涵涵范文网 - isolvxing.com 2024年12月25日 22:55 星期三
  • 热门搜索:
  • 当前位置 首页 >范文大全 > 调查报告 >

    信息安全检查整改报告 保密工作整改报告应急局

    浏览数: 发布时间:2022-05-10 10:15:03

    下面是小编为大家整理的信息安全检查整改报告 保密工作整改报告应急局,供大家参考。

    信息安全检查整改报告 保密工作整改报告应急局

    信息安全检查整改报告

    信息安全检查整改报告

    XX市工商行政管理局关于2012年

    信息安全检查整改报告

    市公安局:

    4月18日贵单位对我局进行信息安全等级保护工作进行监督检查后,按照《中华人民共和国计算机信息系统安全保护条例》,我局对照相关文件要求,针对本单位安全检查工作情况认真组织开展了自查整改。现将自查整改情况报告如下:

    一、信息安全状况总体评价

    我局在督察检查结果的基础上,认真进行整改,信息安全工作与上一年度相比信息安全工作取得了新的进展,一是在制度上更加健全;二是在人员落实上更加明确;三是在保密意识有所提高;四是未出现任何信息安全事故。

    二、2012年信息安全主要工作情况

    (一)信息安全组织管理

    成立了信息系统安全工作领导小组。明确了信息系统安全工作的责任领导和具体管护人员。按照信息安全工作要求上制定了信息安全工作计划或工作方案。建立了信息安全责任制。按责任规定:信息安全工作领导小组对信息安全负首责,主管领导负总责,具体管理人负主责,并在单位组织开展信息安全教育培训。(二)日常信息安全管理

    严格落实岗位责任制和保密责任制,建立资产管理制度并认真落实,资产台账清晰、账物相符;安装必要的办公软件和应用软件,不安装与工作无关的软件;定期维护计算机办公用计算机、公文处理软件、信息安全设备、服务器、网络设备等使用产品,特别是本年度新采购办公用计算机、公文处理软件、信息安全设备满足安全可控要求。重点检查信息安全防护设施建设、运行、维护、检查及管理等费用纳入部门年度预算。

    (三)信息安全防护管理

    1.网络边界防护管理。

    关闭不必要的应用、服务、端口;定期更新账户口令;定期清理病毒木马,使用技术工具定期进行漏洞扫描、病毒木马检测。有效配置设备安全策略;使用安全设备防病毒、防火墙、入侵检测。

    2 .门户网站安全管理。

    管理系统管理账户和口令,清理无关账户,防止出现空口令、弱口令和默认口令;关闭不必要的端口,停止不必要的服务

    和应用,删除不必要的链接和插件;删除临时文件,防止敏感信息泄露;建立信息发布审核制度;使用技术工具定期进行漏洞扫描、木马检测。

    3.电子邮箱安全管理。

    不允许非本部门人员特别是无关人员使用邮箱;使用技术措施控制和管理口令,口令强度符合要求、定期更新。

    4 .移动存储设备安全管理。

    采取集中安全管理措施;配备必要的电子消磁或销毁设备;

    非法使用非涉密信息系统和涉密信息系统。

    (四)信息安全应急管理

    制定信息安全应急预案并进行演练培训。明确了应急技术支援队伍。重要数据和重要信息系统备份。上年度及本年度未发生信息安全事件。

    (五)信息安全教育培训

    开展信息安全和保密形势教育及警示教育,领导干部和

    机关工作人员积极参加信息安全基本技能培训。

    三、自查中发现的不足和整改意见

    根据监督检查中的具体要求,在自查整改过程中发现了一些

    不足,同时结合我局实际,今后要在以下几个方面进行整改。

    (一)培训教育时间不够。

    因单位业务工作量大,专业性强,需要学习的内容广泛,在

    信息安全培训教育上安排的时间仍显不足,一些专业技术问题还

    不够清楚。下一步,将更加有效地安排工作学习时间。

    (二)信息系统安全工作的水平还有待提高。

    对信息安全的管护水平还不够高,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

    (三)经费不足。

    因工作经费紧张,投入不足,下一步将合理安排,加大工作经费投入。

    四、整改后取得的成效

    我局领导高度重视,把信息安全检查工作列入了重要议事日程,并及时成立了信息安全工作领导小组,明确了检查责任人,组织制定了检查工作计划检查方案,对检查工作进行了安排部署,确保了检查工作的顺利进行。针对自查和抽查中发现的问题进行了整改,我们安排了更多的有效时间去学习相关的信息安全知识,加强信息安全教育培训,以增强信息技术人员安全防范意识和应对能力;同时,加大对线路、系统等的及时维护和保养,密切监测,随时随地解决可能发生的信息系统安全事故;针对信息技术飞快发展的特点,做到更新及时,对重要文件、信息资源做到及时备份,数据恢复,并加大了信息安全系统维护的经费投入。

    整改之后我局信息系统得到了更好的维护,严格按照上级部

    门的要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经

    费,信息安全风险得到有效降低,应急处置能

    力得到切实提咼,保证了我局信息系统持续安全稳定运行。

    二O—二年五月三日

    相关文章:

    Top