欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    信息安全自查整改报告.docx

    • 资源ID:24288090       资源大小:12.90KB        全文页数:10页
    • 资源格式: DOCX        下载积分:10金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要10金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息安全自查整改报告.docx

    信息安全自查整改报告XX单位信息安全整改报告XX单位二零一一年九月1概述根据国务院信息化工作办公室关于对国家基础信息网络和 重要信息系统开展安全检査的通知、国家电力监管委员会关于对 电力行业有关单位重要信息系统开展安全检查的通知以及集团公司 和省公司公司的文件要求,进行XX单位的信息安全整改工作。2目标根据安全检查报告中的整改措施,积极实施整改,力争将检 查中发现的安全隐患快速、高效的解决。XX单位信息安全检查工作的主要目标是通过自评估工作,发 现本局信息系统当前面临的主要安全问题,边检查边整改,确保本局 信息网络和重要信息系统的安全。本次安全检查工作将完成以下任务:1)完成相关单位典型系统的信息安全风险评估工作。通过检 查掌握当前本局信息系统面临的主要安全问题,并在对检查结果进行 分析判断的基础上提出整改措施;2)进行本局范围内信息安全大检查,对相关单位的基础网络 和重要信息系统进行安全性自査,并将相关数据进行汇总分析,统计 重大和典型信息安全事件,及时发现和查找基础网络和重要信息系统 存在的安全隐患,边检查边整改,确保本局基础网络和重要信息系统 安全、可靠运行。3安全整改措施关于规章制度与组织管理的整改1、完善信息安全组织机构,成立信息安全工作机构。整改措施:2、明确专兼职管理人员配置,根据实际情况制定专责的工作 职责与工作范围,岗位设置主、副岗备用制度。整改措施:3、完善病毒预警和报告机制,制定计算机病毒防治管理制度。 整改措施:4、制订信息系统运行管理规程、缺陷管理制度、统计汇报制 度、运维流程、运行值班制度,实行工作票制度,记录机房进出情况。整改措施:5、制订账号与口令管理制度,完善普通用户账户与管理员账 户密码、口令长度要求;对账户密码、口令变更作相关记录;及时对 系统用户身份发生变化后对其账户进行变更或注销。整改措施:关于网络与系统安全的整改1、生产控制系统和管理信息系统之间进行分区。整改措施:2、建立IP地址管理系统,加快进行对IP地址的规划和分配。 整改措施:3、完善补丁管理手段,制订相应管理制度;补缺Windows 系统主机补丁安装,补丁安装前进行测试记录。整改措施:4、对操作系统的安全配置进行严格的设置,删除系统不必要 的服务、协议。整改措施:关于网络服务与应用系统的整改1、按标准建设WWW服务。整改措施:2、解决OA系统趋势防病毒软件系统问题,对邮件系统的维 护、检查审计进行记录。整改措施:3、远程拨号访问设置按上述标准执行。整改措施:4、记录完善系统的角色、权限分配并记录;记录半年内用户 账户的变更、修改、注销;关键应用系统的数据功能操作进行审计; 制定针对关键应用系统的应急预案;关键应用系统管理员账户、用户 账户口令定期进行变更;新系统上线前应严格按照相关标准进行安全 性测试。整改措施:关于安全技术管理与设备运行状况的整改1、防火墙规则配置的建立、更改要有规范申请、审核、审批流程,对防火墙日志应进行存储、备份。整改措施:2、实施服务器端防病毒系统,配置专责人员负责维护防病毒 系统并及时发布病毒通告。整改措施:3、按标准部署、配置入侵检测系统。整改措施:4、按标准部署身份认证系统、安全管理平台、针对安全设备 的日志服务器,釆用漏洞扫描系统,重要系统将一年进行一次信息安 全风险评估。整改措施:关于存储备份系统的整改1、完善备份策略,严格按照备份策略对系统数据进行备份。 整改措施:2、建立介质管理制度和废弃介质处理制度,专人对存储介质 进行定期检查。整改措施:关于介质及物理环境安全的整改1、主机房安装门禁、监控与报警系统。整改措施:2、补全机房配线图,定期对UPS的运行状况进行检测和记录。 整改措施:3、釆用气体防火措施。整改措施:4、制订笔记本使用管理制度。根据上级相关通知精神要求,为进一步加强我镇社网络与信 息安全工作,认真查找我镇社网络与信息安全工作中存在的隐患及漏洞,完善安全管理措施,减少安全风险,提高应急处置能力,确保全 镇网络与信息安全,我镇对网络与信息安全状况进行了自查自纠和认 真整改,现将自查自纠情况报告如下:一、计算机涉密信息管理情况今年以来,我镇加强组织领导,强化宣传教育,落实工作责 任,加强日常监督检查,将涉密计算机管理抓在手上。对于计算机磁 介质的管理,釆取专人保管、涉密文件单独存放,严禁携带存在涉密 内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了 良好的安全保密环境。对涉密计算机实行了与国际互联网及其他公共 信息网物理隔离,并按照有关规定落实了保密措施,到目前为止,未 发生一起计算机失密、泄密事故;其他非涉密计算机及网络使用,也 严格按照镇计算机保密信息系统管理办法落实了有关措施,确保了机 关信息安全。二、计算机和网络安全情况一是网络安全方面。我镇配备了防病毒软件、网络隔离卡, 釆用了强口令密码、数据库存储备份、移动存储设备管理、数据加密 等安全防护措施,明确了网络安全责任,强化了网络安全工作。二是信息系统安全方面实行领导审查签字制度。凡上传网站 的信息,须经有关领导审査签字后方可上传;二是开展经常性安全检 查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁 安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、 端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡 改情况等进行监管,认真做好系统安全口记。三是日常管理方面切实抓好外网、网站和应用软件“五层管 理",确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密 要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作。