2018最新信息安全检查总结报告大全.doc

上传人:F****n 文档编号:66990208 上传时间:2019-01-06 格式:DOC 页数:20 大小:45.50KB
返回 下载 相关 举报
2018最新信息安全检查总结报告大全.doc_第1页
第1页 / 共20页
2018最新信息安全检查总结报告大全.doc_第2页
第2页 / 共20页
2018最新信息安全检查总结报告大全.doc_第3页
第3页 / 共20页
2018最新信息安全检查总结报告大全.doc_第4页
第4页 / 共20页
2018最新信息安全检查总结报告大全.doc_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《2018最新信息安全检查总结报告大全.doc》由会员分享,可在线阅读,更多相关《2018最新信息安全检查总结报告大全.doc(20页珍藏版)》请在金锄头文库上搜索。

1、2018最新信息安全检查总结报告大全信息安全检查总结报告(一):按照盟信息化领导小组关于2013年我盟开展重点领域信息安全检查工作的通知(阿信领办字20132号)要求,我局对信息安全管理工作进行自查,现报告如下:一、信息安全检查工作组织开展状况按照政府部门信息安全检查操作指南规定,我局成立了由王军副局长担任组长的信息安全检查工作组,制发了阿拉善盟安全生产监督管理局信息安全检查工作方案,召开专题会议对信息安全检查工作进行安排部署,从8月1日起在单位内部开展了为期30天的信息安全自查和基本信息梳理等相关工作。二、2013年信息安全主要工作状况安全管理方面,制定了阿拉善盟安全生产监督管理局信息安全管

2、理制度、存储介质管理制度、人员离职离岗安全规定等制度,重要岗位人员签订了安全保密协议。幸福签名技术防护方面,网站服务器及计算机设置防火墙,拒绝外来恶意攻击,保障网络正常运行,安装了正牌的防病毒软件,对计算机病毒、有害电子邮件采取有效防范,根据系统服务需求,按需开放端口,遵循最小服务配置原则。一旦发生网络信息安全事故应立即报告相关方面并及时进行协调处理。应急处理方面,加强了网络管理人员应急处理相关培训教育,对突发网络信息安全事故可快速安全地处理。教育培训方面,对全体干部职工开展了信息安全教育培训。帮派名字三、检查发现的主要问题和面临的威胁分析。发现的主要问题和薄弱环节自查发现个别人员计算机安全意

3、识不强。在以后的工作中我们将继续加强对计算机安全意识教育和防范技能训练让干部职工充分认识到计算机泄密后的严重性与可怕性。2.面临的安全威胁与风险无。3.整体安全状况的基本决定网络安全总体状况良好,未发生重大信息安全事故。四、改善措施与整改效果1改善措施为保证网络安全有效地运行,减少病毒侵入,我局就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。2。整改效果经过培训教育,全体干部职工对网络信息安全有了更深入的了解,并在工作中时刻注意维护信息安全。五、关于加强信息安全工作的意见和推荐一是加强信息安全研究与信息安全教育,提

4、高软硬件安全防范水平防患意识,确保信息安全。二是加强预警应急演练,发奋提高安全防范意识,确保部门信息安全。信息安全检查总结报告(二):根据*市人民政府办公室关于开展政府信息系统安全的检查的通知(天政电201052号)文件精神。我镇对本镇信息系统安全状况进行了自查,现汇报如下:一、自查状况(一)安全制度落实状况1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。2、建立了信息安全职责制。按职责规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。3、制定了计算机及网络的保密管理制度。镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计

5、算机的用户名和开机密码为其专有,且规定严禁外泄。(二)安全防范措施落实状况1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。4、安装了针对移动存储设备的专业杀毒软件。(三)应急响应机制建设状况1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并

6、商定其给予镇应急技术以最大程度的支持。3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每一天下班前进行系统备份。(四)信息技术产品和服务国产化状况1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。2、公文处理软件具体使用金山软件的wps系统。3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。(五)安全教育培训状况1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。2、安全小组组织了一次对基本的信息安全常识的学习活动。二、自查中发现的不足和整改意见根据通知中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇

7、实际,今后要在以下几个方面进行整改。1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。信息安全检查总结报告(三):根据衡阳市人民政府办公室关于开展全市重点领域网络与信

8、息安全检查的通知精神,9月10日,由市电政办牵头,组织对全市政府信息系统进行自查工作,现将自查状况总结如下:一、网络与信息安全自查工作组织开展状况9月10日起,由市电政办牵头,对各市直各单位当前网络与信息安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电政办抽查为辅的方式进行。自查的重点包括:电政办中心机房网络检修、党政门户网维护密码防护升级,市直各单位的信息系统的运行状况摸底调查、市直各单位客户机病毒检测,市直各单位网络数据流量监控和数据分析等。二、信息安全工作状况透过上半年电政办和各单位的发奋,我市在网络与信息安全方面主要完成了以下工作:1、所有接入市电子政务网的系统严格遵照规范

