最新信息安全的自查報告 篇1
按照《信息化工作領導小組辦公室關於開展20xx年度政府信息系統安全檢查工作的通知》要求,我X立即組織開展全X範圍的信息系統安全檢查工作,現將自查情況匯報如下。
一、信息安全狀況總體評價
我X信息系統運轉以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防範措施、全力保障信息安全工作經費,信息安全風險得到有效降低,應急處置能力切實得到提高,保證了政府信息系統持續安全穩定運行。
二、20xx年信息安全工作情況
(一)信息安全組織管理
領導重視,機構健全。針對政府信息系統安全檢查工作,政府高度重視,做到了主要領導親自抓,並成立了專門的信息安全工作領導小組,組長由分管旗長擔任,成員由旗直有關部門領導組成,領導小組下設辦公室,辦公室設在電子政務中心。同時,X直各部門和各鎮領導也十分重視信息安全工作,建立健全信息安全工作制度,積極主動開展信息安全自查工作,保證了政府工作的良好運行,確保了信息系統的安全。
(二)日常信息安全管理
1、建立了信息系統安全責任制。按責任規定:安全小組對信息安全負首責,主管領導負總責,具體管理人負主責。
2、制定了計算機及網路的信息系統安全管理制度。網站的信息管護人員負責信息系統安全管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規定嚴禁外泄。
(三)信息安全防護管理
1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開機密碼,由專人保管負責。
3、網路終端沒有違規上國際網際網路及其他的信息網的現象,沒有安裝無線網路等。
(四)信息安全應急管理
1、制定了初步應急預案,並隨著信息化程度的深入,結合我X實際,不斷進行完善。
2、堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並給予應急技術最大支持。
3、嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求信息管理員每天下班前進行存檔。
4、及時對系統和軟體進行更新,對重要檔案、信息資源做到及時備份,數據恢復。
(五)信息安全教育培訓
1、派專人參加了國家經信委組織的網路系統安全知識培訓,專門負責我X的網路安全管理和信息安全工作。
2、全X專門組織了基本的信息安全常識培訓活動。
三、檢查發現的主要問題及整改情況
根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我旗實際,今後要在以下幾個方面進行整改。
存在不足:一是專業技術人員較少,信息系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關信息系統安全的所有方面;三是遇到計算機病毒侵襲等突發事件處理不夠及時。
整改方向:
一是要繼續加強對全旗機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息系統安全事故。
四是要提高信息安全工作的現代化水平,便於進一步加強對計算機信息系統安全的防範和保密工作。
五是要創新安全工作機制,提高機關網路信息工作的運行效率,進一步規範辦公秩序。
四、對信息安全工作的意見和建議
希望上級部門能夠經常組織有關信息系統安全的'培訓,進一步提升信息系統管理工作人員的專業水平,進一步強化信息系統的安全防範工作。
最新信息安全的自查報告 篇2
為落實“教育部辦公廳關於開展網路安全檢查的通知”(教技廳函[20xx]51號)、“教育部關於加強教育行業網路與信息安全工作的指導意見”(教技[20xx]4號)、陝西省教育廳“關於開展全省教育系統網路與信息安全專項檢查工作的通知”(陝教保【20xx】8號),全面加強我校網路與信息安全工作,校信息化建設領導小組辦公室於9月16日-25日對全校網路、信息系統和網站的安全問題組織了自查,現將自查狀況匯報如下:
一、學校網路與信息安全狀況
本次檢查採用本單位自查、遠程檢查與現場抽查相結合的方式,檢查資料主要包含網路與信息系統安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面,共涉及信息系統28個、各類網站89個。
從檢查狀況看,我校網路與信息安全總體狀況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點資料。網路信息安全工作機構健全、職責明確,日常管理維護工作比較規範;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(網站)系統管理員和網路安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經費有必須保障,基本保證了校園網信息系統(網站)持續安全穩定運行。但在網路安全管理、技術防護設施、網站建設與維護、信息系統等級保護工作等方面,還需要進一步加強和完善。
二、20xx年網路信息安全工作狀況
1.網路信息安全組織管理
按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網路信息安全工作實行“三級”管理。學校設有信息化工作領導小組,校主要領導擔任組長,信息化工作辦公室設在網教中心,中心主任兼辦公室主任。領導小組全面負責學校網路信息安全工作,授權信息辦對全校網路信息安全工作進行安全管理和監督職責。網教中心作為校園網運維部門承擔信息系統安全技術防護與技術保障工作。各處室、學院承擔本單位信息系統和網站信息資料的直接安全職責。
2.信息系統(網站)日常安全管理
學校建有“校園網管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網站管理辦法”、“伺服器託管管理辦法”、“網路故障處理規範”等系列規章制度。各系統(網站)使用單位基本能按要求,落實職責人,較好地履行網站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常維護操作較規範,多數單位做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份數據,定期查看安全日誌等,隨時掌握系統(網站)狀態,保證正常運行。
3.信息系統(網站)技術防護
校園網數據中心建有必須規模的綜合安全防護措施。
一是建有專業中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進出機房實行門禁和登記制度;
二是網路出口部署有安全系統,站群系統部署有套用防火牆,並定期更新檢測規則庫,重要信息系統建立專網以便與校園網物理隔離;
三是對伺服器、網路設備、安全設備等定期進行安全漏洞檢查,及時更新作業系統和補丁,配置口令策略保證更新頻度;
四是全面實行實名認證制度,具備上網行為回溯追蹤潛力;
五是對重要系統和數據進行定期備份,並建有災備中心。
4.信息安全應急管理
20xx年制定了《西北農林科技大學網路與信息安全突發事件應急預案》。網教中心為應急技術支持單位,確保網路安全事件的快速有效處置。
