20xx年信息安全检查情况报告范文

时间:2024.4.7

文山市工商局20xx年度

政府信息系统安全检查情况报告

市经商局:

根据文经商函[2011]8号文件的通知要求,我局高度重视,组织有关部门和人员根据文件规定的检查内容认真对照检查,现将检查情况报告如下。

一、信息安全状况

我局在大力推进信息化建设的同时,一直把信息安全工作作为首要工作来抓。软件硬件的购置、系统使用等,凡是不符合信息安全规定的,均不予考虑实施。通过加强组织领导、落实规章制度、加强队伍建设等措施形成了长期有效的运行机制,并取得了一些成效。

二、信息安全主要工作情况

(一)信息安全组织机构落实情况

为了更好地开展好信息安全工作,我局成立了以局长为组长,班子成员为副组长,各股室负责人为成员的信息系统安全领导小组,指定由局办公室具体负责信息系统安全工作的日常事务。

(二)日常信息安全管理

1、人员管理。我局负责信息安全工作的主要工作人员相对稳定,对于新上岗的工作人员,对其进行教育,提高信息安全意识;对于离岗的工作人员,办理相关移交手续,并对其所掌握的帐户密码进行修改或停用;对于普通的工作人员,制定出《文山市工商行政管理局网络管理制度》,并由局监察室督促严格执行。

2、资产管理。我局在《规定》中明确了局办公室是信息系统设备的管理部门,财管室是记帐部门。根据财务规定,属于固产资产的纳入固定资产管理,从申请购买、入库、领用、维修报废等均有记录。为确保系统的安全,信息设备的安装、调试、软件参数设置等统一由局办公室指定的工作人员处理,其他人员不得擅自安装与工作无关的软件。

3、信息技术外包服务安全管理。我局专门指定专职计算机管理人员,负责处理计算机运行中出现的问题。外包服务主要有硬件提供、耗材购置、现场施工等,对外包服务的选择我局遵循“有资质,有诚信,安全可靠适用”的原则。

4、信息安全经费保障。我局的信息产品的购置、运行、维护均纳入部门年度预算,今年上半年我局投资6.08万元新购置计算机10台、激光打印机5台、针式打印机1台,交换机1台,用于更新原使用的老化设备,预计下半年投资5万元用于购置信息安全设备,推动网上政务工作的开展。

(三)信息安全防护管理

1、网络边界防护管理。我局的网络由工商专网、互联网二部分构成,工商专网的建设和维护由州工商局统一实施,与互联网之间实施物理隔离。

2、信息系统安全管理。我局的信息系统主要有行政事业单位资产管理信息系统、DBCS部门预算管理系统、中国共 产 党基本信息管理系统;使用的信息系统有工商政务业务一体化信息系统、文山市网络办公平台、文山市司法共享平台、党委信息管理系统。运行这些系统的计算机均由专人负责管理和使用,定期进行检查维护,并按照州工商局的规定关闭不必要的应用、服务。

3、门户网站安全管理。我局未单独设立门户网站,对外信息的发布严格审核,主要通过文山市政府信息门户网

站、政府信息公开网站和96128政务信息查询网站进行发布,无涉密信息对外公布。

4、电子邮箱安全管理。我局内部使用的电子邮箱只在工商专网上应用,电子邮箱帐户和密码均由州工商局统一设置和分配。我局规定邮件系统所传输的数据信息不得包含涉密和敏感信息,只作为文件传递交换使用,邮箱软件安装和帐户设置均由局办公室网络管理员完成。

5、终端计算机安全管理。我局接入互联网的终端计算机统一一个出口,实名登记,并加强病毒防御、控制、定期升级。涉密计算机单独使用,不与任何网络连接。连接工商专网的计算机禁止以任何方式接入其他网络。