重 点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电 源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、 IP管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、 资源库管理、软件管理等。三、硬件设备使用合理,软件设置规范,设备运行状况良好。我镇每台终端机都安装了防病毒软件,系统相关设备的应用 一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规 定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用 设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换, 防雷设备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系 统安全有效,暂未出现任何安全隐患。四、通讯设备运转正常我镇网络系统的组成结构及其配置合理,并符合有关的安全 规定;网络使用的各种硬件设备、软件和网络接口也是通过安全检验、 鉴定合格后才投入使用的,自安装以来运转基本正常。五、严格管理、规范设备维护我镇对电脑及其设备实行“谁使用、谁管理、谁负责”的管理 制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、 提高员工计算机技能。同时在镇开展网络安全知识宣传,使全体人员 意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且 在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备 维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对 于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要 求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维 护和管理。六、网站安全我镇对网站安全方面有相关要求,一是使用专属权限密码锁 登陆后台;二是上传文件提前进行病素检测;三是网站分模块分权限 进行维护,定期进后台清理垃圾文件;四是网站更新专人负责。七、安全制度制定落实情况为确保计算机网络安全、实行了网络专管员制度、计算机安 全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等 以有效提高管理员的工作效率。同时我镇结合自身情况制定计算机系 统安全自查工作制度,做到四个确保:一是系统管理员于每周五定期 检査中心计算机系统,确保无隐患问题;二是制作安全检查工作记录, 确保工作落实;三是实行领导定期询问制度,由系统管理员汇报计算 机使用情况,确保情况随时掌握;四是定期组织全镇人员学习有关网 络知识,提高计算机使用水平,确保预防。八、安全教育为保证我镇网络安全有效地运行,减少病毒侵入,我镇就网 络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中 遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答 复。九、自查存在的问题及整改意见我们在管理过程中发现了一些管理方面存在的薄弱环节,今 后我们还要在以下几个方面进行改进。对于线路不整齐、暴露的,立即对线路进行限期整改,并做 好防鼠、防火安全工作。加强设备维护,及时更换和维护好故障设备。自查中发现个别人员计算机安全意识不强。在以后的工作 中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充 分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网 络安全工作。XXXX 年 XX 月 XX 日信息安全自査报告依兰县中医医院信息科依兰县中医医院信息安全自查报告由于目前网络环境的严峻形势,我院对信息安全情况进行了 自检自查,先将情况汇报如下:一、信息安全自查工作组织开展情况1、成立了信息安全检查领导小组,由王学伟院长任组长,副院长朱光耀任副组长,信息科林伟明等为组员,负责对全医院的重要 信息系统全面排查并填记有关报表,建档留存。2、信息安全检查小组对照网络与信息系统的实际情况进行了 逐项排查、确认、并对自查结果进行了全面的核对、梳理、分析、整 改,提高了对全站网络与信息安全状况的掌控。二、信息安全工作情况信息安全检查行动小组对医疗信息系统的情况逐项排查。1、系统安全基本情况自查医疗信息系统为实时性系统,对医院主要业务影响较高,系 统均釆用windows操作系统,灾备情况为系统级灾备,釆用金山网络 版杀毒软件与防火墙。2、安全管理自查情况人与管理方面,指定专职信息安全员,成立信息安全管理机 构。重要岗位人员全部签订安全保密协议,制定了人员离职离岗安 全规定、外部人员访问审扌比表,资产管理方面,指定了专人进行资产管理,完善资产管理制度、设备维修 和报废管理制度建立了存储介质管理记录表。运行维护方面, 建立了客服系统维护标准、运行维护操作记录表,完善了日常运行维护制度。3、网络与信息安全培训情况制定了依兰县中医医院信息安全培训计划,2016年上半年 组织信息安全教育培训2次,接受信息安全培训人员50人,占我院 总人数40%以上,组织信息安全管理和技术人员参加专业培训1次。4、信息安全应急管理我院制定了本年度信息安全应急预案,对可能发生的各类信 息安全事件做到心中有数,对重点业务计算机经常备份数据、本年度 没有发生信息安全事故。自查发现的主要问题1、安全意识不够,需要继续加强对医院职工的信息安全意识 教育,提高做好安全工作的主动性和自觉性。2、规章制度体系初步建立,但还不完善,未能覆盖到信息系 统安全所有方面。3、设备维护,更新还不够及时。三、改进措施与整改根据自查过程中发现的不足,同时结合我院实际,将着重对 以下几个方面进行整改:1、加强医院职工信息安全教育培训工作,增强信息安全防范 和保密意识。2、要创新完善信息安全工作机制,进一步规范办公秩序,提 高信息工作安全性。3、不断加强计算机信息安全管理、维护、更新等方面的资金 投入,及时维护设备、更新软件,以做好信息系统安全防范工作。

    注意事项

    本文(信息安全自查整改报告.docx)为本站会员(暗伤)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开