信息安全自查報告范文
[篇一:2011年度信息安全檢查自查報告]
市信息化辦公室:
為進(jìn)一步加強我局信息安全工作水平,根據我市信息化管理辦公室<鶴壁市人民政府關(guān)于印發(fā)2011年責任目標的通知>(鶴政[2011]17號)和<鶴壁市信息化工作領(lǐng)導小組辦公室關(guān)于印發(fā)2011年信息化責任目標考核辦法的通知>(鶴信化辦[2011]6號文件精神,結合我局實(shí)際,我局對信息系統安全情況進(jìn)行了自查,自查情況如下:
一、自查情況
1、安全制度落實(shí)情況:
目前局(館)已制定了<鶴壁市檔案局(館)網(wǎng)絡(luò )安全管理制度(試行)>、<鶴壁市檔案局(館)計算機信息系統安全保密管理制度>、<鶴壁市檔案局(館)涉密人員管理制度>等制度并嚴格執行。局(館)的信息管護人員負責信息系統安全管理,密碼管理,且規定嚴禁外泄。進(jìn)一步提升網(wǎng)站建設的服務(wù)水平,網(wǎng)站版式和技術(shù)標準合格,內容更新及時(shí),局領(lǐng)導帶頭上網(wǎng)學(xué)習和提出網(wǎng)站建設新要求;完成了網(wǎng)站域名注冊和規范管理;及時(shí)辦理市長(cháng)信箱有關(guān)我局事項;及時(shí)轉載市委、市政府重大活動(dòng)和決策部署信息,及時(shí)反饋本局貫徹落實(shí)上級決策、部署情況。網(wǎng)站信息公開(kāi)水平進(jìn)一步提高開(kāi)設了政務(wù)公開(kāi)欄,按照政務(wù)公開(kāi)的要求,分管辦公室的副jú長(cháng)負責進(jìn)行內容、保密等審查,主動(dòng)、及時(shí)公開(kāi)本單位的重大活動(dòng)、發(fā)展規劃、政策落實(shí)等信息,并做到了專(zhuān)人時(shí)常更新,職工和群眾反應良好。
2、安全防范措施落實(shí)情況:
(1)涉密計算機經(jīng)過(guò)了信息系統安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)涉密計算機信息系統已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專(zhuān)人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動(dòng)存儲介質(zhì),不使用本局(館)內其他處室的移動(dòng)存儲介質(zhì),禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲介質(zhì)。
(3)除政務(wù)信息公開(kāi)場(chǎng)所使用無(wú)線(xiàn)局域網(wǎng)外,局(館)其他一切硬件設施均采用有線(xiàn)連接,有效地避免了信息在無(wú)線(xiàn)局域網(wǎng)中泄漏。
(4)各室在安裝殺毒軟件時(shí)采用國家主管部門(mén)批準的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、u盤(pán)等載體,不訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。在單位外的u盤(pán),不得攜帶到單位內使用,計算機在局域網(wǎng)中正常使用多功能一體機進(jìn)行打印、掃描等,都是公開(kāi)的、未涉密的。
3、應急響應機制建設情況:
(1)制定了初步應急預案,并處于不斷完善階段。
(2)對信息系統數據進(jìn)行定期備份,以降低或消除各種災難對正常工作的影響。
4、信息技術(shù)產(chǎn)品應用情況:
使用防火墻、安全網(wǎng)閘與入侵檢測系統,有效保護信息系統安全。
5、信息安全教育培訓情況:
(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個(gè)使用者安全使用網(wǎng)絡(luò )的能力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、ip地址進(jìn)行登記造冊。
(2)組織人員參加網(wǎng)絡(luò )安全員培訓。增強內部人員的信息安全防護意識,有效提高局(館)的信息安全防護能力。
二、信息安全檢查發(fā)現的主要問(wèn)題及整改情況
1、目前存在的問(wèn)題:
(1)規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。
(2)不少信息系統使用人員安全意識不強,在管理上缺乏主動(dòng)性和自覺(jué)性。
(3)網(wǎng)絡(luò )安全技術(shù)管理人員配備較少,信息系統安全方面投入的力量有限。
2、整改措施:
(1)再次檢查規章制度各個(gè)環(huán)節的安全策略與安全制度,并對其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強信息安全制度的落實(shí)工作,不定期對安全制度執行情況進(jìn)行檢查。
(2)繼續加強人員的安全意識教育,提高人員安全工作的主動(dòng)性和自覺(jué)性。
(3)加大對線(xiàn)路、系統等的及時(shí)維護和保養,加大更新力度。提高安全工作的現代化水平,便于進(jìn)一步加強對計算機信息系統安全的防范和信息系統安全工作。
三、對信息安全檢查工作的意見(jiàn)和建議
1、加強信息網(wǎng)絡(luò )安全技術(shù)人員培訓,使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò )安全管理知識。
2、加強人員的信息安全意識,不斷地加強信息系統安全管理和技術(shù)防范水平。
[篇二:信息安全檢查總結報告]
按照<關(guān)于組織開(kāi)展2011年全市政府信息系統安全檢查工作的通知>(鎮信安聯(lián)辦[2011]5號)要求,我局高度重視,立即組織開(kāi)展全局范圍的信息系統安全檢查工作,F將自查情況匯報如下。
我局信息系統運轉以來(lái),能?chē)栏癜凑丈霞壊块T(mén)要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效降低,應急處置能力得到切實(shí)提高,保證了政府信息系統持續安全穩定運行。
一、信息安全組織管理工作情況
