信息安全自查报告

时间:2024.4.20

***人民医院

网络与信息安全自查工作报告

     接到《河南省卫生计生委关于开展河南省卫生系统网络与信息安全督导检查工作的通知》后,我院领导高度重视,组织相关科室召开专题会议,深入学习,认真贯彻落实文件精神,充分认识到开展网络与信息安全自查工作的重要性和必要性,按照文件要求检查内容,逐条进行专项检查,现将自查情况汇报如下:

一、我院信息系统情况。

 目前,我院在线运行有HIS系统,EMR系统,LIS系统,PACS系统,心电图系统等五大系统,五大系统的测试账号在系统正式上线后已经删除,各系统为相应人员分配使用账号及初始密码,超级账户口令由信息科人员管理。五大系统从20##年6月逐步实施完成,承建商如下:

二、网络安全管理情况。

    院领导高度重视医院网络安全管理工作,成立了以院领导为组长,各部门主要负责人为成员的网络安全管理小组,办公室设信息科,由XXX任办公室主任。医院制定并下发了《医院信息安全管理制度》、《信息保密制度》、《网络安全管理制度与规则》、《互联网管理规章制度》等制度,监督检查各应用部门的使用情况,维护网络安全。

    注:需成立网络安全管理小组,正式下文。各类制度以院公文形式下发。

三、技术防护情况及安全隐患排查情况。

从以上表格可以看出,我院在技术防护方面已采取一定相应措施,但仍有不足,不足之处在信息科20##年工作计划中已经列举并提出整改措施,20##年,信息科将在信息化领导小组的督促下尽快落实整改措施。

四、信息安全等级保护工作落实情况。

    该工作目前处于讨论工作,尚未启动实施。

信息科

                                          2015.1.14


第二篇:信息安全等级保护专项检查自查报告


河南省环境保护厅环境自动监控系统信息

安全等级保护专项检查自查报告

为了认真贯彻落实省公安厅《关于组织开展全省20xx年度信息安全等级保护专项检查工作的通知》文件精神,为进一步做好我省环境自动监控系统信息安全工作,提高环境自动监控系统安全保证能力和水平,切实加强省环境监控系统网络信息安全,为中原经济区建设创造良好的社会和网络环境。

环保部和省委、省政府领导高度重视环境自动监控系统建设和应用工作。陈新贵副厅长和易旭生副巡视员对省环境信息自动监控系统信息安全等级保护专项检查工作做出重要批示,要求认真准备,做好检查工作。

按照省环境监控中心(以下简称“监控中心”)各位领导严格要求,安排专门科室和人员,制定了一系列信息安全管理制度,加强日常信息安全监测和预警,促进了中心信息安全建设和管理,营造出健康、和谐的网络环境。近期,我中心进行了信息安全自查,现将中心信息安全自查工作情况报告如下:

一、 信息安全工作的基本情况

(一)积极组织部署等级保护工作

1、专门成立等级保护协调领导机构

成立了由分管领导、分管部门、网络管理组成的信息安全等级保护协调领导小组,确保环境自动监控系统高效运行、理顺信息安全管理、规范信息化安全等级建设。

2、明确等级保护责任部门和工作岗位

监控中心非常注重环境自动监控系统建设,多次开会明确等级保护责任部门,做到分工明确,责任具体到人。

3、贯彻落实等级保护各项工作文件或方案

等级保护责任部门和工作人员认真贯彻落实公安部、省公安厅等级保护各项工作文件或方案,根据环境自动监控工作的特点,制定出《河南省环境保护厅网络与信息安全事件应急预案》、《河南省环境自动监控系统机房管理制度》等一系列规章制度,落实等级保护工作。

4、召开工作动员会议,组织人员培训,专门部署等级保护工作

监控中心每季度召开一次工作动员会议,定期、不定期对技术人员进行培训,并开展考核。技术人员认真学习贯彻有关文件精神,把信息安全等级保护工作提升到重要位置,常抓不懈。

