計算機安全自查報告
自查報告是一個(gè)單位或部門(mén)在一定的時(shí)間段內對執行某項工作中存在的問(wèn)題的一種自我檢查方式的報告文體。下面由小編為您整理出的計算機安全自查報告,一起來(lái)看看吧。
計算機安全自查報告1
我縣聯(lián)社20xx年1月15日接到轉發(fā)《金融機構計算機安全檢查工作實(shí)施方案的通知》的通知后,聯(lián)社領(lǐng)導班子十分重視,及時(shí)召集科技開(kāi)發(fā)部、安全保衛部等部門(mén)負責人,按照文件要求,根據實(shí)施方案的指導思想和工作目標,逐條落實(shí),周密安排,對全縣個(gè)配備計算機的信用社和中心機房進(jìn)行了排查,現將自查情況報告如下:
一、領(lǐng)導高度重視,組織、部門(mén)健全
我縣聯(lián)社自20xx年設設立信息管理科以來(lái),本著(zhù)“誰(shuí)主管理,誰(shuí)負責“的指導思想,十分重視計算機管理組織的建設,成立了計算機安全保護領(lǐng)導小組,始終有一名聯(lián)社副主任擔任安全管理領(lǐng)導小組組長(cháng),并以信息管理、安全保衛、內部審計等部門(mén)負責人為成員。
聯(lián)社科技開(kāi)發(fā)部(原電腦信息科)為專(zhuān)職負責計算機信息系統安全保護工作的部門(mén),對全縣信用社主要計算機系統的資源配置、操作及業(yè)務(wù)系統、系統維護人員、操作人員進(jìn)行登記。聯(lián)社設立專(zhuān)職安全管理員,專(zhuān)職安全員由經(jīng)過(guò)公安部門(mén)培訓、獲得《計算機安全員上崗證》的人員擔任;鶎有庞蒙缭O立兼職安全管理員,負責對上屬電子網(wǎng)點(diǎn)進(jìn)行管理、監督,對本單位計算機出現的軟、硬件問(wèn)題及時(shí)上報聯(lián)社科技部門(mén)。要求各信用社選用有責任心、有一定計算機知識、熟悉業(yè)務(wù)操作的人員擔任。
我們在當地公安機關(guān)計算機安全保護部門(mén)的監督、檢查、指導下,根據《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《金融機構計算機信息系統安全保護暫行規定》等法規、規定,建立、健全了各項防范制度,并編制成冊,下發(fā)到全縣20個(gè)信用社。在年初,由主管計算機安全的副主任與保衛部門(mén)簽訂了目標責任書(shū),并指定業(yè)務(wù)骨干擔任計算機安全員,切實(shí)做到防危杜漸,把不安全苗頭消除在萌芽狀態(tài)。
二、強化安全教育定期檢查督促
在我縣農信社實(shí)施電子化建設的每一步,我們都把強化信息安全教育和提高員工的計算機技能放到同等地位。在實(shí)施儲蓄網(wǎng)絡(luò )化過(guò)程中,聯(lián)社專(zhuān)門(mén)舉辦了計算機培訓班。培訓內容不但包括計算機基礎知識、儲蓄業(yè)務(wù)操作流程,還重點(diǎn)講解了計算機犯罪的特點(diǎn)、防范措施。使全體信用社員工意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分,而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。
隨著(zhù)計算機技術(shù)在信用社各項業(yè)務(wù)中的應用,為進(jìn)一步提高職工安全意識和規范操作流程,我們還經(jīng)常組織人員對基層信用社進(jìn)行計算機業(yè)務(wù)系統運行及安全保護的檢查。通過(guò)檢查,我們發(fā)現部分人員安全意識不強,少數微機操作員對制度貫徹行不夠。對此,我們根據檢查方案中的檢查內容、評分標準對電子化網(wǎng)點(diǎn)進(jìn)行打分,得分不合格者,除限期整改外,還根據《駐馬店市農村信用社稽核處罰規定實(shí)施細則》、《平輿縣農村信用社計算機信息系統安全保護實(shí)施細則》的有關(guān)規定,對有關(guān)責任人員如社主任、儲蓄所負責人,操作員等,給予經(jīng)濟處罰、全縣通報批評等處理。
