信息安全检查总结报告_第1页
信息安全检查总结报告_第2页
信息安全检查总结报告_第3页
信息安全检查总结报告_第4页
信息安全检查总结报告_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1 / 14 信息安全检查总结报告 【篇一:信息安全检查总结报告】 根据广电总局办公厅贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息安全情况进行了自查,现汇报如下: 一、信息安全自查工作组织开展情况 1、成立了信息安全检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。 2、信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、分析,提高了对全台网络与信息安全状况的掌控。 二、信息安全工作情况 2 / 14 1、 8 月 6 日完成信息系统的自查工作部署,并研究制定自查实施方案,根据所承担的业务要求和网络边界安全性对硬盘播出系统、非线性编辑系统、 XX 有线电视传输系统进行全面的梳理并综合分析。 2、 8 月 7 日对硬盘播出系统、非线性编辑系统、 XX 有线电视传输系统进行了细致的自查工作。 ( 1)系统安全自查基本情况 硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有 DELL 服务器 5 台、惠普服务器 2 台、 cisco 交换机 2 台,操作系统均采用 windows 系统,数据库采用 SQLServer,灾备情况为数据级灾备,该系统不与互联网连接。 非线性编辑系统为非实时性系统,对主要业务影响较高。目前拥有 DELL 服务器 6 台、华为交换机 1 台,网关采用 UNIX操作系统,数据库采用 SQLServer,灾备情况为数据灾备,该系统不与互联网连接,安全防护策略采用默认规则。 XX 有线电视传输系统为实时性系统,对主要业务影响高,灾备情况为数据灾备,该系统不与互联网连接。 3 / 14 ( 2)、安全管理自查情况 人员管理方面,指定专职信息安全员 ,成立信息安全管理机构和信息安全专职工作机构。重要岗位人员全部签订安全保密协议,制定了人员离职离岗安全规定、外部人员访问审批表。 资产管理方面,指定了专人进行资产管理,完善了资产管理制度、设备维修维护和报废管理制度,建立了设备维修维护记录表。 存储介质管理方面,完善了存储介质管理制度,建立了存储介质管理记录表。 ( 3)、网络与信息安全培训情况 制定了 XX 市广播电视台信息安全培训计划, 2016 年上半年组织信息安全教 育培训 2 次,接受信息安全培训人数 40人,站单位中人数的 20%。组织信息安全管理和技术人员参加专业培训 4 次。 4 / 14 【篇二: 2016 年度信息安全检查自查报告】 市信息化办公室: 为进一步加强我局信息安全工作水平,根据我市信息化管理办公室鹤壁市人民政府关于印发 2016 年责任目标的通知(鹤政 201617 号)和鹤壁市信息化工作领导小组办公室关于印发 2016 年信息化责任目标考核办法的通知(鹤信化办 20166 号文件精神,结合我局实际,我局对信息系统安全情况进行了自查,自查情况如下: 一 、自查情况 1、安全制度落实情况: 目前局(馆)已制定了鹤壁市档案局(馆)网络安全管理制度(试行)、鹤壁市档案局(馆)计算机信息系统安全保密管理制度、鹤壁市档案局(馆)涉密人员管理制度等制度并严格执行。局(馆)的信息管护人员负责信息系统安全管理,密码管理,且规定严禁外泄。进一步提升网站建设的服务水平,网站版式和技术标准合格,内容更新及时,局领导带头上网学习和提出网站建设新要求;完成了网站域5 / 14 名注册和规范管理;及时办理市长信箱有关我局事项;及时转载市委、市政府重大活动和决策部署信息,及时 反馈本局贯彻落实上级决策、部署情况。网站信息公开水平进一步提高开设了政务公开栏,按照政务公开的要求,分管办公室的副局长负责进行内容、保密等审查,主动、及时公开本单位的重大活动、发展规划、政策落实等信息,并做到了专人时常更新,职工和群众反应良好。 2、安全防范措施落实情况: ( 1)涉密计算机经过了信息系统安全技术检查,并安装了防火墙,同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。 ( 2)涉密计算机信息系统已建立,处于物理隔离未接入互联网,除专人使用 和管理之外任何人不得接触或查看涉密计算机信息系统。禁止在非涉密计算机及信息系统内保存或流转任何涉密文件和内部敏感信息,所有涉密文件和内部敏感信息一律保存在涉密计算机信息系统中。涉密计算机信息系统配备单独的移动存储介质,不使用本局(馆)内其他处室的移动存储介质,禁止使用来历不明或未经杀毒的一切移动存储介质。 6 / 14 ( 3)除政务信息公开场所使用无线局域网外,局(馆)其他一切硬件设施均采用有线连接,有效地避免了信息在无线局域网中泄漏。 ( 4)各室在安装杀毒软件时采用国家主管部门批准的查毒杀毒软件适时查毒和杀 毒,不使用来历不明、未经杀毒的软件、软盘、光盘、 U 盘等载体,不访问非法网站,自觉严格控制和阻断病毒来源。在单位外的 U 盘,不得携带到单位内使用,计算机在局域网中正常使用多功能一体机进行打印、扫描等,都是公开的、未涉密的。 3、应急响应机制建设情况: ( 1)制定了初步应急预案,并处于不断完善阶段。 ( 2)对信息系统数据进行定期备份,以降低或消除各种灾难对正常工作的影响。 4、信息技术产品应用情况: 使用防火墙、安全网闸与入侵检测系统,有效保护信息系7 / 14 统安全。 5、信息安全教育培 训情况: ( 1)我局不断加强对计算机使用者的安全培训工作,强化每一个使用者安全使用网络的能力,提高安全防范意识,对每台入网计算机的使用者、 IP 地址进行登记造册。 ( 2)组织人员参加网络安全员培训。增强内部人员的信息安全防护意识,有效提高局(馆)的信息安全防护能力。 二、信息安全检查发现的主要问题及整改情况 1、目前存在的问题: ( 1)规章制度体系初步建立,但还不够完善,未能覆盖信息系统安全的所有方面。 ( 2)不少信息系统使用人员安全意识不强,在管理上缺乏主动性和自觉性。 ( 3)网络安全技术管理人员配备较少,信息系统安全方8 / 14 面投入的力量有限。 2、整改措施: ( 1)再次检查规章制度各个环节的安全策略与安全制度,并对其中不完善部分进行重新修订与修改,切实增强信息安全制度的落实工作,不定期对安全制度执行情况进行检查。 ( 2)继续加强人员的安全意识教育,提高人员安全工作的主动性和自觉性。 ( 3)加大对线路、系统等的及时维护和保养,加大更新力度。提高安全工作的现代化水平,便于进一步加强对计算机信息系统安全的防范和信息系统安全工作。 三、对信息安全检查 工作的意见和建议 1、加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识。 2、加强人员的信息安全意识,不断地加强信息系统安全管理和技术防范水平。 9 / 14 【篇三:信息安全检查总结报告】 按照关于组织开展 2016 年全市政府信息系统安全检查工作的通知(镇信安联办【 2016】 5 号)要求,我局高度重视,立即组织开展全局范围的信息系统安全检查工作。现将自查情况汇报如下。 我局信息系统运转以来,能严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育 培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行。 一、信息安全组织管理工作情况 我局高度重视信息系统安全工作,成立有由主要领导任组长、分管领导任副组长、各处室负责人为组员组成的局信息安全工作领导小组,明确了局办公室为主要职能部门,确定了一名兼职信息安全员,召开了由分管领导、信息安全工作职能部门和重点部门负责人参加的会议,对上级有关文件进行了认真学习,对自查工作进行了周密的部署,确定了自查10 / 14 任务和人员分工, 真正做到领导到位、机构到位、人员到位、责任到位、措施到位。为确保我局网络信息安全工作有效顺利开展,我局要求以各处室、下属单位为单位认真组织学习相关法律、法规和网络信息安全的相关知识,使全体人员都能正确领会信息安全工作的重要性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机网络和各类信息系统。 二、日常信息安全管理工作情况 我局在以前建立一系列信息安全制度的基础上,针对信息安全工作的特点,结合我局实际,重新修订了一系列信息安全制度和程序,做到按制度办事,提高执行力。按照市政府和市经信委要求 ,我局与计算机维保单位重新签订了服务协议,增加了信息安全与保密协议内容。同时我局还与全局所有工作人员签订了安全保密协议。我局对涉密计算机和涉密移动存储介质高度关注,对所有涉密计算机和涉密移动存储介质全部进行编号在册统一管理,明确责任人和保管人,对涉密信息系统的使用进行多次重点检查,强化涉密人员管理,严格执行涉密计算机和涉密移动存储介质的相关管理制度,专门为涉密人员配发了带有硬件锁的 U 盘,严禁在涉密和非涉密信息系统间混用移动存储介质等等。对非涉密计算11 / 14 机的保密系统和防火墙、杀毒软件等皆为国产产品,公文处理软件使 用微软公司的正版 office 系统,信息系统的第三方服务外包均为国内公司。 三、信息安全防护管理工作情况 我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。我局经常开展信息安全检查工作,主要对操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、网页篡改情况等进行监管,认真做好系统安全日记。今年,我局在市政府办的指导下试运行协同办公系统,投入 10 多万元为所有局领导、各处室 配置了内网计算机,为涉密处室另配备了涉密计算机,从硬件上加强了涉密信息系统管理。 四、信息安全应急管理工作情况 我局认真做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,落实了应急技术支撑队伍,把工作做深做细12 / 14 做在前面。 五、信息安全教育培训工作情况 我局针对信息管理人员实际情况,每年开展信息化教育培训,以掌握信息化管理技能为目的进行实践操作能力培训。还组织有关工作人员参加了相关信息安全培训,职工信息安全意识得到有效提高。 六、信息安全专项检查工作情况 目前我局在市行政中心大楼内办公,网络和信息系统便于统一管理,内外网完全物理隔离,内网计算机均在有效管理范围内。局信息安全工作领导小组针对我局的信息安全形势,定期组织由专业技术人员组成的检查小组到各个办公室专项检查网络和信息安全情况,仔细排查信息系统的漏洞和安全隐患,用专用工具查杀木马、病毒,及时加强防范措施,为所有计算机安装了正版杀毒软件和防火墙,有效提高了计算机和网络防范、抵御风险的能力。此外,检查小组针对个别在市行政中心大楼外办公的处室进行了上门检查,不放过任何信息 安全死角。在检查的同时,检查小组还就信息安全知识进行了上门培训。经多次检查,我局信息系统总体情况13 / 14 良好,运行正常,未发现重大隐患。 七、信息安全检查工作发现的主要问题及整改情况 (一)存在的主要问题 一是专业技术人员较少,信息系统安全方面可投入的力量有限。 二是规章制度体系初步建立,但还不

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论