我要投稿 投诉建议

信息安全自查报告

时间:2022-10-25 12:46:27 其他报告 我要投稿

信息安全自查报告15篇

  在经济发展迅速的今天,报告不再是罕见的东西,我们在写报告的时候要避免篇幅过长。相信许多人会觉得报告很难写吧,下面是小编整理的信息安全自查报告,仅供参考,大家一起来看看吧。

信息安全自查报告15篇

信息安全自查报告1

  根据《xx省20xx年度政府信息系统安全检查方案》的精神,按照区政府工作会议的要求,我局认真开展了政府信息系统安全检查工作,现将有关情况汇报如下:

  一、信息安全工作总体评价

  20xx年,xx区xx局在市信息化工作办公室的领导下,认真贯彻落实市委、市政府对电子政务建设、信息安全工作的安排部署,健全管理制度,加强硬件建设,强化管理服务,针对存在问题和不足制定了相应的整改措施,确保了我局信息工作安全高效运作。

  1、加强组织领导,明确工作职责。局领导高度重视电子政务与信息安全工作,统一思想,提高认识,把电子政务建设与信息安全工作当作一件大事来抓。根据本局实际,我局已从落实管理机构和人员、加强教育培训、更新设备、健全完善相关制度等方面对信息安全的人员、资产、运行和维护管理进行了落实。为切实推进我局信息化建设工作,我局成立了专项工作小组,使我局电子政务建设与信息安全工作扎实稳健的向前推进。

  2、建立健全规章制度,确保信息安全。为推动我局电子政务建设,促进网络安全,我局建立岗位信息安全责任制度,全部签订重要岗位人员信息安全和保密协议,制定人员离岗

  离职安全管理规定。在实际工作中严格按照规定程序和要求上报发布信息,认真落实国家有关法律法规,严格执行安全保密制度,对所有计算机安装了防火墙和查杀病毒工具,防止信息资料遭到破坏和其他意外损失,结合本单位实际情况严谨单位系统内网和外接互联网连接。

  3、加强硬件建设,增加经费投入。根据事管局实际情况,我们统一规划,分步骤、有计划地完成软硬件建设。购置了电脑、打印机、复印机、扫描仪等办公自动化设备。

  4、落实具体负责信息安全工作的人员,对涉密信息文件、材料实行专人管理;对重要办公区、办公计算机等进行严格管理,确保信息安全工作。

  结合工作实际,对涉密文件材料管理和计算机、移动存储设备等的维修、报废、销毁管理进行了规定。对日常信息办公软件、应用软件等的安装使用,均按照上级部门的要求和规定,严格进行操作管理。

  二、20xx年信息安全工作总体规划

  我局今年确立四项工作重点,对全局信息涉密单位和网站进行了回头看,确保政府系统信息安全检查成效明显。一是把进一步建立完善信息安全制度列入工作重点,要求我局工作人员对所有计算机进行杀毒检查,按照规定进一步建立和完善管理制度。二是加强对外部网站链接的定期检查,对服务器受攻击,网页被篡改的网站,进行全面的检查、测试、

  打补丁、安装,对查找到的问题进行了修补,特别是对上传的控制,以免我局计算机受到危害。三是强化信息安全意识,对全局人员进行专业的安全意识培训,确保信息传输的安全性。四是,加强工作人员的操作技能。

  三、存在的问题及采取的措施

  按照《方案》中具体要求,在自查过程中我们也发现了一些不足,同时结合我局的实际,今后要在以下几个方面进行整改。一是安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。二是要加大设备维护、更新及时。要加大对线路、系统等及时维护和保养。同时,针对信息技术的飞快发展特点,要加大更新力度。三是安全工作的水平还有待提高。对信息安全的管护还处于中级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。四是工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

  尽管我局的电子政务建设和信息安全工作取得了一定成绩,但是仍有一些不足之处,主要表现在:一是工作人员掌握电子政务与信息安全知识还不够系统,操作水平和技能需要进一步提高;二是电子政务建设的深度和广度需进一步加强,信息安全防范手段和水平需进一步提高。在今后的工作中,我们将进一步加强人员教育和培训,不断加大经费投入,把我局的电子政务和信息安全工作提高到一个新水平。

信息安全自查报告2

  根据省文件精神,我局开始了信息安全自查工作,结合工作实际,现汇报如下:

  一、信息安全自查工作开展情况

  1、健全组织机构。根据工作要求和部署,我局高度重视,立即成立信息安全工作机构,组织开展全局重点领域网络和信息安全大检查,局主要领导为第一责任人,局办公室统一协调,监督指导信息安全工作,各科室主要负责人负责落实本部门的信息安全工作,指定专人定期检查网络信息安全,认真填写排查记录,建立排查台帐,做到专人维护,专人管理,确保网络信息安全。

  2、认真开展排查。组织专业人员加大计算机管理系统的排查,对管理系统软件和硬件进行了逐项安全排查,认真仔细检查了服务器、路由器、交换机等设备,通过检查,我局所有管理系统和计算机全部安装了杀毒软件、防火墙等,没有安全风险存在,同时每台计算机管理系统都指定了熟悉业务的工作人员操作,提高安全防护能力,有效预防和减少重大信息安全事件的发生。

