学校网站自查报告.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《学校网站自查报告.docx》由会员分享,可在线阅读,更多相关《学校网站自查报告.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学校网站自有报告一、信息安全总体情况(一)成立政府信息系统安全工作领导小组我局成立了政府信息系统安全工作领导小组,以班子成员局长陈 扬同志为组长,副局长韦典宣同志为副组长,网络管理人员以及信息 系统使用的相关人员为成员,负责我局政府信息系统安全工作的统一 指挥和组织领导,办公室设在局信息化管理部门。安全小组的成立, 明确了政府信息系统安全的主管领导、具体负责管护人员和管理机构。(二)制定检查方案,确立检查范围信息部门制定了详细的检查方案,对所要检查的部门、范围、具 体要求作了部署,具体内容包括:1、政府信息系统:检查南宁市电子政务内网统一工作平台、南宁 市政务信息报送系统、政民互动综合服务平台
2、、网上信访、南宁市城 市管理局政务信息网站、市委机要网、档案管理系统。2、安全规章制度和安全设备:检查管理制度是否健全;信息系统 安全防护设施的状况、防入侵和防病毒情况、人员出入情况;是否与 互联网物理隔离;计算机密码、口令的保密状况;计算机软件、程序 等电子文件和加密狗的保管、使用情况等。(三)展开安全检查,即时整改隐患信息系统安全检查具体措施,一是对本单位政务信息系统的帐户、 口令等实行了一次专门的清理检查,并即时将软件更新和升级,消除 安全隐患。二是强化网络安全管理工作,对所有接入政府内部网络的 计算机设备实行了全面安全检查,对发现有操作系统存有漏洞、防毒 软件配置不到位的计算机实行全面
3、升级,确保网络安全。三是规范信 息的采集、审核和发布流程,严格信息发布审核,确保所发布信息内 容的准确性和真实性。四是严格禁止涉密计算机与互联网相连。2、我校北大门紧邻公路,学生上下学人员较多,存有交通隐患。 学校增强安全教育同时,即时与交警部门联系,寻找解决办法。总的说来,学校无论是领导还是普通教师对安全工作重视水准较 高,安全教育实行得比较扎实,安全措施也比较到位,我们在今后的 工作中将继续努力,力求把安全工作做得尽善尽美。(四)应急响应机制建设情况1、制定了网络与信息系统安全应急预案,有效处置我局网络与信 息的安全性与可靠性。2、对信息系统数据实行定期备份,持续地健全的灾难备份系统、 完
4、善的灾难备份恢复计划,以降低或消除各种灾难对正常工作的影响。(五)信息技术产品和服务国产化情况1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。2、档案管理系统、人事管理系统等皆为市政府、市委统一指定产 品系统。(六)完善计算机安全管理制度和系统安全保护策略完善、整理了各个部门、岗位的计算机安全管理制度、操作规程、 岗位要求,如重要岗位不准窜岗、混岗;人走机关等。对每一台涉密 计算机的安全保护策略实行了检查、发现不规范不安全的地方即时处 理解决。(七)强化操作人员信息安全管理我局持续增强对计算机使用者的安全培训工作,强化每一个使用 者安全使用网络的水平,提升安全防范意识,对每台入网计
5、算机的使 用者、IP地址实行登记造册。增强了网络机房安全管理工作。(A)严格落实责任追究制度严厉查处违反信息安全规定的行为和泄密事故、信息安全事故, 严肃追究惩处责任人和相关负责人的责任。总之,我局对涉及信息系统方面的规章制度、安全组织及职责、 人员管理、体系结构、网络安全、设备和操作系统安全、应用系统安 全、数据安全、物理环境安全、应急响应和灾难恢复等环节实行查找、 分析和归纳,对已有的安全管理体系和安全措施实行核实和评价。从自查情况看,我局信息系统安全状况总体情况良好,不同类型的网路 应用全部实现了物理隔离,多年来未发生过重大信息系统安全事件。二、信息安全检查发现的主要问题及整改情况(一)
6、当前存有的问题1、很多信息系统使用人员安全意识淡薄,在管理上缺乏主动性和 自觉性。2、网络安全技术管理人员配备较少,信息系统安全方面可投入的 力量有限。3、规章制度体系初步建立,但还不够完善,未能覆盖信息系统安 全的所有方面,制度的完善已列入今后的重点工作。4、部分信息系统的数据无可靠备份,出现故障后,会导致系统使 用中断。5、在设备和操作系统安全环节,缺乏有效审计手段,无法建立可 行的审计策略。6、防病毒系统更新、升级滞后,整体运行不稳定,信息系统存有 感染计算机病毒的风险隐患。(二)下一步整改措施针对以上自查中发现的隐患与不足,为进一步增强信息系统安全, 我局应围绕信息系统安全综合治理的工
7、作目标,重点在完善规章制度、 丰富技术手段上下功夫,认真展开整改工作。1、依据国家信息安全技术标准规范,结合我市信息系统安全 检查工作目录,再次检查规章制度各个环节的安全策略与安全制度, 并对其中不完善部分实行了重新修订与修改。2、组织系统管理员、网络管理员、信息系统使用人员等核心技术 人员展开多种形式的信息系统安全知识学习、培训,进一步强化相关 工作人员安全意识的教育工作,增强设备安全巡检,防患于未然。3、修订市城管局网络与信息安全应急预案,使之适合信息技 术发展的新要求。4、强化技术A、B角配置,并要求A、B角同时参与技术设备的检 修与维护。5、确保客户端防病毒系统的准确有效,确保安全补丁
8、的即时分发。6、进一步强化信息系统客户端安全监控及授权管理,确保系统安 全。三、对信息安全检查工作的意见和建议(一)增强信息网络安全技术人员培训,使安全技术人员即时更 新信息网络安全管理知识,提升相关管理及法律法规等的理解,持续 地增强信息网络安全管理和技术防范水平。(二)增大网络安全设备的投入。一是要继续增强对乡干部的安全意识教育,提升做好安全工作的 主动性和自觉性。二是要切实增强信息安全制度的落实工作,不定期的对安全制度 执行情况实行检查,对于导致不良后果的责任人,要严肃追究责任, 从而提升人员安全防护意识。三是要以制度为根本,在进一步完善信息安全制度的同时,安排 专人,完善设施,密切监测
9、,随时随地解决可能发生的信息系统安全 事故。四是要增大对线路、系统等的即时维护和保养,增大更新力度。五是要提升安全工作的现代化水平,便于我们进一步增强对计算 机信息系统安全的防范和信息系统安全工作。【篇二】学校网站自查报告学校接到:“重庆市巴南区教育委员会关于转发巴南区信息网络 安全大检查专项行动实施方案的通知”后,按文件精神立即落实相关 部门实行自查,现将自查情况作如下报告:一、充实领导机构,增强责任落实接到文件通知后,学校立即召开行政办公会议,进一步落实领导 小组及工作组,落实分工与责任人(领导小组见附件一)。鱼洞二小 网络安全大检查专项行动由学校统一牵头,统一指挥,学校信息中心 具体负责
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学校 网站 自查 报告
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内