三、信息安全制度日趨完善
從我縣信息管理部門(mén)成立之日起,我們就樹(shù)立了以制度管理人員的思想。為此,根據市辦下發(fā)的信息科有關(guān)文件精神,對照人行中心支行的《科技工作管理制度》,先后制定了《中心機房管理制度》,《中心機房應急措施》,《計算機系統維修操作規程》,《電腦安全保密制度》,《計算機安全檢查操作規程》,《計算機軟件開(kāi)發(fā)操作規程》等一系列內部管理制度,讓這些制度不但寫(xiě)在紙上,掛在墻上,還要牢記在心上。繼而我們又印發(fā)了農信聯(lián)字(20xx)2號《農村信用社計算機信息系統安全保護實(shí)施細則》、(20xx)31號《農村信用社計算機綜合業(yè)務(wù)系統管理辦法》、(20xx)84號《關(guān)于轉發(fā)《市農村信用社計算機信息系統安全管理辦法》的通知》,初步形成了較為完善的計算機內控制度。在以上文件中,要求明確規定了各級微機管理人員、操作員的權限和操作范圍,對操作人員的上崗、調離等做出嚴格規定,詳細制定了計算機綜合業(yè)務(wù)系統的管理辦法,要求各電子網(wǎng)點(diǎn)記錄微機運行日志,對數據每日進(jìn)行備份,對廢棄的磁盤(pán)、磁帶、報表不得隨意丟棄,交由信息部門(mén)統一處理。
四、防治計算機病毒
隨著(zhù)聯(lián)社辦公自動(dòng)化的深入,各部門(mén)在處理業(yè)務(wù)報表、數據和日常辦公中越來(lái)越多的用到了計算機。為保證各部門(mén)的計算機不受病毒危害,聯(lián)社每臺微機上都安裝了實(shí)時(shí)的查、殺病軟件,并及時(shí)進(jìn)行軟件升級和定期進(jìn)行查殺病毒。同時(shí)還把計算機病毒預防措施下發(fā)至各部門(mén)的微機操作員手中,從專(zhuān)機專(zhuān)用、數據備份、軟盤(pán)管理、實(shí)時(shí)殺毒、禁用盜版、禁玩游戲等幾方面入手,使計算機病毒防治形成制度化。
對照《金融機構計算機信息系統安全檢查評分表》的要求,我縣農村信用聯(lián)社在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是今后還要進(jìn)一步加強與公安機關(guān)的工作聯(lián)系,以此來(lái)查找差距,彌補工作中的不足。
二是要加強計算機安全意識教育和防范技能訓練,充分認識到計算機案件的嚴重性。把計算機安全保護知識真正融于“三防一!敝R的學(xué)習中,而不是輕輕帶過(guò);人防與技防結合,把計算機安全保護的技術(shù)措施看作是保護資金安全的一道看不見(jiàn)的屏障。
三是由于工作場(chǎng)地所限,部分營(yíng)業(yè)網(wǎng)點(diǎn)備份的數據不能做到異地保存。
計算機安全自查報告2
我校信息中心接到《XX市學(xué)校計算機信息系統安全檢查實(shí)施方案》的通知后,學(xué)校領(lǐng)導班子十分重視,及時(shí)召集信息中心、微機組等科組負責人,按照文件要求,根據實(shí)施方案的指導思想和工作目標,逐條落實(shí),周密安排,對全校各配備計算機的教研室和中心機房進(jìn)行了排查,現將自查情況報告如下:
一、領(lǐng)導高度重視,組織、部門(mén)健全、制度完善