我局高度重視信息系統安全工作,成立有由主要領(lǐng)導任組長(cháng)、分管領(lǐng)導任副組長(cháng)、各處室負責人為組員組成的局信息安全工作領(lǐng)導小組,明確了局辦公室為主要職能部門(mén),確定了一名兼職信息安全員,召開(kāi)了由分管領(lǐng)導、信息安全工作職能部門(mén)和重點(diǎn)部門(mén)負責人參加的會(huì )議,對上級有關(guān)文件進(jìn)行了認真學(xué)習,對自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導到位、機構到位、人員到位、責任到位、措施到位。為確保我局網(wǎng)絡(luò )信息安全工作有效順利開(kāi)展,我局要求以各處室、下屬單位為單位認真組織學(xué)習相關(guān)法律、法規和網(wǎng)絡(luò )信息安全的相關(guān)知識,使全體人員都能正確領(lǐng)會(huì )信息安全工作的重要性,都能掌握計算機安全使用的規定要求,都能正確的使用計算機網(wǎng)絡(luò )和各類(lèi)信息系統。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎上,針對信息安全工作的特點(diǎn),結合我局實(shí)際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執行力。按照市政府和市經(jīng)信委要求,我局與計算機維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議內容。同時(shí)我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對涉密計算機和涉密移動(dòng)存儲介質(zhì)高度關(guān)注,對所有涉密計算機和涉密移動(dòng)存儲介質(zhì)全部進(jìn)行編號在冊統一管理,明確責任人和保管人,對涉密信息系統的使用進(jìn)行多次重點(diǎn)檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動(dòng)存儲介質(zhì)的相關(guān)管理制度,專(zhuān)門(mén)為涉密人員配發(fā)了帶有硬件鎖的u盤(pán),嚴禁在涉密和非涉密信息系統間混用移動(dòng)存儲介質(zhì)等等。對非涉密計算機的保密系統和防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統,信息系統的第三方服務(wù)外包均為國內公司。
三、信息安全防護管理工作情況
我局網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的`各種硬件設備、軟件和網(wǎng)絡(luò )接口是也過(guò)安全檢驗、鑒定合格后才投入使用的,自安裝以來(lái)運轉基本正常。我局經(jīng)常開(kāi)展信息安全檢查工作,主要對操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試運行協(xié)同辦公系統,投入10多萬(wàn)元為所有局領(lǐng)導、各處室配置了內網(wǎng)計算機,為涉密處室另配備了涉密計算機,從硬件上加強了涉密信息系統管理。
四、信息安全應急管理工作情況
我局認真做好各項準備工作,對可能發(fā)生的各類(lèi)信息安全事件做到心中有數,進(jìn)一步完善了信息安全應急預案,明確應急處置流程,落實(shí)了應急技術(shù)支撐隊伍,把工作做深做細做在前面。
五、信息安全教育培訓工作情況
我局針對信息管理人員實(shí)際情況,每年開(kāi)展信息化教育培訓,以掌握信息化管理技能為目的進(jìn)行實(shí)踐操作能力培訓。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓,職工信息安全意識得到有效提高。
六、信息安全專(zhuān)項檢查工作情況
目前我局在市行政中心大樓內辦公,網(wǎng)絡(luò )和信息系統便于統一管理,內外網(wǎng)完全物理隔離,內網(wǎng)計算機均在有效管理范圍內。局信息安全工作領(lǐng)導小組針對我局的信息安全形勢,定期組織由專(zhuān)業(yè)技術(shù)人員組成的檢查小組到各個(gè)辦公室專(zhuān)項檢查網(wǎng)絡(luò )和信息安全情況,仔細排查信息系統的漏洞和安全隱患,用專(zhuān)用工具查殺木馬、病毒,及時(shí)加強防范措施,為所有計算機安裝了正版殺毒軟件和防火墻,有效提高了計算機和網(wǎng)絡(luò )防范、抵御風(fēng)險的能力。此外,檢查小組針對個(gè)別在市行政中心大樓外辦公的處室進(jìn)行了上門(mén)檢查,不放過(guò)任何信息安全死角。在檢查的同時(shí),檢查小組還就信息安全知識進(jìn)行了上門(mén)培訓。經(jīng)多次檢查,我局信息系統總體情況良好,運行正常,未發(fā)現重大隱患。
七、信息安全檢查工作發(fā)現的主要問(wèn)題及整改情況
(一)存在的主要問(wèn)題
一是專(zhuān)業(yè)技術(shù)人員較少,信息系統安全方面可投入的力量有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。
三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據自查過(guò)程中發(fā)現的不足,同時(shí)結合我局實(shí)際,將著(zhù)重以下幾個(gè)方面進(jìn)行整改:
一是進(jìn)一步擴大對計算機安全知識的培訓面,組織信息員和干部職工進(jìn)行培訓。
二是要切實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息安全事故。
【信息安全自查報告范文】相關(guān)文章:
信息安全的自查報告范文12-29
網(wǎng)絡(luò )信息安全自檢的自查報告范文12-29
網(wǎng)絡(luò )信息安全管理簡(jiǎn)歷范文08-21
信息安全管理中信息安全態(tài)勢分析11-07
寒假安全自查報告范文08-26
信息安全專(zhuān)業(yè)個(gè)人簡(jiǎn)歷范文11-18
網(wǎng)絡(luò )信息安全技術(shù)論文范文07-26
信息安全碩士論文范文09-22
關(guān)于安全自檢自查報告范文11-26
安全自查報告范文15篇08-24