  二、信息安全工作情况

  1、在安全管理上,建立信息网络安全责任制,按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强督促开展信息安全检查与专项整治,及时上报开展情况与检查结果,建立完善信息安全各项规章制度,与信息安全员签订保密协议,把安全责任制落实到每一个岗位,责任到人。

  2、在防护技术上,加大了网络防护措施,检查了互联网的连接情况,对外联的出口进行了安全控制,分别设置了安全密码进行传输,确保计算机的正常运行。

  3、应急处置与灾备情况,制定了信息安全事件应急预案,对重要系统重要数据全部进行备份,确保重要数据的信息不丢失。

信息安全自查报告3

  为了贯彻落实《关于加强全省政务信息网和安全保障工作的紧急通知》的精神,切实加强北京奥运会期间政务信息网运行管理和全省安全防范工作,严防黑客攻击、网络中断、病毒传播、信息失窃密,为奥运会顺利举办创造良好的网络信息环境,现就我县网络信息安全自查自纠情景汇报如下:

  一、高度重视加强奥运会期间网络信息安全工作

  我信息中心接到市信息办转发的《关于加强北京奥运会期间全省政务信息网和安全保障工作的紧急通知》后,从维护社会稳定、经济命脉、人民利益的政治高度,充分认识做好奥运会期间网络信息安全工作的极端重要性和紧迫性,紧急行动起来,立即进行安排部署,落实职责,强化防护措施,加强对本单位网络和信息系统的安全保护,做好我县辖区内的网络和信息系统的安全防范和安全技术指导工作。

  二、按要求严格落实网络信息安全各项制度

  1、职责制度。对网络信息安全各项制度进行了全面梳理,重点抓好安全职责制、应急预案、值班值守、信息发布审核等制度的落实。

  严格落实领导职责制,一把手亲自过问,分管负责人直接抓,一级抓一级,层层抓落实。

  2、原则要求。坚决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责、谁发布谁负责”和属地化管理的原则,认真履行网络信息安全保障职责。

  3、“五到位”。坚决做到领导、机构、人员、职责、措施“五到位”。健全安全工作机制,对发生重大安全职责事故的,要严肃追究相关人员的职责。

  三、进一步强化安全防范措施

  1、清查网站隐患。针对应用系统的程序升级、账户、口令、软件补丁、杀病毒、外部接口以及服务器托管、网站维护、政务网接入和运行等方面存在的突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。

  2、加强安全策略管理。快速对面临的网络信息安全风险、已有的网络信息安全防护措施开展了一次有针对性的检查。重点是防病毒,并强制个别单位查杀完病毒后再接入我政务网。

  3、强化政务内网和政务专网(政务外网)物理隔离。我们针对本单位和辖区内政务网用户,重点清查了政务内网和政务专网的接入情景,排除了政务内网和政务专网共用设备、混接等安全隐患,政务内网和政务专网(政务外网)严格实行了物理隔离。

  4、严格执行网络信息安全“五禁止”规定。能够按要求禁止将涉密信息系统接入国际互联网及其他公共信息网络,能够禁止在没有防护措施的情景下将国际互联网等公共信息网络上的`数据拷贝到涉密信息系统,能够禁止将涉密与非涉密网络混用,能够禁止将涉密与非涉密计算机、移动存储设备混用,能够禁止使用具有无线互联功能的设备处理涉密信息。

  5、加强内部安全的职责管理。县自去年6月份并入我信息中心以来,我们就规范了信息的采集、审核和发布流程,坚持“谁发布谁负责”,严格信息发布审核程序。奥运期间将组织安排专人值班,定期检查网站和网络的运行情景,严防被黑。

  四、认真抓好网络信息安全自查和整改

  经过自查,我们发现我信息中心安全隐患还是存在,原因是由于经费问题一向未配置防火墙,待经费解决后,随着防火墙的配置,涉及到的有关问题逐步解决,将会进一步加强网络信息安全管理。

信息安全自查报告4

  一、成立由校长领导负责的、保卫部门和专业技术人员组成的计算机信息安全领导小组,领导小组成员结构:

  组长:XXX(校长)

  副组长:XXX(副校长)、XXX(工会主席)

  成员:

  谭春花(主管学校信息化;负责办公用计算机的安全防范、检查等工作)

  梁伟(负责学校机房的安全技术、防范、检查和登记工作)

  二、建立健全各项安全管理制度,做到有法可依,有章可循

  我校根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《教育网站和网校暂行管理办法》、《互联网信息服务管理办法》等法律法规制定出了适合我校的《网络安全管理办法》,同时建立了《校园网络安全管理暂行条例》,《校园网安全管理责任制》,《计算机使用制度》、《网络安全管理责任状》等相关制度,有效地保证了校园网络的安全。由于我们学校制定了完备的规章制度,所以在网络及信息安全管理方面做到事事有章可循,处处有法可依,人人有责任、有义务确保校园网络和信息系统的安全,为创建文明和谐的社会文化和校园文化环境作出了我们努力。

  三、严格执行备案制度

  我校已经通过电信、移动两个断开接入互联网),学校机房坚持了服务于教育教学的原则,严格管理,完全用于教师和学生学习计算机网络技术和查阅与学习有关的资料,没有出现出租转让等情况。同时在20xx年9月由丰都县公安局安装了网络信息安全设备,施行了实名制上网,固定IP地址,有效防范网络信息安全。

