信息安全的自查报告范文

上传人:工**** 文档编号:467744834 上传时间:2022-08-05 格式:DOCX 页数:13 大小:26.12KB
返回 下载 相关 举报
信息安全的自查报告范文_第1页
第1页 / 共13页
信息安全的自查报告范文_第2页
第2页 / 共13页
信息安全的自查报告范文_第3页
第3页 / 共13页
信息安全的自查报告范文_第4页
第4页 / 共13页
信息安全的自查报告范文_第5页
第5页 / 共13页
点击查看更多>>
资源描述

《信息安全的自查报告范文》由会员分享,可在线阅读,更多相关《信息安全的自查报告范文(13页珍藏版)》请在金锄头文库上搜索。

1、信息安全的自查报告信息安全的自查报告范文(精选5 篇)时光荏苒,光阴似箭,辛苦的工作已经告一段落,回想这段时间 以来的工作详情,有收获也有不足,不妨坐下来好好写写自查报告吧自查报告怎么写才不会流于形式呢?下面是小编整理的信息安全的自查报告范文(精选5 篇),欢迎阅读,希望大家能够喜欢。信息安全的自查报告1学校接到:“重庆市巴南区教育委员会关于转发巴南区信息网络 安全大检查专项行动实施方案的通知”后,按文件精神立即落实相关 部门进行自查,现将自查情况作如下报告:一、充实领导机构,加强责任落实 接到文件通知后,学校立即召开行政办公会议,进一步落实领导 小组及工作组,落实分工与责任人(领导小组见附件

2、一)。鱼洞二小 网络安全大检查专项行动由学校统一牵头,统一指挥,学校信息中心 具体负责落实实施。信息中心设立工作小组(工作小组见附件一), 小组成员及各自分工落实管理、维护、检查信及培训,层层落实,并 坚决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的管理原 则,保障我校校园网的绝对安全,给全校师生提供一个安全健康的网 络使用环境。二、开展安全检查,及时整改隐患1、我校“网络中心、功能室、微机室、教室、办公室”等都建立 了使用及安全管理规章制度,且制度都上墙张贴。2、网络中心的安全防护是重中之重,我们分为:物理安全、网络 入出口安全、数据安全等。物理安全主要是设施设备的防火防盗、物 理损坏

3、等;网络入出口安全是指光纤接入防火墙路由器核心交 换机及内网访问出去的安全,把握好源头;数据安全是指对校园网的 数据备份、对不安全的信息进行处理上报、对信息的过渡等。信息中 心有独立的管理制度,如网络更新登记、服务器资源、硬盘分布统计 资料、安全日志等,便于发现问题,既时查找。4、强化网络安全管理工作,对所有接入我校核心交换机的计算机 设备进行了全面安全检查,对操作系统存在漏洞、防毒软件配置不到 位的计算机进行全面升级,确保网络安全。5、规范信息的采集、审核和发布流程,严格信息发布审核,确保 所发布信息内容的准确性和真实性。每周定时对我校站的留言簿、二 小博客上的贴子,留言进行审核,对不健康的

4、信息进行屏蔽,对于反 映情况的问题,备份好数据,及时向学校汇报。6、本期第三周我校在教职工大会组织老师学习有关信息网络法律 法规,提高老师们合理、正确使用网络资源的意识,养成良好的上网 习惯,不做任何与有关信息网络法律法规相违背的事。7、严格禁止办公内网电脑直接与互联网相连,经检查未发现在非 涉密计算机上处理、存储、传递涉密信息,在国际互联网上利用电子 邮件系统传递涉密信息,在各种论坛、聊天室、博客等发布、谈论国 家秘密信息以及利用 QQ 等聊天工具传递、谈论国家秘密信息等危害 网络信息安全现象。三、存在的问题1、由于我校的网络终端300多个点,管理难度大,学校没有多余 的经费来购买正版杀毒软