6、移动存储设备安全管理。我局无大容量的存储介质,对移动存储设备统一登记、配发,主要用于文件的传输。并规定移动存储设备不得存储敏感和涉密信息,在使用时必须确保未被病毒感染,最大限度地保证系统的安全。

(四)信息安全应急管理

我局的信息安全应急管理主要体现在专门配置足够机房所有设备运行2个小时的不间断电源,配合办公楼发电机,在城市断电的情况下,可以正常工作。软件上实现定期的关键数据本机备份、异机备份,在数据遭受破坏的情况下,可进行数据的恢复应用。

(五)信息安全教育培训

我局通过制定信息安全管理相关制度、会议传达、限制互联网用户、严格信息发布审核程序的形式增强干部职工的信息安全意识。

(六)信息安全检查工作情况

工商专网用户登录均设置有用户名和用户口令,其他信息系统的操作均由专人负责管理,实名登记连接互联网的计算机,对外信息的发布严格审批。同时加强对计算机的日常维护工作,定期和不定期升级病毒库,进行木马、病毒查杀。

三、检查发现的主要问题及整改情况

我局通过本次信息安全检查,发现存在的主要问题是使用工商专网的终端计算机操作系统的升级困难,以至于系统漏洞补丁不能得到及时修复,主要原因是我局的专网与互联网物理隔离,客观上给在线升级带来了不便。将及时向州局反馈,解决当前终端计算机操作系统升级的问题。另有部份计算机已老化,按报批程序向上级部门反馈进行更换。

四、对信息安全工作的意见和建议

1、信息安全管理人员持证上岗。我局信息安全管理员资质不明确,不知道如何才能获得信息安全管理相关证书,达到持证上岗。

2、系统定级情况。没有相关部门备案和认证,建议市经商局加强对我局系统定级的指导。

3、本次信息安全检查比较细,也比较具体,我局虽然做了大量的工作,但仍存在不足。建议市经商局在检查我局工作的同时,也加强对我局的业务指导和培训,以便于我局改进工作,使我局的信息安全工作更加规范化,达到一个新的水平。

文山州文山市工商行政管理局

二〇一一年八月八日


第二篇:政府信息安全检查情况汇报


梅河口市卫生局

20xx年度政府信息系统安全检查情况报告

为加强卫生局机关计算机系统安全和保密管理,保障计算机信息系统和国家秘密安全,对全局涉密、非涉密计算机进行安全检查,现将检查结果汇报如下。

一、信息安全总体情况。

信息安全组织机构健全,分管信息安全工作的领导主抓,成立了梅河口市卫生局信息安全管理办公室,并指定信息安全员负责信息安全工作。

日常信息安全管理到位,建立了保密责任、资产管理制度,签订了安全保密协议,制定了各项安全管理规定。

技术防护手段有待提高,杀毒软件有些已经过期,未能使用数字证书,互联网安全控制措施还不到位。

应急管理工作开展顺利,制定了信息安全应急预案,重要数据均已备份。本年度接受信息安全教育培训人数56人。

二、主要问题及整改。

杀毒软件部分过期,电脑设备陈旧,安全性能差,少数职工信息安全意识不强。

经研究决定每季度进行1次信息安全专题知识培训,联系专业机构统一安装新版杀毒软件。重点科室更换新的电脑设备。

三、经验总结及建议。

我局深刻认识到信息安全工作关乎国家机密的重要性,对此项工作给予了高度重视,成立了局长为组长,党委书记为副组长,各相关科室领导为成员的领导小组,领导小组下设办公室。制定了《签订保密承诺书工作制度》、《非涉密计算机保密管理制度》、《涉密计算机安全使用保密管理制度》《涉密网络管理制度》、《互联网发布信息保密管理制度》和《文件保密制度》等10余项制度及规定。认真贯彻落实信息安全的每个细节工作,定期对涉密、非涉密计算机、移动存储介质使用管理、办公网络使用管理、涉密载体清理、相关制度完善情况进行自查,发现问题及时整改落实。多次组织召开专题会议对政府信息系统安全工作进行阶段性总结,上半年无安全事件发生。