我校信息中心自成立以來(lái),本著(zhù)“責任到人,一絲不茍”的指導思想,十分重視計算機管理組織的建設,成立了計算機安全保護領(lǐng)導小組,始終有一名信息中心主任擔任安全管理領(lǐng)導小組組長(cháng),并以信息管理、安全保衛、各教研組等部門(mén)負責人為成員。
信息中心為專(zhuān)職負責計算機信息系統安全保護工作的部門(mén),對全校教研室主要計算機系統的資源配置、操作及業(yè)務(wù)系統、系統維護人員、操作人員進(jìn)行登記。信息中心設立專(zhuān)職安全管理員,專(zhuān)職安全員由經(jīng)過(guò)公安部門(mén)培訓、獲得《計算機安全員上崗證》的人員擔任;鶎咏萄惺以O立兼職安全管理員,負責對電子網(wǎng)點(diǎn)進(jìn)行管理、監督,對本單位計算機出現的軟、硬件問(wèn)題及時(shí)上報信息中心。要求各教研室選用有責任心、有一定計算機知識、熟悉業(yè)務(wù)操作的人員擔任。
我們在當地公安機關(guān)計算機安全保護部門(mén)的監督、檢查、指導下,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《河南省學(xué)校計算機信息系統安全管理暫行規定》、《計算機病毒防治管理辦法》、以及公安部、教育部、信息產(chǎn)業(yè)部、國務(wù)院新聞辦《關(guān)于開(kāi)展垃圾郵件專(zhuān)項治理工作的通知》及教育部《關(guān)于開(kāi)展高校上網(wǎng)場(chǎng)所清理整理工作,進(jìn)一步加強校園網(wǎng)管理的緊急通知》等法規、規定,建立、健全了各項防范制度,并編制成冊,下發(fā)到全校各個(gè)教研室。在年初,由主管計算機安全的主任與保衛部門(mén)簽訂了目標責任書(shū),并指定業(yè)務(wù)骨干擔任計算機安全員,切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
二、強化安全教育定期檢查督促
在我校實(shí)施計算機信息化建設的每一步,我們都把強化信息安全教育和提高員工的計算機技能放到同等地位。在實(shí)施信息網(wǎng)絡(luò )化過(guò)程中,信息中心專(zhuān)門(mén)舉辦了計算機培訓班。培訓內容不但包括計算機基礎知識、課件制作,還重點(diǎn)講解了計算機犯罪的特點(diǎn)、防范措施。使全體教職員工都意識到了,計算機安全保護是學(xué)校工作的有機組成部分,而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。
隨著(zhù)計算機技術(shù)在教研室各項業(yè)務(wù)中的應用,為進(jìn)一步提高職工安全意識和規范操作流程,我們還經(jīng)常組織人員對基層教研室進(jìn)行計算機業(yè)務(wù)系統運行及安全保護的檢查。通過(guò)檢查,我們發(fā)現部分人員安全意識不強,少數微機操作員對制度貫徹行不夠。對此,我們根據檢查方案中的檢查內容、評分標準對各科室進(jìn)行打分,得分不合格者,除限期整改外,還根據學(xué)校的有關(guān)規定,對有關(guān)責任人員,給予相應處罰、全校通報批評等處理。
三、信息安全制度日趨完善
從我校信息中心成立之日起,我們就樹(shù)立了以制度管理人員的思想。為此,根據市辦下發(fā)的有關(guān)文件精神,先后制定了《中心機房管理制度》,《中心機房應急措施》,《計算機系統維修操作規程》,《電腦安全保密制度》,《計算機安全檢查操作規程》,《潢川一中電教管理員職責》、《潢川一中電子備課室管理制度》等一系列內部管理制度,讓這些制度不但寫(xiě)在紙上,掛在墻上,還要牢記在心上。繼而我們又印發(fā)了《潢川一中教研室計算機信息系統安全保護實(shí)施細則》、《潢川一中教研室計算機綜合業(yè)務(wù)系統管理辦法》、《潢川一中機房上機操作守則》、《潢川一中信息中心管理條例》等,初步形成了較為完善的計算機內控制度。在以上文件中,要求明確規定了微機管理人員、操作員的權限和操作范圍,對操作人員的上崗、調離等做出嚴格規定,詳細制定了計算機綜合業(yè)務(wù)系統的管理辦法,要求各電子網(wǎng)點(diǎn)記錄微機運行日志,對數據每日進(jìn)行備份,對廢棄的磁盤(pán)、磁帶、報表不得隨意丟棄,交由信息中心統一處理。
