資訊保安自查報告(15篇)

資訊保安自查報告(15篇)

  在日常生活和工作中,報告十分的重要,其在寫作上具有一定的竅門。那麼你真正懂得怎麼寫好報告嗎?以下是小編為大家收集的資訊保安自查報告,僅供參考,希望能夠幫助到大家。

資訊保安自查報告1

  一、自查狀況

  1、安全制度落實狀況:

  目前局(館)已制定了《鶴壁市檔案局(館)網路安全管理制度(試行)》、《鶴壁市檔案局(館)計算機資訊系統安全保密管理制度》、《鶴壁市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。進一步提升網站建設的服務水平,網站版式和技術標準合格,資料更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署資訊,及時反饋本局貫徹落實上級決策、部署狀況。網站資訊公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行資料、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等資訊,並做到了專人時常更新,職工和群眾反應良好。

  2、安全防範措施落實狀況:

  (1)涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

  (2)涉密計算機資訊系統已建立,處於物理隔離未接入網際網路,除專人使用和管理之外任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(館)內其他處室的移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

  (3)除政務資訊公開場所使用無線區域網外,局(館)其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

  (4)各室在安裝防毒軟體時採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、隨身碟等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的隨身碟,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

  3、應急響應機制建設狀況:

  (1)制定了初步應急預案,並處於不斷完善階段。

  (2)對資訊系統資料進行定期備份,以降低或消除各種災難對正常工作的影響。

  4、資訊科技產品應用狀況:

  使用防火牆、安全網閘與入侵檢測系統,有效保護資訊系統安全。

  5、資訊保安教育培訓狀況:

  (1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的潛力,提高安全防範意識,對每臺入網計算機的使用者、IP地址進行登記造冊。

  (2)組織人員參加網路安全員培訓。增強內部人員的資訊保安防護意識,有效提高局(館)的資訊保安防護潛力。

  二、資訊保安檢查發現的主要問題及整改狀況1、目前存在的問題

  (1)規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面。

  (2)不少資訊系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

  (3)網路安全技術管理人員配備較少,資訊系統安全方面投入的力量有限。

  2、整改措施:

  (1)再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強資訊保安制度的落實工作,不定期對安全制度執行狀況進行檢查。

資訊保安自查報告2

  根據縣政府辦公室《關於印發墊江縣開展重點領域網路與資訊保安檢查行動工作方案的緊急通知》(墊江府辦發〔20xx〕60號)檔案精神。我鎮對資訊系統安全情況進行了自查,現彙報如下:

  一、資訊系統安全檢查基本情況

  為規範和落實資訊系統安全檢查,我鎮制訂了《XX鎮20xx年政府資訊系統安全檢查工作方案》,併成立了資訊安系統安全工作領導小組,並對此次檢理工作做了統一安排,由我鎮黨政辦公室負責資訊系統安全的日常管理工作,明確了資訊系統安全的主管領導、分管領導和具體管理人員:一是清理重點為涉密電子文件和儲存、處理過涉密資訊的計算機、行動硬碟、軟盤、光碟、優盤、錄影帶等。二是清理網路管理安全,包括網路結構、密碼管理、IP管理、網際網路行為管理等。三是清理應用管理安全,公文傳輸系統、軟體管理等,不斷規範網路安全管理,形成了良好的安全保密環境。

  二、資訊保安工作情況

  一是結合我鎮實際制定了初步應急預案,並處於不斷完善階段。二是專人維護涉密電腦。資訊管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,且規定嚴禁外洩。三是嚴格檔案的收發程式,完善收發文、編號、簽收制度。四是建立健全重要資料及時備份和災難性資料恢復機制,嚴格按照市、縣的要求,認真做好日常資料備份工作,以防發生資料災難時對資料進行恢復。五是採取多層次對有害資訊、惡意攻擊的防範與處理措施。

  三、自查發現的主要問題

  一是安全意識不夠,幹部職工的保密意識有待進一步加強。二是裝置維護、更新不及時。三是安全工作的水平還有待提高,對資訊保安的管護還處於初級水平。四是規章制度體系有待進一步完善。

  四、改進措施

  一是要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。三是要以制度為根本,進一步完善資訊保安制度,同時安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。四是不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

  五、對資訊系統安全檢查工作的意見和建議

  一是進一步加大對資訊系統安全工作人員的業務培訓。由於很多辦公室的資訊系統安全工作人員均為非專業人員且流動性大,沒有專業的技能和知識,希望進一步加強對計算機資訊系統安全管理工作的業務操作培訓。

  二是加強對幹部職工的資訊系統安全教育。透過開展專題警示教育培訓,增強資訊系統安全意識,提高做好資訊系統安全工作的主動性和自覺性。

  三是加強分類指導。由於各科的工作性質不同,資訊系統安全的防護級別也不同。希望結合各科室工作實際,對重點資訊系統安全部門和非重點資訊系統安全部門進行分類指導。

資訊保安自查報告3

  根據路局《關於在全域性範圍內開展網路與資訊保安檢查行動的通知》(XXXXXXXX)檔案精神。我站對本站網路與資訊保安情況進行了自查,現彙報如下:

  一、資訊保安自查工作組織開展情況

  1、成立了資訊保安檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員負責對全站的重要資訊系統全面排查並填記有關報表、建檔留存。

  2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網路與資訊保安狀況的掌控。

  二、網路與資訊保安工作情況

  1、8月2日前開展網路語資訊系統的自查工作部署。

  1)組織成立了網路與資訊保安檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員。

  2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網路邊界的獨立性、安全防護裝置設施的獨立性四個因素,對客票發售與預訂系統、旅客服務

  系統、辦公資訊系統進行全面的梳理並綜合分析。

  2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公資訊系統的基本情況進行逐項排查。

  1)系統安全基本情況自查

  客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM伺服器2臺、cisco路由器2臺、cisco交換機13臺,系統均採用windows作業系統,災備情況為系統級災備,該系統不與網際網路連線,防火牆採用永達公司永達安全管控防火牆。

  旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP伺服器13臺、H3C路由5臺、H3C交換機15臺,系統採用linix作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

  辦公資訊系統為實時性系統,對車站主要業務影響一般。目前擁有IBM伺服器1臺、cisco路由器1臺、cisco交換機2臺,系統採用windows作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

  2)安全管理自查情況

  人員管理方面,指定專職資訊保安員,成立資訊保安管理

  機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

  資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

  儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

  執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

  3)網路與資訊保安培訓情況

  制定了《太原站網路與資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓2次,接受資訊保安培訓人數20人,站單位中人數的5%。組織資訊保安管理和技術人員參加專業培訓10人次。

  三、自查發現的主要問題和麵臨的威脅分析

  四、改進措施

  五、整改效果

資訊保安自查報告4

  為落實“教育部辦公廳關於開展網路安全檢查的通知”(教技廳函[20xx]51號)、“教育部關於加強教育行業網路與資訊保安工作的指導意見”(教技[20xx]4號)、陝西省教育廳“關於開展全省教育系統網路與資訊保安專項檢查工作的通知”(陝教保【20xx】8號),全面加強我校網路與資訊保安工作,校資訊化建設領導小組辦公室於9月16日—25日對全校網路、資訊系統和網站的安全問題組織了自查,現將自查狀況彙報如下:

  一、學校網路與資訊保安狀況

  本次檢查採用本單位自查、遠端檢查與現場抽查相結合的方式,檢查資料主要包含網路與資訊系統安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面,共涉及資訊系統28個、各類網站89個。

  從檢查狀況看,我校網路與資訊保安總體狀況良好。學校一貫重視資訊保安工作,始終把資訊保安作為資訊化工作的重點資料。網路資訊保安工作機構健全、職責明確,日常管理維護工作比較規範;管理制度完善,技術防護措施得當,資訊保安風險得到有效降低;比較重視資訊系統(網站)系統管理員和網路安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經費有必須保障,基本保證了校園網資訊系統(網站)持續安全穩定執行。但在網路安全管理、技術防護設施、網站建設與維護、資訊系統等級保護工作等方面,還需要進一步加強和完善。

  二、20xx年網路資訊保安工作狀況

  1。網路資訊保安組織管理

  按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網路資訊保安工作實行“三級”管理。學校設有資訊化工作領導小組,校主要領導擔任組長,資訊化工作辦公室設在網教中心,中心主任兼辦公室主任。領導小組全面負責學校網路資訊保安工作,授權資訊辦對全校網路資訊保安工作進行安全管理和監督職責。網教中心作為校園網運維部門承擔資訊系統安全技術防護與技術保障工作。各處室、學院承擔本單位資訊系統和網站資訊資料的直接安全職責。

  2。資訊系統(網站)日常安全管理

  學校建有“校園網管理條例”、“中心機房安全管理制度“、“資料安全管理辦法”、“網站管理辦法”、“伺服器託管管理辦法”、“網路故障處理規範”等系列規章制度。各系統(網站)使用單位基本能按要求,落實職責人,較好地履行網站資訊上傳審籤制度、資訊系統資料保密與防篡改制度。日常維護操作較規範,多數單位做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份資料,定期檢視安全日誌等,隨時掌握系統(網站)狀態,保證正常執行。

  3。資訊系統(網站)技術防護

  校園網資料中心建有必須規模的綜合安全防護措施。

  一是建有專業中心機房,配備影片監控、備用電力供應裝置,有防水、防潮、防靜、溫溼度控制、電磁防護等措施,進出機房實行門禁和登記制度;

  二是網路出口部署有安全系統,站群系統部署有應用防火牆,並定期更新檢測規則庫,重要資訊系統建立專網以便與校園網物理隔離;

  三是對伺服器、網路裝置、安全裝置等定期進行安全漏洞檢查,及時更新作業系統和補丁,配置口令策略保證更新頻度;

  四是全面實行實名認證制度,具備上網行為回溯追蹤潛力;

  五是對重要系統和資料進行定期備份,並建有災備中心。

  4。資訊保安應急管理

  20xx年制定了《西北農林科技大學網路與資訊保安突發事件應急預案》。網教中心為應急技術支援單位,確保網路安全事件的快速有效處置。

  5。資訊保安教育培訓

  20xx年派員參加了陝西省資訊保安保密培訓。暑期處級幹部培訓安排有資訊保安與保密專題,每年組織全校網管員技術培訓,增強管理幹部和技術人員的安全防範意識,提高技術防護潛力。

  三、檢查發現的主要問題

  對照《通知》中的具體檢查專案,我校在資訊保安工作上還存在必須的問題:

  1。安全管理方面:網管員為兼職,投入精力難以保證,部分網管員長時間未登入過自己管理的系統(網站),無法及時知曉已發生的安全事件。部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、資料備份重視不夠、資訊保密意識差等問題(20xx年發生2起個人保密資訊上傳網站的事件)。

  2。技術防護方面:校園網安全技術防護設施仍不足,如缺少資料中心安全防禦系統和審計系統,欠缺安全檢測設施,無法對伺服器、資訊系統(網站)進行安全漏洞掃描與隱患檢查。

  3。應用系統(網站)方面:個別應用系統(網站)存在設計缺陷和安全漏洞,容易發生安全事故。(經統計20xx年以來14個網站發生安全事故17起,其中11起是因為網站存在技術問題,如安全漏洞或設計缺陷)。

  4。資訊系統等級保護工作尚未全面開展。

  5。部分院(系)管轄的機房或學習室尚未實行認證和審計。

  四、整改措施

  針對存在的問題,學校資訊化領導小組專門進行了研究部署。

  1。進一步完善網路資訊保安管理制度,規範資訊系統和網站日常管理維護工作程式。加強網管員技術培訓,提高安全意識和技術潛力。

  2。繼續完善網路資訊保安技術防護設施,配備必要的安全防禦和檢測裝置,實行資訊系統(網站)安全檢測准入制度,從根本上降低安全風險。定期對伺服器、作業系統進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

