資訊保安檢查報告多篇

文思社 人氣:1.64W

資訊保安檢查報告多篇

【第1篇】資訊保安檢查自查報告兩篇

為進一步加強我局資訊保安工作水平,根據我市資訊化管理辦公室《xx市人民政府關於印發責任目標的通知》(鶴政[20**7號)和《xx市資訊化工作領導小組辦公室關於印發20**息化責任目標考核辦法的通知》(鶴信化辦[20**號檔案精神,結合我局實際,我局對資訊系統安全情況進行了自查,自查情況如下:

一、自查情況

1、安全制度落實情況:

目前局(館)已制定了《xx市檔案局(館)網路安全管理制度(試行)》、《xx市檔案局(館)計算機資訊系統安全保密管理制度》、《xx市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署資訊,及時反饋本局貫徹落實上級決策、部署情況。 網站資訊公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等資訊,並做到了專人時常更新,職工和群眾反應良好。

2、安全防範措施落實情況:

(1)涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

(2)涉密計算機資訊系統已建立,處於物理隔離未接入網際網路,除專人使用和管理之外任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(館)內其他處室的移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

(3)除政務資訊公開場所使用無線區域網外,局(館)其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

(4)各室在安裝防毒軟體時採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

3、應急響應機制建設情況:

(1)制定了初步應急預案,並處於不斷完善階段。

(2)對資訊系統資料進行定期備份,以降低或消除各種災難對正常工作的影響。

4、資訊科技產品應用情況:

使用防火牆、安全網閘與入侵檢測系統,有效保護資訊系統安全。

5、資訊保安教育培訓情況:

(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、ip地址進行登記造冊。

(2)組織人員參加網路安全員培訓。增強內部人員的資訊保安防護意識,有效提高局(館)的資訊保安防護能力。

二、資訊保安檢查發現的主要問題及整改情況

1、目前存在的問題:

(1)規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面。

(2)不少資訊系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

(3)網路安全技術管理人員配備較少,資訊系統安全方面投入的力量有限。

2、整改措施:

再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強資訊保安制度的落實工作,不定期對安全制度執行情況進行檢查。

資訊保安檢查自查報告

【第2篇】開展重點領域網路與資訊保安檢查的自查報告

縣資訊辦:

按照《略陽縣資訊化工作辦公室略陽縣經濟貿易局關於轉發市資訊辦工信委20xx年度重點領域網路與資訊保安檢查行動檢查指南並開展相關工作的通知》要求,我局高度重視,積極行動,召開專題會議,學習通知精神,指定相關科室對國土系統網路與資訊保安進行全面檢查,現就自查情況彙報如下:

一、基本情況

縣國土資源局系統網路平臺有:國土資源部土地礦產衛片執法檢查資訊系統、國土資源部土地市場動態監測與監管系統、國土資源部農村土地整治監測監管系統、國土資源部徵地批後實施資訊系統、國土資源部採礦權資訊系統、國土資源部探礦權資訊系統、國土資源部礦產資源補償費徵收統計網路直報系統、國土資源部礦山開發利用統計資料庫管理系統、國土資源部煤、鐵礦產資源開發利用統計系統、陝西地稅網路線上發票系統及略陽縣政務資訊平臺系統等11個資訊系統。

二、安全自查情況

(一)領導重視,網路與資訊保安工作常抓不懈。網路與資訊保安,我局歷來比較重視,國土資源局網路與資訊保安領導小組是局機關常設的一個內部領導機構,由副局長,綜合科、地籍科、礦管科、耕保科、資金科、交易中心、復墾中心負責人為成員,每季度進行一次網路與資訊保安檢查,檢查後召開專題安全會議,對存在的問題及時解決,好的經驗進行交流,做到資訊保安常抓不懈,警鐘長鳴,確保上報資訊真實、準確、及時、安全。