5、有关主要领导认真听取等级保护工作汇报并做出重要指示

省环保厅陈新贵副厅长、易旭生副巡视员分别对等级保

护工作给与批示,要求认真做好有关工作。监控中心陶冶主任、丁卫东副主任、郭新望总工程师分别听取等级保护工作汇报,指示责任部门做好自检、自查,精心准备,迎接公安厅专项检查。

(二)认真落实信息安全责任制

1、高规格建设信息安全协调领导机构

在监控中心等级保护协调领导小组中,陶冶主任亲自担任协调领导小组组长,主管领导郭新望总工程师担任协调领导小组常务副组长,信息管理室汪太鹏主任兼任领导小组办公室主任。

2、成立信息安全职能部门

监控中心成立了信息管理室作为信息安全职能部门,负责环境网络建设,信息安全,日常运行管理。

3、制定信息安全责任追究制度

监控中心制定出相应信息安全责任追究制度,定岗到人,明确责任分工,把信息安全责任事故降低到最低。

(三)积极推进信息安全制度建设

1、加强人员安全管理制度建设

监控中心建立了人员录用、离岗、考核、安全保密、教育培训、外来人员管理等安全管理制度,对新进人员进行培训,加强人员安全管理,不定期开展考核。

2、严格执行机房安全管理制度

监控中心制定出《机房管理制度》,加强机房进出人员管理和日常监控制度,严格实施机房安全管理条例,做好防火防盗,保证机房安全。

3、建立系统建设管理制度

监控中心制订了产品采购、工程实施、验收交付、服务外包等系统建设管理制度,通过公开招标,择优选用,大大提高了系统建设的质量。

(四)大力加强信息系统运维

1、开展日常信息安全监测和预警

监控中心建立日常信息安全监测和预警机制,提高处置网络与信息安全突发公共能力事件,加强网络信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网站网络与信息安全突发公共事件的危害。

2、建立安全事件报告和响应处理程序

监控中心建立健全分级负责的应急管理体制,完善日常安全管理责任制。相关部门各司其职,做好日常管理和应急处置工作。设立安全事件报告和相应处理程序,根据安全事件分类和分级,进行不同的上报程序,开展不同的响应处理。

3、制定应急处置预案,定期演练并不断完善

监控中心制定了安全应急预案,根据预警信息,启动相应应急程序,加强值班值守工作,做好应急处理各项准备工

作。定期演练预警方案,不断完善预警方案可行性、可操作性。

二、扎实开展信息系统定级备案

(一)信息系统定级工作概况

监控中心积极有效开展信息系统定级工作,认真编制安全等级保护定级报告。省环境自动监控系统是通过前端自动监控设施自动采样、分析、获取各污染源、环境质量点位的监测数据,通过VPN网络上传至省、市监控中心,监控中心管理人员对数据进行审核后应用于环境管理工作。

