關(guān)于信息安全自查報告的模板
一、自查情況
1、安全制度落實(shí)情況:
目前局(館)已制定了《鶴壁市檔案局(館)網(wǎng)絡(luò )安全管理制度(試行)》、《鶴壁市檔案局(館)計算機信息系統安全保密管理制度》、《鶴壁市檔案局(館)涉密人員管理制度》等制度并嚴格執行。局(館)的信息管護人員負責信息系統安全管理,密碼管理,且規定嚴禁外泄。進(jìn)一步提升網(wǎng)站建設的服務(wù)水平,網(wǎng)站版式和技術(shù)標準合格,內容更新及時(shí),局領(lǐng)導帶頭上網(wǎng)學(xué)習和提出網(wǎng)站建設新要求;完成了網(wǎng)站域名注冊和規范管理;及時(shí)辦理市長(cháng)信箱有關(guān)我局事項;及時(shí)轉載市委、市政府重大活動(dòng)和決策部署信息,及時(shí)反饋本局貫徹落實(shí)上級決策、部署情況。 網(wǎng)站信息公開(kāi)水平進(jìn)一步提高開(kāi)設了政務(wù)公開(kāi)欄,按照政務(wù)公開(kāi)的要求,分管辦公室的副局長(cháng)負責進(jìn)行內容、保密等審查,主動(dòng)、及時(shí)公開(kāi)本單位的重大活動(dòng)、發(fā)展規劃、政策落實(shí)等信息,并做到了專(zhuān)人時(shí)常更新,職工和群眾反應良好。
2、安全防范措施落實(shí)情況:
(1)涉密計算機經(jīng)過(guò)了信息系統安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)涉密計算機信息系統已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專(zhuān)人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動(dòng)存儲介質(zhì),不使用本局(館)內其他處室的移動(dòng)存儲介質(zhì),禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲介質(zhì)。
(3)除政務(wù)信息公開(kāi)場(chǎng)所使用無(wú)線(xiàn)局域網(wǎng)外,局(館)其他一切硬件設施均采用有線(xiàn)連接,有效地避免了信息在無(wú)線(xiàn)局域網(wǎng)中泄漏。
(4)各室在安裝殺毒軟件時(shí)采用國家主管部門(mén)批準的`查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、U盤(pán)等載體,不訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。在單位外的U盤(pán),不得攜帶到單位內使用,計算機在局域網(wǎng)中正常使用多功能一體機進(jìn)行打印、掃描等,都是公開(kāi)的、未涉密的。
3、應急響應機制建設情況:
(1)制定了初步應急預案,并處于不斷完善階段。
(2)對信息系統數據進(jìn)行定期備份,以降低或消除各種災難對正常工作的影響。
4、信息技術(shù)產(chǎn)品應用情況:
使用防火墻、安全網(wǎng)閘與入侵檢測系統,有效保護信息系統安全。
5、信息安全教育培訓情況:
(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個(gè)使用者安全使用網(wǎng)絡(luò )的能力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、IP地址進(jìn)行登記造冊。
(2)組織人員參加網(wǎng)絡(luò )安全員培訓。增強內部人員的信息安全防護意識,有效提高局(館)的信息安全防護能力。
二、信息安全檢查發(fā)現的主要問(wèn)題及整改情況
1、目前存在的問(wèn)題:
(1)規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。
(2)不少信息系統使用人員安全意識不強,在管理上缺乏主動(dòng)性和自覺(jué)性。
(3)網(wǎng)絡(luò )安全技術(shù)管理人員配備較少,信息系統安全方面投入的力量有限。
2、整改措施:
(1)再次檢查規章制度各個(gè)環(huán)節的安全策略與安全制度,并對其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強信息安全制度的落實(shí)工作,不定期對安全制度執行情況進(jìn)行檢查。
【信息安全自查報告的】相關(guān)文章:
信息安全自查報告06-15
信息安全自查報告07-08
信息安全自查報告11-05
信息安全自查報告06-07
信息安全工作自查報告06-12
關(guān)于信息安全的自查報告06-15
信息安全自查報告范文01-26
學(xué)校信息安全自查報告01-31