檢查的通知精神,結(jié)合我......

        2012年政府信息系統(tǒng)安全檢查情況報(bào)告(樣本)

        2012年政府信息系統(tǒng)安全檢查情況報(bào)告 內(nèi)容提綱一、檢查報(bào)告名稱 XXX(部門名稱)2012年度政府信息系統(tǒng)安全檢查情況報(bào)告 二、檢查報(bào)告組成 檢查報(bào)告包括主報(bào)告和附表兩部分。 三......

        北京市豐臺區(qū)勞動和社會保障局政府信息公開指南[最終定稿]

        北京市豐臺區(qū)勞動和社會保障局政府信息公開指南《中華人民共和國政府信息公開條例》(以下簡稱《條例》)于2007年1月17日國務(wù)院第165次常務(wù)會議通過,2008年5月1日起施行。 根據(jù)......

        信息中心主任崗位職責(zé)(勞動和社會保障局)[最終定稿]

        1.負(fù)責(zé)信息中心全面工作。2.擬定轄內(nèi)勞動和社會保障信息系統(tǒng)建設(shè)總體規(guī)劃和系統(tǒng)設(shè)計(jì)方案。3.擬定轄內(nèi)勞動和社會保險信息管理系統(tǒng)標(biāo)準(zhǔn)和技術(shù)規(guī)范、準(zhǔn)人程序并組織實(shí)施。4.負(fù)......

        政府信息系統(tǒng)安全檢查的自查情況報(bào)告

        政府信息系統(tǒng)安全檢查的自查情況報(bào)告根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如......

        政府信息系統(tǒng)安全檢查的自查情況報(bào)告

        鎮(zhèn)政府信息系統(tǒng)安全檢查的自查情況報(bào)告 根據(jù)縣政府辦公室轉(zhuǎn)發(fā)《2010年度廣西壯族自治區(qū)政府信息系統(tǒng)安全檢查工作實(shí)施方案的通知》(合政辦[2010]46號)文件精神。我鎮(zhèn)對本鎮(zhèn)信......

        鄭州市畜牧局2011年度政府信息系統(tǒng)安全檢查情況報(bào)告

        鄭州市畜牧局 2011年度政府信息系統(tǒng)安全檢查情況報(bào)告按照《河南省信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于開展2011年信息化建設(shè)責(zé)任目標(biāo)考核工作的通知》(豫信化辦〔2011〕34號)文件要......