最新信息安全自查報告
信息安全主要包括以下五方面的內容,即需保證信息的保密性、真實(shí)性、完整性、未授權拷貝和所寄生系統的安全性。以下是小編為大家整理的最新信息安全自查報告(精選5篇),歡迎閱讀,希望大家能夠喜歡。
最新信息安全自查報告1
我校領(lǐng)導高度重視坑縣教育局和我鎮中心學(xué)校的通知,按照鎮雄縣教育局關(guān)于加強網(wǎng)絡(luò )信息安全的通知,迅速檢查了我校教育信息和遠程教育項目設施的安全。從校長(cháng)到分管領(lǐng)導,我們共同努力,把我校的教育信息化、遠程教育項目管理、信息安全作為一件大事來(lái)抓。為了規范我校遠程教育項目設施、計算機教室和多媒體教室的安全管理,確保系統安全,我校成立了安全組織,完善了各項安全管理制度,收緊了備案制度,加強了各類(lèi)電教設備的使用和管理,營(yíng)造了遠程教育項目設施能夠安全使用的校園環(huán)境。自查報告將報告如下:
一、加強領(lǐng)導,成立網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,分工明確,責任到人。
為了進(jìn)一步加強我校遠程教育項目設施的管理,我校成立了由校長(cháng)領(lǐng)導下的專(zhuān)業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導小組和工作組。成員列表如下:
組長(cháng):
副組長(cháng):
成員:
分工及各自職責如下:校長(cháng)是我校遠程教育項目設施安全工作的第一責任人,全面負責遠程教育項目設施的信息安全管理。學(xué)校電教管理員負責我校遠程教育項目設施的信息安全管理、接收上級教育主管部門(mén)下發(fā)的信息和文件、網(wǎng)絡(luò )維護和日常技術(shù)管理等日常事務(wù)。
二、進(jìn)一步完善學(xué)校信息安全體系,確保遠程教育項目設施工作有章可循,完善安全管理體系。
我校遠程教育項目設施的服務(wù)對象主要是學(xué)校的教師和學(xué)生。為了保證學(xué)校計算機局域網(wǎng)的正常運行和健康發(fā)展,加強計算機管理,規范學(xué)校師生的使用行為,根據上級有關(guān)規定,我校制定了《AA中學(xué)遠程教育設施安全管理辦法》,建立了《AA中學(xué)計算機教室和教師辦公機器互聯(lián)網(wǎng)注冊及日志留存制度》、《互聯(lián)網(wǎng)信息監控與巡查制度》、《多媒體教室使用制度》。除了這些規章制度之外,我們還堅持隨時(shí)檢查和監控我校遠程教育項目設施的運行機制,有效保證了遠程教育項目設施的安全。
感謝我們學(xué)校領(lǐng)導、老師、學(xué)生的共同努力,在遠程教育項目設施、計算機教室、多媒體教室的信息安全管理上,處處有章可循,處處有法可依。每個(gè)人都有責任和義務(wù)確保校園信息安全,努力營(yíng)造文明和諧的社會(huì )文化和校園文化環(huán)境。
我們學(xué)校開(kāi)通了一項互聯(lián)網(wǎng)服務(wù);ヂ(lián)網(wǎng)計算機堅持為教育教學(xué)服務(wù)的原則,嚴格管理。完全被教師用來(lái)學(xué)習計算機網(wǎng)絡(luò )技術(shù)和查閱學(xué)習相關(guān)資料,為學(xué)校辦公、通識教育、通識教育提供了有力保障。
三、加強網(wǎng)絡(luò )安全技術(shù)防范措施,實(shí)施科學(xué)管理。我們學(xué)校的技術(shù)防范措施主要是從以下幾個(gè)方面做的:
1.安裝瑞星殺毒軟件在線(xiàn)版等殺毒軟件,實(shí)時(shí)監控網(wǎng)絡(luò )病毒,發(fā)現問(wèn)題立即解決。
2.學(xué)校在教學(xué)樓安裝避雷針,計算機系加固門(mén)窗,掛好窗簾,定期清洗,保證設備防雷、防盜、防曬、防塵,確保其安全完整。
3.及時(shí)修復各種軟件的補丁。
4.及時(shí)備份重要的學(xué)校文件和信息資源。創(chuàng )建系統恢復文件。
5.定期對遠程教育項目設備進(jìn)行維護,并做好記錄。
6.每天接收遠程IP教育資源,為教育教學(xué)服務(wù)。
7.加強我校教師的專(zhuān)業(yè)培訓,加強我校遠程教育工程設施、計算機教室、多媒體教室的安全教育和師資隊伍建設,充分利用遠程教育資源。
8.互聯(lián)網(wǎng)計算機安裝了“綠壩”讓我們的網(wǎng)絡(luò )資源健康文明。
9.信息技術(shù)教師需要在備課和上課的過(guò)程中向學(xué)生滲透計算機安全的常識。
四、定期全面檢查網(wǎng)絡(luò )和信息安全
我校網(wǎng)絡(luò )與信息安全領(lǐng)導小組每季度對遠程教育接收設備、計算機教室、多媒體教室的環(huán)境安全、設備安全、信息安全、管理制度執行情況進(jìn)行全面檢查和評估,及時(shí)糾正存在的問(wèn)題,發(fā)現并分析問(wèn)題,解決問(wèn)題,消除安全隱患,同時(shí)將評估結果納入教師年度考核。它保證了我校遠程教育項目設施的持續良好運行,為我市教育發(fā)展注入了新鮮血液。
最新信息安全自查報告2
為全面加強我校網(wǎng)絡(luò )與信息安全工作,校信息化建設領(lǐng)導小組辦公室于9月16日—25日對全校網(wǎng)絡(luò )、信息系統和網(wǎng)站的安全問(wèn)題組織了自查,現將自查狀況匯報如下:
一、學(xué)校網(wǎng)絡(luò )與信息安全狀況
本次檢查采用本單位自查、遠程檢查與現場(chǎng)抽查相結合的方式,檢查資料主要包含網(wǎng)絡(luò )與信息系統安全的組織管理、日常維護、技術(shù)防護、應急管理、技術(shù)培訓等5各方面,共涉及信息系統28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查狀況看,我校網(wǎng)絡(luò )與信息安全總體狀況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)資料。網(wǎng)絡(luò )信息安全工作機構健全、職責明確,日常管理維護工作比較規范;管理制度完善,技術(shù)防護措施得當,信息安全風(fēng)險得到有效降低;比較重視信息系統(網(wǎng)站)系統管理員和網(wǎng)絡(luò )安全技術(shù)人員培訓,應急預案與應急處置技術(shù)隊伍有落實(shí),工作經(jīng)費有必須保障,基本保證了校園網(wǎng)信息系統(網(wǎng)站)持續安全穩定運行。但在網(wǎng)絡(luò )安全管理、技術(shù)防護設施、網(wǎng)站建設與維護、信息系統等級保護工作等方面,還需要進(jìn)一步加強和完善。
二、20xx年網(wǎng)絡(luò )信息安全工作狀況
1、網(wǎng)絡(luò )信息安全組織管理
按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,學(xué)校網(wǎng)絡(luò )信息安全工作實(shí)行“三級”管理。學(xué)校設有信息化工作領(lǐng)導小組,校主要領(lǐng)導擔任組長(cháng),信息化工作辦公室設在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導小組全面負責學(xué)校網(wǎng)絡(luò )信息安全工作,授權信息辦對全校網(wǎng)絡(luò )信息安全工作進(jìn)行安全管理和監督職責。網(wǎng)教中心作為校園網(wǎng)運維部門(mén)承擔信息系統安全技術(shù)防護與技術(shù)保障工作。各處室、學(xué)院承擔本單位信息系統和網(wǎng)站信息資料的直接安全職責。
2、信息系統(網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò )故障處理規范”等系列規章制度。各系統(網(wǎng)站)使用單位基本能按要求,落實(shí)職責人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常維護操作較規范,多數單位做到了杜絕弱口令并定期更改,嚴密防護個(gè)人電腦,定期備份數據,定期查看安全日志等,隨時(shí)掌握系統(網(wǎng)站)狀態(tài),保證正常運行。
3、信息系統(網(wǎng)站)技術(shù)防護
校園網(wǎng)數據中心建有必須規模的綜合安全防護措施。
一是建有專(zhuān)業(yè)中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進(jìn)出機房實(shí)行門(mén)禁和登記制度;
二是網(wǎng)絡(luò )出口部署有安全系統,站群系統部署有應用防火墻,并定期更新檢測規則庫,重要信息系統建立專(zhuān)網(wǎng)以便與校園網(wǎng)物理隔離;
三是對服務(wù)器、網(wǎng)絡(luò )設備、安全設備等定期進(jìn)行安全漏洞檢查,及時(shí)更新操作系統和補丁,配置口令策略保證更新頻度;
四是全面實(shí)行實(shí)名認證制度,具備上網(wǎng)行為回溯追蹤潛力;
五是對重要系統和數據進(jìn)行定期備份,并建有災備中心。
4、信息安全應急管理
20xx年制定了《西北農林科技大學(xué)網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》。網(wǎng)教中心為應急技術(shù)支持單位,確保網(wǎng)絡(luò )安全事件的快速有效處置。
5、信息安全教育培訓
20xx年派員參加了陜西省信息安全保密培訓。暑期處級干部培訓安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓,增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護潛力。
三、檢查發(fā)現的主要問(wèn)題
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在必須的問(wèn)題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(cháng)時(shí)間未登錄過(guò)自己管理的系統(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(網(wǎng)站)日常管理維護不夠規范,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問(wèn)題(20xx年發(fā)生2起個(gè)人保密信息上傳網(wǎng)站的事件)。