  四、加强网络安全技术防范措施,实行科学管理

  我校的技术防范措施主要从以下几个方面来做的:

  1.安装了360安全卫士,防止病毒、反动不良信息入侵。

  2.安装网络版的360杀毒软件,实施监控网络病毒,发现问题立即解决。 3.学校网络与教学楼避雷网相联,计算机所在部门加固门窗,购买灭器,摆放在显著位置,做到设备防雷,防盗,防火,保证设备安全、完好。

  4.及时修补各种软件的补丁。

  5、在20xx年9月由丰都县公安局指导下安装了网络信息安全设备,实现了实名制上网,固定一对一IP地址,有效防范网络信息安全。

  五、加强校园计算机网络安全教育和网管人员队伍建设

  我校学校领导非常重视网络安全教育,每学期开始和结束时都进行网络信息安全教育,促使教师们充分认识到网络信息安全对于保证国家和社会生活的重要意义。并要求信息技术教师在备课、上课的过程中,有义务向学生渗透计算机网络安全方面的常识,并对全校学生进行计算机网络安全方面的培训。做到校园计算机网络安全工作万无一失。

  六、我校定期进行网络安全的全面检查

  我校网络安全领导小组每学期初将对学校微机房、领导和教师办公用机、各多媒体教室及学校电教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查,对存在的问题要及时进行纠正,消除安全隐患。 

信息安全自查报告5

  我局对网络信息安全保密工作地直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,由局网络管理室统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我局网络信息安全保密工作做得比较扎实,效果也比较好,近年来未发现失泄密问题。

  一、计算机涉密信息管理情况

  今年以来,我局加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。涉密计算机严禁接入局域网,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机及网络使用也严格按照局计算机保密信息系统管理办法落实了有关措施,确保了机关信息安全。

  二、计算机和网络安全情况

  一是网络安全方面。我局终端计算机均安装了防病毒软件、软件防火墙,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。

  二是日常管理方面切实抓好局域网和应用软件管理,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,公文传输系统、软件管理等。

  三、硬件设备使用合理,软件设置规范,设备运行状况良好。

  我局每台终端机都安装了防病毒软件,系统相关设备的

  应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故,局域网系统运行安全。

  四,通迅设备运转正常

  我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。

  五、严格管理、规范设备维护

  我局对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一定是坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。在设备维护方面,专门设置了网络设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有关人员陪同,并对其身份和处理情况进行,规范设备的维护和管理。

  六、安全制度制定落实情况

  为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我局结合自身情况制定计算机系统安全自查工作制度,做到四个确保:一是网络管理员于每周五定期检查局域网系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是领导定期询问制度,由网络管理员汇报局域网使用情况,确保情况随时掌握;四是定期组织全局人员学习有关网络知识,提高计算机使用水平,确保预防。

  七、安全教育

  为保障我局网络安全有效地运行,减少病毒侵入,我局就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。

  自查存在的问题及整改意见

  我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

  一、对于线路不整齐、暴露的,立即对线路进行期限整改,并做好防鼠、防火安全工作。

  二、加强设备维护,及时更换和维护好故障设备。

  三、自查中发现个别人计算机安全意识不强。在以后的工作,我们将计算加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的信息系统安全和网络安全工作。

信息安全自查报告6

  内蒙古自治区信息化领导小组办公室:

  按照自治区信息化领导小组下发的《关于20xx年我区开展重点领域信息安全检查工作的通知》(内信领办字[20xx]15号)文件精神,内蒙古自治区民政厅结合自身情况,认真组织自查,取得预期效果,现将检查结果报告如下:

  一、重点网络与信息系统基本情况

  正式运行中的业务应用系统包括:自治区最低生活保障信息系统、自治区婚姻登记信息系统、自治区优待抚恤信息系统、自治区社会团体信息系统、自治区五保供养信息系统及自治区城乡医疗救助信息系统等6个主要业务信息系统,由信息中心负责日常保障和维护。

  从应用系统的实时性、服务对象、连接互联网、数据集中、灾备情况来看,以上6个业务信息系统全部采用实时交互、逻辑强隔离措施连接互联网、省级数据集中、数据级灾备模式运行。

  从网络硬件构成情况来看,中心机房配置有30台服务器、2台小型机、2部路由器、1台隔离网闸、3台负载均衡设备等。

  二、整体安全状况的基本判断

  从总体来看,各类业务信息系统上线运行以来,严格遵照有关规章制度的要求、完善各项安全防范措施、加强信息安全工作人员教育培训、信息安全风险得到有效降低,应急处置能力得到显著提高,切实保障了业务信息系统安全、稳定,高效运行。

  三、发现的主要问题

  (一)专业技术人员队伍薄弱,网络与信息系统安全保障工作可投入的人力物力有限。

  (二)处于规章制度体系建立初期,尚未能覆盖网络与信息系统安全保障工作的各个方面。

  (三)当遇到计算机病毒大规模集中爆发、恶意侵袭信息系统等突发事件时,应急处理能力未得到实践检验。

  四、 薄弱环节及整改情况

  (一)安全保障预算资金和技术人员缺乏的问题已提请厅领导审批。

  (二)在实际工作中不断发现问题、解决问题,修订各类规章制度。

  (三)不定期开展数据恢复演练,密切监测,检验各项应急预案的可操作性和实际有效性,随时预防发生的信息系统安全隐患。

  五、意见和建议

  随着现代信息技术日新月异的发展,新的、不可预测的信息安全漏洞和安全隐患将层出不穷。建议每年组织一些系统的信息安全技术培训,有针对性地提高安全防范水平和安全可控能力,预防和减少重大信息安全事件的发生。