(二)落實制度,專人管理,確保網路資訊保安。按照網路與資訊管理有關規定,制定了《略陽縣國土資源局網路與資訊保安管理規定》,做到電腦固定、專人管理,定期不定時由局網路與資訊保安領導小組進行檢查,及時與上報資訊系統管理部門進行溝通了解情況,保證網路資訊保安。

存在的問題:檢查發現有時專用電腦瀏覽網際網路。

通過自查,我局11項網路與資訊系統安全,各項管理都能按照有關制度監管,沒有發生不安全事故,各項網路與資訊系統正常、安全、暢通。

三、今後的打算

我們將嚴格按照縣資訊化辦公室的有關要求,進一步強化網路與資訊保安管理,防患於未然,落實好國家各項資訊保安管理規定,確保網路與資訊保安。

【第3篇】資訊保安檢查總結報告

資訊保安檢查總結報告

根據《廣電總局辦公廳貫徹落實國務院辦公廳關於開展重點領域網路與資訊保安檢查行動的通知》檔案精神,我臺在青島市文廣新局的統一部署下,對本臺網路與資訊保安情況進行了自查,現彙報如下:

一、資訊保安自查工作組織開展情況

1、成立了資訊保安檢查行動小組。由臺長任組長,分管領導為副組長,相關科室負責人為組員的行動小組,負責對全臺的重要資訊系統的全面指揮、排查並填記有關報表、建檔留存等。

2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、分析,提高了對全臺網路與資訊保安狀況的掌控。

二、資訊保安工作情況

1、8月6日完成資訊系統的自查工作部署,並研究制定自查實施方案,根據所承擔的業務要求和網路邊界安全性對硬碟播出系統、非線性編輯系統、xx有線電視傳輸系統進行全面的梳理並綜合分析。

2、8月7日對硬碟播出系統、非線性編輯系統、xx有線電視傳輸系統進行了細緻的自查工作。

(1)系統安全自查基本情況

硬碟播出系統為實時性系統,對主要業務影響較高。目前擁有dell伺服器5臺、惠普伺服器2臺、cisco交換機2臺,作業系統均採用windows系統,資料庫採用sqlserver,災備情況為資料級災備,該系統不與網際網路連線。

非線性編輯系統為非實時性系統,對主要業務影響較高。目前擁有dell伺服器6臺、華為交換機1臺,閘道器採用 unix作業系統,資料庫採用sqlserver,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用預設規則。

xx有線電視傳輸系統為實時性系統,對主要業務影響高,災備情況為資料災備,該系統不與網際網路連線。

(2)、安全管理自查情況

人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

(3)、網路與資訊保安培訓情況

制定了《xx市廣播電視臺資訊保安培訓計劃》,xx年上半年組織資訊保安教育培訓2次,接受資訊保安培訓人數40人,站單位中人數的20%。組織資訊保安管理和技術人員參加專業培訓4次。

資訊保安檢查總結報告範文二:

按照《關於組織開展20xx年全市政府資訊系統安全檢查工作的通知》(鎮信安聯辦【20xx】5號)要求,我局高度重視,立即組織開展全域性範圍的資訊系統安全檢查工作。現將自查情況彙報如下。

我局資訊系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力得到切實提高,保證了政府資訊系統持續安全穩定執行。

一、資訊保安組織管理工作情況

我局高度重視資訊系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局資訊保安工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職資訊保安員,召開了由分管領導、資訊保安工作職能部門和重點部門負責人蔘加的會議,對上級有關檔案進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。為確保我局網路資訊保安工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規和網路資訊保安的相關知識,使全體人員都能正確領會資訊保安工作的重要性,都能掌握電腦保安使用的規定要求,都能正確的使用計算機網路和各類資訊系統。