  3。針對各級網站建設水平參差不齊問題,學校20xx年引入了站群系統管理平臺,目前已將多個部門共計12個網站遷移到站群系統管理平臺。今後將加大推進力度,逐步將全部各級網站遷入站群系統管理平臺,提高網站技術安全效能。

  4。全面開展資訊系統等級保護工作,按照新頒佈的《教育行政部門及高等院校資訊系統安全等級保護定級指南》,完成所有線上系統的定級、備案工作。用心創造條件開展後續定級測評、整改等工作。

  5。加強應急管理,修訂應急預案,組建以網教中心技術人員為骨幹、重要系統管理員參加的應急支援技術隊伍,加強部門間協作,做好應急演練,將安全事件的影響降到最低。

  6。對院(系)管機房或學習室強制認證和審計。

  五、幾點推薦

  1。推薦按年度列支相關經費,用於培訓、應急演練、網站改造等工作開展。(“網路安全經費預算投入狀況”也是教技廳函[20xx]51號檔案9個檢查專案之一);

  2。推薦在20xx年數字校園建設經費裡列支專項經費用於等保定級、測評、整改等工作;

  3。推薦各類網站在適當的時候(最好是改版時)加入學校站群系統管理平臺,一旦加入該站群系統管理平臺,管理者將無需思考網站的技術安全及風險,只需思考網站的資訊與資料安全。

資訊保安自查報告5

  按照《xx市衛生局關於轉發河南省衛生計生委關於開展河南省衛生系統網路與資訊保安督導檢查工作的通知》周衛辦函[20xx]2號檔案,我單位立即組織開展資訊系統安全檢查工作,現將自查情況彙報如下。

  一、資訊保安狀況總體評價

  我單位資訊系統運轉以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力切實得到提高,保證了資訊系統持續安全穩定執行。

  二、資訊保安工作情況

  (一)資訊系統口令管理

  我單位徹底梳理在用資訊系統使用情況、數量和承建商。定期召開資訊保安會議,嚴格規定業務人員口令使用情況,尤其是高階或超級管理人員口令要求專人負責,定期修改口令。

  (二)資訊保安組織管理

  針對資訊系統安全檢查工作,我單位高度重視,做到了主要領導親自抓,併成立了醫院資訊管理委員會,李鳳啟院長擔任委員會主任,副主任於豔副書記擔任,成員楊璨、張東旭、李相君,委員會積極主動開展資訊保安自查工作,保證了資訊化工作的良好執行,確保了資訊系統的安全。

  (三)日常資訊保安管理

  1、建立了資訊系統安全責任制。按責任規定:安全小組對資訊保安負首責,主管領導負總責,具體管理人負主責。

  2、制定了《計算機和網路安全管理規定》。網站和網路有專人負責資訊系統安全管理。

  (四)資訊保安防護管理

  1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面有效性。

  2、涉密計算機都設有開機密碼,由專人保管負責。 3、網路終端沒有違規上國際網際網路及其他的資訊網的現象。(四)資訊保安應急管理

  1、制定了初步應急預案,並隨著資訊化程度的深入,結合我院實際,不斷進行完善。

  2、堅持和定點維修單位聯絡,並給予應急技術最大支援。 3、嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員每天下班前進行存檔。

  4、及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  (五)資訊保安教育培訓

  每年派員參加市有關單位組織的網路系統安全知識培訓,做好網路安全管理和資訊保安工作。

  三、檢查發現的主要問題及整改情況

  根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我院實際,今後要在以下幾個方面進行整改。

  存在不足:

  一是專業技術人員較少,資訊系統安全方面可投入的力量有限;

  二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;

  三是遇到計算機病毒侵襲等突發事件處理不夠及時。

  整改方向:

  一是要繼續加強對幹部職工的安全意識教育,提高做好安全工作的主動性和自覺性。

  二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查。

  三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

  四是要提高資訊保安工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和保密工作。

  五是要創新安全工作機制,提高機關網路資訊工作的執行效率,進一步規範辦公秩序。

  四、對資訊保安工作的意見和建議

  希望上級部門能夠經常組織有關資訊系統安全的培訓,進一步提升資訊系統管理工作人員的專業水平,進一步強化資訊系統的安全防範工作。

資訊保安自查報告6

  XX經濟和資訊化委員會:

  按照《XX資訊化工作領導小組辦公室關於開展20xx年度政府資訊系統安全檢查工作的通知》要求,我X立即組織開展全X範圍的資訊系統安全檢查工作,現將自查情況彙報如下。

  一、資訊保安狀況總體評價

  我X資訊系統運轉以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急

  處置能力切實得到提高,保證了政府資訊系統持續安全穩定執行。

  二、20xx年資訊保安工作情況

  (一)資訊保安組織管理

  領導重視,機構健全。針對政府資訊系統安全檢查工作,政府高度重視,做到了主要領導親自抓,併成立了專門的資訊保安工作領導小組,組長由分管旗長擔任,成員由旗直有關部門領導組成,領導小組下設辦公室,辦公室設在電子政務中心。同時,X直各部門和各鎮領導也十分重視資訊保安工作,建立健全資訊保安工作制度,積極主動開展資訊保安自查工作,保證了政府工作的良好執行,確保了資訊系統的安全。

  (二)日常資訊保安管理

  1、建立了資訊系統安全責任制。按責任規定:安全小組對資訊保安負首責,主管領導負總責,具體管理人負主責。

  2、制定了計算機及網路的資訊系統安全管理制度。網站的資訊管護人員負責資訊系統安全管理,密碼管理,對計算機享有獨立使用權,計算機的使用者名稱和開機密碼為其專有,且規定嚴禁外洩。

