信息安全自查报告三篇

上传人:cl****1 文档编号:498621472 上传时间:2023-06-06 格式:DOCX 页数:7 大小:24.07KB
返回 下载 相关 举报
信息安全自查报告三篇_第1页
第1页 / 共7页
信息安全自查报告三篇_第2页
第2页 / 共7页
信息安全自查报告三篇_第3页
第3页 / 共7页
信息安全自查报告三篇_第4页
第4页 / 共7页
信息安全自查报告三篇_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《信息安全自查报告三篇》由会员分享,可在线阅读,更多相关《信息安全自查报告三篇(7页珍藏版)》请在金锄头文库上搜索。

1、标签:标题篇一:网络与信息安全自查报告网络与信息安全自查报告 为进一步加强我司网络与信息安全工作 ,认真查找我司网络与信息安全工作中存在的隐患 及漏洞,完善安全管理措施,减少安全风险,提高应急处置能力,确保全镇网络与信息安全,我司 对网络与信息安全状况进行了自查自纠和认真整改,现将自查自纠情况报告如下:一、计算机涉密信息管理情况 今年以来,我司加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,将涉 密计算机管理抓在手上。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人 保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、 传递处理文件,形成了良好

2、的安全保密环境。对涉密计算机(含笔记本电脑)实行了加密软 件对所有文件进行加密,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机 失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络使用,也严格按照计算机保密 信息系统管理办法落实了有关措施,确保了机关信息安全.二、计算机和网络安全情况 一是网络安全方面。我司所有电脑安装了防病毒软件,帐号采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安 全工作。二是信息系统安全方面实行领导审查签字制度.凡上传网站的信息,须经有关领导审查签字 后方可上传;二是开展经常性安全检查,主要对SQL

3、注入攻击、弱口令、操作系统补丁安装、 应用程序补丁安 装、防病毒软件安装与升级、木马病毒检测、系统管理权限开放情况、访问权限开放情况、 网页篡改情况等进行监管,认真做好系统安全日记。三是日常管理方面切实抓好外网管理,确保“涉密计算机不上网,上网计算机不涉密”,严 格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作。抓好“三大安 全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结 构、安全日志管理、密码管理、 IP 管理、互联网行为管理等;三是应用安全,包括网站、 邮件系统、软件管理等。三、硬件设备使用合理,软件设置规范,设备运行状况良好。 我司每

4、台终端机都安装了防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色 带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设 备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系统安全有效,暂未出现任何安 全隐患。四、通讯设备运转正常 我司网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口也是通过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正 常。五、严格管理、规范设备维护 我司对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度

5、。在管理方面我们一是坚 持“制度管人”。二是强化信息安全教育、提高员工计算机技能.同时在开展网络安全知识宣 传,使全体人员意识到了,计算机安全保护的重要性。而且在新形势下,计算机犯罪还将成 为安全保卫工作的重要内容。在设备维护方面,专门设置了网络设备故障登记簿、计算机维 护及维修表对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关 人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。六、网站安全我司对网站安全方面有相关要求,一是使用专属权限密码锁登陆后台;二是上传文件提前 进行病素检测;三是网站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更新 专人负责。

6、七、信息保密与保密区域的设置为保证信息安全,公司对信息文件资料进行等级划分,按照【绝密、保密、内部、公开】 四个级别进行分别管控,限制无权限和不相关人员接触公司机密;公司内部的区域,根据重 要程度进行了划分, 按照【绝密区域、保密区域、内部区域、公开区域】四个级别进行划 分,实行限制管理,非工作人员以及直属管理人员不得随意进出。八、安全制度制定与落实情况为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网站安全管理制 度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我司结合自身情 况制定计算机系统安 全自查工作制度,做到四个确保:一是系统管理员于每周定期检查中心

7、计算机系统,确保无 隐患问题;二是制作安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由系 统管理员汇报计算机使用情况,确保情况随时掌握;四是定期组织人员学习有关网络知识, 提高计算机使用水平,确保预防。九、安全培训与教育为保证我司网络安全有效地运行,减少病毒侵入,我司就网络安全及系统安全的有关知识 进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并 得到了满意的答复。九、自查存在的问题及整改意见 我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进 行改进。(一)加强设备维护,及时更换和维护好故障设备。(二)自查中发现个别人员

8、计算机安全意识不强。在以后的工作中,我们将继续加强计算 机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合, 确实做好网络安全工作.篇二:信息安全自查报告篇一:信息安全自查报告信息安全自查报告 依兰县中医医院 信息科依兰县中医医院信息安全自查报告由于目前网络环境的严峻形势,我院对信息安全情况进行了自检自查,先将情况汇报如下:一、信息安全自查工作组织开展情况1、成立了信息安全检查领导小组,由王学伟院长任组长,副院长朱光耀任副组长,信息科林 伟明等为组员,负责对全医院的重要信息系统全面排查并填记有关报表,建档留存。2、信息安全检查小组对照网络与信息系统的实际情况进行了

