信息安全的自查报告(5篇).docx
《信息安全的自查报告(5篇).docx》由会员分享,可在线阅读,更多相关《信息安全的自查报告(5篇).docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息安全的自查报告(通用5篇)信息安全的自查报告1 为保证税务系统网络与信息安全,进一步加强网络新闻宣传治理工作,有效地防范蓄意攻击、破坏网络信息系统及传播、粘贴非法信息等突发紧急大事的发生。根据“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,将工作落实到人。州局机关成立信息安全检查工作组,负责州局机关各处室安全检查工作,主要实行各处室自查和对局部处室抽查相结合的方式,开展网络安全清理检查工作。 一、现 状 与 风 险 随着伊犁州地税系统信息化建立的进展,以计算机网络为依托的征管格局已初步形成。总局区局地(州、市)局县(市)局的四级广域网络已经建立,并逐步向基层征收单位延长,地税系统网络
2、建立进程也渐渐加快。目前伊犁州地税系统广域网节点数已达700多个,联网计算机设备700多台。在完成繁重税收任务的同时,为提高税收征管效率,更好地宣传税收工作、效劳纳税人,各县(市)税务机关均依据工作需要建立了因特网访问网站。同时,与其它政府部门局部地实现了联网和信息交换。总之,网络与信息系统已成为整个税务系统工作的重要组成局部,成为关系到国计民生的重要根底设施。 在税务信息化建立不断蓬勃进展的同时,网络与信息安全的风险也渐渐显露。一是随着税收事业的进展,业务系统的要求,各级税务机关逐步与外部相关部门实现了联网与信息交换。此外为便利纳税人纳税,新疆地税系统开通了因特网申报、网上查询等业务,地税系
3、统网络由过去完全封闭的内部网,转变成与外部网、因特网规律隔离的网络。二是网络与信息系统中的关键设备如主机、路由器、交换机以及操作系统等大局部采纳国外产品,存在着较大的技术和安全隐患。三是系统内计算机应用操作人员水平参差不齐,加上由于经费缺乏,安全防护设备与技术手段不尽如人意。四是敌对势力以及受利益驱使的犯罪分子始终蠢蠢欲动,对国家重要的财政、金融部门构成巨大威逼。上述几个方面构成税务系统网络与信息安全的主要风险。 二、建立健全了网络与信息安全组织机构 为了确保网络与信息安全工作得到重视和措施能准时落实,伊犁州地税局成立了网络与信息安全领导小组: 组长: 成员: 领导小组下设办公室,详细负责日常
4、工作,主任由信息处长车艳霞担当,副主任由办公室副主任王守峰担当。成员有:王红星、刘忠辉、王忠、王华。 三、建立健全了网络与信息安全岗责体系和规章制度 网络与信息安全办公室负责对以机关名义在内、外网站上公布信息的审查和监控;信息处负责网站的维护和技术支持以及其它各类应用信息系统的监控和维护;计财处负责相关资金支持;机关效劳中心负责电力、空调、防火、防雷等根底设施的监控和维护。 网络与信息安全办公室负责在发生紧急大事时协调开展工作,并依据大事的严峻程度起草向领导小组、公安部门或上级有关部门的报告或向全系统的通报;并负责各类网站、各应用系统、数据库系统的监控防范、应急处置和数据、系统恢复工作,以及网
5、络系统的安全防范、应急处置和网络恢复工作及安全大事的事后追查。为做好州直地税系统网络安全自查工作,信息处在8月10日,通过视频培训,对全系统网管员进展网络安全学问培训。并对网络安全自查工作进展部署。 建立健全了各种安全制度,包括: (1)日志治理制度; (2)安全审计制度; (3)数据爱护、安全备份、灾难恢复规划; (4)计算机机房及其他重要区域的出入制度; (5)硬件、软件、网络、媒体的使用及维护制度; (6)帐户、密码、通信保密的治理制度; (7)有害数据及计算机病毒预防、发觉、报告及去除治理制度。 (8)个人计算机使用及治理规定。 四、伊犁州地税局计算机网络治理状况 (一)局域网安装了防
6、火墙。同时对每台计算机配置安装了区局统一配置的瑞星杀毒软件,针对注册号户数不够的状况,向区局又申请了300户注册号,现网络版瑞星杀毒软件可以同时上线550台计算机,根本满意了伊犁州地税系统内网办公需要。全州内网计算机安装桌面审计系统到达95%,局部单位到达100%。定期安装系统补丁,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。 (二)涉密计算机和局域网内全部计算机都强化口令设置,要求开机密码、公文处理口令、征管软件口令必需字母与数字混合不少于8位。同时,计算机相互共享之间设有身份认证和访问掌握。 (三)内网计算机没有违规上国际互联网及其他的信息网的现象;在各单位办税效劳厅自助
7、申报区安装的网报专用计算机每天由网管员进展治理检查,以防利用网报机进展违法活动。 (四)安装了针对移动存储设备的专业杀毒软件,对移动存储设备接入计算机前必需进展病毒扫描,对于常常接收外来数据的办税效劳厅、治理科等单位计算机都配备使用U盘病毒隔离器。 (五)对效劳器上的应用、效劳、端口和链接都进展了安全检查并加固处理。 信息安全的自查报告2 依据国务院办公厅关于开展重点领域网络与信息安全检查行动的通知(国办函20xx102号)文件精神,我公司对信息安全状况进展了自检自查,现将状况汇报如下: 一、信息安全自查工作组织开展状况 1、8月7日成立了信息安全检查领导小组,由副总裁张轩宏任组长,办公室主任
8、冯涛、信息化办公室主任高玉磊任副组长,信息化办公室李普阳、鲁宁、马茜、陈超为组员,负责对全公司的重要信息系统全面排查并填记有关报表、建档留存。 2、信息安全检查小组对比网络与信息系统的实际状况进展了逐项排查、确认,并对自查结果进展了全面的核对、梳理、分析、整改,提高了对全站网络与信息安全状况的掌控。 二、信息安全工作状况 8月13日信息安全检查行动小组对金蝶k3系统的状况进展逐项排查。 1、系统安全根本状况自查 金蝶k3系统为实时性系统,对公司主要业务影响较高。目前拥有DELL效劳器5台、TP-LINK路由器1台、FEIXUN路由器5台、FAST交换机10台,系统均采纳windows操作系统,
9、灾备状况为系统级灾备,该系统不与互联网连接,防火墙采纳Amaranten管控防火墙。 2、安全治理自查状况 人员治理方面,指定专职信息安全员,成立信息安全治理机构和信息安全专职工作机构。重要岗位人员全部签订安全保密协议,制定了人员离职离岗安全规定、外部人员访问审批表。 资产治理方面,指定了专人进展资产治理,完善了资产治理制度、设备修理维护和报废治理制度,建立了设备修理维护记录表。 存储介质治理方面,完善了存储介质治理制度,建立了存储介质治理记录表。 运行维护治理方面,建立了客服系统维护标准、运行维护操作记录表,完善了日常运行维护制度。 3、网络与信息安全培训状况 制定了河南丰太信息安全培训规划
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 自查 报告
限制150内