  (三)資訊保安防護管理

  1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面有效性。

  2、涉密計算機都設有開機密碼,由專人保管負責。

  3、網路終端沒有違規上國際網際網路及其他的資訊網的現

  象,沒有安裝無線網路等。

  (四)資訊保安應急管理

  1、制定了初步應急預案,並隨著資訊化程度的深入,結合我X實際,不斷進行完善。

  2、堅持和涉密計算機系統定點維修單位聯絡機關計算機維修事宜,並給予應急技術最大支援。

  3、嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員每天下班前進行存檔。

  4、及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  (五)資訊保安教育培訓

  1、派專人參加了國家經信委組織的網路系統安全知識培訓,專門負責我X的網路安全管理和資訊保安工作。

  2、全X專門組織了基本的資訊保安常識培訓活動。

  三、檢查發現的主要問題及整改情況

  根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我旗實際,今後要在以下幾個方面進行整改。

  存在不足:一是專業技術人員較少,資訊系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;三是遇到計算機病毒侵襲等突發事件處理不夠及時。

  整改方向:

  一是要繼續加強對全旗機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

  二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

  三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

  四是要提高資訊保安工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和保密工作。

  五是要創新安全工作機制,提高機關網路資訊工作的執行效率,進一步規範辦公秩序。

  四、對資訊保安工作的意見和建議

  希望上級部門能夠經常組織有關資訊系統安全的培訓,進一步提升資訊系統管理工作人員的專業水平,進一步強化資訊系統的安全防範工作。

  附件: 20xx年資訊保安檢查情況報告

  二○一二年二月二十七日

資訊保安自查報告7

  我中心對網路資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網路安全保密責任制和有關規章制度,由中心資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我中心網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。

  一、計算機涉密資訊管理情況

  今年以來,我中心加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照中心計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機和網路安全情況

  一是網路安全方面。我中心配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

  我中心每臺終端機都安裝了防病毒軟體,系統相關裝置

  的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  四、通訊裝置運轉正常

  我中心網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是透過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我中心對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在中心開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  六、網站安全及

  我中心對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我中心結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全中心人員學習有關網路知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我中心網路安全有效地執行,減少病毒侵入,我中心就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  九、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

資訊保安自查報告8

  接到《關於開展20xx年江門市網路安全檢查的通知》後,我院領導高度重視,立即召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與資訊保安自查工作的重要性和必要性。現將我院資訊保安工作情況彙報如下。

  一、網路安全管理:

  我院的網路分為網際網路和院內區域網,兩網路實現物理隔離,以確保兩網能夠獨立、安全、高效執行。重點抓好“三大安全”排查。

  1。硬體安全,包括防雷、防火、防盜和UPS電源連線等。醫院HIS伺服器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS伺服器、多口交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,裝置執行正常,不至於因突然斷電致裝置損壞。此外,區域網內所有計算機USB介面施行完全封閉,這樣就有效地避免了因外接介質(如隨身碟、行動硬碟)而引起中毒或洩密的發生。

  2。網路安全:包括網路結構、密碼管理、IP管理、網際網路行為管理等;網路結構包括網路結構合理,網路連線的穩定性,網路裝置(交換機、路由器、光纖收發器等)的穩定性。HIS系統的操作員,每人有自己的登入名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。網際網路和院內區域網均施行固定IP地址,由醫院統一分配、管理,不允許私自新增新IP,未經分配的IP均無法實現上網。

  二、軟體管理:

  目前我院在執行的軟體主要分為三類:HIS系統、常用辦公軟體和防毒軟體。HIS系統是我院日常業務中最主要的軟體,是保障醫院診療活動正常進行的基礎,自20xx年上線以來,執行很穩定,未出現過重大安全問題,並根據業務需要,不斷更新充實。

  常用辦公軟體均由醫院資訊科統一安裝,維護。防毒軟體是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防洩密的有效工具。所有電腦,均安裝了正版防毒軟體,並定期更新病毒庫,以保證防毒軟體的防禦能力始終保持在很高的水平。

  我院的網路與資訊保安工作從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊科技人員少,資訊保安力量有限;資訊保安意識還夠,個別科室缺乏維護資訊保安的主動性和自覺性;個別科室的計算機裝置配置偏低,服務期限偏長。

  今後要加強資訊科技人員的培養,更進一步提高資訊保安技術水平;加強全院職工的資訊保安教育,提高維護資訊保安的主動性和自覺性;加大對醫院資訊化建設投入,提升計算機裝置配置,進一步提高工作效率和系統執行的安全性。

資訊保安自查報告9

  根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況總結如下:

  一、網路與資訊保安自查工作組織開展情況

  9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政門戶網維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

  二、資訊保安工作情況

  透過上半年電政辦和各單位的`努力,我市在網路與資訊保安方面主要完成了以下工作:

  1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政入口網站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政入口網站值班讀網制度》、《"中國?常寧”黨政入口網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

  2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

  3、加強對黨政入口網站巡檢。定期對各部門子網站進行外部4226交換機,彙集層採用3com4226交換機、思科2924交換機和聯想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。資料中心骨幹為千兆交換式,百兆交換到桌面。因特網出口統一由市資訊辦提供,為雙百兆光纖;與自治區統計局採用2兆光纖直聯,各縣區統計局及三個開發區統計局採用天融信虛擬專用網路軟體從網際網路上連線進入到自治區統計局的網路,入口總頻寬為4兆,然後再連線到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連線。我局採用天融信硬體防火牆對網路進行保護,採用偉思網路隔離卡和檔案防彈衣軟體對重點計算機進行單機保護,安裝正版金山毒霸網路版防毒軟體,對全域性計算機進行病毒防治。

  三、我局網路資訊化安全管理

  為了做好資訊化建設,規範統計資訊化管理,我局專門制訂了《xx市統計局資訊化規章制度》,對資訊化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局資訊保安管理工作。

  針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《xx市統計局計算機保密工作崗位責任書》,對計算機使用做到“誰使用誰負責”;對我局內網產生的資料資訊進行嚴格、規範管理。

  此外,我局在全域性範圍內每年都組織相關計算機安全技術培訓,計算站的同志還積極參加市資訊辦及其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我局統計資訊網路正常執行。