2、技術(shù)防護方面:校園網(wǎng)安全技術(shù)防護設施仍不足,如缺少數據中心安全防御系統和審計系統,欠缺安全檢測設施,無(wú)法對服務(wù)器、信息系統(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3、應用系統(網(wǎng)站)方面:個(gè)別應用系統(網(wǎng)站)存在設計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統計20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設計缺陷)。
4、信息系統等級保護工作尚未全面開(kāi)展。
5、部分院(系)管轄的機房或學(xué)習室尚未實(shí)行認證和審計。
四、整改措施
針對存在的問(wèn)題,學(xué)校信息化領(lǐng)導小組專(zhuān)門(mén)進(jìn)行了研究部署。
1、進(jìn)一步完善網(wǎng)絡(luò )信息安全管理制度,規范信息系統和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓,提高安全意識和技術(shù)潛力。
2、繼續完善網(wǎng)絡(luò )信息安全技術(shù)防護設施,配備必要的安全防御和檢測設備,實(shí)行信息系統(網(wǎng)站)安全檢測準入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統進(jìn)行漏洞掃描和隱患排查,建立針對性的主動(dòng)防護體系。
3、針對各級網(wǎng)站建設水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統管理平臺,目前已將多個(gè)部門(mén)共計12個(gè)網(wǎng)站遷移到站群系統管理平臺。今后將加大推進(jìn)力度,逐步將全部各級網(wǎng)站遷入站群系統管理平臺,提高網(wǎng)站技術(shù)安全性能。
4、全面開(kāi)展信息系統等級保護工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統安全等級保護定級指南》,完成所有在線(xiàn)系統的定級、備案工作。用心創(chuàng )造條件開(kāi)展后續定級測評、整改等工作。
5、加強應急管理,修訂應急預案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統管理員參加的應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,做好應急演練,將安全事件的影響降到最低。
6、對院(系)管機房或學(xué)習室強制認證和審計。
五、幾點(diǎn)推薦
1、推薦按年度列支相關(guān)經(jīng)費,用于培訓、應急演練、網(wǎng)站改造等工作開(kāi)展。(“網(wǎng)絡(luò )安全經(jīng)費預算投入狀況”也是教技廳函[20xx]51號文件9個(gè)檢查項目之一);
2、推薦在20xx年數字校園建設經(jīng)費里列支專(zhuān)項經(jīng)費用于等保定級、測評、整改等工作;
3、推薦各類(lèi)網(wǎng)站在適當的時(shí)候(最好是改版時(shí))加入學(xué)校站群系統管理平臺,一旦加入該站群系統管理平臺,管理者將無(wú)需思考網(wǎng)站的技術(shù)安全及風(fēng)險,只需思考網(wǎng)站的信息與資料安全。
最新信息安全自查報告3
我公司對信息安全情景進(jìn)行了自查,現將自查報告如下:
一、信息安全自查工作組織開(kāi)展情景
1、8月7日成立了信息安全檢查領(lǐng)導小組,由副總裁張軒宏任組長(cháng),辦公室主任馮濤、信息化辦公室主任高玉磊任副組長(cháng),信息化辦公室李普陽(yáng)、魯寧、馬茜、陳超為組員,負責對全公司的重要信息系統全面排查并填記有關(guān)報表、建檔留存。
2、信息安全檢查小組對照網(wǎng)絡(luò )與信息系統的實(shí)際情景進(jìn)行了逐項排查、確認,并對自查結果進(jìn)行了全面的核對、梳理、分析、整改,提高了對全站網(wǎng)絡(luò )與信息安全狀況的掌控。
二、信息安全工作情景
8月13日信息安全檢查行動(dòng)小組對金蝶k3系統的情景進(jìn)行逐項排查。
1、系統安全基本情景自查
金蝶k3系統為實(shí)時(shí)性系統,對公司主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器5臺、tp-link路由器1臺、feixun路由器5臺、fast交換機10臺,系統均采用windows操作系統,災備情景為系統級災備,該系統不與互聯(lián)網(wǎng)連接,防火墻采用amaranten管控防火墻。
2、安全管理自查情景
人員管理方面,指定專(zhuān)職信息安全員,成立信息安全管理機構和信息安全專(zhuān)職工作機構。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規定》、《外部人員訪(fǎng)問(wèn)審批表》。
資產(chǎn)管理方面,指定了專(zhuān)人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
3、網(wǎng)絡(luò )與信息安全培訓情景