信息安全自查报告7

县食品安全办公室:

  根据上级部门的要求,我乡专门组织人员对我乡食品安全信息公开工作进行了自查自纠,现将自查情况汇报如下:

  一、食品安全信息公开情况

  为了确保政府信息公开的及时性和准确性,乡委、乡政府成立了政务信息公开领导小组,由乡长任组长,挑选责任心强、业务水平高、会电脑操作的同志专业负责本块工作。但凡可以公开的政务信息一律进行公开。同时,进一步完善信息公开目录和指南编制,及时发布食品安全相关信息。公布了信息公开工作监督电话,主动接受上级部门和广大人民群众的监督。并且积极鼓励乡干部撰写简报在《今日琼中》上发表。

  今年以来,通过琼中政府网和公开栏共公开了食品安全信息10 条,其中包括机构设置、职能,工作流程,政策法规,年度、月度重点食品安全检查工作完成情况、简报等内容。公开栏中对近期领导小组分工调整和20xx年重点工作分工的公开,经乡党委确定,在班子充实好后进行。我乡还专门编制了《吊罗山之音》收录食品安全检查工作简报,今年已出版3期,为乡、村干部提供了学习交流平台,明确了每月工作重点、工作动态、工作经验等。

  二、存在的问题

  1.食品安全信息公开需要进一步深化

  公开内容需要进一步加深,公开的信息需及时更新。主动公开的食品安全信息与公众的需求还存在一些距离,有关决策、规划、计划、方案的草案公开、听取公众意见、公开内容完整性、及时性方面需要进一步加强。

  2.宣传、引导工作力度需进一步加强。

  由于食品安全信息公开制度是一项全新的制度,宣传力度不够,社会公众对此不够熟悉,其作用有待进一步发挥。

  三、改进方向

  1.充实食品安全信息公开内容。完善主动公开的食品安全信息目录,加强对公众关注度高的政务信息的梳理。

  2.建设长效工作机制。建立食品安全信息公开内容审查和更新维护、监督检查等工作制度,确保食品安全信息公开工作深入、持续、高效地开展。

  3.强化宣传培训工作。加强对食品安全信息工作人员的业务培训,进一步明确公开的范围和内容,确保信息的及时公开。

  在XX县委、县政府和市食安办的正确领导下,XX县食品药品监督管理局坚持以科学发展观统揽全县食品监管工作大局,以省、市食品药品监管工作会议精神和全县经济工作大会精神为指针,以保障人民群众饮食用药安全有效为中心任务,夯实管理基础,推动科学监管,有效规范了全县食品市场秩序,圆满完成了全年各项工作目标和任务。现将我县20xx年的食品安全工作自评报告如下:

  1、在机构改革未到位前,继续履行食品安全综合监管职责。

  年初,县政府与各乡镇、县直有关部门签订《二○一一年食品安全工作责任状》,进一步明确了食品安全监管工作目标和责任,突出了对重大食品安全事故实行责任追究等特点,同时加强与各职能部门间的联系与沟通,认真总结食品安全监管工作中取得的经验和存在的问题。

  2、坚持每季度在食品安全监管职能部门轮流召开食品安全联席会议。

  分管县长、政府办等二十几个成员单位与会,对上一季度工作进行总结,查摆工作中的不足之处,督促各单位健全机制,堵塞漏洞,提升监管水平,会议同时对下一季度工作进行安排,有力促进了阶段性工作的连续开展;通过这种方式还增进了友谊、交流了感情、节约了费用,收到了事半功倍的效果。

  3、各职能部门齐抓共管,食品安全整治取得阶段性成效。

  将食品安全整顿作为当前推进食品安全工作的有力抓手,充分发挥县乡村三级食品安全监督员、监管员、信息员“广覆盖”和专业食品安全监管队伍“抓重点”的作用,形成了食品安全整顿的整体合力,围绕不同季节、时令和重大活动,有针对性、有重点地开展各类食品安全专项整治行动,以点带面推动食品安全整顿取得切实成效。今年先后组织开展了打击违法加工、销售、使用“地沟油”和“严打”专项行动、乳品和含乳食品集中清查、校园及周边食品安全专项检查、夏季食品安全大检查突击月活动、问题乳粉清缴专项整治、中高考期间和元旦、春节、端午节、国庆期间食品安全专项整治与检查。各职能部门紧密结合自身实际,不断加大职责范围内食品安全监管力度,全年出动执法人员2391人次,车辆831台次,查处违法案件128件,罚款17.8万元,查获各类假冒伪劣食品100余公斤,货值金额达0.12万余元,抽验食品230批次,监督抽验28批次,不合格6批次,取缔无证无照生产企业1家,共发放宣传资料16855份,电视宣传达11次,宣传车15台次,发放宣传画1000多份,在网站发布专项整治信息50多条,悬挂专项整治工作的宣传标语100多条,持续保持食品安全监管的高压态势。