四、防治計算機病毒
隨著(zhù)信息辦公自動(dòng)化的深入,各教研室在處理業(yè)務(wù)報表、數據和日常辦公中越來(lái)越多的用到了計算機。為保證各教研室的計算機不受病毒危害,信息中心為每臺微機上都安裝了實(shí)時(shí)的查、殺、防病毒的軟件,并及時(shí)進(jìn)行軟件升級和定期進(jìn)行查殺病毒。同時(shí)還把計算機病毒預防措施下發(fā)至各教研室的微機操作員手中,從專(zhuān)機專(zhuān)用、數據備份、軟盤(pán)管理、實(shí)時(shí)殺毒、禁用盜版、禁玩游戲等幾方面入手,使計算機病毒防治形成制度化。
對照《學(xué)校計算機信息系統安全檢查表》的要求,我校信息中心在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是今后還要進(jìn)一步加強與公安機關(guān)和教育主管部門(mén)的工作聯(lián)系,以此來(lái)查找差距,彌補工作中的不足。
二是要加強計算機安全意識教育和防范技能訓練,充分認識到計
算機案件的嚴重性。把計算機安全保護知識真正融于學(xué)校知識的`學(xué)習中,而不是輕輕帶過(guò);人防與技防結合,把計算機安全保護的技術(shù)措施看作是保護信息安全的一道看不見(jiàn)的屏障。
計算機安全自查報告3
根據上級有關(guān)文件精神,公司領(lǐng)導十分重視,按照文件要求進(jìn)行部署,積極組織人員,及時(shí)召集相關(guān)人員,逐條落實(shí),周密安排,針對會(huì )議強調的實(shí)施措施,對公司機關(guān)和所屬各二級機構配備的各臺計算機進(jìn)行了認真細致的自查,現將自查情況報告如下:
一、保密工作開(kāi)展情況
對照文件要求,逐功能對照自查,邊自查邊總結:我公司計算機信息系統自20xx年成立以來(lái),十分重視計算機管理組織的建設,本著(zhù)“控制源頭、加強檢查、明確責任、落實(shí)制度”的指導思想,成立了信息中心,建立了局域網(wǎng)站并設有系統網(wǎng)絡(luò )管理員,負責管理上傳信息數據的合法性、準確性和保密性。為了保證XXX縣XXX公司管理信息系統安全正常運行,保證企業(yè)信息安全,保護企業(yè)技術(shù)成果,特制定了《XXX縣XXX局管理信息系統安全保密制度》。
二、取得的成果
斷開(kāi)信息系統與因特網(wǎng)的直接物理連接,辦公內網(wǎng)與因特網(wǎng)完全分離。如確實(shí)需要上網(wǎng),在公司信息中心辦公室設臵有公共上網(wǎng)區,并采取安全措施,單獨通過(guò)外網(wǎng)連接互聯(lián)網(wǎng),以解決員工上網(wǎng)查詢(xún)信息問(wèn)題。
。ǘ┘訌妼韧饩W(wǎng)計算機和外設的管理:
嚴格禁止辦公設備“一機兩用”。信息內網(wǎng)不得通過(guò)任何形式連接外網(wǎng),嚴格執行接入內網(wǎng)計算機實(shí)施登記備案、IP/MAC地址綁定等準入措施。加強內外網(wǎng)計算機安全管理,在密碼設臵、防病毒等方面嚴格要求。對于帶硬盤(pán)、內存的智能外設,應通過(guò)設臵取消存儲功能或縮短存儲保存時(shí)間等方式減少信息泄密或木馬病毒植入的風(fēng)險。加強對計算機、外設的維修和廢棄管理。
