- 關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查自查報告 推薦度:
- 相關(guān)推薦
信息網(wǎng)絡(luò )安全自查報告范文
在我們平凡的日常里,報告的用途越來(lái)越大,通常情況下,報告的內容含量大、篇幅較長(cháng)。其實(shí)寫(xiě)報告并沒(méi)有想象中那么難,以下是小編整理的信息網(wǎng)絡(luò )安全自查報告范文,僅供參考,歡迎大家閱讀。
信息網(wǎng)絡(luò )安全自查報告范文1
依照《印發(fā)xx重點(diǎn)領(lǐng)域絡(luò )與信息安全檢查工作方案和信息安全自查操縱指南的通知》,我局立即組織展開(kāi)信息系統安全檢查工作,現將自查情況匯報以下。
一、信息安全狀態(tài)整體評價(jià)
我局信息系統運轉以來(lái),嚴格依照上級部分要求,積極完善各項安全制度、充分加強信息化安全工作職員教育培訓、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效下降,應急處置能力切實(shí)得到進(jìn)步,保證了本會(huì )信息系統延續安全穩定運行。
二、信息安全工作情況
。ㄒ唬┬畔踩M織管理
領(lǐng)導重視,機構健全。針對信息系統安全檢查工作,理事會(huì )高度重視,做到了主要領(lǐng)導親身抓,并成立了專(zhuān)門(mén)的信息安全工作領(lǐng)導小組,組長(cháng)由xx擔負,副組長(cháng)由xx,成員由各科(室)、直屬單位負責人組成,領(lǐng)導小組下設辦公室,辦公室設在xx。建立健全信息安全工作制度,積極主動(dòng)展開(kāi)信息安全自查工作,保證了殘疾人工作的良好運行,確保了信息系統的安全。
。ǘ┢匠P畔踩芾
1、建立了信息系統安全責任制。按責任規定:安全小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人負主責。
2、制定了《計算機和絡(luò )安全管理規定》。和絡(luò )有專(zhuān)人負責信息系統安全管理。
。ㄈ┬畔踩雷o管理
1、涉密計算機經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開(kāi)機密碼,由專(zhuān)人保管負責。
3、絡(luò )終端沒(méi)有違規上國際互聯(lián)及其他的信息的現象。
。ㄋ模┬畔踩珣惫芾
1、制定了初步應急預案,并隨著(zhù)信息化程度的'深入,結合我會(huì )實(shí)際,不斷進(jìn)行完善。
2、堅持和涉密計算機系統定點(diǎn)維修單位聯(lián)系機關(guān)計算機維修事宜,并給予應急技術(shù)最大支持。
3、嚴格文件的收發(fā),完善了盤(pán)點(diǎn)、整理、編號、簽收制度,并要求信息放工前進(jìn)行存檔。
4、及時(shí)對系統和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數據恢復。
。ㄎ澹┬畔踩逃嘤
每年派員參加市有關(guān)單位組織的絡(luò )系統安全知識培訓,做好絡(luò )安全管理和信息安全工作。
三、檢查發(fā)現的主要題目及整改情況根據《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現了一些不足,同時(shí)結合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。存在不足:
一是專(zhuān)業(yè)技術(shù)職員較少,信息系統安全方面可投入的氣力有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋相干信息系統安全的所有方面。
三是碰到計算機病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續加強對干部職工的安全意識教育,進(jìn)步做好安全工作的主動(dòng)性和自覺(jué)性。
二是要切實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
四是要進(jìn)步信息安全工作的現代化水平,便于進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
信息網(wǎng)絡(luò )安全自查報告范文2
為保證稅務(wù)系統絡(luò )與信息安全,進(jìn)一步加強絡(luò )新聞宣傳管理工作,有效地防范蓄意攻擊、破壞絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,將工作落實(shí)到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開(kāi)展絡(luò )安全清理檢查工作。
一、現狀與風(fēng)險
隨著(zhù)伊犁州地稅系統信息化建設的發(fā)展,以計算機絡(luò )為依托的征管格局已初步形成?偩帧獏^局—地(州、市)局—縣(市)局的四級廣域絡(luò )已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統絡(luò )建設進(jìn)程也逐漸加快。目前伊犁州地稅系統廣域節點(diǎn)數已達700多個(gè),聯(lián)計算機設備700多臺。在完成繁重稅收任務(wù)的同時(shí),為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據工作需要建立了因特訪(fǎng)問(wèn)。同時(shí),與其它政府部門(mén)部分地實(shí)現了聯(lián)和信息交換?傊,絡(luò )與信息系統已成為整個(gè)稅務(wù)系統工作的重要組成部分,成為關(guān)系到國計民生的重要基礎設施。