  4、落实食品企业的食品安全主体责任。

  我县坚持以人为本理念,始终把食品安全工作放在突出位置。认真贯彻落实了政府对本地区食品安全工作负总责、有关部门按照分工各负其责的监管机制,统筹兼顾,突出重点,扎实开展整顿工作。加大力度对餐饮单位、食品生产流通的许可证、健康证、食品安全管理制度、安全知识培训等监管力度。在相关成员单位对农产品、牧渔产品、畜禽产品等相关产品建立采购查验和索证索票制度,建立食品添加剂使用台账,食品存放设专门区域等硬性指标。对餐饮单位的餐具清洗消毒,冷藏设施,生熟分开、餐厨废弃物处理等进行监督管理,对经销商建立管理档案,对入市经营的食品实行索证索票,依法查验食品供货者及水平安全的有效证明文件,建立食品进货查验记录制度,停止经销商经营不符合食品安全标准的食品。

  5、做好食品安全餐饮环节市场的前期调研工作。

  在卫生部门支持下,取得了相关数据,熟悉了工作套路,撰写了调研文章,为下一步履行新职责做好了充分准备。

  县人大教科文卫工委:

  我局对照本部门职责与《食品安全法》、《药品管理法》的相关要求,对我县20xx年的食品药品安全工作进行了自检自查。现将自检自查情况报告如下:

  一、加强领导,健全机构

  为切实加强对食品安全保障工作的领导,保证各项工作顺利开展,我局成立了以局长为组长,分管领导为副组长,相关股室负责人为成员的食品药品安全工作领导小组,负责组织指导、协调全县商务系统的食品安全工作,督促检查食品安全工作的落实和进展情况。明确专人负责专项整治日常工作,确保食品药品安全工作落实到部门,明确到责任人。

  二、任务明确,重点突出

  20xx年,我局继续坚持“标本兼治、着力治本”原则,严厉防范含瘦肉精等药用物质生猪进入屠宰环节,严厉打击生猪屠宰环节中注水和注入其他物质的违法犯罪行为,依法严惩违法犯罪分子,将整治与规范、监管与自律的各项措施有效结合,建立健全长效监管机制。

  一加强屠宰环节瘦肉精的抽验,落实宰前尿样抽检制度,明确了定点屠宰厂负责人和生猪供应商为第一责任人。二是进一步加强了生猪定点屠宰厂(场)、点生猪屠宰宰前宰后的检疫检验工作。三是加强了鲜肉批发环节监管,严把肉品质量关,严禁不合格的肉品批发上市销售,杜绝未经检疫检验或检疫检验不合格的猪肉产品流入市场。四是对检疫不合格的生猪和检验不合格的肉品进行无害化处理,并做好相关文字记录。五是进一步加大了鲜肉市场的监督检查力度。七是商务局与县生猪定点屠宰厂签订了《食品安全承诺书》。

  三、超前谋划,制定方案

  肉品质量安全是关系到广大群众身体健康和生命安全的大事。县商务局高度重视,为有效遏制“含瘦肉精”残留猪肉、病害肉、注水肉等流入消费领域,确保上市肉品质量安全,结合我县商贸流通系统实际,召开了全县生猪定点屠宰企业打击违法添加非食用物质和滥用食品添加剂专项整治工作会议,传达了全国、省、市打击违法添加非食用物质和滥用食品添加剂专项整治工作会议精神,并明确了专项整治工作的任务和职责。

  四、精心组织,落实有力

  自我局成立以来,坚持以人为本,求真务实,树立科学发展观,针对关系群众生命健康、社会危害严重的猪肉食品问题,深入开展全县猪肉及肉食品添加非食用物质和食品添加剂专项整治,通过集中整治与制度建设、严格执法与科学管理、打劣与扶优相结合等措施,“含瘦肉精”残留猪肉、非法屠宰、“注水肉”等违法行为得到有效遏制。我县猪肉食品安全状况得到进一步改善,市场秩序明显好转。

  对重点对市场上的肉摊实行每周统查与每日抽查相结合的检查方式。认真检查上市销售的猪肉是否有未经检验的“白皮肉”或虽经检验,但检验不合格的肉品上市销售。整治期间,我县猪肉及肉食品没有检测到“瘦肉精”及添加非食用物质和食品添加剂现象,没有接到举报投诉。

  五、多举并措,力争实效

  一是加强生猪定点屠宰企业的监督管理。要求生猪定点屠宰企业必须按照生猪定点屠宰工艺流程和技术规范屠宰生猪,认真做好产地检疫、宰前宰后检验,经检验不合格的猪肉一律不准上市销售。严禁屠宰病死猪,凡未经肉品品质检验人员检疫屠宰企业不得擅自屠宰生猪,实行谁屠宰谁负责的责任制度。

  二是加强市场监管人员的监督管理。严格要求县屠宰办的市场监管人员认真履行工作职责,按时上岗,对擅离职守,不认真履行工作职责的市场监管人员按有关规定给予严肃处理。

  三是建立健全猪肉食品安全报告制度。要求市场监管人员一旦发现有出售未经检验的猪肉,或虽经检验但检验不合格的猪肉上市销售,做到及时报告,商务局组织有关人员及时查处。对报告不及时造成严重后果的,追究有关人员的相关责任。