9、逐项排查、确认、并对自查结 果进行了全面的核对、梳理、分析、整改,提高了对全站网络与信息安全状况的掌控。二、信息安全工作情况 信息安全检查行动小组对医疗信息系统的情况逐项排查。1、系统安全基本情况自查医疗信息系统为实时性系统,对医院主要业务影响较高,系统均采用windows操作系统, 灾备情况为系统级灾备,采用金山网络版杀毒软件与防火墙.2、安全管理自查情况人与管理方面,指定专职信息安全员,成立信息安全管理机构。重要岗位人员全部签订安全 保密协议,制定了人员离职离岗安全规定、外部人员访问审批表,资产管理方面,指 定了专人进行资产管理,完善资产管理制度、设备维修和报废管理制度建立了存储 介质管理

10、记录表。运行维护方面,建立了客服系统维护标准、运行维护操作记录表, 完善了日常运行维护制度。3、网络与信息安全培训情况制定了依兰县中医医院信息安全培训计划, 2012年上半年组织信息安全教育培训2 次, 接受信息安全培训人员50 人,占我院总人数40以上,组织信息安全管理和技术人员参加 专业培训1 次.4、信息安全应急管理 我院制定了本年度信息安全应急预案,对可能发生的各类信息安全事件做到心中有数,对重点业务计算机经常备份数据、本年度没有发生信息安全事故。自查发现的主要问题1、安全意识不够,需要继续加强对医院职工的信息安全意识教育,提高做好安全工作的主 动性和自觉性.2、规章制度体系初步建立,

11、但还不完善,未能覆盖到信息系统安全所有方面。3、设备维护,更新还不够及时。三、改进措施与整改 根据自查过程中发现的不足,同时结合我院实际,将着重对以下几个方面进行整改:1、加 强医院职工信息安全教育培训工作,增强信息安全防范和保密意识。2、要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。3、不断加强计算机信息安全管理、维护、更新等方面的资金投入,及时维护设备、更新软 件,以做好信息系统安全防范工作。篇二:信息系统安全自查报告 2014*市旅游局 2014年政府信息系统安全检查工作自查报告市工信委:根据关于开展2014 年全市重点领域网络与信息安全检查的通知(洪工信字【201

12、4】177 号)文件的精神,我局领导高度重视,立即组织开展全局范围的信息系统安全检查工作。按照 中华人民共和国计算机信息系统安全保护条例、市政府信息系统安全检查指南的 要求,我局对政务网站信息安全管理工作认真组织自查,现将情况汇报如下:我局信息系统运转以来,能严格按照上级部门要求,积极完善各项安全制度、充分加强信息 化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全 风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行一、信息安全制度落实情况1、建立管理机构。我局于 2010 年成立了信息安全和保密管理工作领导小组,并于 2014 年调整

13、后,由局长*任组长,副调研员*负责分管信息安全工作。各科室负责人为成员, 办公室设在局办公室,设专人负责处理日常工作。2、建立建全信息安全制度。我局专门制订了信息化工作有关规章制度,对信息化工作管理、 内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、 计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范 了我局信息安全管理工作。并在今年对信息安全制度进行了修订,完善制度,确保政府信息系统安全防护措施.二、日常信息安全管理情况1. 在信息收集上传过程中,由办公室统一协调,各处室、下属单位把信息统一上报至局办 公室,由局办公室审核后再把

14、信息上传发布,从而保证了信息上传的准确性、安全性,决执 行“谁主管谁负责、谁运行谁负责、谁使用谁负责的管理原则。2。我局严格文件的收发工作,完善了清点、整理、编号、签收制度,并要求信息管理员定 期进行系统全备份。3. 我局每台涉密计算机采用独立内网管理,不与外网接触,防火墙、杀毒软件等皆为国产 产品,公文处理软件具体使用微软公司的office系统、金山公司的wps系统,信息系统的第 三方服务外包均为国内公司.4、为确保我局网络信息安全工作有效顺利开展,我局要求以各科室、下属单位为单位认真 组织学习相关法律、法规和网络信息安全的相关知识,使全体人员都能正确领会信息安全工 作的重要性,都能掌握计算

15、机安全使用的规定要求,都能正确的使用计算机网络和各类信息 系统.全体工作人员签订网络信息安全承诺书。三、安全防范措施落实情况1. 我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设 备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常.2. 我局实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传; 二是开展经常性安全检查,主要对sql注入攻击、跨站脚本攻击、弱口令、操作系统补丁安 装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理 权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认

16、真做好系统安全日记.3. 我局切实抓好内网、外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上 网计算机不涉密,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销 毁工作.重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等; 二是网络安全,包括网络结构、安全日志管理、密码管理、ip管理、互联网行为管理等;三 是应用安全,包括网站、资源库管理、软件管理等。涉密计算机都设有专人管理。公文、财 务、人事等系统都设有专人管理负责。四、应急响应机制建设情况1、制定了应急预案,并随着信息化程度的深入,结合我局实际,处于不断完善阶段。2、及时对系统和软件进行更新,对重要文件、信息资源做

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号