2022年系统整改报告 .pdf
《2022年系统整改报告 .pdf》由会员分享,可在线阅读,更多相关《2022年系统整改报告 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、济南市综合电子监察系统整改报告尊敬的市纪委领导:2012年 11 月 21 日纪委王程波书记来到纪委信息中心,视察济南市综合电子监察系统建设情况的过程中,发现系统存在诸多问题,并要求承建公司短期内整改。事后浪潮公司高层领导非常重视,责令公司各部门全力配合,并要求项目经理、技术经理在短期内将系统问题整改完毕。项目经理冯丽娜、技术经理高欣,带领实施人员、技术人员在项目现场加班加点解决问题。经过三周的不懈努力,系统所存在的问题目前已经整改完毕。针对系统存在的问题,浪潮主要做了以下三大方面的整改处理:一方面是综合电子监察系统 bug 以及子系统bug 的修改;另一方面是综合电子监察系统子系统功能菜单的
2、调整;第三方面是综合电子监察系统首页功能的实现。由于业务数据未在本地存储,综合电子监察系统的一些分析处理数据的功能暂时还无法实现。但针对此问题,我公司已经提出了解决方案。即将现有的综合电子监察系统升级到新版本,利用信息中心承建的数据中心,将数据交换到综合电子监察系统中,从而使综合电子监察系统获取数据。此方案不但可以解决现有问题,还可以统一界面整体风格。从长远考虑,综合电子监察系统扩充新的监察点和新的功能就不再受数据的制约(具体整改问题详见附件“整改列表”)。结合综合电子监察系统建设的现状,我们公司建议,请负责相关子系统的纪委处室参与到项目建设中来,对子系统的功能、监察点的设置进行把关。相关处室
3、指派一名比较熟悉业务的人员全程跟踪项目建设,这样设置的监察点和功能更加符合纪委需求。鉴于本事件的发生给贵局的领导们带来的不便,在此表示深深的歉意。同时也万分感谢各位领导为我公司的发展提出了如此宝贵的意见,也希望在今后的日子中,给予我们更多的支持与指导,谢谢!山东浪潮齐鲁软件产业股份有限公司 2012年 12 月 14 日篇二:单位信息安全整改报告单位信息安全整改报告 (管理信息系统)单位二零一一年九月 1 概述根据国务院信息化工作办公室关于对国家基础信息网络和重要信息系统开展安全检查的通知(信安通 200615 号)、国家电力监管委员会关于对电力行业有关单位重要信息系统开展安全检查的通知(办信
4、息 200648号)以及集团公司和省公司公司的文件要求,进行单位的信息安全整改工作。2 目标根据安全检查报告中的整改措施,积极实施整改,力争将检查中发现的安全隐患快速、高效的解决。单位信息安全检查工作的主要目标是通过自评估工作,发现本局信息系统当前面临的主要安全问题,边检查边整改,确保本局信息网络和重要信息系统的安全。本次安全检查工作将完成以下任务:1)完成相关单位典型系统的信息安全风险评估工作。通过检查掌握当前本局信息系统面临的主要安全问题,并在对检查结果进行分析判断的基础上提出整改措施;2)进行本局范围内信息安全大检查,对相关单位的基础网络和重要信息系统进行安全性自查,并将相关数据进行汇总
5、分析,统计重大和典型信息安全事件,及时发现和查找基础网络和重要信息系统存在的安全隐患,边检查边整改,确保本局基础网络和重要信息系统安全、可靠运行。名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 6 页 -3 安全整改措施 3.1 关于规章制度与组织管理的整改 1、完善信息安全组织机构,成立信息安全工作机构。整改措施:2、明确专兼职管理人员配置,根据实际情况制定专责的工作职责与工作范围,岗位设置主、副岗备用制度。整改措施:3、完善病毒预警和报告机制,制定计算机病毒防治管理制度。整改措施:4、制订信息系统运行管理规程、缺陷管理制度、统计汇报制度、运维流程、运行值班制度,实行工作票制度
