- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全自查报告
【篇一:关于开展2015年网络信息系统安全的自查报告
】
筠连县自来水有限责任公司
关于开展2015年网络信息系统安全的
自查报告
县网信办:
为全面分析公司网络安全风 ,评估网络安全状况,排查安全隐患,完善防
护措施,提升自主可控水平和安全防护能力,公司根据筠连县互联网信息
办公室《关于开展网络安全检查工作的通知》(筠网信办发〔2015〕2号)文件
要求,在全公司范围内开展了网络信息系统安全大检查工作。现将自查情
报告如下:
一、网络信息系统安全总体状
我公司目前使用信息系统3套,即:水务营销信息系统、电子政务内网、电子
政务外网。总体上看,公司网络信息安全保密工作做得比较扎实,自信息系
统正式使用后,均未发生安全问题。
(一)领导重视,制度完善
1、为进一步加强公司网络信息系统安全工作的领导,成立了网络信息系统
安全工作领导小组,公司经理任组长,各股室负责人为成员,办公室设在营
业股,由朱晓静同志负责日常工作。同时健全完善了安全责任制、应急预案
、值班制度、保密制度、责任追究制度等。近年来都没发生过安全
责任事故。
2、为确保公司网络信息系统安全工作有效顺利开展,公司每年自行组织开
展了网络安全宣传教育培训工作,主要培训内容为信息安全及计算机技术
等。公司要求以各部门为单位认真组织学习网络信息安全的相关知识,让
全体职工都能正确领会信息安全工作的重要性,都能掌握计算机安全使用
的规定要求,都能正确的使用计算机网络。
(二)严格要求,措施到位
1、强化网络安全管理。公司对于程序升级、服务器维护、网络设备和安全
设备维护等方面工作进行了严格要求,进一步强化了安全防范措施。一是
对本单位业务信息系统的账户、口令、软件补丁等定期进行检查,及时更新
和升级、杜绝了弱口令、弱密码、消除了安全隐患。二是每台计算机都安装
了杀毒软件,并定期进行病毒查杀、对操作系统存在的漏洞、防毒软件配置
不到位的计算机坚决断掉网络连接,发现问题,及时上报、处理。三是对本
单位每台入网计算机的使用者、ip地址进行了登记。此外,严格管理业务处
理计算机、由专人维护使用,并严禁访问不良网站,严禁与非工作存储介质
交叉使用,确保信息安全。
2、落实安全应急预案和应急演练,公司认真做好各项准备工作,成立应急
小组并编制应急预案。实现了对可能发生的各类网络安全事件做到心中有
数,适时进一步完善网络
安全应急预案,明确应急处置流程,落实了应急技术支撑队伍,把工作
做深做细做在前面。适时组织开展应急演练,检验应急预案的可操作性,提
高应急处置能力。
3、数据泄露及系统被控情况。目前我公司未发生数据泄露和被控事件。针
对此方面的自查,公司要求系统承建单位定期进行检查,以便及时发现安
全风 。我公司核心业务运营系统由重庆思恩科信息技术有限公司负责实
施开发;网络安全由中国电信筠连分公司提供支持;数据存储及备份由本公
司自己负责;通过定期的安全巡检和核查能够及时发现相关安全风 。
4、定期检查机房环境。定期检查服务器设备运行状况,定期更改服务器、
交换机、防火墙密码,定期检查机房室温等;机房严禁无关人员进入,进入
时需批准,并专人陪同;在设备维护方面,由定点电脑公司维修人员及时处
理,维护时要求有相关人员陪同,规范设备的维护和管理。
二、自查存在的 问题及整改意见
(一)存在的主要问题
1、网络安全意识不够。职工的网络安全教育还不够,缺乏维护网络安全的
主动性和自觉性。
2 、设备维护、更新还不够及时。
3、缺乏专业技术人员,网络信息系统安全力量有限,网络信息系统安全技
术水平还有待提高。
4、网络信息系统安全工作机制有待进一步完善。
(二)整改意见
1、继续加强对职工的网络安全教育,提高做好安全工作的主动性和自觉性
。
2、切实增强网络安全制度的落实工作,不定期的对安全制度执行情 进行
检查,对于导致不良后果的责任人,要严肃追进责任,从而提高职工安全防
范意识。
3、加强专业信息技术人员的培养,进一步提高网络和信息系统安全工作技
文档评论(0)