5、件,现在使用的是伪版的或者免费版本的杀 毒软件,这给我们的网络安全带来了一定的风险。2、我校的服务器共有5 台,但我们没有一套网络管理软件,平时 全靠人工手动去管理,管理难度大,所以平时难免有忘补丁升级的时 候,这难免也存在一定的安全风险。3、在学校,网管员不能专职来搞网络管理,一般都还要兼一个人 的工作量,所以在网络管理上的精力有限,在网络管理、资源整理, 安全日志记录上还有待于进一步提高。总之,在后面的工作中,针对我们的不足及问题,努力整改,在 现有的基础上,尽最大努力把我校网络安全工作做到更好,给全校师 生提供一个安全健康的网络环境。也殷切期望相关领导给我们指点迷津,谢谢。信息安全的自查

6、报告2XX学校网站于20xx年9月重新改版上线,自新网站运行以来,我 校对网络信息安全系统工作一向十分重视,成立了专门的领导组,建 立健全了网络安全保密职责制和有关规章制度,由学校谢主任统一管 理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安 全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发 生,总体上看,我校网络信息安全保密工作做得扎实有效。一、计算机和网络安全状况一是网络安全方面。我校配备了防病毒软件、,采用了强口令密 码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施, 明确了网络安全职责,强化了网络安全工作。二是信息系统安全方面实行领导审查签字制度。凡

7、上传网站的信 息,须经有关领导审查签字后方可上传 ;二是开展经常性安全检查,聘 请网站制作公司的技术人员,主要对SQL注入攻击、跨站脚本攻击、 弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与 升级、木马病毒检测、端口开放状况、系统管理权限开放状况、访问 权限开放状况、网页篡改状况等进行监管,认真做好系统安全日记。三是日常管理方面切实抓好外网、网站和应用软件“五层管理”, 确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求 处理光盘、硬盘、 U 盘、移动硬盘等管理、维修和销毁工作。重点抓 好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源 连接等;二是网络安全,

8、包括网络结构、安全日志管理、密码管理、 IP 管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源 库管理、软件管理等。二、学校硬件设备运转正常。我校每台终端机都安装了防病毒软件,系统相关设备的应用一向 采取规范化管理,硬件设备的使用贴合国家相关产品质量安全规定, 单位硬件的运行环境贴合要求,打印机配件、色带架等基本使用设备 原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设 备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系统安全有 效,暂未出现任何安全隐患。三、严格管理、规范设备维护 我校对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制 度。在管理方面我们一

9、是坚持“制度管人”。二是强化信息安全教育、 提高员工计算机技能。同时在学校开展网络安全知识宣传,使全体人 员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。 而且在新形势下,计算机犯罪还将成为安全保卫工作的重要资料。在 设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修 表对于设备故障和维护状况属实登记,并及时处理。对外来维护人员, 要求有相关人员陪同,并对其身份和处理状况进行登记,规范设备的 维护和管理。四、网站安全及维护 我校对网站安全方面有相关要求,一是使用专属权限密码锁登陆 后台;二是上传文件提前进行病素检测;三是网站分模块分权限进行维护, 定期进后台清理垃圾文件;

10、四是网站更新专人负责。五、安全教育 为保证我校网络安全有效地运行,减少病毒侵入,我校就网络安 全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到 的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。六、自查存在的问题及整改意见 我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我 们还要在以下几个方面进行改善。(一)网站的安全防护设备还存在不足,只有路由器附带的防火墙, 没有硬件版防火墙设备,存在安全隐患。(二)加强设备维护,及时更换和维护好故障设备。(三)自查中发现个别人员计算机安全意识不强。在以后的工作中, 我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认

11、 识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。信息安全的自查报告 3为落实“教育部办公厅关于开展网络安全检查的通知”(教技厅函20xx51 号)、“教育部关于加强教育行业网络与信息安全工作的指导 意见”(教技20xx4号)、陕西省教育厅“关于开展全省教育系统网络 与信息安全专项检查工作的通知”(陕教保【20xx】8 号),全面加强我 校网络与信息安全工作,校信息化建设领导小组办公室于 9 月 16 日- 25 日对全校网络、信息系统和网站的安全问题组织了自查,现将自查 状况汇报如下:一、学校网络与信息安全状况 本次检查采用本单位自查、远程检查与现场抽查相结合的方式,检查