5.信息安全教育培訓
20xx年派員參加了陝西省信息安全保密培訓。暑期處級幹部培訓安排有信息安全與保密專題,每年組織全校網管員技術培訓,增強管理幹部和技術人員的安全防範意識,提高技術防護潛力。
三、檢查發現的主要問題
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在必須的問題:
1.安全管理方面:網管員為兼職,投入精力難以保證,部分網管員長時間未登錄過自己管理的系統(網站),無法及時知曉已發生的安全事件。部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問題(20xx年發生2起個人保密信息上傳網站的事件)。
2.技術防護方面:校園網安全技術防護設施仍不足,如缺少數據中心安全防禦系統和審計系統,欠缺安全檢測設施,無法對伺服器、信息系統(網站)進行安全漏洞掃描與隱患檢查。
3.套用系統(網站)方面:個別套用系統(網站)存在設計缺陷和安全漏洞,容易發生安全事故。(經統計20xx年以來14個網站發生安全事故17起,其中11起是因為網站存在技術問題,如安全漏洞或設計缺陷)。
4.信息系統等級保護工作尚未全面開展。
5.部分院(系)管轄的機房或學習室尚未實行認證和審計。
四、整改措施
針對存在的問題,學校信息化領導小組專門進行了研究部署。
1.進一步完善網路信息安全管理制度,規範信息系統和網站日常管理維護工作程式。加強網管員技術培訓,提高安全意識和技術潛力。
2.繼續完善網路信息安全技術防護設施,配備必要的安全防禦和檢測設備,實行信息系統(網站)安全檢測準入制度,從根本上降低安全風險。定期對伺服器、作業系統進行漏洞掃描和隱患排查,建立針對性的主動防護體系。
3.針對各級網站建設水平參差不齊問題,學校20xx年引入了站群系統管理平台,目前已將多個部門總計12個網站遷移到站群系統管理平台。今後將加大推進力度,逐步將全部各級網站遷入站群系統管理平台,提高網站技術安全性能。
4.全面開展信息系統等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統安全等級保護定級指南》,完成所有線上系統的定級、備案工作。用心創造條件開展後續定級測評、整改等工作。
5.加強應急管理,修訂應急預案,組建以網教中心技術人員為骨幹、重要系統管理員參加的應急支援技術隊伍,加強部門間協作,做好應急演練,將安全事件的影響降到最低。
6.對院(系)管機房或學習室強制認證和審計。
最新信息安全的自查報告 篇3
為了加強我校教育信息網路安全管理,保護信息系統的安全,促進我校信息技術的套用和發展,保障教育教學和管理工作的順利進行,淨化校園網路環境,不斷提高學校計算機信息系統安全防範潛力,從而為學生帶給健康,安全的上網環境。
一、領導重視,職責分明,加強領導為了認真做好迎檢準備工作
進一步提高教育網路信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網路信息安全管理組織,成立了由分管領導、網路管理員組成的計算機網路信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、套用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,務必模範遵守安全管理制度,用心採取必要的防範技術措施,預防網路安全事故的發生。
二、完善制度,加強管理為了更好的安全管理網路,我校建立了健全的安全管理制度:
(一)計算機機房安全管理制度
1、重視安全工作的思想教育,防患於未然。
2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衛工作。
3、凡進入機房的人員除須遵守校規校紀外,還務必遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。
4、機房內禁止吸菸,嚴禁明火。
5、工作人員務必熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。
6、實驗室使用的用電線路務必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟體,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。
8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。
9、機房開放結束時,工作人員務必要關妥門窗,認真檢查並切斷每一台微機的電源和所有電器的電源,然後切斷電源總開關。
(二)操作人員許可權等級分配製度
1、校領導統一確定操作人員職能許可權。
2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。
3、教師用戶帳號、密碼由網路管理員發放,並統一管理。
4、學校計算機管理人員需定期維護計算機軟體和數據,重要信息定期進行檢查和備份。
5、網路管理員負責校園用戶計算機系統能夠正常上網,為用戶帶給日常網路維護服務和日常數據備份。
(三)賬號安全保密制度
1、網路用戶的賬號、密碼不得外傳、外借。
2、非法用戶使用合法用戶的賬號進入校園網的,追究該帳號擁有者的安全職責。
(四)計算機病毒防治制度
1、學校購買使用公安部頒布批准的電腦防毒產品。
2、未經許可證,任何人不得攜入軟體使用,防止病毒傳染。
3、凡需引入使用的軟體,均須首先防止病毒傳染。
4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。
5、在各種防毒辦法無效後,須重新對電腦格式化,裝入正規渠道獲得的無毒系統軟體。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到移動存儲設備上,以防遭病毒破壞而遺失。
7、及時關注電腦界病毒防治狀況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。
(五)安全教育培訓制度
1、學校組織教師認真學習《計算機信息網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。
2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。
3、校管理中心對信息源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網路國際互聯安全保護管理辦法》,杜絕發布違犯《計算機信息網路國際網際網路安全保護管理辦法》的信息資料。
(六)、事故和案件及時報告制度
1、任何單位和個人不得利用網際網路製作、複製、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規實施。煽動顛覆國家政權,推翻社會主義制度。煽動分裂國家、破壞國家統一。煽動民族仇恨、民族歧視、破壞民族團結。捏造或者歪曲事實、散布謠言,擾亂社會秩序。宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實誹謗他人。損害國家機關信譽。其他違反憲法和法律、行政法規。如發現有上述行為,保留有關原始記錄,並填寫好《安全日誌》,在12小時內向上級報告。