。ㄈ┘訌娺h程移動(dòng)辦公及遠程維護管理:
禁止筆記本電腦、智能手機等移動(dòng)辦公設備遠程通過(guò)外網(wǎng)以方式接入我公司信息內網(wǎng)。斷開(kāi)信息系統所有服務(wù)器的遠程維護功能、端口的開(kāi)通,如需要對系統調試,必須要求遠程維護方與接入內網(wǎng)的信息系統開(kāi)發(fā)、調試人員,簽保密協(xié)議,否則不能進(jìn)行遠程維護。
。ㄋ模⿵娀W(wǎng)絡(luò )監控與訪(fǎng)問(wèn)控制:
定期查看網(wǎng)絡(luò )系統運行日志、統計分析報表,檢查網(wǎng)絡(luò )異常狀態(tài)。公司所屬各單位和公司的網(wǎng)絡(luò )接入與訪(fǎng)問(wèn)策略應避免透明連接,采用綜合策略進(jìn)行接入。斷開(kāi)內網(wǎng)防病毒庫的因特網(wǎng)下載路徑,通過(guò)手動(dòng)方式下載后復制到系統庫,操作時(shí)應注意查殺存儲介質(zhì)。
。ㄎ澹┌踩褂靡苿(dòng)存儲介質(zhì):
遵循“統一購臵、統一標識、統一備案、跟蹤管理”。移動(dòng)介質(zhì)暫時(shí)應進(jìn)行查殺病毒,不得辦公與私用混合。
。⿲ν馓峁┓⻊(wù)的業(yè)務(wù)系統實(shí)施改造:
營(yíng)銷(xiāo)系統在營(yíng)業(yè)收費大廳設臵通過(guò)局域網(wǎng)查詢(xún)電費,涉及到通過(guò)因特網(wǎng)查詢(xún)電費、網(wǎng)上繳費等暫停使用,并作好對外公告,信息發(fā)布。財務(wù)部門(mén)采用遠光財務(wù)系統,是獨立的一個(gè)財務(wù)網(wǎng)絡(luò ),不與任何外界的網(wǎng)絡(luò )包括局域網(wǎng)相聯(lián)接。
。ㄆ撸┘訌妰韧饩W(wǎng)郵件管理:
內外網(wǎng)郵件系統應完全隔離,與市公司及公司所屬單位共用的郵件系統,不再單獨建設。行政事務(wù)部要認真細致的做好每一封外部郵件的安全保障工作,外部郵件應查殺病毒后方可使用。
。ò耍﹪栏窆芸貙ν饩W(wǎng)站:
我公司沒(méi)有設臵對外網(wǎng)站,服務(wù)器端就不存在運行任何腳本、插件的可能。從服務(wù)器端斷開(kāi)所有與外網(wǎng)相聯(lián)接的外設端口,保障系統的安全穩定運行。
。ň牛┘訌姍C房值班和安全管理:
機房應設臵7*24有人值班,保證監控系統運行正常、通訊暢通。加強設備口令管理,設臵強口令方式,定期更換。及時(shí)進(jìn)行防病毒軟件、補丁升級,采用手動(dòng)更新方式。制訂應急予案,定期演練。
。ㄊ┘訌娪嬎銠C保密管理:
涉密信息不上網(wǎng)、上網(wǎng)信息不涉密。首先要求信息中心人員應嚴格遵守該保密制度,嚴禁與無(wú)關(guān)人員談?wù)摴芾硇畔⑾到y技術(shù)開(kāi)發(fā)內容的各類(lèi)上網(wǎng)信息;信息中心工作人員嚴禁私自改動(dòng)上網(wǎng)信息,嚴禁私自查詢(xún)網(wǎng)上各類(lèi)保密文件;上網(wǎng)用戶(hù)工作“權限”,由信息中心工作人員按照局規定進(jìn)行授權,不經(jīng)批準不得將上網(wǎng)人員工作號或口令告訴他人,嚴禁擅自改動(dòng)上網(wǎng)人員的工作“權限”。信息中心工作人員使用過(guò)的廢紙必須經(jīng)粉碎處理,以免泄密,未經(jīng)領(lǐng)導批準,嚴禁攜帶有關(guān)資料、軟盤(pán)外出或將資料、軟盤(pán)外借、復印、拷貝約他人。如工作需要,必須軟件辦理相應手續。