12、资料主要包含网络与信息系统安全的组织管理、日常维护、技术 防护、应急管理、技术培训等5各方面,共涉及信息系统28 个、各类 网站 89 个。从检查状况看,我校网络与信息安全总体状况良好。学校一贯重 视信息安全工作,始终把信息安全作为信息化工作的重点资料。网络 信息安全工作机构健全、职责明确,日常管理维护工作比较规范 ;管理 制度完善,技术防护措施得当,信息安全风险得到有效降低 ;比较重视 信息系统(网站)系统管理员和网络安全技术人员培训,应急预案与应急 处置技术队伍有落实,工作经费有必须保障,基本保证了校园网信息 系统(网站)持续安全稳定运行。但在网络安全管理、技术防护设施、网 站建设与维护、

13、信息系统等级保护工作等方面,还需要进一步加强和 U 1=1 O二、20xx年网络信息安全工作状况1. 网络信息安全组织管理按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则, 学校网络信息安全工作实行“三级”管理。学校设有信息化工作领导 小组,校主要领导担任组长,信息化工作办公室设在网教中心,中心 主任兼办公室主任。领导小组全面负责学校网络信息安全工作,授权 信息办对全校网络信息安全工作进行安全管理和监督职责。网教中心 作为校园网运维部门承担信息系统安全技术防护与技术保障工作。各 处室、学院承担本单位信息系统和网站信息资料的直接安全职责。2. 信息系统(网站)日常安全管理学校建有“校园网管

14、理条例”、“中心机房安全管理制度“、 “数据安全管理办法”、“网站管理办法”、“服务器托管管理办 法”、“网络故障处理规范”等系列规章制度。各系统(网站)使用单位 基本能按要求,落实职责人,较好地履行网站信息上传审签制度、信 息系统数据保密与防篡改制度。日常维护操作较规范,多数单位做到 了杜绝弱口令并定期更改,严密防护个人电脑,定期备份数据,定期 查看安全日志等,随时掌握系统(网站)状态,保证正常运行。3. 信息系统(网站)技术防护校园网数据中心建有必须规模的综合安全防护措施。一是建有专业中心机房,配备视频监控、备用电力供应设备,有 防水、防潮、防静、温湿度控制、电磁防护等措施,进出机房实行门

15、 禁和登记制度;二是网络出口部署有安全系统,站群系统部署有应用防火墙,并 定期更新检测规则库,重要信息系统建立专网以便与校园网物理隔离;三是对服务器、网络设备、安全设备等定期进行安全漏洞检查, 及时更新操作系统和补丁,配置口令策略保证更新频度;四是全面实行实名认证制度,具备上网行为回溯追踪潜力; 五是对重要系统和数据进行定期备份,并建有灾备中心。4. 信息安全应急管理20xx 年制定了西北农林科技大学网络与信息安全突发事件应急 预案。网教中心为应急技术支持单位,确保网络安全事件的快速有 效处置。5. 信息安全教育培训20xx 年派员参加了陕西省信息安全保密培训。暑期处级干部培训 安排有信息安全

16、与保密专题,每年组织全校网管员技术培训,增强管 理干部和技术人员的安全防范意识,提高技术防护潜力。三、检查发现的主要问题 对照通知中的具体检查项目,我校在信息安全工作上还存在 必须的问题:1. 安全管理方面:网管员为兼职,投入精力难以保证,部分网管 员长时间未登录过自己管理的系统(网站),无法及时知晓已发生的安全 事件。部分系统(网站)日常管理维护不够规范,仍存在管理员弱口令、 数据备份重视不够、信息保密意识差等问题(20xx年发生2起个人保密 信息上传网站的事件)。2. 技术防护方面:校园网安全技术防护设施仍不足,如缺少数据 中心安全防御系统和审计系统,欠缺安全检测设施,无法对服务器、 信息系统(网站)进行安全漏洞扫描与隐患检查。3. 应用系统(网

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号