厅信息安全自查报告.doc

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Megan精品文档 PAGE 1 厅信息安全自查报告   市信息化办公室:   为进一步加强我局信息安全工作水平,根据我市信息化管理办公室《鹤壁市人民政府关于印发2019年责任目标的通知》(鹤政[2019]17号)和《鹤壁市信息化工作领导小组办公室关于印发2019年信息化责任目标考核办法的通知》(鹤信化办[2019]6号文件精神,结合我局实际,我局对信息系统安全情形进行了自查,自查情形如下:   一、自查情形   1、安全制度落实情形:   目前局(馆)已制定了《鹤壁市档案局(馆)网络安全管理制度(試行)》、《鹤壁市档案局(馆)计算机信息系统安全保密管理制度》、《鹤壁市档案局(馆)涉密人员管理制度》等制度并严厉执行。局(馆)的信息管护人员负责信息系统安全管理,密码管理,且规定严禁外泄。进一步提升网站建设的服务水平,网站版式和技术标准合格,内容更新及时,局领导带头上网学习和提出网站建设新要求;完成了网站域名注册和规范管理;及时料理市长信箱有关我局事项;及时转载市委、市政府重大活动和決策部署信息,及时反馈本局贯彻落实上级決策、部署情形。 网站信息公开水平进一步提高开设了政务公开栏,按照政务公开的要求,分管办公室的副局长负责进行内容、保密等审查,主动、及时公开本单位的重大活动、发展规划、政策落实等信息,并做到了专人经常更新,职工和群众反应良好。   2、安全防范措施落实情形:   (1)涉密计算机经过了信息系统安全技术检查,并安裝了防火墙,同时配置安裝了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。   (2)涉密计算机信息系统已建立,处于物理隔离未接入互联网,除专人使用和管理之外任何人不得接触或查看涉密计算机信息系统。禁止在非涉密计算机及信息系统内保存或流转任何涉密文件和内部敏感信息,所有涉密文件和内部敏感信息一律保存在涉密计算机信息系统中。涉密计算机信息系统配备单独的挪动储备介质,不使用本局(馆)内其他处室的挪动储备介质,禁止使用來历不明或未经杀毒的一切挪动储备介质。   (3)除政务信息公开场所使用无线局域网外,局(馆)其他一切硬件设施均采用有线连接,有效地避免了信息在无线局域网中泄漏。   (4)各室在安裝杀毒软件时采用国家主管部门批准的查毒杀毒软件适时查毒和杀毒,不使用來历不明、未经杀毒的软件、软盘、光盘、U盘等载体,不拜访非法网站,自觉严厉控制和阻断病毒來源。在单位外的U盘,不得携带到单位内使用,计算机在局域网中正常使用多功能一体机进行打印、扫描等,都是公开的、未涉密的。   3、应急响应机制建设情形:   (1)制定了初步应急预案,并处于不断完善阶段。   (2)对信息系统数据进行定期备份,以降低或消除各种灾难对正常工作的影响。   4、信息技术产品应用情形:   使用防火墙、安全网闸与入侵检测系统,有效保护信息系统安全。   5、信息安全教育培训情形:   (1)我局不断加强对计算机使用者的安全培训工作,强化每一个使用者安全使用网络的能力,提高安全防范意识,对每台入网计算机的使用者、IP地址进行登记造册。   (2)组织人员參加网络安全员培训。增强内部人员的信息安全防御意识,有效提高局(馆)的信息安全防御能力。   二、信息安全检查发觉的主要问題及整改情形   1、目前存在的问題:   (1)规章制度体系初步建立,但还不够完善,未能覆盖信息系统安全的所有方面。   (2)不少信息系统使用人员安全意识不强,在管理上缺乏主动性和自觉性。   (3)网络安全技术管理人员配备较少,信息系统安全方面投入的力量有限。   2、整改措施:   (1)再次检查规章制度各个环节的安全策略与安全制度,并对其中不完善部分进行重新修訂与修改,切实增强信息安全制度的落实工作,不定期对安全制度执行情形进行检查。   (2)继续加强人员的安全意识教育,提高人员安全工作的主动性和自觉性。   (3)加大对线路、系统等的及时维护和保养,加大更新力度。提高安全工作的现代化水平,便于进一步加强对计算机信息系统安全的防范和信息系统安全工作。   三、对信息安全检查工作的意见和建议   1、加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识。   2、加强人员的信息安全意识,不断地加强信息系统安全管理和技术防范水平。

文档评论(0)

fetch + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体成都菲琦科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510100MA6C6CX39E

1亿VIP精品文档

相关文档