  四是加大鲜猪肉市场查处力度。县屠宰办督查组定期或不定期地对猪肉批发、零售市场开展明察暗访,凡发现变质变味猪肉一律予以没收销毁。

  今年以来,通过积极推进生猪定点屠宰和检验检疫工作,严厉打击私屠滥宰、“含瘦肉精”残留猪肉、制售注水肉和病害肉的违法行为,认真组织开展打击违法添加非食用物质和滥用食品添加剂专项整治工作,私屠滥宰现象得到扼制,净化了肉类市场,市场猪肉品品质得到提高,确保了人民群众吃上放心肉。县城生猪定点屠宰率达100%,检疫率实现100%。同时,乡镇生猪定点屠宰厂也在下一步规划之中。

  六、扩大宣传,普及认识

  为了做好肉品安全宣传工作,增强宣传效果,扩大社会影响,使广大消费者充分了解食品安全知识,树立自我保护意识,县商务局以今年“食品安全年”为契机,组织县屠宰办执法大队成员,在县城内开展了食品安全宣传活动,通过拉跨街横幅,张贴宣传标语,散发宣传材料,设立咨询服务等形式,进行了广泛宣传,使肉品安全知识得到了一定的普及,产生了良好的社会效果。

  七、存在的问题

  一是屠宰场检验人员业务水平有待进一步提高,检验设备落后,对“瘦肉精”等一些最新检测设备相对缺失。目前,乡镇未建设屠宰厂,私屠滥宰的局面还不能得到有效控制,造成对乡镇肉品监管的难度增大、监测难。乡镇屠宰户以人工屠宰为主,屠宰工具、方式都不能适应食品安全工作的需要,希望各乡镇将生猪定点屠宰厂的建设纳入乡镇建设总体规划。

  二是食品安全监管工作量大与执法力量缺少之间的矛盾日益加大,导致监管工作还不够到位。

  八、下一步的工作打算

  1、进一步强化对薄弱环节的整治,通过规范监管制度,积极探索对生猪定点屠宰的长效管理机制。做到边整治、边检查、边总结、边推广,努力做到不留空白和死角。加强执法队伍建设,推进综合执法,重点加大对县城的执法力度。

  2、加强部门协调和部门联动,形成对猪肉质量安全专项整治和对生猪屠宰日常监管的合力。把解决当前存在突出问题的各项措施与加强长效机制建设结合起来,做到标本兼治。把专项整治与强化全过程监管结合起来,建立从养殖、屠宰、加工、流通和消费环节全过程监管链条,完善猪肉质量追溯体系和责任追究体系,综合运用法律、经济、行政手段,形成政府监管、行业自律、社会监督的猪肉质量安全监管网络。

信息安全自查报告8

  一、自查情况

  (一)安全制度落实情况

  1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。

  2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。

  3、制定了计算机及网络的保密管理制度。网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。

  (二)安全防范措施落实情况

  1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。

  2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。

  3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。

  4、安装了针对移动存储设备的专业杀毒软件。

  (三)应急响应机制建设情况

  1、制定了初步应急预案,并随着信息化程度的深入,结合我街道实际,处于不断完善阶段。

  2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。

  3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。

  (四)信息技术产品和服务国产化情况

  1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。

  2、公文处理软件具体使用金山软件的WPS系统。

  3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。

  (五)安全教育培训情况

  1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我街道的网络安全管理和信息安全工作。

  2、安全小组组织了一次对基本的信息安全常识的学习活动。

  二、自查中发现的不足和整改意见

  根据《实施方案》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我街道实际,今后要在以下几个方面进行整改。

  1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

  2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

  3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

  4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

信息安全自查报告9

  一、网络信息安全各项制度落实状况

  我局严格执行《xx省司法行政系统信息网络管理规定(暂行)》,并制定了《xx市司法局信息与发布管理制度》、《xx市司法局网络设备维护管理规定》和《数据备份与移动存储设备管理制度》。并与相关部门签订职责书,定期检查制度的执行状况,发现问题及时整改。

  二、硬件及网络设备管理状况

  我们重点清查了内网和外网的接入状况,排除了内网和外网共用设备、混接等安全隐患,内、外网严格实行了物理隔离。严禁计算机使用者擅自进行内外网切换,杀毒软件由网络管理人员定期升级维护。禁止使用无线网卡、蓝牙等无线互联功能的设备。机房有专人负责管理与维护,无关人员未经批准不得进入机房,更不得动用机房内的网络设备和资料。

  网络及硬件设备确保24小时正常运行,工作温度持续在25℃以下。内网专用防火墙设置正确,相关安全策略正常启用。IP地址分配表网络线标注明晰,并记录在案。对所有硬盘、移动设备全部按照保密要求进行排检,所有U盘存放文件务必贴合保密要求,用于内外网传输的U盘不得存放文件,内外网计算机严格区别使用,不得在外网计算机上存放、操作内部文件。