制定了《河南豐太信息安全培訓計劃》,20xx年上半年組織信息安全教育培訓2次,理解信息安全培訓人數20人,占公司總人數的4.7%,組織信息安全管理和技術(shù)人員參加專(zhuān)業(yè)培訓1人次。
4、信息安全應急管理
我公司制定了本年度信息安全應急預案,對可能發(fā)生的各類(lèi)信息安全事件做到心中有數,對重點(diǎn)業(yè)務(wù)計算機經(jīng)常備份數據,本年度沒(méi)有發(fā)生信息安全事故。
三、自查發(fā)現的主要問(wèn)題
1、安全意識不夠,需要繼續加強對公司員工的信息安全意識教育,提高做好安全工作的`主動(dòng)性和自覺(jué)性。
2、規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。
3、設備維護、更新還不夠及時(shí)。
四、改善措施與整改
根據自查過(guò)程中發(fā)現的不足,同時(shí)結合我公司實(shí)際,將著(zhù)重對以下幾個(gè)方面進(jìn)行整改:
1、加強公司職工信息安全教育培訓工作,增強信息安全防范和保密意識。
2、要創(chuàng )新完善信息安全工作機制,進(jìn)一步規范辦公秩序,提高信息工作安全性。
3、不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時(shí)維護設備、更新軟件,以做好信息系統安全防范工作。
最新信息安全自查報告4
我鎮積極組織落實(shí),對網(wǎng)絡(luò )安全基礎設施建設情景、網(wǎng)絡(luò )安全防范技術(shù)情景及網(wǎng)絡(luò )信息安全保密管理等情景進(jìn)行了自查,對我鎮的網(wǎng)絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查報告如下:
一、成立領(lǐng)導小組
為進(jìn)一步加強我鎮網(wǎng)絡(luò )清理工作,我鎮成立了網(wǎng)絡(luò )清理工作領(lǐng)導小組,由鎮長(cháng)任組長(cháng),分管副鎮長(cháng)任副組長(cháng),下設辦公室,做到分工明確,職責具體到人,確保網(wǎng)絡(luò )清理工作順利實(shí)施。
二、我鎮網(wǎng)絡(luò )安全現狀
我鎮的政府信息化建設從開(kāi)始到此刻,經(jīng)過(guò)不斷發(fā)展,逐漸由原先的沒(méi)有太高安全標準的網(wǎng)絡(luò )升級為此刻的具有必須安全性的辦公系統。目前我鎮電腦均采用殺毒軟件對網(wǎng)絡(luò )進(jìn)行保護及病毒防治。
三、我鎮網(wǎng)絡(luò )安全管理
為了做好信息化建設,規范政府信息化管理,我鎮專(zhuān)門(mén)制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動(dòng)存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理、網(wǎng)站資料管理等各方面都作了詳細規定,進(jìn)一步規范了我鎮信息安全管理工作。
我鎮定期對網(wǎng)站上的所有信息進(jìn)行整理,確保計算機使用做到“誰(shuí)使用、誰(shuí)負責”,尚未發(fā)現涉及到安全保密資料的信息;對我鎮產(chǎn)生的數據信息進(jìn)行嚴格、規范管理,并及時(shí)存檔備份;此外,我鎮在全鎮范圍內組織相關(guān)計算機安全技術(shù)培訓,并開(kāi)展有針對性的“網(wǎng)絡(luò )信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò )維護以及安全防護技能和意識,有力地保障我鎮政府信息網(wǎng)絡(luò )正常運行。
四、網(wǎng)絡(luò )安全存在的不足及整改措施
目前,我鎮網(wǎng)絡(luò )安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改意見(jiàn):
1、進(jìn)一步加強我鎮網(wǎng)絡(luò )安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化我鎮計算機操作人員對網(wǎng)絡(luò )病毒、信息安全威脅的防范意識,做到早發(fā)現,早報告、早處理。
2、加強我鎮干部職工在計算機技術(shù)、網(wǎng)絡(luò )技術(shù)方面的學(xué)習,不斷提高干部計算機技術(shù)水平。
3、加強設備維護,及時(shí)更換和維護好故障設備,以免出現重大安全隱患,為我鎮網(wǎng)絡(luò )的'穩定運行供給硬件保障。
五、對網(wǎng)絡(luò )清理檢查工作的意見(jiàn)和提議
隨著(zhù)信息化水平不斷提高,人們對網(wǎng)絡(luò )信息依靠也越來(lái)越大,保障網(wǎng)絡(luò )與信息安全,維護國家安全和社會(huì )穩定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問(wèn)題,由于我鎮網(wǎng)絡(luò )信息方面專(zhuān)業(yè)人才不足,對信息安全技術(shù)了解還不夠,期望上級部門(mén)能加強相關(guān)知識的培訓與演練,以提高我們的防范能力。
最新信息安全自查報告5
