欢迎来到天天文库
浏览记录
ID:36416140
大小:31.50 KB
页数:7页
时间:2019-05-10
《政府信息系统安全检查实施方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、********政府信息系统安全检查实施方案根据《国务院办公厅关于加强政府信息系统安全和保密管理工作的通知》、《国务院办公厅关于印发<政府信息系统安全检查办法>的通知》、《关于印发江西省2009年度政府信息系统安全检查工作方案的通知》文件要求,为组织和督促各单位、各县(市、区)做好政府信息系统安全检查,进一步保障政府信息系统安全,特制定本工作方案。一、指导思想和主要原则以科学发展观为统领,贯彻落实《国务院办公厅关于加强政府信息系统安全和保密管理工作的通知》(国办发[2008]17号)和《国务院办公厅关于印发〈政府信息系统安全检查办法〉的通知》(国办发〔2
2、009〕28号)有关要求,针对当前境内外敌对势力大肆利用各种手段对我市各级政府信息系统进行网络攻击、破坏、窃密等活动,政府信息系统安全面临严峻挑战形势,通过定期开展全面的安全检查,进行信息安全风险评估、安全功能测评等,及时掌握政府信息系统安全状况和面临的威胁,认真查找隐患,堵塞安全漏洞,完善安全措施,减少安全风险,提高应急处置能力,确保政府信息系统持续安全稳定运行。政府信息系统安全检查实行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,采取各单位自查与统一组织的安全抽查相结合的方式进行。全市安全检查工作要统筹安排,突出重点,明确责任,注重实效,确保质
3、量。二、工作依据《中华人民共和国国家安全法》《中华人民共和国保守国家秘密法》《中华人民共和国电子签名法》《中华人民共和国政府信息公开条例》《中华人民共和国计算机信息系统安全保护条例》《商用密码管理条例》《国务院办公厅关于加强政府信息系统安全和保密管理工作的通知》《国务院办公厅关于印发<政府信息系统安全检查办法>的通知》等。三、工作分工按照国务院及省有关文件精神和要求,结合我市实际,由市政府办牵头,与市公安局、市国安局、市保密局、市机要局、市信息办等部门建立联席会议制度,按照职责分工,负责全市政府信息系统安全检查工作。1、市政府办负责全市政府信息系统安全检
4、查的协调、指导、监督工作,严格按照国务院办公厅印发的《政府信息系统安全检查办法》开展相关工作,组织对市直有关单位和县(市、区)进行政府信息系统安全抽查;不定期召开政府信息系统安全检查联席会议。市信息办负责信息系统安全检查具体工作,会同有关部门进行综合分析和情况会商;跟踪、收集、汇总有关部门安全检查情况,并及时向市直有关单位和县(市、区)通报;组织市直有关单位和县(市、区)有关人员信息系统安全知识的培训工作;会同有关部门对受委托的专业安全检测评估机构的资格、参加人员的背景进行安全审查,并对签订的保密协议、安全检查报告进行备案。2、市公安局负责全市政府信息系
5、统涉及信息安全等级保护的相关工作,按照国家信息安全等级保护管理规定开展政府信息系统安全检查工作,派员参加对有关单位和县(市、区)进行政府信息系统安全抽查。3、市国安局负责全市政府信息系统涉及国家安全的相关工作,按照国家安全管理规定开展政府信息系统安全检查工作,派员参加对有关单位和县(市、区)进行政府信息系统安全抽查。4、市保密局负责全市政府信息系统涉及保密的相关工作,按照国家保密管理规定开展政府信息系统安全检查工作,派员参加对有关单位和县(市、区)进行政府信息系统安全抽查。5、市机要局负责全市政府信息系统涉及密码管理的相关工作,按照国家密码管理规定开展政
6、府信息系统安全检查工作,派员参加对有关单位和县(市、区)进行政府信息系统安全抽查。四、工作重点以保障新中国成立60周年国庆期间信息安全为重点,针对当前政府信息系统存在的薄弱环节,按照国务院办公厅印发的《政府信息系统安全检查办法》和《2009年度江西省政府信息系统安全检查指南》要求,重点开展以下工作:(一)安全检查工作1、检查安全制度落实情况。重点检查有关单位信息安全主管领导、管理机构和管理人员的落实情况,检查是否按照《国务院办公厅关于加强政府信息系统安全和保密管理工作的通知》等文件要求,明确了一名主管领导负责信息安全工作,指定了一个机构承担信息安全管理工
7、作,指定了专职或兼职安全员;检查信息安全责任制和保密管理、密码管理、等级保护、重要部门(部位)人员管理等制度的建立和落实情况,检查是否建立并落实了岗位信息安全和保密责任制度;检查信息安全经费保障情况。检查是否对新中国成立60周年国庆期间信息安全保障工作进行了专门部署。2、检查安全防范措施落实情况。重点检查有关单位信息系统的身份认证、访问控制、数据加密、安全审计、责任认定及防篡改、防病毒、防攻击、防瘫痪、防泄密等技术措施的有效性,计算机、移动存储设备、电子文档安全防护措施的落实情况。国庆前要重点检查有关单位是否对账户、口令、软件等进行了清理,是否对重要服务
8、器上的应用、服务、端口和链接进行了检查。3、检查应急响应机制建设情况。重点检查有
此文档下载收益归作者所有