  三、软件系统使用状况

  严格执行“谁发布、谁负责”的网上信息发布原则,按照《xx市司法局信息采集与发布管理制度》做到信息上网有审批、有记录,做到“涉密不上网,上网不涉密”,认真履行网络信息安全保障职责。网络管理人员定期对相关程序、数据、文件进行备份,每台计算机都安装了正版瑞星杀毒软件,定期进行更新、杀毒、木马扫描,发现操作系统漏洞及时修复,确保计算机不受病毒、木马的侵入。

  对网站和应用系统的程序升级、账户、口令、软件补丁、查杀病毒、外部接口以及网站维护等方面存在的突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。

  做好全部计算机上的炒股、游戏、聊天、下载、在线视频等与工作无关的软件程序的卸载清理工作,杜绝利用计算机从事与工作无关行为的发生。

  四、存在的问题

  一是机房没有避雷设备,近期我们会加紧解决。

  二是部分工作人员的网络安全防范意识和防范技能不强,我们要进一步加强对全局人员的计算机安全意识教育和防范技能训练,提高防范意识,充分认识到计算机网络与信息安全案件的严重性,把计算机安全保护知识真正融于工作人员业务素质的提高当中。

  透过自查,全局职工对网络和信息安全保密意识进一步提高,信息网络安全基本技能有了进一步提升,保障了全区网络运行效率,加强了网络安全,规范了办公秩序,为司法行政各项工作的顺利开展带给了重要的安全保障。

信息安全自查报告10

  我中心对网络信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,由中心信息中心统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我中心网络信息安全保密工作做得比较扎实,效果也比较好,近年来未发现失泄密问题。

  一、计算机涉密信息管理情况

  今年以来,我中心加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,将涉密计算机管理抓在手上。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。对涉密计算机(含笔记本电脑)实行了与国际互联网及其他公共信息网物理隔离,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络使用,也严格按照中心计算机保密信息系统管理办法落实了有关措施,确保了机关信息安全。

  二、计算机和网络安全情况

  一是网络安全方面。我中心配备了防病毒软件、网络隔离卡,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。

  二是信息系统安全方面实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。

  三是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。

  三、硬件设备使用合理,软件设置规范,设备运行状况良好。

  我中心每台终端机都安装了防病毒软件,系统相关设备

  的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系统安全有效,暂未出现任何安全隐患。

  四、通讯设备运转正常

  我中心网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口也是通过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。

  五、严格管理、规范设备维护

  我中心对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。同时在中心开展网络安全知识宣传,使全体人员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。

  六、网站安全及

  我中心对网站安全方面有相关要求,一是使用专属权限密码锁登陆后台;二是上传文件提前进行病素检测;三是网站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更新专人负责。

  七、安全制度制定落实情况

  为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我中心结合自身情况制定计算机系统安全自查工作制度,做到四个确保:一是系统管理员于每周五定期检查中心计算机系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由系统管理员汇报计算机使用情况,确保情况随时掌握;四是定期组织全中心人员学习有关网络知识,提高计算机使用水平,确保预防。

  八、安全教育

  为保证我中心网络安全有效地运行,减少病毒侵入,我中心就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。

  九、自查存在的问题及整改意见

  我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

  (一)对于线路不整齐、暴露的,立即对线路进行限期整改,并做好防鼠、防火安全工作。

  (二)加强设备维护,及时更换和维护好故障设备。

  (三)自查中发现个别人员计算机安全意识不强。在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。

信息安全自查报告11

  为了贯彻落实《关于开展网络与信息安全检查工作的通知》的精神,切实加强我局政务信息系统运行管理和对外网站安全防范工作,严防攻击、网络中断、病毒传播、信息失窃密,为国庆60周年庆祝活动的顺利举行创造良好的网络信息环境,现就我局网络信息安全自查自纠情况汇报如下:

  一、高度重视,切实加强国庆60周年庆祝活动期间网络信息安全工作。我局接到区信息办下发的《关于开展网络与信息安全检查工作的通知》后,局领导班子高度重视,立即进行安排部署,落实责任,强化防护措施,加强对本单位网络和信息系统的安全保护,做好我局内部网络和信息系统的安全防范和安全检查工作。

  二、按要求严格落实网络信息安全各项制度

  1.责任制度。对网络信息安全各项制度进行了全面梳理,重点抓好安全责任制、应急预案、值班值守、信息发布审核等制度的落实。严格落实领导责任制,一把手亲自过问,分管负责人直接抓,一级抓一级,层层抓落实。

  2.原则要求。坚决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责、谁发布谁负责”的原则,认真履行网络信息安全保障职责。

  3.“五到位”。坚决做到领导、机构、人员、责任、措施“五到位”。健全安全工作机制,对发生重大安全责任事故的,要严肃追究相关人员的责任。

  三、进一步强化安全防范措施

  1.清查网站隐患。针对和应用系统的程序升级、账户、密码、杀病毒、网站维护、政务网接入和运行等方面存在的突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。

  2.严格执行网络信息安全“五禁止”规定。能够按要求禁止将涉密信息系统接入国际互联网及其他公共信息网络,能够禁止在没有防护措施的情况下将国际互联网等公共信息网络上的'数据拷贝到涉密信息系统,能够禁止将涉密与非涉密网络混用,能够禁止将涉密与非涉密计算机、移动存储设备混用,能够禁止使用具有无线互联功能的设备处理涉密信息。