  四、網路安全存在的不足及整改措施

  目前,我局網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。

  針對目前我局網路安全方面存在的不足,提出以下幾點整改辦法:

  1、加強我局計算機操作技術、網路安全技術方面的培訓,強化我局計算機操作人員對網路病毒、資訊保安的防範意識;

  2、加強我局計算站同志在計算機技術、網路技術方面的學習,不斷提高我局計算機專管人員的技術水平。

資訊保安自查報告10

縣食品安全辦公室:

  根據上級部門的要求,我鄉專門組織人員對我鄉食品安全資訊公開工作進行了自查自糾,現將自查情況彙報如下:

  一、食品安全資訊公開情況

  為了確保政府資訊公開的及時性和準確性,鄉委、鄉政府成立了政務資訊公開領導小組,由鄉長任組長,挑選責任心強、業務水平高、會電腦操作的同志專業負責本塊工作。但凡可以公開的政務資訊一律進行公開。同時,進一步完善資訊公開目錄和指南編制,及時釋出食品安全相關資訊。公佈了資訊公開工作監督電話,主動接受上級部門和廣大人民群眾的監督。並且積極鼓勵鄉幹部撰寫簡報在《今日瓊中》上發表。

  今年以來,透過瓊中政府網和公開欄共公開了食品安全資訊10 條,其中包括機構設定、職能,工作流程,政策法規,年度、月度重點食品安全檢查工作完成情況、簡報等內容。公開欄中對近期領導小組分工調整和20xx年重點工作分工的公開,經鄉黨委確定,在班子充實好後進行。我鄉還專門編制了《吊羅山之音》收錄食品安全檢查工作簡報,今年已出版3期,為鄉、村幹部提供了學習交流平臺,明確了每月工作重點、工作動態、工作經驗等。

  二、存在的問題

  1.食品安全資訊公開需要進一步深化

  公開內容需要進一步加深,公開的資訊需及時更新。主動公開的食品安全資訊與公眾的需求還存在一些距離,有關決策、規劃、計劃、方案的草案公開、聽取公眾意見、公開內容完整性、及時性方面需要進一步加強。

  2.宣傳、引導工作力度需進一步加強。

  由於食品安全資訊公開制度是一項全新的制度,宣傳力度不夠,社會公眾對此不夠熟悉,其作用有待進一步發揮。

  三、改進方向

  1.充實食品安全資訊公開內容。完善主動公開的食品安全資訊目錄,加強對公眾關注度高的政務資訊的梳理。

  2.建設長效工作機制。建立食品安全資訊公開內容審查和更新維護、監督檢查等工作制度,確保食品安全資訊公開工作深入、持續、高效地開展。

  3.強化宣傳培訓工作。加強對食品安全資訊工作人員的業務培訓,進一步明確公開的範圍和內容,確保資訊的及時公開。

  在XX縣委、縣政府和市食安辦的正確領導下,XX縣食品藥品監督管理局堅持以科學發展觀統攬全縣食品監管工作大局,以省、市食品藥品監管工作會議精神和全縣經濟工作大會精神為指標,以保障人民群眾飲食用藥安全有效為中心任務,夯實管理基礎,推動科學監管,有效規範了全縣食品市場秩序,圓滿完成了全年各項工作目標和任務。現將我縣20xx年的食品安全工作自評報告如下:

  1、在機構改革未到位前,繼續履行食品安全綜合監管職責。

  年初,縣政府與各鄉鎮、縣直有關部門簽訂《二○一一年食品安全工作責任狀》,進一步明確了食品安全監管工作目標和責任,突出了對重大食品安全事故實行責任追究等特點,同時加強與各職能部門間的聯絡與溝通,認真總結食品安全監管工作中取得的經驗和存在的問題。

  2、堅持每季度在食品安全監管職能部門輪流召開食品安全聯席會議。

  分管縣長、政府辦等二十幾個成員單位與會,對上一季度工作進行總結,查擺工作中的不足之處,督促各單位健全機制,堵塞漏洞,提升監管水平,會議同時對下一季度工作進行安排,有力促進了階段性工作的連續開展;透過這種方式還增進了友誼、交流了感情、節約了費用,收到了事半功倍的效果。

  3、各職能部門齊抓共管,食品安全整治取得階段性成效。

  將食品安全整頓作為當前推進食品安全工作的有力抓手,充分發揮縣鄉村三級食品安全監督員、監管員、資訊員“廣覆蓋”和專業食品安全監管隊伍“抓重點”的作用,形成了食品安全整頓的整體合力,圍繞不同季節、時令和重大活動,有針對性、有重點地開展各類食品安全專項整治行動,以點帶面推動食品安全整頓取得切實成效。今年先後組織開展了打擊違法加工、銷售、使用“地溝油”和“嚴打”專項行動、乳品和含乳食品集中清查、校園及周邊食品安全專項檢查、夏季食品安全大檢查突擊月活動、問題乳粉清繳專項整治、中高考期間和元旦、春節、端午節、國慶期間食品安全專項整治與檢查。各職能部門緊密結合自身實際,不斷加大職責範圍內食品安全監管力度,全年出動執法人員2391人次,車輛831臺次,查處違法案件128件,罰款17.8萬元,查獲各類假冒偽劣食品100餘公斤,貨值金額達0.12萬餘元,抽驗食品230批次,監督抽驗28批次,不合格6批次,取締無證無照生產企業1家,共發放宣傳資料16855份,電視宣傳達11次,宣傳車15臺次,發放宣傳畫1000多份,在網站釋出專項整治資訊50多條,懸掛專項整治工作的宣傳標語100多條,持續保持食品安全監管的高壓態勢。

