20XX年镇信息安全自查报告.docx
《20XX年镇信息安全自查报告.docx》由会员分享,可在线阅读,更多相关《20XX年镇信息安全自查报告.docx(19页珍藏版)》请在优知文库上搜索。
1、X镇信息安全自查报告第一篇:X镇信息安全自查报告X镇信息安全自查报告根据关于做好西安世界园艺博览会期间信息安全工作的通知(2011l号)文件要求,我镇非常重视,及时召开镇信息安全工作会议,认真贯彻执行。按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,对镇机关的信息系统进行了安全自查。一、自查情况(一)安全制度落实情况1、成立了安全小组。明确了信息安全的主管领导和具体负责管理人员,安全小组为管理机构,组长由分管领导担任。2、建立了信息安全责任制。按责任规定。安全小组对信息安全负首责,主管领导负总责,具体管理人员负主责。3、制定了计算机及网络的保密管理制度。办公系统的信息管理人员负责保密管
2、理、密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。4、对重大节假日期间的信息安全保障进行了专门部署,明确了相关责任人现场值班。(二)安全防范措施落实情况1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机不和其它计算机之间相互共享。3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。4、安装了针对移动存储设备的专业杀毒软件。(三)应急响应机制建设情况1、制定了详细应急预案,并随着信息化程
3、度的深入,结合我镇实际,并不断完善。2、坚持计算机定点维修,并其给予应急技术的积极支持。3、严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全备份。4、对所有业务系统都进行了逻辑备份和物理备份,对于重要数据和业务系统同时进行了异地灾难备份。二、信息安全检查发现的主要问题和整改意见根据通知中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的
4、特点,要加大更新力度。3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。4、加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。5、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。三、对信息安全检查工作的意见和建议根据安全检查的情况,结合实际,现就加强计算机信息
5、系统安全保护工作,提出以下意见和建议:1、加强领导,提高对计算机信息系统安全保护工作重要性和紧迫性的认识。2、加强监督,加大计算机信息系统安全管理力度。3、加大对计算机信息系统安全建设力度。加大信息系统安全建设力度,把建立或改进信息系统安全措施工作列入工作计划。同时,在进行信息系统建设规划时,应一并考虑安全保障体系的建设,以及安全保障体系的日常维护。4、认真落实技术防范措施。由专门人员定期对日常使用的信息系统进行自查,及时发现和消除计算机信息系统安全隐患。5、建立健全重大突发事件应急处置工作机制,提高应急处置能力。二C)-C)年三月二十九日第二篇:XX镇信息安全自查报告XX镇信息安全自查报告根
6、据县政府办公室关于印发XX县区开展重点领域网络与信息安全检查行动工作方案的紧急通知(垫江府办发(2012)60号)文件精神。我镇对信息系统安全情况进行了自查,现汇报如下:一、信息系统安全检查基本情况为规范和落实信息系统安全检查,我镇制订了xx镇2012年政府信息系统安全检查工作方案,并成立了信息安系统安全工作领导小组,并对此次检理工作做了统一安排,由我镇党政办公室负责信息系统安全的日常管理工作,明确了信息系统安全的主管领导、分管领导和具体管理人员:一是清理重点为涉密电子文档和存储、处理过涉密信息的计算机、移动硬盘、软盘、光盘、优盘、录像带等。二是清理网络管理安全,包括网络结构、密码管理、ip管
7、理、互联网行为管理等。三是清理应用管理安全,公文传输系统、软件管理等,不断规范网络安全管理,形成了良好的安全保密环境。二、信息安全工作情况一是结合我镇实际制定了初步应急预案,并处于不断完善阶段。二是专人维护涉密电脑。信息管理人员负责保密管理、密码管理,对计算机享有独立使用权,且规定严禁外泄。三是严格文件的收发程序,完善收发文、编号、签收制度。四是建立健全重要数据及时备份和灾难性数据恢复机制,严格按照市、县的要求,认真做好日常数据备份工作,以防发生数据灾难时对数据进行恢复。五是采取多层次对有害信息、恶意攻击的防范与处理措施。三、自查发现的主要问题一是安全意识不够,干部职工的保密意识有待进一步加强
8、。二是设备维护、更新不及时。三是安全工作的水平还有待提高,对信息安全的管护还处于初级水平。四是规章制度体系有待进一步完善。四、改进措施一是要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。三是要以制度为根本,进一步完善信息安全制度,同时安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。四是不断加强计算机信息安全管理、维护、更新等方面的资金投入,及时维护设备、更新软件,以做好信息系统安全防范工作。五、对信息系统安全检
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 20 XX 信息 安全 自查 报告