2、理解並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關帶給有關安全保護的信息、資料及數據檔案,協助公安機關查處透過國際聯網的計算機信息網路的違法犯罪行為。
3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向上級報告。
4、計算機機房設管理員一名,其職責是每一天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。
(七)、應對大面積病毒應急處理方案
1、制定計算機病毒防治管理制度和技術規程,並檢查執行狀況;
2、培訓計算機病毒防治管理人員;
3、採取計算機病毒安全技術防治措施;
4、對網站計算機信息系統套用和使用人員進行計算機病毒防治教育和培訓;
5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統安全專用產品銷售許可證的計算機病毒防治產品;
7、向公安機關報告發現的計算機病毒,並協助公安機關追查計算機病毒的來源;
8、對因計算機病毒引起的計算機信息系統癱瘓、程式和數據嚴重破壞等重大事故及時向公安機關報告,並保護現場。
除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
最新信息安全的自查報告 篇4
一、加強領導,成立了絡與信息安全工作領導小組
為進一步加強全系統絡信息系統安全管理工作,我局成立了絡與信息系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機絡與信息系統安全保密工作第一責任人,全面負責計算機絡與信息安全管理工作。辦公室主任吳萬夫分管計算機絡與信息安全管理工作。劉林聲負責計算機絡與信息安全管理工作的日常事務,上級教育主管部門發布的信息、檔案的接收工作。王志純負責計算機絡與信息安全管理工作的日常協調、督促工作。蘇宇負責絡維護和日常技術管理工作。
二、完善制度,確保了絡安全工作有章可循
為保證我系統計算機絡的正常運行與健康發展,加強對校園的管理,規範絡使用行為,根據《教育和科研計算機絡管理辦法(試行)》、《關於進一步加強桃江縣教育系統絡安全管理工作的通知》的有關規定,制定了《桃江縣教育系統絡安全管理辦法》、《上信息發布審核登記表》、《上信息監控巡視制度》、《桃江縣教育系統絡安全管理責任狀》等相關制度、措施,確保絡安全。
三、強化管理,加強了絡安全技術防範措施
我系統計算機絡加強了技術防範措施。一是安裝了卡巴斯基防火牆,防止病毒、反動不良信息入侵絡。二是安裝瑞星和兩種防毒軟體,絡管理員每周對防毒軟體的病毒庫進行升級,及時進行防毒軟體的升級與防毒,發現問題立即解決。三是絡與機關大樓避雷相聯,計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對伺服器的系統和軟體進行更新。五是密切注意CERT訊息。六是對重要檔案,信息做到及時備份。創建系統恢復檔案。
我局絡安全領導小組每季度對全系統機房、學校辦公用機、多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。
最新信息安全的自查報告 篇5
20xx年7月15日我行組織全體員工認真學習了“關於銀行業金融機構做好個人金融信息保護工作”的通知。我行員工積極討論,嚴格按要求對本行涉及的金融信息保護工作進行自查自糾,現就對具體自查自糾情況匯報如下:
一、檢查本行是否強化個人金融信息保護和銀行業金融機構法制意識,是否依法收集、使用和對外提供個人金融信息。其中所指的金融信息是指個人身份信息、財產信息、賬戶信息、信用信息、金融交易信息和其中衍生的一些信息等。
二、檢查本行在收集、使用、保存、對外提供個人金融信息時,是否嚴格遵守法律規定,採取有效措施加強對個人金融信息保護,是否有信息泄露和信息濫用的現象。
三、檢查我行是否建立健全的內部控制制度,對查易發生個人金融信息泄露的環節是否充分排查。
四、檢查我行是否篡改、違法使用個人金融信息等。
依照人行相關規定我行對相關業務逐一對照自查。通過自查,發現我行涉及個人金融信息的業務基本落實到位,不存在違規行為。但是,在以後的工作中我行仍舊要加強對個人金融信息的保護,明確各崗位和人員的管理責任,加強個人金融信息管理的許可權設定,形成相互監督、相互制約的管理機制,切實防止信息泄露和濫用事件的發生。
最新信息安全的自查報告 篇6
為加強網際網路行業網路與信息安全工作,全面加強我公司網路與信息安全工作,公司運維部門對公司網路、信息系統和網站的安全問題組織了自查,現將自查情況匯報如下:
一、公司網路與信息安全狀況
本次檢查採用本單位自查、遠程檢查與現場抽查相結合的方式,檢查內容主要包含網路與信息系統安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面。
從檢查情況看,我司網路與信息安全總體情況良好。公司一貫重視信息安全工作,始終把信息安全作為信息化工作的.重點內容。網路信息安全工作機構健全、責任明確,日常管理維護工作比較規範;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(網站)系統管理員和網路安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經費有一定保障,基本保證了公司網信息系統(網站)持續安全穩定運行。但在網路安全管理、技術防護設施、網站建設與維護、信息系統等級保護工作等方面,還需要進一步加強和完善。
二、網路信息安全工作情況
1.網路信息安全組織管理
按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,公司網路信息安全工作實行“三級”管理。公司設有信息化工作領導小組,領導小組全面負責公司網路信息安全工作,授權信息辦對全公司網路信息安全工作進行安全管理和監督責任。運維部門承擔信息系統安全技術防護與技術保障工作。各部門個單位單位信息系統和網站信息內容的直接安全責任。
2.信息系統(網站)日常安全管理
公司有“公司網管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網站管理辦法”、“伺服器託管管理辦法”、“網路故障處理規範”等系列規章制度。各系統(網站)使用單位基本能按要求,落實責任人,較好地履行網站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常維護操作較規範,多數單位做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份數據,定期查看安全日誌等,隨時掌握系統(網站)狀態,保證正常運行。
3.信息系統(網站)技術防護
公司網數據中心建有一定規模的綜合安全防護措施。
