已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
公司信息安全工作计划 随着网络技术的发展,大家越来越重视信息安全。下 面小编为大家整理了公司信息安全工作计划,希望能帮到 大家! 公司信息安全工作计划一 20xx 年罗源烟草根据省、 市局信息化工作会议精神,以安全、服务为宗旨,紧紧围 绕“卷进烟上水平”的基本方针和战略任务,进一步明确 目标,落实责任,加强信息安全工作,为信息化建设上水 平打好基础。 结合质量管理体系建设,建立健全信息化管理和考核 制度,进一 步优化流程,明确责任,与各部门重点涉密岗 位签订信息安全及保密责任书 。加大考核力度,将计算 机应用及运维情况列入年度考核中,通过考核寻找信息安 全工作存在的问题和不足,认真分析原因,制定切实可行 的预防和纠正措施,严格落实各项措施,持续改进信息安 全工作。 进一步完善信息安全管理制度,重点加强用户管理、 变更管理、网络安全检查等运行控制制度和数据安全管理、 病责防护管理等日常网络应用制度;加强入侵检测系统应 用,通过桌管系统、瑞星控制台密切关注各移动存储介质 等设备运行情况;在业务分析需求的基础上,合理设置安 全策略,充分利用局域网优势,进一步发挥技术防范措施 的作用,从源头上杜绝木马、病毒的感染和传播,提高信 息网络安全管理实效;进一步完善应急预案,通过应急预 案演练检验预案的科学性、有效性,提高应对突发事件的 应变能力。 进一步作好专卖系统、营销平台、OA 等业务系统应用 管理。加强 与各部门勾通,收集使用过程中存在的问题, 定期检查系统内各模块使用情况及时反馈给相关部门,充 分发挥系统功能;完善系统基础资料,加大操作人员指导 力度,确保系统有效运行,切实提高信息安全水平。 利用局域网、OA 系统,通过宣传栏等形式,加大信息 安全宣传力度,不断提高员工对信息安全重要性的认识, 努力形成“广泛宣传动员、人人积极参与”的良好气氛; 着力加强信息化工作人员的责任意识,切实增强做好信息 化工作的责任感和使命感,不断提高服务的有效性和服务 效率。 公司信息安全工作计划二 20xx 年,根据扬州市信 息安全等级保护办公室的的通知,集团高度重视非涉密重 要信息系统的信息安全保护工作。集团安全等级保护工作 由集团信息安全领导小组负责,具体工作由网络技术部和 扬州网等部门承担,负责集团信息系统等级保护工作,并 开展对集团所属单位的监督指导。根据安排,集团自 XX 年 以来就开展了信息系统安全等级保护基础调查工作等相关 工作,全面开展信息系统安全等级保护,同时通过组织培 训等方式,不断加强技术人员的培养,强化信息安全保护 能力。 为贯彻落实全市加强和改进互联网建设与管理工作会 议和市委办公室、市政府办公室扬州市深入推进信息安 全等级保护工作的实施意见文件精神,对集团信息系统 安全等级保护工作做出了具体的要求,根据等级保护要求, 开展了信息安全制度的前期完善工作。陆续制定了“增加 扬州网一些网站新闻发布审核的制度” 、 外部人员访问机 房审批管理制度 、 中心机房管理办法 、 机房消防安全 管理制度等制度。 目前,集团已有扬州网、扬州晚报网、扬州汽车网、 艺术在线网和多个内部信息系统根据等级保护的要求进行 了整改优化,积极加强信息系统安全环境建设,消除安全 管理中的薄弱环节。在物理安全方面,机房安装门禁系统, 严格管理机房人员进出,消防设施完善,所有设备通过 UPS 供电。关键网络设备和服务器做到有主有备,确保在发生 物理故障时可以及时更换。 在网络安全方面,我们严格按照内、外网物理隔离的 标准建设网络系统,并采用虚拟局域网技术,通过交换机 端口的 IP 绑定,防止非法网络接入;在网络出口以及不同 网络互联边界全面部署硬件防火墙,部署日志服务器,记 录并留存使用互联网和内部网络地址对应关系; 在集团互联网出口部署网络行为管理系统,规范和记 录上网行为,合理控制不同应用的网络流量,实现网络带 宽动态分配,保障了信息系统正常应用的网络环境。 在主机安全方面,终端计算机采用双硬盘及物理隔离 互联网及内网应用,通过部署趋势网络防毒墙网络版,安 装联软安全管理软件保障客户机系统安全,并且做到漏洞 补丁及时更新,重要的应用系统安装了计算机监控与审计 系统,实现对主机的 USB 等外设接口的控制管理,采用 KEY 用户名密码等方式控制用户登陆行为。 对于应用安全,严格做好系统安全测试,配备了专门 的漏洞 扫描仪定期扫描应用系统漏洞,并按测试结果做好 安全修复和加固工作;在网站区,部属入侵防御系统,监 测、记录安全事件,及时阻断入侵行为,自部署起已多次 成功检测出 SQL 注入,FTP 匿名登录,网站目录遍历,探测 主机地址漏洞等。 在数据安全方面,数据库通过备份系统定期备份,关 键数据库服务器采用双机热备份,保证数据库服务器的可 用性和高效性,在出现故障时可以快速恢复;数据库的访 问按不同用户身份进行严格的权限控制。 