為進(jìn)一步加強我司網(wǎng)絡(luò )與信息安全工作,認真查找我司網(wǎng)絡(luò )與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風(fēng)險,提高應急處置能力,確保全鎮網(wǎng)絡(luò )與信息安全,我司對網(wǎng)絡(luò )與信息安全狀況進(jìn)行了自查自糾和認真整改,現將自查自糾情況報告如下:
一、計算機涉密信息管理情況
今年以來(lái),我司加強組織領(lǐng)導,強化宣傳教育,落實(shí)工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實(shí)行了加密軟件對所有文件進(jìn)行加密,并按照有關(guān)規定落實(shí)了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò )使用,也嚴格按照計算機保密信息系統管理辦法落實(shí)了有關(guān)措施,確保了機關(guān)信息安全。
二、計算機和網(wǎng)絡(luò )安全情況
一是網(wǎng)絡(luò )安全方面。我司所有電腦安裝了防病毒軟件,帳號采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
二是信息系統安全方面實(shí)行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;
三是開(kāi)展經(jīng)常性安全檢查,主要對SQL注入攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我司每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的.應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線(xiàn)正常,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;UPS運轉正常。網(wǎng)站系統安全有效,暫未出現任何安全隱患。
四、通訊設備運轉正常
我司網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的各種硬件設備、軟件和網(wǎng)絡(luò )接口也是通過(guò)安全檢驗、鑒定合格后才投入使用的,自安裝以來(lái)運轉基本正常。
五、嚴格管理、規范設備維護
我司對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時(shí)在開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體人員意識到了,計算機安全保護的重要性。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規范設備的維護和管理。
六、網(wǎng)站安全
我司對網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權限密碼鎖登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負責。
七、信息保密與保密區域的設置
為保證信息安全,公司對信息文件資料進(jìn)行等級劃分,按照絕密、保密、內部、公開(kāi)四個(gè)級別進(jìn)行分別管控,限制無(wú)權限和不相關(guān)人員接觸公司機密;公司內部的區域,根據重要程度進(jìn)行了劃分, 按照絕密區域、保密區域、內部區域、公開(kāi)區域四個(gè)級別進(jìn)行劃分,實(shí)行限制管理,非工作人員以及直屬管理人員不得隨意進(jìn)出。
八、安全制度制定與落實(shí)情況
為確保計算機網(wǎng)絡(luò )安全、實(shí)行了網(wǎng)絡(luò )專(zhuān)管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò )信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時(shí)我司結合自身情況制定計算機系統安全自查工作制度,做到四個(gè)確保:一是系統管理員于每周定期檢查中心計算機系統,確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導定期詢(xún)問(wèn)制度,由系統管理員匯報計算機使用情況,確保情況隨時(shí)掌握;四是定期組織人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保預防。
九、安全培訓與教育
為保證我司網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我司就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的答復。
【最新信息安全自查報告】相關(guān)文章:
最新機關(guān)單位信息安全自查報告09-20
信息安全自查報告07-08
信息安全的自查報告03-31
信息安全自查報告12-01
信息安全自查報告06-07
信息安全自查報告07-03
信息安全的自查報告03-31
信息安全檢查自查報告05-11
學(xué)校信息安全自查報告06-27