一是建有專業中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進出機房實行門禁和登記制度;
二是網路出口部署有安全系統,站群系統部署有套用防火牆,並定期更新檢測規則庫,重要信息系統建立專網以便與校園網物理隔離;
三是對伺服器、網路設備、安全設備等定期進行安全漏洞檢查,及時更新作業系統和補丁,配置口令策略保證更新頻度;
四是全面實行實名認證制度,具備上網行為回溯追蹤能力;
五是對重要系統和數據進行定期備份,並建有災備中心。
4.信息安全應急管理
運維部制定有《網路與信息安全突發事件應急預案》。技術部應急技術支持單位,確保網路安全事件的快速有效處置。
5.信息安全教育培訓
定期對公司全員進行信息安全保密培訓。增強管理幹部和技術人員的安全防範意識,提高技術防護能力。
三、檢查發現的主要問題
通過具體檢查項目,我司在信息安全工作上還存在一定的問題:
1.安全管理方面:。部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問題
2.技術防護方面:安全技術防護設施仍不足,如缺少數據中心安全防禦系統和審計系統,欠缺安全檢測設施,無法對伺服器、信息系統(網站)進行安全漏洞掃描與隱患檢查。
3.套用系統(網站)方面:個別套用系統(網站)存在設計缺陷和安全漏洞,有可能發生安全事故。
4.信息系統等級保護工作尚未全面開展。
四、整改措施
針對存在的問題,信息化領導小組專門進行了研究部署。
1.進一步完善網路信息安全管理制度,規範信息系統和網站日常管理維護工作程式。加強網管員技術培訓,提高安全意識和技術能力。
2.繼續完善網路信息安全技術防護設施,配備必要的安全防禦和檢測設備,實行信息系統(網站)安全檢測準入制度,從根本上降低安全風險。定期對伺服器、作業系統進行漏洞掃描和隱患排查,建立針對性的主動防護體系。
3.全面開展信息系統等級保護工作,完成所有線上系統的定級、備案工作。積極創造條件開展後續定級測評、整改等工作。
4.加強應急管理,修訂應急預案,組建以技術人員為骨幹、重要系統管理員參加的應急支援技術隊伍,加強部門間協作,做好應急演練,將安全事件的影響降到最低
最新信息安全的自查報告 篇7
縣信息辦:
按照《略陽縣信息化工作辦公室略陽縣經濟貿易局關於轉發市信息辦工信委20xx年度重點領域網路與信息安全檢查行動檢查指南並開展相關工作的通知》要求,我局高度重視,積極行動,召開專題會議,學習通知精神,指定相關科室對國土系統網路與信息安全進行全面檢查,現就自查情況匯報如下:
一、基本情況
縣國土資源局系統網路平台有:國土資源部土地礦產衛片執法檢查信息系統、國土資源部土地市場動態監測與監管系統、國土資源部農村土地整治監測監管系統、國土資源部征地批後實施信息系統、國土資源部採礦權信息系統、國土資源部探礦權信息系統、國土資源部礦產資源補償費徵收統計網路直報系統、國土資源部礦山開發利用統計資料庫管理系統、國土資源部煤、鐵礦產資源開發利用統計系統、陝西地稅網路線上發票系統及略陽縣政務信息平台系統等11個信息系統。
二、安全自查情況
(一)領導重視,網路與信息安全工作常抓不懈。網路與信息安全,我局歷來比較重視,國土資源局網路與信息安全領導小組是局機關常設的一個內部領導機構,由副局長,綜合科、地籍科、礦管科、耕保科、資金科、交易中心、復墾中心負責人為成員,每季度進行一次網路與信息安全檢查,檢查後召開專題安全會議,對存在的問題及時解決,好的經驗進行交流,做到信息安全常抓不懈,警鐘長鳴,確保上報信息真實、準確、及時、安全。
(二)落實制度,專人管理,確保網路信息安全。按照網路與信息管理有關規定,制定了《略陽縣國土資源局網路與信息安全管理規定》,做到電腦固定、專人管理,定期不定時由局網路與信息安全領導小組進行檢查,及時與上報信息系統管理部門進行溝通了解情況,保證網路信息安全。
存在的問題:檢查發現有時專用電腦瀏覽網際網路。
通過自查,我局11項網路與信息系統安全,各項管理都能按照有關制度監管,沒有發生不安全事故,各項網路與信息系統正常、安全、暢通。
三、今後的`打算
我們將嚴格按照縣信息化辦公室的有關要求,進一步強化網路與信息安全管理,防患於未然,落實好國家各項信息安全管理規定,確保網路與信息安全。
最新信息安全的自查報告 篇8
一、組織領導情況
1、成立了信息系統和網站安全工作領導小組。明確了信息安全的主管領導和具體負責管護人員,安全領導小組為管理機構。
2、建立了信息安全責任制。按責任規定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。
3、制定了計算機及網站的保密管理制度。網站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規定嚴禁外泄。
二、安全防範措施落實情況
1、涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開機密碼,由專人保管負責。
3、網路終端沒有違規上國際網際網路及其他的信息網的現象,沒有安裝無線網路等。
4、安裝了針對移動存儲設備的專業防毒軟體。
三、應急處置機制情況
一是制定了初步應急預案;二是堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並商定其給予鄉應急技術以最大程度的支持;三是嚴格檔案的收發,完善了清點、修理、編號、簽收制度,並要求信息管理員每天下班前進行系統備份。
我鄉全年內未發生任何網路安全事故。
四、國外信息技術產品和服務的使用情況
1、終端計算機的保密系統和防火牆、防毒軟體等,皆為國產產品。
2、加密網系統為市政府統一指定產品系統。
五、安全教育培訓情況
組織政府建設與管理知識培訓,全體幹部職工餐參訓。
最新信息安全的自查報告 篇9
根據《國務院辦公廳關於開展重點領域網路與信息安全檢查行動的通知》(國辦函〔20xx〕102號)檔案精神,我公司對信息安全情景進行了自檢自查,現將情景匯報如下:
一、信息安全自查工作組織開展情景
1、8月7日成立了信息安全檢查領導小組,由副總裁張軒宏任組長,辦公室主任馮濤、信息化辦公室主任高玉磊任副組長,信息化辦公室李普陽、魯寧、馬茜、陳超為組員,負責對全公司的重要信息系統全面排查並填記有關報表、建檔留存。
2、信息安全檢查小組對照網路與信息系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網路與信息安全狀況的掌控。
二、信息安全工作情景
8月13日信息安全檢查行動小組對金蝶k3系統的情景進行逐項排查。
1、系統安全基本情景自查
金蝶k3系統為實時性系統,對公司主要業務影響較高。目前擁有dell伺服器5台、tp-link路由器1台、feixun路由器5台、fast交換機10台,系統均採用windows操作1
系統,災備情景為系統級災備,該系統不與網際網路連線,防火牆採用amaranten管控防火牆。
2、安全管理自查情景
人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協定,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。
