201*年信息安全检查总结报告
201*年信息安全检查总结报告
我局接到《关于开展重点领域信息安全检查行动的通知》后,局领导十分重视,及时召集相关人员按照文件要求,逐条落实,对局机关的信息安全工作进行了自查,现将信息安全情况总结报告如下:
一、领导高度重视、组织健全、制度完善
近年来,局领导十分重视信息安全工作,本着“控制源头、加强检查、明确责任、落实制度”的指导思想,成立了由局长为组长、分管部门领导任副组长的信息安全审查工作小组,并设有专门管理人员,负责审查公开信息的合法性、准确性和保密性。做到分工明确,责任具体到人,将信息安全工作切实做到防微杜渐,把不安全的苗头消除在萌芽状态,确保公开安全工作顺利实施。
二、信息安全审查制度日趋完善在信息安全工作之初,我们就树立了以制度管理人员的思想,制定了信息公开相关制度,要求机关各科室提供的公开内容,由各科室负责人审查后报送至局,经相关管理人员和局主管领导审核同意后公开,重大内容发布报局主要领导签发后再公开,以此作为局信息公开内控制度,确保公开信息的安全性。三、强化安全教育,定期检查督促
我局在开展信息公开工作的每一步,都把强化信息安全教育放到首位。使全体工作人员都意识到信息安全保护是局中心工作的有机组成部分。新形势下,为进一步提高机关干部信息安全意识,我们还经常组织机关干部对相关科室进行信息安全保护的检查。通过检查,我们发现部分机关干部安全意识不强,少数计算机使用人员对制度贯彻不够。对此,我们根据通知中的检查内容对各科室进行评比,不合格者提出批评,限期整改。各科室在安装杀毒软件时全部采用国家主管部门批准的查毒杀毒软件适时查毒和杀毒,不使用来历不明、未经杀毒的的软件、软盘、光盘、U盘等载体,不妨问非法网站,自觉严格控制和阻断病毒来源。电脑设备外送修理时,由指定人员跟随联系,电脑报废处理时,及时将硬盘等存储载体拆除或销毁。
目前我局信息工作主要存在三方面问题:一是对非涉密岗位工作人员保密教育还需要加强;二是信息安全教育的形式还需要丰富;三是信息安全方面的技术知识学习不够。针对目前我局信息安全方面存在的不足,提出以下几点整改办法:
1、加强自身保密工作建设,本着预防为主的原则,要求所有机关干部认真学习并严格执行有关法规,组织有关人员学习各级信息安全通知精神和与机关日常工作密切相关的法规制度
2、加强我局计算机使用人员在计算机技术、网络技术方面的学习,不断提高我局计算机专管人员的技术水平。
扩展阅读:网络与信息系统安全自查总结报告201*年
网络与信息系统安全自查总结报告
市信息化工作领导小组办公室:
按照《印发张家界市重点单位网络与信息安全检查工作方案和信息安全自查操作指南的通知》(X信办[201*]X号,我司立即组织开展信息系统安全检查工作,现将自查情况汇报如下:
一、信息安全状况总体评价
我司信息系统运转以来,严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力切实得到提高,保证了本会信息系统持续安全稳定运行。
二、信息安全工作情况(一)信息安全组织管理
领导重视,机构健全。针对信息系统安全检查工作,理事会高度重视,做到了主要领导亲自抓,并成立了专门的信息安全工作领导小组,组长由XXX担任,副组长由XXX,成员由各科(室)、直属单位负责人组成,领导小组下设办公室,办公室设在XXX。建立健全信息安全工作制度,积极主动开展信息安全自查工作,保证了残疾人工作的良好运行,确保了信息系统的安全。
(二)日常信息安全管理
1、建立了信息系统安全责任制。按责任规定:安全小组对信息安全负首责,主管领导负总责,具体管理人负主责。
2、制定了《计算机和网络安全管理规定》。网站和网络有专人负责信息系统安全管理。
(三)信息安全防护管理
1、涉密计算机经过了保密技术检查,并安装了防火墙,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。3、网络终端没有违规上国际互联网及其他的信息网的现象。
(四)信息安全应急管理
1、制定了初步应急预案,并随着信息化程度的深入,结合我会实际,不断进行完善。
2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并给予应急技术最大支持。
3、严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行存档。
4、及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。(五)信息安全教育培训
每年派员参加市有关单位组织的网络系统安全知识培训,做好网络安全管理和信息安全工作。
三、检查发现的主要问题及整改情况
根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我司实际,今后要在以下几个方面进行整改。
存在不足:一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是遇到计算机病毒侵袭等突发事件处理不够及时。
整改方向:
一是要继续加强对干部职工的安全意识教育,提高做好安全工作的主动性和自觉性。
二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查。
三是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。
四是要提高信息安全工作的现代化水平,便于进一步加强对计算机信息系统安全的防范和保密工作。
五是要创新安全工作机制,提高机关网络信息工作的运行效率,进一步规范办公秩序。
四、对信息安全工作的意见和建议
希望上级部门能够经常组织有关信息系统安全的培训,进一步提升信息系统管理工作人员的专业水平,进一步强化信息系统的安全防范工作。
-4-
201*年8月29日
友情提示:本文中关于《201*年信息安全检查总结报告》给出的范例仅供您参考拓展思维使用,201*年信息安全检查总结报告:该篇文章建议您自主创作。
来源:网络整理 免责声明:本文仅限学习分享,如产生版权问题,请联系我们及时删除。
《201*年信息安全检查总结报告》
由互联网用户整理提供,转载分享请保留原作者信息,谢谢!
http://m.bsmz.net/gongwen/568474.html
- 上一篇:保密宣传月活动总结