- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
篇一: 2011 信息安全工作报告
信息安全工作报告
焦作市邮政局
根据《焦作市银行业金融机构信息安全工作指导意见》 (焦银办发
[2012]8 号)文件精神,我局有序开展了邮政金融信息安全工作,规范了邮政金融信息安全
工作,市局领导对信息安全系统工作一直十分重视,成立了专门的邮政金融信息安全工作领
导小组,建立健全了信息安全保障组织体系和有关规章制度,由局信息中心统一管理,各科
室负责各自的网络信息安全工作。严格落实有关信息安全运行管理制度,采取了多种措施防
范信息安全保密有关事件的发生,总体上看,我局信息安全工作做得比较扎实,效果也比较
好。
现就我局 2011 年度信息安全工作总结报告如下:
一、 2011 年信息安全工作情况
1、信息安全组织管理。 我局成立了以尚副局长为组长, 程副行长为副组长, 各业务部及县 (市、
区)邮政局、各县(市)支行负责人为成员的信息安全工作领导小组,全面负责信息安全工
作。确定焦作市邮政信息技术中心信息安全管理工作的具体承办机构,信息技术中心主任为
具体负责人,并配备专职信息安全管理员。
2 、日常信息安全管理。 在人员管理上, 认真落实信息安全工作领导小组、 安全管理工作的具
体承办机构及信息安全员的职责,制定了较为完善的检查信息安全和保密责任制建立并认真
严格地落实情况,对于重要涉密电脑和设备,严禁人员在离岗离职信息的情况打开运行。对
于违反信息安全管理制度规定造成信息安全事件的认真追究相关人员责任。在资产管理上,
办公软件、应用软件等安装与使用情况严格按规定办理,计算机及相关设备维修维护管理、
存储设备报废管理按保密相关要求执行,杜绝随意马虎。在运维管理上,信息系统运营和使
用按相关权限进行管理、日常运维操作由具体负责人进行操作、定期进行安全日志备份和信
息安全分析。
3 、信息安全防护管理。 在办公计算机和移动存储设备安全防护上。 计算机采取集中安全管理
措施,设置每台计算机账号口令随时更新。计算机互联网实行了实名接入、对计算机 ip 和
mac地址进行绑定、指定固定 ip 地址,并安装防病毒防护软件,定期进行漏洞扫描、病毒木
马检测。杜绝在非涉密和涉密信息系统间混用了计算机和移动存储设备 , 禁止使用了非涉密
计算机处理涉密信息等。
4 、信息安全应急管理。 为加强信息系统和网络安全运行, 我局制定了本部门信息安全应急预
案,认真组织开展了相应的宣贯培训。
5 、信息安全教育培训。 我局领导干部和部门负责人员全员参加信息安全教育培训、 掌握信息
安全常识和基本技能。对于信息安全管理和技术人员也定期参加信息安全专培训。
二、信息安全检查等方面开展的工作情况
我局经常、制度性地开展信息安全检查,重点是中心机房系统及网络设备安全防护及办公、
营业生产网络安全防护。
1、在信息安全保障方面,采取了单位主要负责人负责制,按照 谁主管谁负责,谁运行谁负
责,谁使用谁负责 的原则,逐级落实部门与个人信息安全面工作责任制。
2 、加强了信息系统安全运行管理制度, 对现有的各项信息安全管理制度进行适时修改和动态
的完善,确保了对所有环节增能有效的规范和约束。并确保各项工作制度的落实。
3 、对邮政信息中心机房和配套环境的规划、建设、改造与验收都符合国家、行业建设规范,
符合管理机构的相关要求,建立了机房管理制度,并加强做好机房值班、出入人员登记、机
房巡查等各项管理制度 , 定期对机房设备保养维护以及机房巡检加大频次。
4 、按照相关规范, 网络接入是经相关部门申核与必要的检测才方可接入, 防火墙、 入侵检测
等安全专用产品符合相关要求。对于中心机房业务系统和网络运行都采取集中管理,对系统
维护和网络管理明确了岗位职责, 并实行了 a 、b 角制度, 建立了系统升级登记制度和文档保
管制度。
三、自查存在的问题及整改意见
我们在管理过程中发现了一些管理方面
文档评论(0)