二、日常資訊保安管理工作情況

我局在以前建立一系列資訊保安制度的基礎上,針對資訊保安工作的特點,結合我局實際,重新修訂了一系列資訊保安制度和程式,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了資訊保安與保密協議內容。同時我局還與全域性所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動儲存介質高度關注,對所有涉密計算機和涉密移動儲存介質全部進行編號在冊統一管理,明確責任人和保管人,對涉密資訊系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動儲存介質的相關管理制度,專門為涉密人員配發了帶有硬體鎖的u盤,嚴禁在涉密和非涉密資訊系統間混用移動儲存介質等等。對非涉密計算機的保密系統和防火牆、防毒軟體等皆為國產產品,公文處理軟體使用微軟公司的正版office系統,資訊系統的第三方服務外包均為國內公司。

三、資訊保安防護管理工作情況

我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展資訊保安檢查工作,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、網頁篡改情況等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試執行協同辦公系統,投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬體上加強了涉密資訊系統管理。

四、資訊保安應急管理工作情況

我局認真做好各項準備工作,對可能發生的各類資訊保安事件做到心中有數,進一步完善了資訊保安應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、資訊保安教育培訓工作情況

我局針對資訊管理人員實際情況,每年開展資訊化教育培訓,以掌握資訊化管理技能為目的進行實踐操作能力培訓。還組織有關工作人員參加了相關資訊保安培訓,職工資訊保安意識得到有效提高。

六、資訊保安專項檢查工作情況

目前我局在市行政中心大樓內辦公,網路和資訊系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局資訊保安工作領導小組針對我局的資訊保安形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網路和資訊保安情況,仔細排查資訊系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,為所有計算機安裝了正版防毒軟體和防火牆,有效提高了計算機和網路防範、抵禦風險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何資訊保安死角。在檢查的同時,檢查小組還就資訊保安知識進行了上門培訓。經多次檢查,我局資訊系統總體情況良好,執行正常,未發現重大隱患。

七、資訊保安檢查工作發現的主要問題及整改情況

(一)存在的主要問題

一是專業技術人員較少,資訊系統安全方面可投入的力量有限。

二是規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

三是遇到計算機病毒侵襲等突發事件處理不夠及時。

(二)下一步工作打算

根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:

一是進一步擴大對電腦保安知識的培訓面,組織資訊員和幹部職工進行培訓。

二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。

三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊保安事故。

資訊保安檢查總結報告範文三:

根據**市人民政府辦公室《關於開展政府資訊系統安全的檢查的通知》(天政電[20xx]52號)檔案精神。我鎮對本鎮資訊系統安全情況進行了自查,現彙報如下:

一、自查情況

(一)安全制度落實情況

1、成立了安全小組。明確了資訊保安的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了資訊保安責任制。按責任規定:保密小組對資訊保安負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網路的保密管理制度。鎮網站的資訊管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的使用者名稱和開機密碼為其專有,且規定嚴禁外洩。

(二)安全防範措施落實情況

1、涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網路終端沒有違規上國際網際網路及其他的資訊網的現象,沒有安裝無線網路等。

4、安裝了針對移動儲存裝置的專業防毒軟體。

(三)應急響應機制建設情況

1、制定了初步應急預案,並隨著資訊化程度的深入,結合我鎮實際,處於不斷完善階段。

2、堅持和涉密計算機系統定點維修單位聯絡機關計算機維修事宜,並商定其給予鎮應急技術以最大程度的支援。

3、嚴格檔案的收發,完善了清點、修理、編號、簽收制度,並要求資訊管理員每天下班前進行系統備份。

(四)資訊科技產品和服務國產化情況

1、終端計算機的保密系統和防火牆、防毒軟體等,皆為國產產品。

2、公文處理軟體具體使用金山軟體的wps系統。

3、工資系統、年報系統等皆為市政府、市委統一指定產品系統。

(五)安全教育培訓情況

1、派專人蔘加了市政府組織的網路系統安全知識培訓,並專門負責我鎮的網路安全管理和資訊保安工作。

2、安全小組組織了一次對基本的資訊保安常識的學習活動。

二、自查中發現的不足和整改意見

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我鎮實際,今後要在以下幾個方面進行整改。

1、安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、裝置維護、更新及時。要加大對線路、系統等的及時維護和保養,同時,針對資訊科技的飛快發展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對資訊保安的管護還處於初級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機資訊系統安全的防範和保密工作。