该系统主要服务于省、市环保部门环境管理,同时对审核后数据通过网站向公众发布。

系统服务受到破坏时侵害的客体是公众利益,即社会公众的环境知情权。

系统服务受到破坏后,对侵害客体的侵害是一般损害。

(二)信息系统备案工作情况

监控中心按期规范开展信息系统备案工作。根据《信息安全等级保护管理办法》,填写信息系统安全等级保护备案表。

对单位基本情况、信息系统情况、信息系统定级情况等信息做出明确备案。

三、有效推进信息系统等级测评和安全建设整改工作部署和经费保障

(一)制定等级测评工作计划

认真制定等级测评工作计划表,按照工作计划表,有条不紊的开展等级测评。

(二)制定安全建设整改工作计划

制定安全建设整改工作计划,根据自查结果,对发现问题进行安全建设整改。编制整改方案,限期完成整改计划。

(三)保证等级测评工作经费

中心优先保证等级测评工作经费的划拨、使用。

(四)落实安全建设整改工作经费保障

中心积极落实安全建设整改工作经费,协调财政部门保障整改经费保障。

(五)选择等级测评机构

四、不断完善等级保护自查和整改

(一)组织部署等级保护自查工作

领导协调小组开专题会议,部署等级保护自查工作。按照信息安全等级保护工作检查表的要求,细化各项检查指标,落实各项指标。

(二)按期整改存在的问题

五、认真做好三级信息系统等级测评和安全建设整改工作

(一)等级评测工作开展情况

(二)安全建设整改工作开展情况

更多相关推荐:
信息安全自查报告

信息安全自查报告依兰县中医医院信息科依兰县中医医院信息安全自查报告由于目前网络环境的严峻形势,我院对信息安全情况进行了自检自查,先将情况汇报如下:一、信息安全自查工作组织开展情况1、成立了信息安全检查领导小组,…

信息系统安全自查报告20xx

**市旅游局20xx年政府信息系统安全检查工作自查报告市工信委:根据《关于开展20xx年全市重点领域网络与信息安全检查的通知》(洪工信字【20xx】177号)文件的精神,我局领导高度重视,立即组织开展全局范围的…

网络与信息安全自查报告范文

根据上级相关通知精神要求,为进一步加强我镇社网络与信息安全工作,认真查找我镇社网络与信息安全工作中存在的隐患及漏洞,完善安全管理措施,减少安全风险,提高应急处置能力,确保全镇网络与信息安全,我镇对网络与信息安全…

信息安全自查报告模版

XXX信息系统安全自查报告北京市XXX办公室接到北京市XXX信息化工作办公室关于开展XXX年全XXX网络与信息系统安全检查工作的通知后我XXX领导十分重视及时召集相关人员按照文件要求逐条落实周密安排自查对全XX...

XX局(单位)信息安全自查报告

XX单位信息安全自查报告按照市政府办公室《关于开展重点领域网络与信息安全检查的通知》(X政办发〔20xx〕61号)要求,我局对网络信息安全进行了认真自查,现将有关情况报告如下:一、信息安全自查工作组织开展情况1…

政府信息系统安全检查自查报告

20xx年网络与信息安全自查工作总结报告根据关于开展怒江州重点领域网络与信息安全检查工作方案的通知20xx20号和20xx年重点领域信息安全检查工作方案要求结合我委实际认真开展了信息系统的安全自查工作现将相关情...

信息安全自查报告

xx中学网站信息系统安全自查报告我校网站X年X月建成并正式开始运行该系统以服务教育教学提高办公效率加强对外宣传为中心主要业务包括学校信息发布校务公开政策宣传教学科研等服务的对象主要是我校师生和社会公众网站运行几...

网络安全自查报告

商洛市招商服务局网络信息安全自查报告市工信局我局对网络信息安全保密工作一直十分重视成立了专门的领导小组建立健全了网络安全保密责任制和有关规章制度在领导小组领导下由各科室负责各自的网络信息安全工作严格落实有关网络...

XX局网络信息安全自查报告

XX局网络信息系统安全自查报告根据于政发明电20xx32号文件关于做好XX县20xx年上半年网络与信息安全检查工作的通知文件精神我局积极组织落实认真对照对网络安全基础设施建设情况网络安全防范技术情况及网络信息安...

网络信息安全自查报告

住建局网络信息系统安全自查报告我局对网络信息安全系统工作一直十分重视成立了专门的领导组建立健全了网络安全保密责任制和有关规章制度由局信息中心统一管理各科室负责各自的网络信息安全工作严格落实有关网络信息安全保密方...

县卫生局信息网络安全自查报告

县卫生局信息网络安全自查报告根据县政府办公室XX县人民政府办公室转发县经信委关于开展信息网络安全专项检查的工作方案和安徽省政府网站安全事件信息报告制度的通知X政办20xx140号的文件精神我局高度重视认真组织相...

网络信息安全自查报告

网络信息安全自查报告西安市含光中学20xx0917西岩坊中学网络信息安全自查报告在接到碑林区教育局发出的关于迎接西安市教育系统网络及信息安全集中大检查的通知我校领导非常重视从校长到每一位教师一齐上阵把搞好教育系...

信息安全自查报告(50篇)