信息安全自查工作報告

學識都 人氣:2.87W

在人們越來越注重自身素養的今天,報告的使用頻率呈上升趨勢,我們在寫報告的時候要注意邏輯的合理性。一起來參考報告是怎麼寫的吧,以下是小編爲大家整理的信息安全自查工作報告,歡迎大家分享。

信息安全自查工作報告

信息安全自查工作報告1

一、信息安全狀態總體評價

我院對網絡信息安全系統工作一直十分重視,成立了專門的領導組,按照相關規章制度,由院信息中心統一管理,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我院網絡信息安全保密工作做得比較紮實,效果也比較好,近年來未發現失泄密問題。

二、信息安全自查情況

通過信息安全自查,對本單位在冊80臺辦公用計算機進行了涉密非涉密統計工作,其中非涉密計算機71臺,涉密計算機9臺。

1、涉密計算機(含筆記本電腦)實行了與國際互聯網及其它公共信息網物理隔離,並按照有關規定落實了保密措施,到目前爲止,未發生一起計算機失密泄密事故。

2、非涉密計算機(含筆記本電腦)及網絡使用也嚴格安照局計算機保密信息系統管理辦法落實有關措施,確保了機關信息安全。

3、U盤等存儲介質採取了專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的存儲介質在非涉密的計算機上處存儲、傳遞、處理文件,形成了良好的安全保密環境。

4、網站安全方面,跟據局裏對下屬單位網站安全的要求,網站專人負責,凡是上傳網站的信息,須經由有關領導審查後方可上傳。開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開放情況、系統管理權限開放情競、訪問權限開放情況、網頁篡改情況等進行監控,認真檢查保管系統安全日誌。

三、在主要問題和原因以及下一步的工作打算。

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

1、對於線路不整齊、暴露的,力盡對線路進行限期整改。2、加強設備維護,及時更換和維護好故障設備。

3、自查中發現個別人員計算機安全意識不強,涉密計算機有上網升級病毒庫的情況。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能培訓,讓單位工作人員充分認識到計算機案件的嚴重性。人防與技能結合,確實做好單位的網絡信息安全工作。

信息安全自查工作報告2

依照《印發Xx重點領域網絡與信息安全檢查工作方案和信息安全自查操縱指南的通知》(X信辦[20xx]X號,我局立即組織展開信息系統安全檢查工作,現將自查情況彙報以下。

一、信息安全狀態整體評價

我局信息系統運轉以來,嚴格依照上級部分要求,積極完善各項安全制度、充分加強信息化安全工作職員教育培訓、全面落實安全防範措施、全力保障信息安全工作經費,信息安全風險得到有效下降,應急處置能力切實得到進步,保證了本會信息系統延續安全穩定運行。

二、信息安全工作情況

(一)信息安全組織管理

領導重視,機構健全。針對信息系統安全檢查工作,理事會高度重視,做到了主要領導親身抓,併成立了專門的信息安全工作領導小組,組長由Xx擔負,副組長由Xx,成員由各科(室)、直屬單位負責人組成,領導小組下設辦公室,辦公室設在Xx。建立健全信息安全工作制度,積極主動展開信息安全自查工作,保證了殘疾人工作的良好運行,確保了信息系統的安全。

(二)平常信息安全管理

1、建立了信息系統安全責任制。按責任規定:安全小組對信息安全負首責,主管領導負總責,具體管理人負主責。

2、制定了《計算機和網絡安全管理規定》。網站和網絡有專人負責信息系統安全管理。

(三)信息安全防護管理

1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。

3、網絡終端沒有違規上國際互聯網及其他的信息網的現象。

(四)信息安全應急管理

1、制定了初步應急預案,並隨着信息化程度的深入,結合我會實際,不斷進行完善。

2、堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並給予應急技術最大支持。

3、嚴格文件的收發,完善了盤點、整理、編號、簽收制度,並要求信息***天天放工前進行存檔。

4、及時對系統和軟件進行更新,對重要文件、信息資源做到及時備份,數據恢復。

(五)信息安全教育培訓

每年派員參加市有關單位組織的網絡系統安全知識培訓,做好網絡安全管理和信息安全工作。

三、檢查發現的主要題目及整改情況

根據《通知》中的具體要求,在自查進程中我們也發現了一些不足,同時結合我局實際,今後要在以下幾個方面進行整改。

存在不足:一是專業技術職員較少,信息系統安全方面可投入的.氣力有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相干信息系統安全的所有方面;三是碰到計算機病毒侵襲等突發事件處理不夠及時。

整改方向:

一是要繼續加強對幹部職工的安全意識教育,進步做好安全工作的主動性和自覺性。

二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查。

三是要以制度爲根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息系統安全事故。

四是要進步信息安全工作的現代化水平,便於進一步加強對計算機信息系統安全的防範和保密工作。