建议上级相关部门能给予一定的资金和技术投入。

二○一○年七月二十四日

更多相关推荐:
信息安全自查报告

信息安全自查报告依兰县中医医院信息科依兰县中医医院信息安全自查报告由于目前网络环境的严峻形势,我院对信息安全情况进行了自检自查,先将情况汇报如下:一、信息安全自查工作组织开展情况1、成立了信息安全检查领导小组,…

信息系统安全检查情况报告

发号XX政府办公室关于20XX年度政府信息系统安全检查情况报告XX经济和信息化委员会按照XX信息化工作领导小组办公室关于开展20XX年度政府信息系统安全检查工作的通知要求我X立即组织开展全X范围的信息系统安全检...

××单位信息安全检查报告

单位信息安全检查报告管理信息系统单位二零一一年九月1概述根据国务院信息化工作办公室关于对国家基础信息网络和重要信息系统开展安全检查的通知信安通20xx15号国家电力监管委员会关于对电力行业有关单位重要信息系统开...

信息安全检查总结报告

20xx年信息安全检查总结报告人民银行按照中国人民银行办公室关于XXXX通知XXXX20xx1号的要求我行高度重视积极开展自查工作现将有关情况报告如下一信息安全检查工作组织开展情况为切实做好信息安全检查工作我行...

网络与信息系统安全自查总结报告20xx年

网络与信息系统安全自查总结报告市信息化工作领导小组办公室:按照《印发张家界市重点单位网络与信息安全检查工作方案和信息安全自查操作指南的通知》(X信办[20xx]X号,我司立即组织开展信息系统安全检查工作,现将自…

信息系统安全自查报告20xx

**市旅游局20xx年政府信息系统安全检查工作自查报告市工信委:根据《关于开展20xx年全市重点领域网络与信息安全检查的通知》(洪工信字【20xx】177号)文件的精神,我局领导高度重视,立即组织开展全局范围的…

政府信息系统安全检查自查报告

20xx年网络与信息安全自查工作总结报告根据关于开展怒江州重点领域网络与信息安全检查工作方案的通知20xx20号和20xx年重点领域信息安全检查工作方案要求结合我委实际认真开展了信息系统的安全自查工作现将相关情...

信息安全等级保护专项检查自查报告

河南省环境保护厅环境自动监控系统信息安全等级保护专项检查自查报告为了认真贯彻落实省公安厅关于组织开展全省20xx年度信息安全等级保护专项检查工作的通知文件精神为进一步做好我省环境自动监控系统信息安全工作提高环境...

信息系统安全自查报告

信息系统安全材料报告一什么是信息系统安全信息系统安全包括信息系统安全基本概念信息系统安全体系信息系统安全管理目标信息系统安全需求风险管理与控制风险评估与分析信息系统安全技术信息安全标准与法律法规二信息系统安全等...

信息安全自查报告

河南丰太生态农业发展有限公司信息安全自查报告根据国务院办公厅关于开展重点领域网络与信息安全检查行动的通知国办函20xx102号文件精神我公司对信息安全情况进行了自检自查现将情况汇报如下一信息安全自查工作组织开展...

信息系统安全检查自查报告

信息系统安全检查自查报告省局信息中心按照总局国家税务总局关于开展税务信息系统安全检查工作的通知国税函20xx397号及吉林省国家税务局关于开展信息安全检查的通知吉国税函20xx138号文件要求切实加强我市国税系...

关于网络与信息安全自查情况的报告

国都证券有限责任公司文件国都信字20xx010号关于网络与信息安全自查情况的报告东城公安分局网安大队根据贵局关于网络与信息安全自查的要求国都证券有限责任公司组织有关部门和人员对信息系统的安全管理制度建设和全管理...

信息安全检查报告(38篇)