運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
3、網路與信息安全培訓情景
制定了《河南豐太信息安全培訓計畫》,20xx年上半年組織信息安全教育培訓2次,理解信息安全培訓人數20人,占公司總人數的4.7%,組織信息安全管理和技術人員參加專業培訓1人次。
4、信息安全應急管理
我公司制定了本年度信息安全應急預案,對可能發生的各類信息安全事件做到心中有數,對重點業務計算機經常備份數據,本年度沒有發生信息安全事故。
三、自查發現的主要問題
1、安全意識不夠,需要繼續加強對公司員工的信息安全意識教育,提高做好安全工作的主動性和自覺性。
2、規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。
3、設備維護、更新還不夠及時。
四、改善措施與整改
根據自查過程中發現的不足,同時結合我公司實際,將著重對以下幾個方面進行整改:
1、加強公司職工信息安全教育培訓工作,增強信息安全防範和保密意識。
2、要創新完善信息安全工作機制,進一步規範辦公秩序,提高信息工作安全性。
3、不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時維護設備、更新軟體,以做好信息系統安全防範工作。
最新信息安全的自查報告 篇10
市工信委:
根據《關於開展20xx年全市重點領域網路與信息安全檢查的通知》(洪工信字【20xx】177號)檔案的精神,我局領導高度重視,立即組織開展全局範圍的信息系統安全檢查工作。按照《中華人民共和國計算機信息系統安全保護條例》、《**市政府信息系統安全檢查指南》的要求,我局對政務網站信息安全管理工作認真組織自查,現將情況匯報如下:
我局信息系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防範措施、全力保障信息安全工作經費,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統持續安全穩定運行
一、信息安全制度落實情況
1、建立管理機構。我局於20__年成立了信息安全和保密管理工作領導小組,並於20xx年調整後,由局長任組長,副調研員負責分管信息安全工作。各科室負責人為成員,辦公室設在局辦公室,設專人負責處理日常工作。
2、建立建全信息安全制度。我局專門制訂了信息化工作有關規章制度,對信息化工作管理、內部電腦安全管理、計算機及網路設
備管理、數據、資料和信息的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局信息安全管理工作。並在今年對信息安全制度進行了修訂,完善制度,確保政府信息系統安全防護措施。
二、日常信息安全管理情況
1、在信息收集上傳過程中,由辦公室統一協調,各處室、下屬單位把信息統一上報至局辦公室,由局辦公室審核後再把信息上傳發布,從而保證了信息上傳的準確性、安全性,決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則。
2、我局嚴格檔案的收發工作,完善了清點、整理、編號、簽收制度,並要求信息管理員定期進行系統全備份。
3、我局每台涉密計算機採用獨立區域網路管理,不與外網接觸,防火牆、防毒軟體等皆為國產產品,公文處理軟體具體使用微軟公司的office系統、金山公司的WPS系統,信息系統的第三方服務外包均為國內公司。
4、為確保我局網路信息安全工作有效順利開展,我局要求以各科室、下屬單位為單位認真組織學習相關法律、法規和網路信息安全的相關知識,使全體人員都能正確領會信息安全工作的重要性,都能掌握計算機安全使用的規定要求,都能正確的使用計算機網路和各類信息系統。全體工作人員簽訂《網路信息安全承諾書》。
三、安全防範措施落實情況
1. 我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體設備、軟體和網路接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。
2.我局實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、連線埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
3.我局切實抓好區域網路、外網、網站和套用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、優盤、移動硬碟等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是套用安全,包括網站、資源庫管理、軟體管理等。涉密計算機都設有專人管理。公文、財務、人事等系統都設有專人管理負責。
四、應急回響機制建設情況
1、制定了應急預案,並隨著信息化程度的深入,結合我局實際,處於不斷完善階段。
2、及時對系統和軟體進行更新,對重要檔案、信息資源做到及時備份,數據恢復。
五、信息安全檢查工作發現的`主要問題及整改情況
1.存在的主要問題
一是專業技術人員較少,信息系統安全方面可投入的力量有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面;
三是設備維護、更新還不夠及時。
2.下一步的整改計畫
根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:
一是要加強專業信息技術人員的培養,進一步提高信息安全工作技術水平,便於我們進一步加強對計算機信息系統安全防範和保密工作。
二是要創新完善信息安全工作機制,進一步規範辦公秩序,提高信息工作安全性。
三是要要創新完善信息安全工作機制,進一步規範辦公秩序,提高信息工作安全性。
最後,希望市政府能夠經常組織有關信息系統安全的培訓,從而進一步提高信息系統管理工作人員的專業水平,從而進一步強化信息系統的安全防範工作。
最新信息安全的自查報告 篇11
根據上級檔案《關於集中開展全縣網路清理檢查工作的通知》,我鎮用心組織落實,對網路安全基礎設施建設狀況、網路安全防範技術狀況及網路信息安全保密管理等狀況進行了自查,對我鎮的網路信息安全建設進行了深刻的剖析,現將自查狀況報告如下:
一、成立領導小組
為進一步加強我鎮網路清理工作,我鎮成立了網路清理工作領導小組,由鎮長任組長,分管副鎮長任副組長,下設辦公室,做到分工明確,職責具體到人,確保網路清理工作順利實施。
二、我鎮網路安全現狀
我鎮的政府信息化建設從開始到此刻,經過不斷發展,逐漸由原先的沒有太高安全標準的網路升級為此刻的具有必須安全性的辦公系統。目前我鎮電腦均採用防毒軟體對網路進行保護及病毒防治。
三、我鎮網路安全管理
為了做好信息化建設,規範政府信息化管理,我鎮專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動存儲介質保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網路設備管理、數據、資料和信息的安全管理、網路安全管理、計算機操作人員管理、網站資料管理等各方面都作了詳細規定,進一步規範了我鎮信息安全管理工作。
