第一篇:政府信息系統(tǒng)安全檢查的自查情況報告
鎮(zhèn)政府信息系統(tǒng)安全檢查的自查情況報告
根據(jù)縣政府辦公室轉(zhuǎn)發(fā)《201*年度廣西壯族自治區(qū)政府信息系統(tǒng)安全檢查工作實施方案的通知》(合政辦[201*]46號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:
一、自查情況
(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導和具體負責管護人員,安全小組為管理機構(gòu)。
2、建立了信息安全責任制。主管領(lǐng)導負總責,具體管理人負主責。
3、制定了計算機及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護人員負責保密管理,密碼管理,且規(guī)定嚴禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都由專人保管負責。同時,涉密計算機相互共享之間設(shè)有嚴格的身份認證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關(guān)計算機維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的www.7334dd.com)政府信息系統(tǒng)安全檢查情況報告
xxxx人民防空辦公室201*年度政府
信息系統(tǒng)安全檢查情況報告
根據(jù)xxxx市信息化工作領(lǐng)導小組辦公室《關(guān)于開展201*年度政府信息系統(tǒng)安全檢查的通知》(信化辦【201*】8號)文件精神。我辦對信息系統(tǒng)安全檢查情況進行了自查,現(xiàn)匯報如下:
一、信息安全狀況總體評價:
1、以宣傳教育為主導,強化保密意識
為加強計算機、移動存儲介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對信息化相關(guān)操作人員進行強化培訓,增強保密安全意識。二是將《辦公自動化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實際,認真學習,并落到實處。三是進行警示教育,進一步重視和加強網(wǎng)上信息的保密管理,確保計算機及其網(wǎng)絡(luò)安全。
2、以制度建設(shè)為保障,嚴格規(guī)范管理
構(gòu)筑科學嚴密的制度防范體系,是做好信息保密管理的重要保障。按照《國家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項規(guī)章制度,規(guī)范計算機、移動存儲介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。 要求嚴格審查、嚴格控制、嚴格把關(guān),從制度上杜絕泄密隱患。
3、以督促檢查為手段,堵塞管理漏洞
為了確保計算機、移動存儲介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項規(guī)章制度的落實,及時發(fā)現(xiàn)計算機保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對計算機、網(wǎng)絡(luò)及移動存儲介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對計算機及其網(wǎng)絡(luò)管理制度的落實情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計算機、涉密移動存儲介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實情況進行檢查。這次我辦對計算機、網(wǎng)絡(luò)及移動存儲介質(zhì)的情況進行了一次全面檢查,通過檢查,查找計算機保密工作中存在的管理漏洞,并立即整改到位。進一步做好計算機信息安全防護工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見的屏障。
二、201*年信息安全主要工作情況:
(一)安全制度落實情況
1、成立了以我辦xx副主任為組長的信息系統(tǒng)安全工作領(lǐng)導小組,并將信息系統(tǒng)安全工作領(lǐng)導小組辦公室設(shè)在指揮通信科,由指通科科長兼辦公室主任,安全小組成員從各科室抽調(diào),具體負責日常工作。
2、建立了信息安全責任制。按責任規(guī)定,安全小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人負主責。
3、制定了計算機及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權(quán),計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設(shè)有開機密碼,由各科室安全員保管負責。同時,涉密計算機相互共享之間設(shè)有嚴格的身份認證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。同時,我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實行物理隔離手段,防止泄密情況發(fā)生。
4、安裝了針對移動存儲設(shè)備及泄密載體的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機制建設(shè)情況
1、制定了《xxxx市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關(guān)計算機維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支
持。
3、嚴格文件的收發(fā),完善了清點、整理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓情況
安全小組在全辦組織了一次對基本的信息安全常識的學習活動。
三、檢查發(fā)現(xiàn)的主要問題及整改情況:
自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我辦實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。
要繼續(xù)加強對全體干部員工的安全意識教育,提高做好安全工作的主動性和自覺性。切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,對于導致不
良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
2、設(shè)備維護、更新及時。
要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。
對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
4、工作機制有待完善。
創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
5、日常信息安全管理。
堅持“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,統(tǒng)籌安排、突出重點、明確責任、注重實效。
四、對信息安全工作的意見和建議
成立信息安全工作領(lǐng)導責任制與機構(gòu)隊伍建設(shè)
1、建立信息安全工作領(lǐng)導小組。領(lǐng)導重視是做好信息安全工作的前提。領(lǐng)導班子對信息安全工作十分重視,把它
做為一項重要工作來抓,每年年初都會安排布置信息安全工作,并成立了由單位二把手任組長的信息安全工作領(lǐng)導小組,領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長擔任辦公室主任,親自布置落實信息安全工作。
2、信息安全工作隊伍的建設(shè)。近年來,我辦堅持做到信息安全工作機構(gòu)健全、信息安全工作隊伍不散,信息安全工作人員及時調(diào)整和補充,并不斷加強信息安全業(yè)務(wù)知識的學習,做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識,熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。
xxxx市人防辦信息系統(tǒng)安全工作領(lǐng)導小組名單
來源:網(wǎng)絡(luò)整理 免責聲明:本文僅限學習分享,如產(chǎn)生版權(quán)問題,請聯(lián)系我們及時刪除。