在稅務(wù)信息化建設不斷蓬勃發(fā)展的同時(shí),絡(luò )與信息安全的風(fēng)險也逐漸顯露。
一是隨著(zhù)稅收事業(yè)的發(fā)展,業(yè)務(wù)系統的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門(mén)實(shí)現了聯(lián)與信息交換。此外為方便納稅人納稅,xxxx地稅系統開(kāi)通了因特申報、上查詢(xún)等業(yè)務(wù),地稅系統絡(luò )由過(guò)去完全封閉的內部,轉變成與外部、因特邏輯隔離的絡(luò )。二是絡(luò )與信息系統中的關(guān)鍵設備如主機、路由器、交換機以及操作系統等大部分采用國外產(chǎn)品,存在著(zhù)較大的技術(shù)和安全隱患。
三是系統內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術(shù)手段不盡如人意。
四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動(dòng),對國家重要的財政、金融部門(mén)構成巨大威脅。上述幾個(gè)方面構成稅務(wù)系統絡(luò )與信息安全的主要風(fēng)險。
二、建立健全了絡(luò )與信息安全組織機構
為了確保絡(luò )與信息安全工作得到重視和措施能及時(shí)落實(shí),伊犁州地稅局成立了絡(luò )與信息安全領(lǐng)導小組:組長(cháng):
成員:
領(lǐng)導小組下設辦公室,具體負責日常工作,主任由信息處長(cháng)車(chē)xx擔任,副主任由辦公室副主任王xx擔任。成員有:王xx、劉xx、王xx、王xx。
三、建立健全了絡(luò )與信息安全崗責體系和規章制度絡(luò )與信息安全辦公室負責對以機關(guān)名義在內、外上發(fā)布信息的審查和監控。
信息處負責的`維護和技術(shù)支持以及其它各類(lèi)應用信息系統的監控和維護。計財處負責相關(guān)資金支持。機關(guān)服務(wù)中心負責電力、空調、防火、防雷等基礎設施的監控和維護。絡(luò )與信息安全辦公室負責在發(fā)生緊急事件時(shí)協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或向全系統的通報。并負責各類(lèi)、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及絡(luò )系統的安全防范、應急處置和絡(luò )恢復工作及安全事件的事后追查。為做好州直地稅系統絡(luò )安全自查工作,信息處在8月10日,通過(guò)視頻培訓,對全系統管員進(jìn)行絡(luò )安全知識培訓。并對絡(luò )安全自查工作進(jìn)行部署。
建立健全了各種安全制度,包括:
。1)日志管理制度。
。2)安全審計制度。
。3)數據保護、安全備份、災難恢復計劃。
。4)計算機機房及其他重要區域的出入制度。
。5)硬件、軟件、絡(luò )、媒體的使用及維護制度。
。6)帳戶(hù)、密碼、通信保密的管理制度。
。7)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。
。8)個(gè)人計算機使用及管理規定。
四、伊犁州地稅局計算機絡(luò )管理情況
。ㄒ唬┚钟虬惭b了防火墻。同時(shí)對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對注冊號戶(hù)數不夠的情況,向區局又申請了300戶(hù)注冊號,現絡(luò )版瑞星殺毒軟件可以同時(shí)上線(xiàn)550臺計算機,基本滿(mǎn)足了伊犁州地稅系統內辦公需要。全州內計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
。ǘ┥婷苡嬎銠C和局域內所有計算機都強化口令設置,要求開(kāi)機密碼、公文處理口令、征管軟件口令必須字母與數字混合不少于8位。同時(shí),計算機相互共享之間設有身份認證和訪(fǎng)問(wèn)控制。
。ㄈ﹥扔嬎銠C沒(méi)有違規上國際互聯(lián)及其他的信息的現象。在各單位辦稅服務(wù)廳自助申報區安裝的報專(zhuān)用計算機每天由管員進(jìn)行管理檢查,以防利用報機進(jìn)行違法活動(dòng)。
。ㄋ模┌惭b了針對移動(dòng)存儲設備的專(zhuān)業(yè)殺毒軟件,對移動(dòng)存儲設備接入計算機前必須進(jìn)行病毒掃描,對于經(jīng)常接收外來(lái)數據的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤(pán)病毒隔離器。
。ㄎ澹⿲Ψ⻊(wù)器上的應用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。
【信息網(wǎng)絡(luò )安全自查報告】相關(guān)文章:
信息基礎設備網(wǎng)絡(luò )安全檢查自查報告09-25
信息基礎設備網(wǎng)絡(luò )安全檢查自查報告-自查報告12-29
關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查自查報告08-18
關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查自查報告07-03
2020關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查自查報告范文02-13
關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全自查報告(通用9篇)04-16
機關(guān)關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查自查報告01-17
網(wǎng)絡(luò )安全自查報告05-22