我鎮定期對網站上的所有信息進行整理,確保計算機使用做到“誰使用、誰負責”,尚未發現涉及到安全保密資料的信息;對我鎮產生的數據信息進行嚴格、規範管理,並及時存檔備份;此外,我鎮在全鎮範圍內組織相關計算機安全技術培訓,並開展有針對性的“網路信息安全”教育及演練,用心參加其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府信息網路正常運行。
四、網路安全存在的不足及整改措施
目前,我鎮網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控潛力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理潛力不夠。
針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強我鎮網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化我鎮計算機操作人員對網路病毒、信息安全威脅的防範意識,做到早發現,早報告、早處理。
2、加強我鎮幹部職工在計算機技術、網路技術方面的學習,不斷提*部計算機技術水平。
3、加強設備維護,及時更換和維護好故障設備,以免出現重大安全隱患,為我鎮網路的穩定運行帶給硬體保障。
五、對網路清理檢查工作的意見和推薦
隨著信息化水平不斷提高,人們對網路信息依靠也越來越大,保障網路與信息安全,維護國家安全和社會穩定,已經成為信息化發展中迫切需要解決的問題,由於我鎮網路信息方面專業人才不足,對信息安全技術了解還不夠,期望上級部門能加強相關知識的培訓與演練,以提高我們的防範潛力。
最新信息安全的自查報告 篇12
根據《xx省20xx年度政府信息系統安全檢查方案》的精神,按照區政府工作會議的要求,我局認真開展了政府信息系統安全檢查工作,現將有關情況匯報如下:
一、信息安全工作總體評價
20xx年,xx區xx局在市信息化工作辦公室的領導下,認真貫徹落實市委、市政府對電子政務建設、信息安全工作的安排部署,健全管理制度,加強硬體建設,強化管理服務,針對存在問題和不足制定了相應的整改措施,確保了我局信息工作安全高效運作。
1、加強組織領導,明確工作職責。局領導高度重視電子政務與信息安全工作,統一思想,提高認識,把電子政務建設與信息安全工作當作一件大事來抓。根據本局實際,我局已從落實管理機構和人員、加強教育培訓、更新設備、健全完善相關制度等方面對信息安全的人員、資產、運行和維護管理進行了落實。為切實推進我局信息化建設工作,我局成立了專項工作小組,使我局電子政務建設與信息安全工作紮實穩健的向前推進。
2、建立健全規章制度,確保信息安全。為推動我局電子政務建設,促進網路安全,我局建立崗位信息安全責任制度,全部簽訂重要崗位人員信息安全和保密協定,制定人員離崗
離職安全管理規定。在實際工作中嚴格按照規定程式和要求上報發布信息,認真落實國家有關法律法規,嚴格執行安全保密制度,對所有計算機安裝了防火牆和查殺病毒工具,防止信息資料遭到破壞和其他意外損失,結合本單位實際情況嚴謹單位系統區域網路和外接網際網路連線。
3、加強硬體建設,增加經費投入。根據事管局實際情況,我們統一規劃,分步驟、有計畫地完成軟硬體建設。購置了電腦、印表機、複印機、掃瞄器等辦公自動化設備。
4、落實具體負責信息安全工作的人員,對涉密信息檔案、材料實行專人管理;對重要辦公區、辦公計算機等進行嚴格管理,確保信息安全工作。
結合工作實際,對涉密檔案材料管理和計算機、移動存儲設備等的維修、報廢、銷毀管理進行了規定。對日常信息辦公軟體、套用軟體等的安裝使用,均按照上級部門的要求和規定,嚴格進行操作管理。
二、20xx年信息安全工作總體規劃
我局今年確立四項工作重點,對全局信息涉密單位和網站進行了回頭看,確保政府系統信息安全檢查成效明顯。一是把進一步建立完善信息安全制度列入工作重點,要求我局工作人員對所有計算機進行防毒檢查,按照規定進一步建立和完善管理制度。二是加強對外部網站連結的定期檢查,對伺服器受攻擊,網頁被篡改的網站,進行全面的檢查、測試、
打補丁、安裝,對查找到的問題進行了修補,特別是對上傳的控制,以免我局計算機受到危害。三是強化信息安全意識,對全局人員進行專業的安全意識培訓,確保信息傳輸的安全性。四是,加強工作人員的操作技能。
三、存在的問題及採取的措施
按照《方案》中具體要求,在自查過程中我們也發現了一些不足,同時結合我局的實際,今後要在以下幾個方面進行整改。一是安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。二是要加大設備維護、更新及時。要加大對線路、系統等及時維護和保養。同時,針對信息技術的飛快發展特點,要加大更新力度。三是安全工作的水平還有待提高。對信息安全的管護還處於中級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。四是工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網路信息工作的運行效率,有利於辦公秩序的進一步規範。
儘管我局的電子政務建設和信息安全工作取得了一定成績,但是仍有一些不足之處,主要表現在:一是工作人員掌握電子政務與信息安全知識還不夠系統,操作水平和技能需要進一步提高;二是電子政務建設的深度和廣度需進一步加強,信息安全防範手段和水平需進一步提高。在今後的工作中,我們將進一步加強人員教育和培訓,不斷加大經費投入,把我局的電子政務和信息安全工作提高到一個新水平。
最新信息安全的自查報告 篇13
據市信息化領導小組《關於開展全市重點領域網路與信息安全檢查行動的通知》(【20xx】1號)檔案要求,我院領導高度重視,批示由技術處牽頭對我院網路運行情況、網路設備安全情況、網路安全防範技術情況及網路信息安全保密管理情況進行了自查。現將自查情況報告如下:
一、機構健全,責任明確
多年來,我院領導高度重視信息安全管理工作,成立了信息安全小組《關於調整和充實技術信息網路化工作領導小組成員的通知》(拉檢發 【20xx】161號),建立了網路信息安全工作制度,明確了信息安全主管領導和管理人員,按照“誰主管、誰負責”的原則,全面落實工作職責。
二、制度健全,管理嚴格
我院制定補充修訂了計算機信息系統安全保密相關制度的同時,建立健全了《拉薩市檢察機關保密規定》、《拉薩市檢察系統計算機信息系統安全保護條例》、《拉薩市檢察系統機房管理辦法》、《第三方來訪人員進入計算機機房管理辦法》等制度,嚴格信息保密管理,實行“涉密不上網,上網不涉密”,堅持“誰發布,誰負責”的原則。定期或不定期對工作人員進行安全和保密意識教育培訓,制定了日常考核監督制度,確保管理監控到位。
三、做好網路信息安全防範工作,加強網路技術管理
1、定期檢查,增強防護。我院技術人員定期對電腦、網路進行檢查、維護,採取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術措施,安裝了防病毒軟體,能夠及時更新和修復系統漏洞。對計算機、移動存儲設備等實行嚴密的.安全防護措施,有效地保障了網路和系統安全,防範了病毒的攻擊。
