重點(diǎn)領(lǐng)域信息安全自查報(bào)告
引導(dǎo)語:重點(diǎn)領(lǐng)域信息安全問題非常重要,下面是YJBYS小編為大家整理的重點(diǎn)領(lǐng)域信息安全自查報(bào)告范文,歡迎大家閱讀與借鑒!
根據(jù)政府辦印發(fā)《xxxxxxx》精神,xxxx對(duì)信息安全檢查工作進(jìn)行了統(tǒng)一布置,對(duì)涉密載體、重要崗位和敏感人員進(jìn)行了一次全面的梳理和認(rèn)真檢查,現(xiàn)將檢查情況匯報(bào)如下:
一、領(lǐng)導(dǎo)高度重視,切實(shí)加強(qiáng)信息安全工作
xxx領(lǐng)導(dǎo)高度重視這次檢查工作,召開了專項(xiàng)工作會(huì)議,組織認(rèn)真學(xué)習(xí)文件精神,切實(shí)增強(qiáng)干部職工的保密意識(shí),確保信息安全。會(huì)上成立了由黨組成員xxx任組長(zhǎng),辦公室主任xxx為副組長(zhǎng),各相關(guān)股(室)負(fù)責(zé)人為成員的領(lǐng)導(dǎo)小組。會(huì)上還與各股室負(fù)責(zé)人簽訂了《重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)責(zé)任書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預(yù)防和杜絕失泄密事件發(fā)生。
二、安全防范措施落實(shí)情況
(一)涉密計(jì)算機(jī)經(jīng)過了信息系統(tǒng)安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計(jì)算機(jī)信息系統(tǒng)已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專人使用和管理之外任何人不得接觸或查看涉密計(jì)算機(jī)信息系統(tǒng)。禁止在非涉密計(jì)算機(jī)及信息系統(tǒng)內(nèi)保存或流轉(zhuǎn)任何涉密文件和內(nèi)部敏感信息,所有涉密文件和內(nèi)部敏感信息一律保存在涉密計(jì)算機(jī)信息系統(tǒng)中。涉密計(jì)算機(jī)信息系統(tǒng)配備單獨(dú)的移動(dòng)存儲(chǔ)介質(zhì),不使用xxx內(nèi)其他股室的移動(dòng)存儲(chǔ)介質(zhì),禁止使用來歷不明或未經(jīng)殺毒的一切移動(dòng)存儲(chǔ)介質(zhì)。
(三)除政務(wù)信息公開場(chǎng)所使用無線局域網(wǎng)外,其他一切硬件設(shè)施均采用有線連接,有效地避免了信息在無線局域網(wǎng)中泄漏。
(四)各股室在安裝殺毒軟件時(shí)采用國(guó)家主管部門批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等載體,不訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒來源。同時(shí),電腦設(shè)備外送修理時(shí),有指定人員跟隨聯(lián)系。電腦報(bào)廢處理時(shí),及時(shí)將硬盤等存儲(chǔ)載體拆除或銷毀。在單位外的U盤,不得攜帶到單位內(nèi)使用。計(jì)算機(jī)在局域網(wǎng)中正常使用多功能一體機(jī)進(jìn)行打印、掃描等,都是公開的、未涉密的。
三、認(rèn)真開展自查自糾,加強(qiáng)重點(diǎn)崗位的保密防范
xxx成立了重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作領(lǐng)導(dǎo)小組,并對(duì)此次檢理工作做了統(tǒng)一安排。一是此次檢查對(duì)象包括機(jī)關(guān)和單位在崗人員持有的.涉密載體進(jìn)行清理,清理重點(diǎn)為涉密電子文檔和存儲(chǔ)、處理過涉密信息的計(jì)算機(jī)、移動(dòng)硬盤、軟盤、光盤、優(yōu)盤、錄像帶等。xxx辦公室是保密要害部門,要嚴(yán)格執(zhí)行保密精神,負(fù)責(zé)文函的接收和管理。目前,辦公室有1名兼職人員負(fù)責(zé)保密文件資料的管理。存放保密文件資料的場(chǎng)所符合保密和防火、防盜等安全要求。密件,密級(jí)文件平時(shí)存放庫房檔案柜中,密碼電報(bào)、密鑰放在保險(xiǎn)柜中,并定期清理、檢查,防止遺失,對(duì)收到和發(fā)出的保密文件資料有書面登記和簽收、借閱手續(xù),借閱帶密級(jí)的文、電檔案須經(jīng)辦公室主任批準(zhǔn)。保密文件資料辦理完畢后收集齊全并立卷歸檔。復(fù)制、抄存涉密文件,必須經(jīng)辦公室主任批準(zhǔn),履行登記手續(xù),任何密件復(fù)印件視同原件管理,用完及時(shí)收回。連接互聯(lián)網(wǎng)的計(jì)算機(jī)沒有處理過保密文件資料(包括登記文件目錄),保密文件資料銷毀有登記,并經(jīng)主管領(lǐng)導(dǎo)審定,在保密工作部門指定的銷毀單位進(jìn)行,沒有向廢品收購部門出售密級(jí)文件資料的現(xiàn)象。二是此次清理要求對(duì)涉密載體進(jìn)行清點(diǎn)、核對(duì),并逐一登記備案。對(duì)涉密計(jì)算機(jī)及移動(dòng)存儲(chǔ)介質(zhì)存在泄密隱患的,按照有關(guān)規(guī)定采取了相應(yīng)措施。三是在此次清查中對(duì)必須收回的涉密載體一律收回;對(duì)不應(yīng)由個(gè)人留用的電子文檔,統(tǒng)一組織了刪除。
四、存在問題和整改措施
(一)存在的主要問題。一是規(guī)章制度體系初步建立,但還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。二是不少信息系統(tǒng)使用人員安全意識(shí)不強(qiáng),在管理上缺乏主動(dòng)性和自覺性。 三是網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,信息系統(tǒng)安全方面投入的力量有限。
(二)整改措施。一要再次檢查規(guī)章制度各個(gè)環(huán)節(jié)的安全策
略與安全制度,并對(duì)其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期對(duì)安全制度執(zhí)行情況進(jìn)行檢查。二要繼續(xù)加強(qiáng)人員的安全意識(shí)教育,提高全員安全工作的主動(dòng)性和自覺性。三要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度。提高安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。
五、對(duì)信息安全檢查工作的意見和建議
一是加強(qiáng)重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí)。二是加強(qiáng)人員的信息安全意識(shí),不斷地加強(qiáng)信息系統(tǒng)安全管理和技術(shù)防范水平。
xxx
xxxx年xx月xx日
【重點(diǎn)領(lǐng)域信息安全自查報(bào)告】相關(guān)文章:
網(wǎng)絡(luò)信息安全領(lǐng)域論文08-26
信息安全的自查報(bào)告范文12-29
網(wǎng)絡(luò)信息安全自檢的自查報(bào)告范文12-29
鄉(xiāng)鎮(zhèn)供電所營(yíng)銷管理重點(diǎn)領(lǐng)域風(fēng)險(xiǎn)管控11-11
信息安全管理中信息安全態(tài)勢(shì)分析11-07
日本留學(xué)考試相關(guān)信息重點(diǎn)掌握01-22
教育領(lǐng)域?qū)m?xiàng)治理自查報(bào)告(精選7篇)11-25