  4、落實食品企業的食品安全主體責任。

  我縣堅持以人為本理念,始終把食品安全工作放在突出位置。認真貫徹落實了政府對本地區食品安全工作負總責、有關部門按照分工各負其責的監管機制,統籌兼顧,突出重點,紮實開展整頓工作。加大力度對餐飲單位、食品生產流通的許可證、健康證、食品安全管理制度、安全知識培訓等監管力度。在相關成員單位對農產品、牧漁產品、畜禽產品等相關產品建立採購查驗和索證索票制度,建立食品新增劑使用臺賬,食品存放設專門區域等硬性指標。對餐飲單位的餐具清洗消毒,冷藏設施,生熟分開、餐廚廢棄物處理等進行監督管理,對經銷商建立管理檔案,對入市經營的食品實行索證索票,依法查驗食品供貨者及水平安全的有效證明檔案,建立食品進貨查驗記錄制度,停止經銷商經營不符合食品安全標準的食品。

  5、做好食品安全餐飲環節市場的前期調研工作。

  在衛生部門支援下,取得了相關資料,熟悉了工作套路,撰寫了調研文章,為下一步履行新職責做好了充分準備。

  縣人大教科文衛工委:

  我局對照本部門職責與《食品安全法》、《藥品管理法》的相關要求,對我縣20xx年的食品藥品安全工作進行了自檢自查。現將自檢自查情況報告如下:

  一、加強領導,健全機構

  為切實加強對食品安全保障工作的領導,保證各項工作順利開展,我局成立了以局長為組長,分管領導為副組長,相關股室負責人為成員的食品藥品安全工作領導小組,負責組織指導、協調全縣商務系統的食品安全工作,督促檢查食品安全工作的落實和進展情況。明確專人負責專項整治日常工作,確保食品藥品安全工作落實到部門,明確到責任人。

  二、任務明確,重點突出

  20xx年,我局繼續堅持“標本兼治、著力治本”原則,嚴厲防範含瘦肉精等藥用物質生豬進入屠宰環節,嚴厲打擊生豬屠宰環節中注水和注入其他物質的違法犯罪行為,依法嚴懲違法犯罪分子,將整治與規範、監管與自律的各項措施有效結合,建立健全長效監管機制。

  一加強屠宰環節瘦肉精的抽驗,落實宰前尿樣抽檢制度,明確了定點屠宰廠負責人和生豬供應商為第一責任人。二是進一步加強了生豬定點屠宰廠(場)、點生豬屠宰宰前宰後的檢疫檢驗工作。三是加強了鮮肉批發環節監管,嚴把肉品質量關,嚴禁不合格的肉品批發上市銷售,杜絕未經檢疫檢驗或檢疫檢驗不合格的豬肉產品流入市場。四是對檢疫不合格的生豬和檢驗不合格的肉品進行無害化處理,並做好相關文字記錄。五是進一步加大了鮮肉市場的監督檢查力度。七是商務局與縣生豬定點屠宰廠簽訂了《食品安全承諾書》。

  三、超前謀劃,制定方案

  肉品質量安全是關係到廣大群眾身體健康和生命安全的大事。縣商務局高度重視,為有效遏制“含瘦肉精”殘留豬肉、病害肉、注水肉等流入消費領域,確保上市肉品質量安全,結合我縣商貿流通系統實際,召開了全縣生豬定點屠宰企業打擊違法新增非食用物質和濫用食品新增劑專項整治工作會議,傳達了全國、省、市打擊違法新增非食用物質和濫用食品新增劑專項整治工作會議精神,並明確了專項整治工作的任務和職責。

  四、精心組織,落實有力

  自我局成立以來,堅持以人為本,求真務實,樹立科學發展觀,針對關係群眾生命健康、社會危害嚴重的豬肉食品問題,深入開展全縣豬肉及肉食品新增非食用物質和食品新增劑專項整治,透過集中整治與制度建設、嚴格執法與科學管理、打劣與扶優相結合等措施,“含瘦肉精”殘留豬肉、非法屠宰、“注水肉”等違法行為得到有效遏制。我縣豬肉食品安全狀況得到進一步改善,市場秩序明顯好轉。

  對重點對市場上的肉攤實行每週統查與每日抽查相結合的檢查方式。認真檢查上市銷售的豬肉是否有未經檢驗的“白皮肉”或雖經檢驗,但檢驗不合格的肉品上市銷售。整治期間,我縣豬肉及肉食品沒有檢測到“瘦肉精”及新增非食用物質和食品新增劑現象,沒有接到舉報投訴。

  五、多舉並措,力爭實效

  一是加強生豬定點屠宰企業的監督管理。要求生豬定點屠宰企業必須按照生豬定點屠宰工藝流程和技術規範屠宰生豬,認真做好產地檢疫、宰前宰後檢驗,經檢驗不合格的豬肉一律不準上市銷售。嚴禁屠宰病死豬,凡未經肉品品質檢驗人員檢疫屠宰企業不得擅自屠宰生豬,實行誰屠宰誰負責的責任制度。

  二是加強市場監管人員的監督管理。嚴格要求縣屠宰辦的市場監管人員認真履行工作職責,按時上崗,對擅離職守,不認真履行工作職責的市場監管人員按有關規定給予嚴肅處理。

  三是建立健全豬肉食品安全報告制度。要求市場監管人員一旦發現有出售未經檢驗的豬肉,或雖經檢驗但檢驗不合格的豬肉上市銷售,做到及時報告,商務局組織有關人員及時查處。對報告不及時造成嚴重後果的,追究有關人員的相關責任。

  四是加大鮮豬肉市場查處力度。縣屠宰辦督查組定期或不定期地對豬肉批發、零售市場開展明察暗訪,凡發現變質變味豬肉一律予以沒收銷燬。

  今年以來,透過積極推進生豬定點屠宰和檢驗檢疫工作,嚴厲打擊私屠濫宰、“含瘦肉精”殘留豬肉、製售注水肉和病害肉的違法行為,認真組織開展打擊違法新增非食用物質和濫用食品新增劑專項整治工作,私屠濫宰現象得到扼制,淨化了肉類市場,市場豬肉品品質得到提高,確保了人民群眾吃上放心肉。縣城生豬定點屠宰率達100%,檢疫率實現100%。同時,鄉鎮生豬定點屠宰廠也在下一步規劃之中。