6、,记录机房进出情况。整改措施:5、制订账号与口令管理制度,完善普通用户账户与管理员账户密码、口令长度要求;对账户密码、口令变更作相关记录;及时对系统用户身份发生变化后对其账户进行变更或注销。整改措施:3.2 关于网络与系统安全的整改 1、生产控制系统和管理信息系统之间进行分区。整改措施:2、建立 ip 地址管理系统,加快进行对ip 地址的规划和分配。整改措施:3、完善补丁管理手段,制订相应管理制度;补缺 windows 系统主机补丁安装,补丁安装前进行测试记录。整改措施:4、对操作系统的安全配置进行严格的设置,删除系统不必要的服务、协议。整改措施:3.3 关于网络服务与应用系统的整改 2、解决
7、 oa 系统趋势防病毒软件系统问题,对邮件系统的维护、检查审计进行记录。整改措施:3、远程拨号访问设置按上述标准执行。整改措施:4、记录完善系统的角色、权限分配并记录;记录半年内用户账户的变更、修改、注销;关键应用系统的数据功能操作进行审计;制定针对关键应用系统的应急预案;关键应用系统管理员账户、用户账户口令定期进行变更;新系统上线前应严格按照相关标准进行安全性测试。整改措施:3.4 关于安全技术管理与设备运行状况的整改 1、防火墙规则配置的建立、更改要有规范申请、审核、审批流程,对防火墙日志应进行存储、备份。整改措施:2、实施服务器端防病毒系统,配置专责人员负责维护防病毒系统并及时发布病毒通
8、告。整改措施:3、按标准部署、配置入侵检测系统。整改措施:4、按标准部署身份认证系统、安全管理平台、针对安全设备的日志服务器,采用漏洞扫描系统,重要系统将一年进行一次信息安全风险评估。整改措施:3.5 关于存储备份系统的整改 1、完善备份策略,严格按照备份策略对系统数据进行备份。整改措施:2、建立介质管理制度和废弃介质处理制度,专人对存储介质进行定期检查。整改措施:3.6 关于介质及物理环境安全的整改名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 6 页 -1、主机房安装门禁、监控与报警系统。整改措施:2、补全机房配线图,定期对ups 的运行状况进行检测和记录。整改措施:3、采用
9、气体防火措施。整改措施:4、制订笔记本使用管理制度。篇三:信息安全检查整改报告 xx市工商行政管理局关于2012 年信息安全检查整改报告市公安局:月日贵单位对我局进行信息安全等级保护工作进行监督检查后,按照中华人民共和国计算机信息系统安全保护条例,我局对照相关文件要求,针对本单位安全检查工作情况认真组织开展了自查整改。现将自查整改情况报告如下:一、信息安全状况总体评价我局在督察检查结果的基础上,认真进行整改,信息安全工作与上一年度相比信息安全工作取得了新的进展,一是在制度上更加健全;二是在人员落实上更加明确;三是在保密意识有所提高;四是未出现任何信息安全事故。二、2012 年信息安全主要工作情
10、况(一)信息安全组织管理成立了信息系统安全工作领导小组。明确了信息系统安全工作的责任领导和具体管护人员。按照信息安全工作要求上制定了信息安全工作计划或工作方案。建立了信息安全责任制。按责任规定:信息安全工作领导小组对信息安全负首责,主管领导负总责,具体管理人负主责,并在单位组织开展信息安全教育培训。(二)日常信息安全管理严格落实岗位责任制和保密责任制,建立资产管理制度并认真落实,资产台账清晰、账物相符;安装必要的办公软件和应用软件,不安装与工作无关的软件;定期维护计算机。办公用计算机、公文处理软件、信息安全设备、服务器、网络设备等使用产品,特别是本年度新采购办公用计算机、公文处理软件、信息安全
11、设备满足安全可控要求。重点检查信息安全防护设施建设、运行、维护、检查及管理等费用纳入部门年度预算。(三)信息安全防护管理 1网络边界防护管理。关闭不必要的应用、服务、端口;定期更新账户口令;定期清理病毒木马,使用技术工具定期进行漏洞扫描、病毒木马检测。有效配置设备安全策略;使用安全设备防病毒、防火墙、入侵检测。2门户网站安全管理。管理系统管理账户和口令,清理无关账户,防止出现空口令、弱口令和默认口令;关闭不必要的端口,停止不必要的服务和应用,删除不必要的链接和插件;删除临时文件,防止敏感信息泄露;建立信息发布审核制度;使用技术工具定期进行漏洞扫描、木马检测。3.电子邮箱安全管理。不允许非本部门
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年系统整改报告 2022 系统 整改 报告
限制150内