4、工作機制有待完善。創新安全工作機制,是資訊工作新形勢的必然要求,這有利於提高機關網路資訊工作的執行效率,有利於辦公秩序的進一步規範。

資訊保安檢查總結報告範文四:

根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況總結如下:

一、網路與資訊保安自查工作組織開展情況

xx月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政門戶網維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

二、資訊保安工作情況

通過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:

1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政入口網站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政入口網站值班讀網制度》、《'中國?常寧”黨政入口網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

3、加強對黨政入口網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。

三、自查發現的主要問題和麵臨的威脅分析

通過這次自查,我們也發現了當前還存在的一些問題:

1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。

2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

3、存在計算機病毒感染的情況,特別是u盤、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。

4、資訊保安經費投入不足,風險評估、等級保護等有待加強。

5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。

四、改進措施和整改結果

在認真分析、總結前期各單位自查工作的基礎上,xx月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情況進行抽查。檢查組共掃描了18個單位的入口網站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

五、關於加強資訊保安工作的意見和建議

針對上述發現的問題,我市積極進行整改,主要措施有:

1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。

3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

資訊保安檢查總結報告範文五:

按照盟資訊化領導小組《關於20xx年我盟開展重點領域資訊保安檢查工作的通知》(阿信領辦字〔20xx〕2號)要求,我局對資訊保安管理工作進行自查,現報告如下:

一、資訊保安檢查工作組織開展情況

按照《政府部門資訊保安檢查操作指南》規定,我局成立了由王軍副局長擔任組長的資訊保安檢查工作組,制發了《阿拉善盟安全生產監督管理局資訊保安檢查工作方案》,召開專題會議對資訊保安檢查工作進行安排部署,從8月1日起在單位內部開展了為期30天的資訊保安自查和基本資訊梳理等相關工作。

二、20xx年資訊保安主要工作情況

安全管理方面,制定了《阿拉善盟安全生產監督管理局資訊保安管理制度》、《儲存介質管理制度》、《人員離職離崗安全規定》等制度,重要崗位人員簽訂了安全保密協議。

技術防護方面,網站伺服器及計算機設定防火牆,拒絕外來惡意攻擊,保障網路正常執行,安裝了正牌的防病毒軟體,對計算機病毒、有害電子郵件採取有效防範,根據系統服務需求,按需開放埠,遵循最小服務配置原則。一旦發生網路資訊保安事故應立即報告相關方面並及時進行協調處理。

應急處理方面,加強了網路管理人員應急處理相關培訓教育,對突發網路資訊保安事故可快速安全地處理。

教育培訓方面,對全體幹部職工開展了資訊保安教育培訓。

三、檢查發現的主要問題和麵臨的威脅分析

1. 發現的主要問題和薄弱環節

自查發現個別人員電腦保安意識不強。在以後的工作中我們將繼續加強對電腦保安意識教育和防範技能訓練讓幹部職工充分認識到計算機洩密後的嚴重性與可怕性。

2.面臨的安全威脅與風險

無。

3.整體安全狀況的基本判斷

網路安全總體狀況良好,未發生重大資訊保安事故。

四、改進措施與整改效果

1. 改進措施

為保證網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

2. 整改效果

經過培訓教育,全體幹部職工對網路資訊保安有了更深入的瞭解,並在工作中時刻注意維護資訊保安。

五、關於加強資訊保安工作的意見和建議

一是加強資訊保安研究與資訊保安教育,提高軟硬體安全防範水平防患意識,確保資訊保安。

二是加強預警應急演練,努力提高安全防範意識,確保部門資訊保安。

【第4篇】資訊保安檢查自查報告

資訊保安檢查自查報告為進一步加強我局資訊保安工作水平,根據我市資訊化管理辦公室《xx市人民政府關於印發責任目標的通知》(鶴政[20_____7號)和《xx市資訊化工作領導小組辦公室關於印發20_____息化責任目標考核辦法的通知》(鶴信化辦[20_____號檔案精神,結合我局實際,我局對資訊系統安全情況進行了自查,自查情況如下:

