信息系统安全检查工作报告.docx
《信息系统安全检查工作报告.docx》由会员分享,可在线阅读,更多相关《信息系统安全检查工作报告.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息系统安全检查工作报告 信息系统安全检查工作报告 信息系统安全检查工作报告 盐城市第一人民医院信息科 为仔细贯彻落实办公室关于印发盐城市政府信息系统安全检查工作实施方案的通知文件精神和要求,我科组织人员对全院范围内的信息系统进展了一次全面的自查工作。现将自查状况报告如下: 一信息安全状况总体评价: 1.领导重视,机构健全。我院信息安全治理工作由分管信息科副院长领导,信息科负责详细执行。 2.制定方案,加强检查。我院使用信息系统作为办公工具已有十余年的历史,在信息安全治理方面已拥有一阵套完善标准合理的信息安全制度。为了保证我院应用系统信息的安全、完整和保密,保证各应用系统稳定、高效运行,我科
2、制定了医院信息中心信息安全治理制度制度、一院内网防病毒制度、一院内网防入侵制度、一院内网接入安全制度、数据备份及效劳器应急方案等一系列信息安全标准和制度。 二信息安全自查状况: 1.我院信息系统实行内外网物理隔离的方式,从根本上了防止医院业务信息系统遭到外部的攻击和窃取,充分爱护涉及医院和患者核心利益信息的安全。 2.严格把关接入内网信息流入口。我院全部内网(除信息科)电脑一律撤除光驱软驱等外接存储设备,通过内网治理系统对电脑USB存储接口,无线网卡,上网卡等可能引入外部担心全数据的信息流入口进展堵截。全部需要进入内网的数据一律在信息科确定其安全性前方能存入目标信息终端。 3.按医院各职能科室
3、物理位置和业务需求,制定相应的有用程序白名单,标准内网电脑使用软件的范围,杜绝担心全软件、病毒的启动和传播。 4.按操的职务和专业安排使用医院业务系统的权限。医院的各工作人员只能猎取与其工作相关和与其职称职务相关的信息,充分爱护了医院机密和患者隐私。 5.医院信息终端实行准入制度,各科室增加需院领导审批后才能实施。我科在全部网络交换机上关闭不使用的端口,不加装网络跳线,在实际需要使用时翻开指定位置的交换机端口、安装网络跳线。防止了擅自将自配电脑接入医院局域网的状况发生,保证了信息科对于医院业务内网的有效掌握。6.全院电脑安装国产专业杀毒软件和内网掌握系统,并准时更新病毒库和补丁库,做到操作系统
4、、应用软件、病毒防护软件等的补丁准时升级。全院全部接入医院业务内网的电脑全部下达了程序白名单,外设黑名单等审计谋略。 7.建立了完善的信息设备安全监控手段和值班制度。我科定期对软件进展测试,对检测和用户反响的问题进展讨论,制定相应的措施,编写相应的补丁,并做好版本的备案。对效劳器,杀毒软件,安全策略,系统安全日志,进展定期安全检测保证其在安全的前提下,确保数据传输和信息的安全度。 8.我科已经做好各项预备工作,对可能发生的各类信息安全大事做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,明确了应急技术支撑队伍,把信息安全工作做深做细做在前面。积极组织开展了应急演练,检验了应急预案的
5、可操作性,提高了应急处置力量。 三检查发觉的主要问题及整改状况 (一)存在的只要问题及其缘由 1.医院工作人员较多,信息安全意识总体水平较低,且层次不齐。广阔医务工工作繁忙,我科屡次组织信息安全相关培训,但收效甚为。2. (二)下一步工作准备 1.加强信息网络安全技术人员培训,使安全技术人员准时更新信息网络安全治理学问,提高相关治理及法律法规等的熟悉,不断地加强信息网络安全治理和技术防范水平。 2.加大网络安全设备的投入。 3.连续加强对医护人员、行政后勤人员的安全意识教育,提高做好信息安全工作的主动性和自觉性。 4.切实增加信息安全制度的落实工作,定期不定期的对安全制度执行状况进展检查,对于
6、导致不良后果的责任人,要严厉追究责任,从而提高人员安全防护意识。 5.是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,亲密监测,随时随地解决可能发生的信息系统安全事故。 6.是要加大对线路、系统等的准时维护和保养,加大更新力度。 7.是要提高安全工作的现代化水平,便于我们进一步加强对计算机信息系统安全的防范和信息系统安全工作。 四对信息安全工作的意见和建议 扩展阅读:信息系统安全检查工作报告和自查状况报告表 信息系统安全检查工作报告 一、信息安全状况总体评价 概述本单位信息安全工作状况,与上一年度相比信息安全工作取得的新进展,对本单位信息安全状况的总体评价。 二、信息安全
7、自查状况 对比信息系统安全自查状况报告表要求,逐项描述本单位在信息安全组织治理、日常信息安全治理、信息安全防护治理、信息安全应急治理、信息安全教育培训、信息安全检查等方面开展的工作状况。 三、检查发觉的主要问题及整改状况(一)存在主要问题及其缘由 描述本单位安全检查特殊是技术检测发觉的主要问题和薄弱环节,分析其存在缘由。 (二)下一步工作准备 针对检查发觉的问题提出整改规划或整改措施。四、对信息安全工作的意见和建议 对信息安全工作特殊是信息安全检查工作提出意见和建议。 信息系统安全自查状况报告表 (得分:分) 一、单位根本状况(小计5分,得分)单位名称分管信息安全工作的领导(2分)信息安全责任
8、处(科)室(1.5分)信息安全员(1.5分)姓名:职务:名称:负责人:职务:电话:姓名:职务:电话:二、信息系统根本状况(小计13分,得分)信息系统根本状况(3分)信息系统总数:1个面对社会公众供应效劳的信息系统数:1个托付社会第三方进展日常运维治理的信息系统数:个,其中签订运维外包效劳合同的信息系统数:个互联网接入口总数:2个互联网接入状况其中:联通接入口数量:1个接入带宽:100兆(此项为统计项,不计分1)电信接入口数量:2个接入带宽:100兆其他:接入口数量:个接入带宽:兆系统定级状况第一级:个其次级:1个第三级:个(2分)系统安全测评状况(8分)三、日常信息安全治理状况(小计8分,得分
9、)人员治理1 第四级:个第五级:个未定级:个最近2年开展安全测评(含风险评估、等级测评)系统数:0个岗位信息安全和保密责任制度:已建立未建立本报告表未列明分值的选项均为统计调查项,不设分值,不计入总分。 (5分)重要岗位人员信息安全和保密协议:全部签订局部签订均未签订人员离岗离职安全治理规定:已制定未制定外部人员访问机房等重要区域治理制度:已建立未建立信息安全设备运维治理:已明确专人负责未明确定期进展配置检查、日志审计等未进展设备修理维护和报废销毁治理:已建立治理制度,且修理维护和报废销毁记录完整已建立治理制度,但修理维护和报废销毁记录不完整尚未建立治理制度资产治理(3分)四、信息安全防护治理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 检查 工作报告
限制150内