信息系统安全等级保护工作责任重大,技术性强,工 作量巨大,集团在该项工作上虽然取得一些进展,但是与 市里要求还有相当的差距,在等级保护意识、宣传力度、 技术人才的培养和制度的建立上仍然存在问题。 建议市里加强工作指导,通过多种方式的等级保护技 术交流和培训,提高单位领导及员工的等级保护意识,进 一步推进集团的信息系统等级保护工作。 公司信息安全工作计划三 为加强信息安全等级保 护,规范信息安全等级保护管理,提高信息安全保障能力 和水平,维护国家安全、社会稳定和公共利益,保障和促 进我校信息化建设。根据商教发【20xx】321 号文件精神, 结合我校实际,制订本实施方案。 以科学发展观为指导,以党的十七大、十七届五中全 会精神为指针,深入贯彻执行信息安全等级保护管理办 法等文件精神,全面推进信息安全等级保护工作,维护 我校基础信息网络和重要信息系统安全稳定运行。 学校管理、办公系统、教育教学系统、财务管理等重 要信息系统以及其他重要信息系统。 工作分工。定级工作由电教组牵头,会同学校办公室、 安全保卫处等共同组织实施。 学校办公室负责定级工作的部门间协调。 安全保卫处负责定级工作的监督。 电教组负责定级工作的检查、指导、评审。 各部门依据信息安全等级保护管理办法和本方案 要求,开展信息系统自评工作。 协调领导机制。 1、成立领导小组,校长任组长,副校长任副组长、各 部门负责人为成员,负责我校信息安全等级保护工作的领 导、协调工作。督促各部门按照总体方案落实工作任务和 责任,对等级保护工作整体推进情况进行检查监督,指导 安全保密方案制定。 2、成立由电教组牵头的工作机构,主要职责:在领导 小组的领导下,切实抓好我校定级保护工作的日常工作。 做好组织各信息系统运营使用部门参加信息系统安全等级 保护定级相关会议;组织开展政策和技术培训,掌握定级 工作规范和技术要求,为定级工作打好基础;全面掌握学 校各部门定级保护工作的进展情况和存在的问题,对存在 的问题及时协调解决,形成定级工作总结并按时上报领导 小组。 3、成立由赴省参加过计算机培训的教师组成的评审组, 主要负责:一是为我校信息与网络安全提供技术支持与服 务咨询;二是参与信息安全等级保护定级评审工作;三是 参与重要信息与网络安全突发公共事件的分析研判和为领 导决策提供依据。 开展信息系统基本情况的摸底调查。各部门要组织开 展对所属信息系统的摸底调查,全面掌握信息系统的数量、 分布、业务类型、应用或服务范围、系统结构等基本情况, 按照信息安全等级保护管理办法和信息系统安全等 级保护定级指南的要求,确定定级对象。 初步确定安全保护等级。各使用部门要按照信息安 全等级保护管理办法和信息系统安全等级保护定级指 南 ,初步确定定级对象的安全保护等级,起草定级报告。 涉密信息系统的等级确定按照国家保密局的有关规定和标 准执行。 评审。初步确定信息系统安全保护等级后,上报学校 信息系统安全等级保护评审组进行评审。 备案。根据信息安全等级保护管理办法 ,信息系统 安全保护等级为第二级以上的信息系统统一由电教组负责 备案工作。 加强领导,落实保障。各部门要落实责任,并于 12 月 15 日前将信息系统安全等级保护备案表 、 信息系统安 全等级保护定级报告上报九年制学校。 加强培训,严格定级。为切实落实评审工作,保证定 级准确,备案及时,全面提高我校基础信息网络和重要信 息系统的信息安全保护能力和水平,保证定级工作顺利进 行,各部门要认真学习信息安全等级保护管理办法 、 文保处教育系统单位信息分级培训材料 、 信息系统安 全保护等级定级指南 、 信息系统安全等级保护基本要求 、 信息系统安全等级保护实施指南等材料。 积极
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 论文里论文成果怎么写
- 本科毕业论文排版格式-2025本科生毕业论文格式排版
- 施工过程建筑工程质量提升措施论文
- 工程项目管理论文施工
- 煤矿通风中当前存在的问题及解决对策
- 浅谈当前农村改造建设中存在的问题及对策
- 区域性股权市场的发展现状、现实困境及解决对策
- 工程合同一般约定几年内(3篇)
- 工程合同设计费占比比例(3篇)
- 2025锦屏中学高考录取信息
- 护理继续教育管理
- 2025至2030中国连锁便利店行业项目调研及市场前景预测评估报告
- 学堂在线 战场侦察监视技术与装备 期末考试答案
- 银行集中作业管理办法
- 光伏安全文明施工专项方案
- ai生成财务培训课件
- 保理知识课件
- 美好生活大调查:中国居民消费特点及趋势报告(2025年度)
- DBJ04-T307-2025 住宅小区配套供电工程技术规程
- 政治●广西卷丨2024年广西普通高中学业水平选择性考试高考政治真题试卷及答案
- 公交公司治安管理制度
评论
0/150
提交评论