重點(diǎn)領(lǐng)域信息安全自查報告
引導語(yǔ):重點(diǎn)領(lǐng)域信息安全問(wèn)題非常重要,下面是YJBYS小編為大家整理的重點(diǎn)領(lǐng)域信息安全自查報告范文,歡迎大家閱讀與借鑒!
根據政府辦印發(fā)《xxxxxxx》精神,xxxx對信息安全檢查工作進(jìn)行了統一布置,對涉密載體、重要崗位和敏感人員進(jìn)行了一次全面的梳理和認真檢查,現將檢查情況匯報如下:
一、領(lǐng)導高度重視,切實(shí)加強信息安全工作
xxx領(lǐng)導高度重視這次檢查工作,召開(kāi)了專(zhuān)項工作會(huì )議,組織認真學(xué)習文件精神,切實(shí)增強干部職工的保密意識,確保信息安全。會(huì )上成立了由黨組成員xxx任組長(cháng),辦公室主任xxx為副組長(cháng),各相關(guān)股(室)負責人為成員的領(lǐng)導小組。會(huì )上還與各股室負責人簽訂了《重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全領(lǐng)導責任書(shū)》,與保密要害部門(mén)和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書(shū)》,預防和杜絕失泄密事件發(fā)生。
二、安全防范措施落實(shí)情況
(一)涉密計算機經(jīng)過(guò)了信息系統安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機信息系統已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專(zhuān)人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動(dòng)存儲介質(zhì),不使用xxx內其他股室的移動(dòng)存儲介質(zhì),禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲介質(zhì)。
(三)除政務(wù)信息公開(kāi)場(chǎng)所使用無(wú)線(xiàn)局域網(wǎng)外,其他一切硬件設施均采用有線(xiàn)連接,有效地避免了信息在無(wú)線(xiàn)局域網(wǎng)中泄漏。
(四)各股室在安裝殺毒軟件時(shí)采用國家主管部門(mén)批準的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、U盤(pán)等載體,不訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。同時(shí),電腦設備外送修理時(shí),有指定人員跟隨聯(lián)系。電腦報廢處理時(shí),及時(shí)將硬盤(pán)等存儲載體拆除或銷(xiāo)毀。在單位外的U盤(pán),不得攜帶到單位內使用。計算機在局域網(wǎng)中正常使用多功能一體機進(jìn)行打印、掃描等,都是公開(kāi)的、未涉密的。
三、認真開(kāi)展自查自糾,加強重點(diǎn)崗位的保密防范
xxx成立了重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查工作領(lǐng)導小組,并對此次檢理工作做了統一安排。一是此次檢查對象包括機關(guān)和單位在崗人員持有的.涉密載體進(jìn)行清理,清理重點(diǎn)為涉密電子文檔和存儲、處理過(guò)涉密信息的計算機、移動(dòng)硬盤(pán)、軟盤(pán)、光盤(pán)、優(yōu)盤(pán)、錄像帶等。xxx辦公室是保密要害部門(mén),要嚴格執行保密精神,負責文函的接收和管理。目前,辦公室有1名兼職人員負責保密文件資料的管理。存放保密文件資料的場(chǎng)所符合保密和防火、防盜等安全要求。密件,密級文件平時(shí)存放庫房檔案柜中,密碼電報、密鑰放在保險柜中,并定期清理、檢查,防止遺失,對收到和發(fā)出的保密文件資料有書(shū)面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經(jīng)辦公室主任批準。保密文件資料辦理完畢后收集齊全并立卷歸檔。復制、抄存涉密文件,必須經(jīng)辦公室主任批準,履行登記手續,任何密件復印件視同原件管理,用完及時(shí)收回。連接互聯(lián)網(wǎng)的計算機沒(méi)有處理過(guò)保密文件資料(包括登記文件目錄),保密文件資料銷(xiāo)毀有登記,并經(jīng)主管領(lǐng)導審定,在保密工作部門(mén)指定的銷(xiāo)毀單位進(jìn)行,沒(méi)有向廢品收購部門(mén)出售密級文件資料的現象。二是此次清理要求對涉密載體進(jìn)行清點(diǎn)、核對,并逐一登記備案。對涉密計算機及移動(dòng)存儲介質(zhì)存在泄密隱患的,按照有關(guān)規定采取了相應措施。三是在此次清查中對必須收回的涉密載體一律收回;對不應由個(gè)人留用的電子文檔,統一組織了刪除。
四、存在問(wèn)題和整改措施
(一)存在的主要問(wèn)題。一是規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。二是不少信息系統使用人員安全意識不強,在管理上缺乏主動(dòng)性和自覺(jué)性。 三是網(wǎng)絡(luò )安全技術(shù)管理人員配備較少,信息系統安全方面投入的力量有限。
(二)整改措施。一要再次檢查規章制度各個(gè)環(huán)節的安全策
略與安全制度,并對其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強信息安全制度的落實(shí)工作,不定期對安全制度執行情況進(jìn)行檢查。二要繼續加強人員的安全意識教育,提高全員安全工作的主動(dòng)性和自覺(jué)性。三要加大對線(xiàn)路、系統等的及時(shí)維護和保養,加大更新力度。提高安全工作的現代化水平,便于進(jìn)一步加強對計算機信息系統安全的防范和信息系統安全工作。
五、對信息安全檢查工作的意見(jiàn)和建議
一是加強重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全技術(shù)人員培訓,使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò )安全管理知識。二是加強人員的信息安全意識,不斷地加強信息系統安全管理和技術(shù)防范水平。
xxx
xxxx年xx月xx日
【重點(diǎn)領(lǐng)域信息安全自查報告】相關(guān)文章:
網(wǎng)絡(luò )信息安全領(lǐng)域論文08-26
信息安全的自查報告范文12-29
網(wǎng)絡(luò )信息安全自檢的自查報告范文12-29
拓維信息公司培訓重點(diǎn)09-20
鄉鎮供電所營(yíng)銷(xiāo)管理重點(diǎn)領(lǐng)域風(fēng)險管控11-11
信息安全管理中信息安全態(tài)勢分析11-07
日本留學(xué)考試相關(guān)信息重點(diǎn)掌握01-22
教育領(lǐng)域專(zhuān)項治理自查報告(精選7篇)11-25