2、措施得力,防止泄密。本院涉密計算機採用加密、口令等技術措施,防止黑客盜用我院信息及非法侵入我院計算機系統進行破壞。存貯於計算機設備中的保密信息,無關人員不得私自調閱。
3、責任明確,消除隱患。對日常辦公電腦和專用電腦實行專機專用,專人負責,責任落實到具體操作人員,力爭把隱患消除在源頭,有效保障了我院計算機信息系統安全。
4、合理使用硬體設備,軟體設定規範,保障設備良好運行狀態。每台終端機都安裝了防病毒軟體,系統相關設備一直採取規範化管理,硬體設備的使用符合國家相關產品質量安全定,單位硬體的運行環境符合要求,防雷地線正常,防雷設備運行基本穩定,沒有出現雷擊事故;ups運轉正常。網站系統安全有效,暫未出現任何安全隱患。
5、通訊設備運轉正常。我院網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體設備、軟體和網路接口也是通過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。
6、建立台賬,規範設備維護。我院對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面:我們一是堅持“制度管人”;二是強化信息安全教育、提高幹警計算機技能,使全體幹警意識到計算機安全保護的重要性。在設備維護方面:專門設定了網路設備故障登記簿、計算機維護及維修表對於設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範設備的維護和管理。
7、按網站安全要求進行網管工作。一是使用專屬許可權密碼登入後台;二是上傳檔案提前進行病毒檢測;三是網站分模組分許可權進行維護,定期進後台清理垃圾檔案;四是網站更新專人負責。
8、多項制度確保計算機網路安全。實行網路專管員制度、計算機安全保密制度、網站安全管理制度、網路信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我院結自身情況制定計算機系統安全自查工作制度,做到三個確保:一是系統管理員定期檢查機房計算機、伺服器系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是定期組織全院人員學習有關網路知識,提高計算機使用水平,確保預防。
四、存在的問題及整改措施
通過自查,目前,我院網路運行存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動存儲介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。
針對目前我院網路安全方面存在的不足,將從以下幾方面進行整改:
1、進一步加強本院幹警計算機操作技術、網路安全技術方面的培訓,強化本院計算機操作人員對網路病毒、信息安全威脅的防範意識,做到早發現、早報告、早處理。
2、進一步加強對各部門移動存儲介質的管理,要求個人移動存儲介質與部門移動存儲介質分開,部門移動存儲介質作為保存部門重要工作材料和內部辦公使用,不得將個人移動存儲介質與部門移動存儲介質混用。
3、加強設備維護,及時更換和維護好故障設備,以免出現重大安全隱患,為我院網路的穩定運行提供硬體保障。
4、在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓幹警充分認識到計算機涉密案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。
最新信息安全的自查報告 篇14
一、建立反腐領導體制和工作體制的情況
(一)健全完善制度
我分行根據上級要求制定了系統黨風廉政建設責任制量化管理實施辦法,與考核細則,同時建立了黨風廉政建設領導小組。目前,該實施辦法已落實到位,為我分行黨風廉政建設工作以及分行事業發展起到了一定的監督及推動作用。
(二)健全責任機制方面
結合分行實際,我系統積極制訂了黨風廉政建設責任制量化管理辦法,保證了黨風廉政建設及反腐敗各項工作的全面落實。一是將各項責任進行了分解,實現了將目標任務細化到崗,一級抓一級,層層抓落實,從而確保了“責任分解,責任考核,責任追究”落實到位,全面推動了分行的黨風廉政建設工作的深入開展。
(三)工作部署總結方面
今年上半年我分行將黨風廉政建設工作納入了年度工作中。做到了工作有總結、有計畫。
二、抓好領導班子黨風廉政建設工作
(1)認真傳達貫徹總、分行的反腐防案工作部署和活動安排,共6分:我分行及時開會傳達貫徹各項工作部署和活動安排,無扣分。
(2)制定和落實反腐防案的崗位職責,積極支持和配合紀檢監察部門開展工作,共4分。我分行積極制定崗位職責,大力支持配合紀檢監察工作,無扣分。
(3)主要領導按要求與分行簽訂黨風廉政建設責任書和案件防控責任書並認真履行責職,共2分,我分行關職能部門及時簽訂責任書,並做到認真履職,無扣分。
(4)員工按要求與本單位簽訂反腐防案承諾書,共1分,我分行全體員工按時簽訂承諾書,無扣分。
(5)每季定期召開一次案件防範和量化管理工作分析會,共4分,我分行按時每季度召開相關會議,認真進行總結分析,無扣分。
(6)民主決策,員工職級晉升、獎金分配等重大事項經集體討論,共3分,我分行已經於x月按要求向員工公布業務管理費、獎勵費,無扣分。
(7)單位業務管理費、獎勵費發放公開透明,每半年一次向員工公布一次,共3分,我分行已按要求向員工公布業務管理費、獎勵費,無扣分。
(8)領導幹部按規定報告個人重大事項,共2分,我分行全體領導幹部按要求報告個人重大事項,無扣分。
(9)領導班子團結進取、廉潔幹事,共3分,我分行全體領導幹部團結協作、廉潔幹事,半年來無投訴、無舉報,無扣分。
(10)關心員工工作和生活,領導幹部按要求落實員工談話制度,共3分,我行領導幹部按要求落實談話制度,不但有談話而且還設有員工談話專用記錄簿,無扣分。
(11)主要領導每年按要求進行述職述廉,共2分,我行全體領導幹部都認真進行了述職述廉,無扣分。
(12)嚴格遵章守紀,考核期內無發生違反黨紀政紀案件,共3分,我分行未發生一次黨紀政紀案件,無扣分。
三、抓好案件防範和自查工作
(1)案件防範工作分工明確,內控措施落實到位,崗位之間形成相互制約,共2分,我分行分工明確,內部監督到位,無扣分。
(2)各項業務操作規範,考核期內無發生各類經濟案件,共10分,半年來,我分行全體職員認真、負責,無違規操作,沒有造成資金損失、重大風險,沒有任何案件發生,無扣分。
(3)內控檢查到位,發現問題整改及時,共5分,我分行各相關責任人按要求進行了內控檢查,發現問題後及時進行了認真、徹底的整改,並按規定管理密、押、印及重空憑證,無扣分。
(4)按要求落實重要崗位輪崗或強制休假制度,共3分,我分行全體職員按要求對重要崗位進行輪崗並且無一人強制休假,無扣分。
四、不斷加強行風建設
(1)制定和落實本單位員工考勤考核獎勵機制,共2分,我分行已制定並開始實施內部員工考核獎勵機制,無扣分。
(2)嚴守工作紀律和請銷假制度,共4分,我分行經檢查發現無一人遲到,無一人違反工作(會議)紀律或請銷假制度,無扣分。
