信息安全检查整改报告

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息安全检查整改报告

XX市工商行政管理局关于2012年

信息安全检查整改报告

市公安局:

,月,,日贵单位对我局进行信息安全等级保护工作进行监督检查后~按照《中华人民共和国计算机信息系统安全保护条例》~我局对照相关文件要求~针对本单位安全检查工作情况认真组织开展了自查整改。现将自查整改情况报告如下:

一、信息安全状况总体评价

我局在督察检查结果的基础上~认真进行整改~信息安全工作与上一年度相比信息安全工作取得了新的进展~一是在制度上更加健全,二是在人员落实上更加明确,三是在保密意识有所提高,四是未出现任何信息安全事故。二、2012年信息安全主要工作情况

,一,信息安全组织管理

成立了信息系统安全工作领导小组。明确了信息系统安全工作的责任领导和具体管护人员。按照信息安全工作要求上制定了信息安全工作计划或工作方案。建立了信息安全责任制。按责任规定:信息安全工作领导小组对信息安全负首责~主管领导负总责~具体管理人负主责~并在单位组织开展信息安全教育培训。

,二,日常信息安全管理

严格落实岗位责任制和保密责任制~建立资产管理制度并认真落实~资产台账清晰、账物相符,安装必要的办公软件和应用软件~不安装与工作无关的软件,定期维护计算机。办公用计算机、公文处理软件、信息安全设备、服务器、网络设备等使用产品~特别是本年度新采购办公用计算机、公文处理软件、信息安全设备满足

安全可控要求。重点检查信息安全防护设施建设、运行、维护、检查及管理等费用纳入部门年度预算。

,三,信息安全防护管理

1(网络边界防护管理。

关闭不必要的应用、服务、端口,定期更新账户口令,定期清理病毒木马~使用技术工具定期进行漏洞扫描、病毒木马检测。有效配置设备安全策略,使用安全设备防病毒、防火墙、入侵检测。

2(门户网站安全管理。

管理系统管理账户和口令~清理无关账户~防止出现空口令、弱口令和默认口令,关闭不必要的端口~停止不必要的服务和应用~删除不必要的链接和插件,删除临时文件~防止敏感信息泄露,建立信息发布审核制度,使用技术工具定期进行漏洞扫描、木马检测。

3. 电子邮箱安全管理。

不允许非本部门人员特别是无关人员使用邮箱,使用技

术措施控制和管理口令~口令强度符合要求、定期更新。 4(移动存储设备安全管理。

采取集中安全管理措施,配备必要的电子消磁或销毁设备,非法使用非涉密信息系统和涉密信息系统。 ,四,信息安全应急管理

制定信息安全应急预案并进行演练培训。明确了应急技术支援队伍。重要数据和重要信息系统备份。上年度及本年度未发生信息安全事件。

,五,信息安全教育培训

开展信息安全和保密形势教育及警示教育~领导干部和机关工作人员积极参加信息安全基本技能培训。三、自查中发现的不足和整改意见

根据监督检查中的具体要求~在自查整改过程中发现了一些不足~同时结合我局实际~今后要在以下几个方面进行整改。

,一,培训教育时间不够。

因单位业务工作量大~专业性强~需要学习的内容广泛~在信息安全培训教育上安排的时间仍显不足~一些专业技术问题还不够清楚。下一步~将更加有效地安排工作学习时间。 ,二,信息系统安全工作的水平还有待提高。

对信息安全的管护水平还不够高~提高安全工作的现代化水平~有利于我们进一步加强对计算机信息系统安全的防

范和保密工作。设备维护、更新及时。要加大对线路、系统等的及时维护和保养~同时~针对信息技术的飞快发展的特点~要加大更新力度。

,三, 经费不足。

因工作经费紧张~投入不足~下一步将合理安排~加大工作经费投入。

四、整改后取得的成效

我局领导高度重视~把信息安全检查工作列入了重要议事日程~并及时成立了信息安全工作领导小组~明确了检查责任人~组织制定了检查工作计划和检查方案~对检查工作进行了安排部署~确保了检查工作的顺利进行。针对自查和抽查中发现的问题进行了整改~我们安排了更多的有效时间去学习相关的信息安全知识~加强信息安全教育培训~以增强信息技术人员安全防范意识和应对能力,同时~加大对线路、系统等的及时维护和保养~密切监测~随时随地解决可能发生的信息系统安全事故,针对信息技术飞快发展的特点~做到更新及时~对重要文件、信息资源做到及时备份~数据恢复~并加大了信息安全系统维护的经费投入。

整改之后我局信息系统得到了更好的维护~严格按照上级部门的要求~积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费~信息安全风险得到有效降低~应急处置能

力得到切实提高~保证了我局信息系统持续安全稳定运行。二?一二年五月三日

相关文档
最新文档