各部門(mén)根據上級文件有關(guān)規定,嚴禁上國際互聯(lián)網(wǎng),確因工作需要須聯(lián)互聯(lián)網(wǎng)的微機必須要單機運行,不得同時(shí)聯(lián)入局域網(wǎng)。需要進(jìn)入信息中心的人員必須遵守各項規定,不得隨便操作設備查詢(xún)、索取信息中心有關(guān)資料。外單位到我公司了解有關(guān)計算機管理信息系統的接待工作,由信息中心統一辦理,各部門(mén)與局域網(wǎng)聯(lián)網(wǎng)工作站嚴禁進(jìn)行系統演示,拷貝系統文件或提供技術(shù)文檔;外單位人員進(jìn)入信息中心機房,必須持有效證件或介紹信,進(jìn)行登記,并經(jīng)主管局長(cháng)同意。其它無(wú)關(guān)人員不得私自進(jìn)入信息中心機房。嚴禁各部門(mén)有關(guān)人員將公司MIS系統相關(guān)程序及技術(shù)文檔拷貝、復印給外單位或個(gè)人,違反此規定者,按有關(guān)規定嚴肅處理。信息中心定期組織專(zhuān)、兼職信息員學(xué)習保密制度并檢查制度執行情況;任何單位和個(gè)人違反規定,將按照公司有關(guān)信息系統保密規定進(jìn)行嚴肅處理。將計算機信息系統保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
二、強化安全教育,定期檢查督促
在我公司實(shí)施網(wǎng)站建設的每一步,都把強化信息安全教育放到首位。使全體工作人員都意識到了,計算機安全保護是公司中心工作的有機組成部分,而且在新形勢下,計算機安全還將成為我縣“平安XXX”、“平安電力”的重要內容。為進(jìn)一步提高人員計算機安全意識,我們還經(jīng)常組織人員對相關(guān)科室進(jìn)行計算機安全保護的檢查。不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、U盤(pán)等介質(zhì),不得訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。同時(shí),電腦設備外送修理時(shí),有指定人員跟隨聯(lián)系。電腦報廢處理時(shí),及時(shí)將硬盤(pán)等存儲介質(zhì)拆除或銷(xiāo)毀。
三、信息安全制度日趨完善
在網(wǎng)站的管理當中,我們就樹(shù)立了以制度管理人員的思想,制定了《XXX縣XXX局信息中心機房值班制度、值班員工作職責、最終用戶(hù)工作站管理制度》)文件,要求各部室提供的上傳內容,由各部室、信息中心負責人審查后報送至網(wǎng)站后臺,經(jīng)網(wǎng)站責任編輯審核后,報上領(lǐng)導同意后發(fā)布;重大內容發(fā)布報公司主要領(lǐng)導簽發(fā)后再發(fā)布,以此作為我公司計算機網(wǎng)絡(luò )內控制度,確保網(wǎng)站信息的保密性。
對照上級文件通知的要求,我公司信息系安全保障工作經(jīng)過(guò)自查,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是要今后還要進(jìn)一步加強與縣保密局及市公司的工作聯(lián)系,以此來(lái)查找差距,彌補工作中的不足。
二是要進(jìn)一步加強我公司全體人員的計算機信息系統安全保障意識教育和防范技能訓練,制定《信息系統安全保障應急預案》,充分認識到計算機信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當中。
【計算機安全自查報告】相關(guān)文章:
計算機安全檢查自查報告08-25
關(guān)于計算機安全檢查的自查報告08-14
學(xué)校計算機安全檢查自查報告05-31
關(guān)于計算機安全檢查的自查報告04-08
關(guān)于計算機安全檢查的自查報告05-11
計算機安全檢查自查報告3篇08-25