一、自查情況

1、安全制度落實情況:

目前局(館)已制定了《xx市檔案局(館)網路安全管理制度(試行)》、《xx市檔案局(館)計算機資訊系統安全保密管理制度》、《xx市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署資訊,及時反饋本局貫徹落實上級決策、部署情況。 網站資訊公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等資訊,並做到了專人時常更新,職工和群眾反應良好。

2、安全防範措施落實情況:

(1)涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

(2)涉密計算機資訊系統已建立,處於物理隔離未接入網際網路,除專人使用和管理之外任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(館)內其他處室的移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

(3)除政務資訊公開場所使用無線區域網外,局(館)其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

(4)各室在安裝防毒軟體時採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

3、應急響應機制建設情況:

(1)制定了初步應急預案,並處於不斷完善階段。

(2)對資訊系統資料進行定期備份,以降低或消除各種災難對正常工作的影響。

4、資訊科技產品應用情況:

使用防火牆、安全網閘與入侵檢測系統,有效保護資訊系統安全。

5、資訊保安教育培訓情況:

(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、ip地址進行登記造冊。

(2)組織人員參加網路安全員培訓。增強內部人員的資訊保安防護意識,有效提高局(館)的資訊保安防護能力。

二、資訊保安檢查發現的主要問題及整改情況

1、目前存在的問題:

(1)規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面。

(2)不少資訊系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

(3)網路安全技術管理人員配備較少,資訊系統安全方面投入的力量有限。

2、整改措施:

再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強資訊保安制度的落實工作,不定期對安全制度執行情況進行檢查。

資訊保安檢查自查報告,盡在本站範文網。

【第5篇】開展網路與資訊保安檢查工作自查報告

開展網路與資訊保安檢查工作自查報告

根據《關於轉發<關於開展20xx年六安市網路安全檢查工作的通知>的通知》(區宣字〔20xx〕23號)的要求,椿樹鎮黨委、政府高度重視並迅速開展檢查工作,現將檢查情況總結報告如下:

一、成立領導小組

為進一步加強網路資訊系統安全管理工作,我鎮成立了網路資訊工作領導小組,由鎮長任組長,分管副書記任副組長,下設辦公室,做到分工明確,責任具體到人,確保網路資訊保安工作順利實施。

二、網路安全現狀

目前我鎮共有電腦32臺,均採用防火牆對網路進行保護,並安裝了防毒軟體對全鎮計算機進行病毒防治。

三、網路安全管理措施

為了做好資訊化建設,規範政府資訊化管理,我鎮專門制訂了《椿樹鎮網路安全管理制度》、《椿樹鎮網路資訊保安保障工作方案》、《椿樹鎮病毒檢測和網路安全漏洞檢測制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我鎮資訊保安管理工作。

針對計算機保密工作,我鎮制定了《椿樹鎮鎮資訊釋出稽核、登記制度》、《椿樹鎮突發資訊網路事件應急預案》等相關制度,並定期對網站上的所有資訊進行整理,未發現涉及到安全保密內容的資訊;與網路安全小組成員簽訂了《椿樹鎮網路資訊保安管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮內網產生的資料資訊進行嚴格、規範管理,並及時存檔備份;此外,在全鎮範圍內組織相關電腦保安技術培訓,並開展有針對性的“網路資訊保安”教育及演練,積極參加其他電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府資訊網路正常執行。

四、網路安全存在的不足及整改措施

目前,我鎮網路安全仍然存在以下幾點不足:

一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動儲存介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:

1、進一步加強網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現,早報告、早處理。

2、加強幹部職工在計算機技術、網路技術方面的學習,不斷提高機關幹部的計算機技術水平。