  六、擴大宣傳,普及認識

  為了做好肉品安全宣傳工作,增強宣傳效果,擴大社會影響,使廣大消費者充分了解食品安全知識,樹立自我保護意識,縣商務局以今年“食品安全年”為契機,組織縣屠宰辦執法大隊成員,在縣城內開展了食品安全宣傳活動,透過拉跨街橫幅,張貼宣傳標語,散發宣傳材料,設立諮詢服務等形式,進行了廣泛宣傳,使肉品安全知識得到了一定的普及,產生了良好的社會效果。

  七、存在的問題

  一是屠宰場檢驗人員業務水平有待進一步提高,檢驗裝置落後,對“瘦肉精”等一些最新檢測裝置相對缺失。目前,鄉鎮未建設屠宰廠,私屠濫宰的局面還不能得到有效控制,造成對鄉鎮肉品監管的難度增大、監測難。鄉鎮屠宰戶以人工屠宰為主,屠宰工具、方式都不能適應食品安全工作的需要,希望各鄉鎮將生豬定點屠宰廠的建設納入鄉鎮建設總體規劃。

  二是食品安全監管工作量大與執法力量缺少之間的矛盾日益加大,導致監管工作還不夠到位。

  八、下一步的工作打算

  1、進一步強化對薄弱環節的整治,透過規範監管制度,積極探索對生豬定點屠宰的長效管理機制。做到邊整治、邊檢查、邊總結、邊推廣,努力做到不留空白和死角。加強執法隊伍建設,推進綜合執法,重點加大對縣城的執法力度。

  2、加強部門協調和部門聯動,形成對豬肉質量安全專項整治和對生豬屠宰日常監管的合力。把解決當前存在突出問題的各項措施與加強長效機制建設結合起來,做到標本兼治。把專項整治與強化全過程監管結合起來,建立從養殖、屠宰、加工、流通和消費環節全過程監管鏈條,完善豬肉質量追溯體系和責任追究體系,綜合運用法律、經濟、行政手段,形成政府監管、行業自律、社會監督的豬肉質量安全監管網路。

資訊保安自查報告11

  根據上級檔案《關於集中開展全縣網路清理檢查工作的通知》,我鎮積極組織落實,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理等情況進行了自查,對我鎮的網路資訊保安建設進行了深刻的剖析,現將自查情況報告如下:

  一、成立領導小組

  為進一步加強我鎮網路清理工作,我鎮成立了網路清理工作領導小組,由鎮長任組長,分管副鎮長任副組長,下設辦公室,做到分工明確,責任具體到人,確保網路清理工作順利實施。

  二、我鎮網路安全現狀

  我鎮的政府資訊化建設從開始到現在,經過不斷髮展,逐漸由原來的沒有太高安全標準的網路升級為現在的具有一定安全性的辦公系統。目前我鎮電腦均採用防毒軟體對網路進行保護及病毒防治。

  三、我鎮網路安全管理

  為了做好資訊化建設,規範政府資訊化管理,我鎮專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動儲存介質保密管理制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理等各方面都作了詳細規定,進一步規範了我鎮資訊保安管理工作。

  我鎮定期對網站上的所有資訊進行整理,確保計算機使用做到“誰使用、誰負責”,尚未發現涉及到安全保密內容的資訊;對我鎮產生的資料資訊進行嚴格、規範管理,並及時存檔備份;此外,我鎮在全鎮範圍內組織相關計算機安全技術培訓,並開展有針對性的“網路資訊保安”教育及演練,積極參加其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府資訊網路正常執行。

  四、網路安全存在的不足及整改措施

  目前,我鎮網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

  針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:

  1、進一步加強我鎮網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化我鎮計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現,早報告、早處理。

  2、加強我鎮幹部職工在計算機技術、網路技術方面的學習,不斷提高幹部計算機技術水平。

  3、加強裝置維護,及時更換和維護好故障裝置,以免出現重大安全隱患,為我鎮網路的穩定執行提供硬體保障。

  五、對網路清理檢查工作的意見和建議

  隨著資訊化水平不斷提高,人們對網路資訊依賴也越來越大,保障網路與資訊保安,維護國家安全和社會穩定,已經成為資訊化發展中迫切需要解決的問題,由於我鎮網路資訊方面專業人才不足,對資訊保安技術瞭解還不夠,希望上級部門能加強相關知識的培訓與演練,以提高我們的防範能力。

資訊保安自查報告12

  按照市政府辦公室《關於開展重點領域網路與資訊保安檢查的通知》(X政辦發〔20xx〕61號)要求,我局對網路資訊保安進行了認真自查,現將有關情況報告如下:

  一、資訊保安自查工作組織開展情況

  1、成立了資訊保安檢查行動小組。為規範資訊保安工作,落實好資訊保安的相關規定,我局明確了由局長為組長,相關科室負責人、辦公室相關人員為組員負責對網站的重要資訊系統全面排查並填記有關報表、建檔留存,並將網站資訊保安管理工作具體落實到個人。

  2、組織進行資訊排查。資訊保安檢查小組對照資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析,提高了對全站網路與資訊保安狀況的掌控。

  二、資訊保安工作情況

  1、系統安全基本情況自查。

  XX局網站系統為實時性系統,目前擁有Dell伺服器1臺、TP-LINK路由器1臺,系統採用Windows作業系統,災備情況為系統級災備,該系統與網際網路連線,有外包網路公司提供的管控防火牆提供安全防護。

  2、安全管理自查情況。

  人員管理方面,指定了兼職資訊保安員,重要崗位人員全部簽訂安全保密協議。

  資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》。

  儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

  三、自查發現的主要問題

  1、安全意識不夠,需要繼續加強對單位職工的資訊保安意識教育,提高做好安全工作的主動性和自覺性。

  2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

  3、裝置維護、更新還不夠及時。

  四、改進措施與整改效果

  根據自查過程中發現的不足,同時結合我單位實際,將著重對以下幾個方面進行整改:

  1、加強單位在崗職工資訊保安教育培訓工作,增強資訊安全防範和保密意識。

  2、要創新完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。

  3、不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

  二〇一二年九月五日

資訊保安自查報告13

  根據《國務院辦公廳關於開展重點領域網路與資訊保安檢查行動的通知》(國辦函〔20xx〕102號)檔案精神,我公司對資訊保安情景進行了自檢自查,現將情景彙報如下:

  一、資訊保安自查工作組織開展情景

  1、8月7日成立了資訊保安檢查領導小組,由副總裁張軒宏任組長,辦公室主任馮濤、資訊化辦公室主任高玉磊任副組長,資訊化辦公室李普陽、魯寧、馬茜、陳超為組員,負責對全公司的重要資訊系統全面排查並填記有關報表、建檔留存。

  2、資訊保安檢查小組對照網路與資訊系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網路與資訊保安狀況的掌控。

  二、資訊保安工作情景

  8月13日資訊保安檢查行動小組對金蝶k3系統的情景進行逐項排查。

  1、系統安全基本情景自查

  金蝶k3系統為實時性系統,對公司主要業務影響較高。目前擁有dell伺服器5臺、tp-link路由器1臺、feixun路由器5臺、fast交換機10臺,系統均採用windows操作1

  系統,災備情景為系統級災備,該系統不與網際網路連線,防火牆採用amaranten管控防火牆。

  2、安全管理自查情景

  人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

  資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

  儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

  執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

  3、網路與資訊保安培訓情景

  制定了《河南豐太資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓2次,理解資訊保安培訓人數20人,佔公司總人數的4.7%,組織資訊保安管理和技術人員參加專業培訓1人次。

  4、資訊保安應急管理

  我公司制定了本年度資訊保安應急預案,對可能發生的各類資訊保安事件做到心中有數,對重點業務計算機經常備份資料,本年度沒有發生資訊保安事故。

  三、自查發現的主要問題

  1、安全意識不夠,需要繼續加強對公司員工的資訊保安意識教育,提高做好安全工作的主動性和自覺性。

  2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

  3、裝置維護、更新還不夠及時。

  四、改善措施與整改

  根據自查過程中發現的不足,同時結合我公司實際,將著重對以下幾個方面進行整改:

  1、加強公司職工資訊保安教育培訓工作,增強資訊安全防範和保密意識。

  2、要創新完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。

  3、不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

資訊保安自查報告14

  學校接到:“重慶市巴南區教育委員會關於轉發巴南區資訊網路安全大檢查專項行動實施方案的通知”後,按檔案精神立即落實相關部門進行自查,現將自查情況作如下報告:

  一、充實領導機構,加強責任落實

  接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網路安全大檢查專項行動由學校統一牽頭,統一指揮,學校資訊中心具體負責落實實施。資訊中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網路使用環境。

  二、開展安全檢查,及時整改隱患

  1、我校“網路中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

  2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、資料安全等。物理安全主要是設施裝置的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆—>路由器—>核心交換機及內網訪問出去的安全,把握好源頭;資料安全是指對校園網的資料備份、對不安全的資訊進行處理上報、對資訊的過渡等。資訊中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分佈統計資料、安全日誌等,便於發現問題,既時查詢。

  4、強化網路安全管理工作,對所有接入我校核心交換機的計算機裝置進行了全面安全檢查,對作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。

  5、規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性。每週定時對我校站的留言簿、二小部落格上的貼子,留言進行稽核,對不健康的資訊進行遮蔽,對於反映情況的問題,備份好資料,及時向學校彙報。

  6、本期第三週我校在教職工大會組織老師學習有關資訊網路法律法規,提高老師們合理、正確使用網路資源的意識,養成良好的上網習慣,不做任何與有關資訊網路法律法規相違背的事。

  7、嚴格禁止辦公內網電腦直接與網際網路相連,經檢查未發現在非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家秘密資訊以及利用QQ等聊天工具傳遞、談論國家秘密資訊等危害網路資訊保安現象。

  三、存在的問題

  1、由於我校的網路終端300多個點,管理難度大,學校沒有多餘的經費來購買正版防毒軟體,現在使用的是偽版的或者免費版本的防毒軟體,這給我們的網路安全帶來了一定的風險。

  2、我校的伺服器共有5臺,但我們沒有一套網路管理軟體,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

  3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。

  總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網路安全工作做到更好,給全校師生提供一個安全健康的網路環境。也殷切期望相關領導給我們指點迷津,謝謝。

  網路資訊保安自查報告3

  我局對網路資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網路安全保密責任制和有關規章制度,由局資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我局網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。

  一、計算機涉密資訊管理情況

  今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機和網路安全情況

  一是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

  我局每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  四、通訊裝置運轉正常

  我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是透過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在局開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  六、網站安全及

  我局對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我局網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  九、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

資訊保安自查報告15

  xx學校網站於20xx年9月重新改版上線,自新網站執行以來,我校對網路資訊安全系統工作一向十分重視,成立了專門的領導組,建立健全了網路安全保密職責制和有關規章制度,由學校謝主任統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我校網路資訊保安保密工作做得紮實有效。

  一、計算機和網路安全狀況

  一是網路安全方面。我校配備了防病毒軟體、,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全職責,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,聘請網站製作公司的技術人員,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放狀況、系統管理許可權開放狀況、訪問許可權開放狀況、網頁篡改狀況等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  二、學校硬體裝置運轉正常。

  我校每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一向採取規範化管理,硬體裝置的使用貼合國家相關產品質量安全規定,單位硬體的執行環境貼合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  三、嚴格管理、規範裝置維護

  我校對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在學校開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要資料。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護狀況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理狀況進行登記,規範裝置的維護和管理。

  四、網站安全及維護

  我校對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  五、安全教育

  為保證我校網路安全有效地執行,減少病毒侵入,我校就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  六、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改善。

  (一)網站的安全防護裝置還存在不足,只有路由器附帶的防火牆,沒有硬體版防火牆裝置,存在安全隱患。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

最近訪問