欢迎来到天天文库
浏览记录
ID:46569191
大小:77.27 KB
页数:17页
时间:2019-11-25
《政务信息系统安全检查情况报告》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、政务信息系统安全检查情况报告篇一:政府信息系统安全检查自查报告2013年xxx网络与信息安全自查工作总结报根据《XXXXX关于开展怒江州重点领域网络与信息安全检查工作方案的通知》(xxX?2013?20号)和《XXX2013年重点领域信息安全检查工作方案》要求,结合我委实际认真开展了信息系统的安全自查工作。现将相关情况报告如下:—、信息系统安全检查基本情况(-)安全检查方案和信息系统安全组织机构实施情况。为规范和落实好此次信息系统安全检查工作,我委制订了《xXX2013年政府信息系统安全检查工作方案》,并依据工作方案成立了信息系统安全工作检查领导小组,落实了管理机构,由委办公室负责信息系统
2、安全的日常管理工作,明确了信息系统安全的主管领导、分管领导和具体管理人员。(二)日常信息系统安全管理落实情况。根据本委的工作实际,本委日常信息系统安全工作主要涉及上级下发的涉密文件管理、政府信息公开工作信息管理、业务工作相关数据信息管理、办公业务系统信息管理。根据这些实际,我委从落实管理机构和人员、加强教育培训、更新设备、健全完善相关制度等方面对信息系统安全的人员、资产、运行和维护管理进行了落实。1、落实具体负责信息系统安全工作的人员,对涉密信息文件、材料实行专人管理;对重要办公区、办公计算机等进行严格管理,确保信息保密工作。2、结合本单位工作实际,对涉密文件材料管理和计算机、移动存储设备
3、等的维修、报废、销毁管理进行了规定。对日常信息办公软件、应用软件等的安装使用,均按照上级部门的要求和规定,严格进行操作管理。3、结合政府信息公开工作,按照信息公开的相关保密规定和保密审查机制、程序进行了规范,完善相关信息审批备案和日常记录。(三)等级保护与风险评估。我委的相关信息系统主要是业务办公系统,不属于重点涉密部门,所以,暂时没有对信息系统定级、测评和评估。(四)技术安全防范措施和手段落实情况。1、计算机及网络经过检查,我委按州保密局的要求,在主要的计算机上统一粘贴了”非涉密计算机严禁处理涉密信息"的标识,杜绝涉密和非涉密计算机之间的混用。2、在日常工作中,用360免费杀毒软件及时对
4、计算机进行漏洞扫描、木马检测等,加强安全监管。目前,网络运行良好,安全防范措施和设备运行良好,未在网上存储、传输国家秘密信息,未发生过失密、泄密现象。3.密码技术防范方面。我单位的相关信息还达不到重点涉密信息系统等级,目前还没有使用密码技术防护措施。(五)应急工作机制建设情况。我委的信息系统安全管理工作还没有明确应急技术支援伍,主要根据工作中的问题向省计生委和相关部门报告咨询解决。目前,没有发生信息系统安全事件。(六)信息技术产品和信息系统安全产品使用情况。我单位计算机、公文处理软件和信息系统安全产品均为国产产品。公文处理软件使用了思普系统。单位使用的财务系统、业务系统、数据传输平台系统、
5、数据库等应用软件均为省计生委和州直相关部门。重点信息系统使用的服务器、路由器等均为国产产品。(七)安全教育培训情况。1、积极参加全州保密工作会议和州委政府相关部门组织的信息系统安全知识培训,并专门负责机关的网络安全管理2、结合集中学习,对全州保密工作会议精神进行了传达学习。同时,在日常工作中相关保密、信息系统安全工作人员也结合《保密工作》杂志及相关文件精神,开展自学,提高信息系统安全意识、保密意识。(八)信息系统安全经费保障。我委信息系统安全工作得到委领导的高度重视,信息系统安全相关学习培训材料和相关防护设施建设、运行、维护和管理经费均纳入预算,实报实销,为信息系统安全提供了经费保障。二、
6、信息系统安全检查存在的主要问题及整改情况经过安全检查,我单位信息系统安全总体情况良好,但也在了一些不足,同时结合单位工作实际,进行了整改同时提出了进一步整改的措施。于本部门工作涉密少,机关干部对信息系统安全防范的意识还有待加强,对信息系统安全工作重要性的认识还不足。针对这些情况,领导小组已结合传达全州保密工作会议精神,进一步作了强调和要求。结合工作开展,今后将继续加强对机关干部的信息系统安全意识教育,提高干部职工对信息系统安全工作重要性的认识。(二)部分科室计算机的杀毒软件、防护软件没有及时进行更新升级,存在系统漏洞。针对这些问题,办公室已及时对各终端计算机的杀毒软件进行了更新升级,对存在
7、的漏洞进行了修复。今后将对线路、系统等的及时维护和保养,及时更新升级防护软件。统工作人员均为兼职人员,非专业人员,对信息系统安全的管护水平低,还需要加强专业学习培训,提高信息系统安全管理和管护工作的水平。(四)信息系统安全工作机制还有待完善。部门信息系统安全相关工作机制制度、应急预案等还不健全,还要完善信息系统安全工作机制,建立完善信息系统安全应急响应机制,以提高机关网络信息工作的运行效率,促进办公秩序的进一步规范,防范
此文档下载收益归作者所有