欢迎来到天天文库
浏览记录
ID:42741582
大小:27.05 KB
页数:6页
时间:2019-09-20
《公共资源交易中心等级保护自查工作组织部署报告》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、自治区公共资源交易中心等级保护自查工作组织部署报告为了认真贯彻落实省公安厅《关于组织开展全省2011年度信息安全等级保护专项检查工作的通知》文件精神,为进一步做好我中心信息系统安全工作,提系统安全保证能力和水平,切实加强我中心OA系统、对外WEB系统、核心业务系统等信息系统的信息安全,2011年12月23日在我中心召开了招标投标系统平台项目专家技术评审会,联合承建单位、监理单位针对三级安全等保结构安全、数据安全及备份恢复、访问控制、安全审计、入侵防范五个方面的指标进行了对照自检。现将中心信息安全自查工作情况报告如下:一、信息安全工作的基本情况(一)积极组织部署等级保护工作1、专门成立等
2、级保护协调领导机构成立了由分管领导、分管部门、网络管理组成的信息安全等级保护协调领导小组,确保我中心各个信息系统高效运行、理顺信息安全管理、规范信息化安全等级建设。2、明确等级保护责任部门和工作岗位中心领导非常注重我中心信息系统安全建设,多次开会明确等级保护责任部门,做到分工明确,责任具体到人。3、贯彻落实等级保护各项工作文件或方案等级保护责任部门和工作人员认真贯彻落实公安部、省公安厅等级保护各项工作文件或方案,根据我中心信息系统的特点,制定出《服务中心网络与信息安全事件应急预案》、《服务中心机房管理制度》等一系列规章制度,落实等级保护工作。4、召开工作动员会议,组织人员培训,专门部署
3、等级保护工作我中心中心每季度召开一次工作动员会议,定期、不定期对技术人员进行培训,并开展考核。技术人员认真学习贯彻有关文件精神,把信息安全等级保护工作提升到重要位置,常抓不懈。(二)认真落实信息安全责任制1、高规格建设信息安全协调领导机构在我中心等级保护协调领导小组中,钟家祥主任亲自担任协调领导小组组长,兼任领导小组办公室主任;李耕副主任担任协调领导小组常务副组长。2、明确信息安全职能部门中心责成信息技术科作为信息安全职能部门,负责环境网络建设,信息安全,日常运行管理。3、制定信息安全责任追究制度中心制定出相应信息安全责任追究制度,定岗到人,明确责任分工,把信息安全责任事故降低到最低。
4、(三)积极推进信息安全制度建设1、加强人员安全管理制度建设中心建立了人员录用、离岗、考核、安全保密、教育培训、外来人员管理等安全管理制度,对新进人员进行培训,加强人员安全管理,不定期开展考核。2、严格执行机房安全管理制度中心制定出《机房管理制度》,加强机房进出人员管理和日常监控制度,严格实施机房安全管理条例,做好防火防盗,保证机房安全。3.建立系统建设管理制度中心制订了产品采购、工程实施、验收交付、服务外包等系统建设管理制度,通过公开招标,择优选用,大大提高了系统建设的质量。(四)大力加强信息系统运维K开展日常信息安全监测和预警中心建立日常信息安全监测和预警机制,提高处置网络与信息安全
5、突发公共能力事件,加强网络信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网站网络与信息安全突发公共事件的危害。2.建立安全事件报告和响应处理程序中心建立健全分级负责的应急管理体制,完善日常安全管理责任制。相关部门各司其职,做好日常管理和应急处置工作。设立安全事件报告和相应处理程序,根据安全事件分类和分级,进行不同的上报程序,开展不同的响应处理。3、制定应急处置预案,定期演练并不断完善中心制定了安全应急预案,根据预警信息,启动相应应急程序,加强值班值守工作,做好应急处理各项准备工作。定期演练预警方案,不断完善
6、预警方案可行性、可操作性。二.扎实开展信息系统定级备案(一)信息系统定级工作概况中心积极有效开展信息系统定级工作,认真编制安全等级保护定级报告。(二)信息系统备案工作情况中心按期规范开展信息系统备案工作。根据《信息安全等级保护管理办法》,填写信息系统安全等级保护备案表。对单位基本情况、信息系统情况、信息系统定级情况等信息做出明确备案。三、有效推进信息系统等级测评和安全建设整改工作部署和经费保障(一)制定等级测评工作计划认真制定等级测评工作计划表,按照工作计划表,有条不紊的开展等级测评。(二)制定安全建设整改工作计划制定安全建设整改工作计划,根据自查结果,对发现问题进行安全建设整改。编制
7、整改方案,限期完成整改计划。(三)保证等级测评工作经费中心优先保证等级测评工作经费的划拨、使用。(四)落实安全建设整改工作经费保障中心积极落实安全建设整改工作经费,协调财政部门保障整改经费保障。四、不断完善等级保护自查和整改(一)组织部署等级保护自查工作领导协调小组开专题会议,部署等级保护自查工作。按照信息安全等级保护工作检查表的要求,细化各项检查指标,落实各项指标。(二)按期整改存在的问题针对存在的达不到安全等级标准的内容制定了详细的《服务中
此文档下载收益归作者所有