(3)員工內部團結和諧,敬業愛崗,共2分,我行全體員工團結協作,堅決服從崗位調整和分工,在崗位上兢兢業業,完成了各項工作任務,無扣分。
(4)熱情待客,誠信經營,嚴格職業操守,共2分,上半年來我分行組織的規範化服務考評已達標,無扣分。
(5)考核期內無發生“黃、賭、毒”或其他有損銀行和企業利益行為,共4分,我分行全體員工潔身自好,無一人參與“黃、賭、毒”,無一人違反職業操守,無扣分。
五、加強廉政教育和隊伍建設
(1)按總、分行要求開展各項反腐防案、法律規章以及廣發理念職業道德教育活動,共10分,我分行按要求組織員工開展教育學習,參加學習的員工人數達到90%,活動結束後我行按時上報各類材料,無扣分。
(2)加強員工素質培訓,積極組織員工參加各類政治學習和業務培訓,共4分,分行全體員工沒有一人無故不參加分行組織的各類學習和培訓,無扣分。
(3)聯繫本單位實際定期組織員工崗位練兵,共2分,我分行按要求定期組織員工崗位練兵,無扣分。
通過對照分行黨風廉政建設責任制量化管理考核評分表的各項內容進行自查,自查評分為100分。
最新信息安全的自查報告 篇15
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員負責對全站的重要信息系統全面排查並填記有關報表、建檔留存。
2、信息安全檢查小組對照網路與信息系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網路與信息安全狀況的掌控。
二、網路與信息安全工作情況
1)組織成立了網路與信息安全檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員。
2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網路邊界的獨立性、安全防護設備設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公信息系統進行全面的梳理並綜合分析。
2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公信息系統的基本情況進行逐項排查。
1)系統安全基本情況自查
客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM伺服器2台、cisco路由器2台、cisco交換機13台,系統均採用windows作業系統,災備情況為系統級災備,該系統不與網際網路連線,防火牆採用永達公司永達安全管控防火牆。
旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP伺服器13台、H3C路由5台、H3C交換機15台,系統採用linix作業系統,資料庫採用SQLServer,災備情況為數據災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放連線埠,重要數據均採用加密防護。
2)安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協定,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。
運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
最新信息安全的自查報告 篇16
按照錫衛計辦發【20xx】132號檔案通知精神,我院領導高度重視,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排信息安全自查工作,並就自查中發現的問題認真做好相關記錄,及時整改,完善。現將我院信息安全工作自查情況匯報如下:
一、網路安全管理:
我院的網路分為網際網路和院內區域網路,兩網路實現物理隔離,以確保兩網能夠立、安全、高效運行。重點抓好“三安全”排查。
1.硬體安全,包括防雷、防火、防盜和UPS電源連線等。醫院HIS伺服器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS伺服器、多口交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不至於因突然斷電致設備損壞。此外,區域網路內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(如隨身碟、移動硬碟)而引起中毒或泄密的發生。
2.網路安全:包括網路結構、密碼管理、IP管理、網際網路行為管理等;網路結構包括網路結構合理,網路連線的穩定性,網路設備(交換機、路由器、光纖收發器等)的穩定性。HIS系統的操作員,每人有自己的登錄名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責” 的管理制度。網際網路和院內區域網路均施行固定IP位址,由醫院統一分配、管理,不允許私自添加新IP,未經分配的IP均無法實現上網。
二、資料庫安全管理:
我院目前運行的資料庫是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效運行,資料庫安全管理是極為有必要的。我院對數據安全性採取以下措施:
(1)將資料庫中需要保護的部分與其他部分相隔。
(2)採用授權規則,如賬戶、口令和許可權控制等問控制方法。
(3)對數據進行加密後存儲於資料庫
三、軟體管理:
目前我院在運行的軟體主要分為三類:HIS系統、常用辦公軟體和防毒軟體。HIS系統是我院日常業務中最主要的軟體,是保障醫院診療活動正常進行的基礎,自20xx年上線以來,運行比較穩定,未出現過重安全問題,並根據業務需要,不斷更新充實。對於新入職的員工,上崗前會進行一次培訓,向其講解HIS系統操作流程、規範,也包括安全知識,確保其在使用過程中不會出現重安全問題。常用辦公軟體均由醫院信息科統一安裝,維護。防毒軟體是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版防毒軟體(瑞星防毒軟體和360安全衛士),並定期更新病毒庫,以保證防毒軟體的防禦能力始終保持在很高的水平。
四、應急處:
我院HIS系統伺服器運行安全、穩定,並配備了型UPS電源,可以保證面積斷電情況下,伺服器堅持運行八小時。雖然醫院的HIS系統長期以來,運行良好,伺服器未發生過長時間宕機時間,但醫院仍然制定了應急處預案,並對收費操作員和護士進行過培訓,如果醫院出現面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。
總體來說,我院的`網路與信息安全工作做得很成功的,從未發生過重的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今後要加強信息技術人員的培養,更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加對醫院信息化建設投入,提升計算機設備配,進一步提高工作效率和系統運行的安全性。