9、实施,我办根据常宁市党政门户网站信息发布审核制度、常宁市网络与信息安全应急预案、“中国?常宁”党政门户网站值班读网制度、中国?常宁”党政门户网站应急管理预案等制度要求,定期组织开展安全检查,确保各项安全保障措施落实到位。2、组织信息安全培训。面向市直政府部门及信息安全技术人员进行了网站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息安全保障技能。3、加强对党政门户网站巡检。定期对各部门子网站进行外部web安全检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。4、做好重要时期信息安全保障。采取一系列有效措施,实行24小时值班制及安全日报制,与重点部门签订信息安全保障承诺书,加强互

10、联网出口访问的实时监控,确保十八大期间信息系统安全。三、自查发现的主要问题和面临的威胁分析透过这次自查,我们也发现了当前还存在的一些问题:1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方面。2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动性和自觉性,在规章制度执行不严、操作不规范的状况。3、存在计算机病毒感染的状况,个性是U盘、移动硬盘等移动存储设备带来的安全问题不容忽视。4、信息安全经费投入不足,风险评估、等级保护等有待加强。5、信息安全管理人员信息安全知识和技能不足,主要依靠外部安全服务公司的力量。四、改善措施和整改结果在认真分析、总结前期各单位自查工作的基础上,9月1

11、2日,我办抽调3名同志组成检查组,对部分市直机关的重要信息系统安全状况进行抽查。检查组共扫描了18个单位的门户网站,采用自动和人工相结合的方式对15台重要业务系统服务器、46台客户端、10台交换机和10台防火墙进行了安全检查。检查组认真贯彻“检查就是服务”的理念,按照衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知要求对抽查单位进行了细致周到的安全巡检,带给了一次全面的安全风险评估服务,受到了服务单位的欢迎和肯定。检查从自查状况核实到管理制度落实,从网站外部安全扫描到重要业务系统安全检测,从整体网络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现状,发现了一些安全问题

12、,及时消除了一些安全隐患,有针对性地提出了整改推荐,督促有关单位对照报告认真落实整改。透过信息安全检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化了安全防范措施,落实了安全问题的整改,全市安全保障潜质显著提高。五、关于加强信息安全工作的意见和推荐针对上述发现的问题,我市用心进行整改,主要措施有:1、对照衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知要求,要求各单位进一步完善规章制度,将各项制度落实到位。2、继续加大对机关全体工作人员的安全教育培训,提高信息安全技能,主动、自觉地做好安全工作。3、加强信息安全检查,督促各单位把安全制度、安全措施切实落实到位,对于导致

13、不良后果的安全事件职责人,要严肃追究职责。4、继续完善信息安全设施,密切监测、监控电子政务网络,从边界防护、访问控制、入侵检测、行为审计、防毒防护、网站保护等方面建立起全方位的安全防护体系。5、加大应急管理工作推进力度,在全市信息安全员队伍的基础上组建一支应急支援技术队伍,加强部门间协作,完善应急预案,做好应急演练,将安全事件的影响降到最低。信息安全检查总结报告(四):按照关于组织开展2011年全市政府信息系统安全检查工作的通知(镇信安联办【2011】5号)要求,我局高度重视,立即组织开展全局范围的信息系统安全检查工作。现将自查状况汇报如下。我局信息系统运转以来,能严格按照上级部门要求,用心完

14、善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置潜质得到切实提高,保证了政府信息系统持续安全稳定运行。一、信息安全组织管理工作状况我局高度重视信息系统安全工作,成立有由主要领导任组长、分管领导任副组长、各处室负责人为组员组成的局信息安全工作领导小组,明确了局办公室为主要职能部门,确定了一名兼职信息安全员,召开了由分管领导、信息安全工作职能部门和重点部门负责人参加的会议,对上级有关文件进行了认真学习,对自查工作进行了周密的部署,确定了自查任务和人员分工,真正做到领导到位、机构到位、人员到位、职责到位、措施到位。

15、为确保我局网络信息安全工作有效顺利开展,我局要求以各处室、下属单位为单位认真组织学习相关法律、法规和网络信息安全的相关知识,使全体人员都能正确领会信息安全工作的重要性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机网络和各类信息系统。二、日常信息安全管理工作状况我局在以前建立一系列信息安全制度的基础上,针对信息安全工作的特点,结合我局实际,重新修订了一系列信息安全制度和程序,做到按制度办事,提高执行力。按照市政府和市经信委要求,我局与计算机维保单位重新签订了服务协议,增加了信息安全与保密协议资料。同时我局还与全局所有工作人员签订了安全保密协议。我局对涉密计算机和涉密移动存储介质高度关注,对所有涉密计算机和涉密移动存储介质全部进行编号在册统一管理,明确职责人和保管人,对涉密信息系统的使用进行多次重点检查,强化涉密人员管理,严格执行涉密计算机和涉密移动存储介质的相关管理制度,专门为涉密人员配发了带有硬件锁的U盘,严禁在涉密和非涉密信息系统间混用移动存储介质等等。对非涉密计算机的保密系统和防火墙、杀毒软件等皆为国产产品,公文处理软件使用微软公司的正版off

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 事务文书

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号