  四、认真抓好网络信息安全自查和整改

  通过自查,我们发现我局网络与信息系统安全隐患还是存在一些问题,我们将切实对涉及到的有关问题逐步解决,进一步加强网络信息安全管理。

信息安全自查报告12

  北京市XXX办公室接到《北京市XXX信息化工作办公室关于开展XXX年全XXX网络与信息系统安全检查工作的通知》后,我XXX领导十分重视,及时召集相关人员按照文件要求,逐条落实,周密安排自查,对全XXX配备的所有计算机网络与信息安全工作进行了自查,现将自查情况报告如下:

  一、 领导高度重视,组织、部门健全

  XXX领导班子高度重视信息系统安全工作,本着“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,成立了XXX信息系统安全领导小组,区局一把手担任领导小组组长,分管领导为副组长,下属各单位负责人为成员。

  各基层分部设立计算机管理员岗位,分别有责任心、取得全国计算机等级二级以上(含二级)证书、熟悉业务操作的人员担任,负责本单位计算机软、硬件及网络安全管理。对本单位计算机出现的软、硬件问题及时上报XXX信息中心。结合本部门的信息系统安全管理需求,不定期地对计算机管理员开展相关业务培训。

  二、结合XXX系统安全自查方案,认真开展自查工作

  (一)安全管理方面:XXX制定了《XXX公文处理应急预案》、《XXX内部网站应急预案》、《XXX网络故障应急预案》、《XXX计算机机房运行维护管理办法》,并着重落实上级部门下发的信息安全政策、法规和规章制度。

  确定信息中心二名工作人员担任信息系统安全管理员,具体处理信息系统安全的相关工作。

  XXX中心机房于20xx年建成,面积约90平方米,安装了接地保护装置,配备了手持式灭火器,配有两台柜式空调,并确保空调24小时正常运转。加强中心机房的供电管理,配备一台专用的10KV UPS电源专供中心机房设备使用,配备一台专用的6KV UPS电源专供征收大厅设备使用,并定期对UPS电池性能进行相应测试。

  XXX办公网络已于20xx年元月实行内、外网物理隔离,内外网均通过2套线路和隔离卡实现内外网切换。内网分为应用服务区与办公区,通过一台硬件防火墙进行对外与对外的访问控制,所有内网服务器与终端均安装网络版病毒防火墙。外网通过硬件防火墙、上网行为管理工和防病毒网关实行访问控制。局机关所有计算机安装隔离卡进行内外网物理隔离,基层分局只在分局负责人计算机上安装隔离卡实行内外网物理隔离,其他计算机只允许上内网。

  (二)安全技术方面:XXX的网络通过租用联通的专线,实现市局、区局及分局三级网络互联,各基层分局通过路由交换和以太网两种方式按入区局,区局机关按股室按分VLAN。

  XXX中心机房内网设备目前有3台华为2631路由器、2台华为

  3680路由器和3台华为3552交换机为核心层,2台华为3026交换机作为接入层。 除华为3552交换机有热备份,其他网络设备没有冷、热备份,通过2台东软硬件防火墙进一步加强网络安全管理。

  XXX中心机房外网设备目前有6台华为3928交换机,2台防病毒网关,2台上网行为管理,2台防火墙,另外租用网通地址,各基层分局以以太网方式接入互联网。

  XXX共有服务器8台,7台服务器的操作系统为Windows 20xx Server SP4,1台服务器的操作系统为Windows 20xx Server,所有服务器根据账号策略设置用户密码,强化安全管理。

  XXX所有内外网中的路由器和交换机均按照XXX网络运行管理规范进行命名管理,并对其用户口令进行加密。内外网中的防火墙均设置访问控制策略,提高系统的网络安全系数。

  (三)工作用台式机、笔计本电脑和移动存储介质检查和加固: 及时更新台式机和笔计本电脑的操作系统和应用程序补丁,禁用GUEST用户组,统一安装网络版瑞星防病毒软件,并通过设置自动升级和定时对计算机进行扫描,对外接的USB设备,必须进行病毒扫描。

  三、存在的主要问题

  通过本次自查发现,我XXX信息系统存在不少安全隐患问题,主要有以下几方面:

  (一)安全保护意识有待增强,各种安全保护措施有待加强,部分管理人员的安全保护意识薄弱。

  (二)数据的存储及备份机制还不够完善,存在信息丢失的隐患,

  存在移动存储介质内外网混用,个别笔记本电脑存在内外网混用。

  (三)重技术建设、轻安全保护。进行计算机信息系统建设规划时,主要考虑了业务需求和系统技术性能要求,没有很好地将系统的安全保护措施一并考虑,造成安全保护工作相对滞后。

  四、加强安全保护工作的意见和建议

  根据信息安全自查的情况,结合实际情况,现就加强XXX信息系统安全工作,提出以下意见和建议:

  (一)加强领导,提高对信息系统安全重要性和紧迫性的认识。组织相关人员认真学习与信息系统安全有关的管理规定,不断增强信息系统安全保护意识,做到认识到位、措施到位、管理到位。

  (二)认真落实技术防范措施,着重落实以下等安全保护技术措施:

  1、系统重要数据的冗余或备份措施;

  2、计算机病毒防治措施;

  3、网络攻击防范、追踪措施;

  4、研究有关内网补丁升级的措施。

  (三)严格防范内外网移动存储混用,加强对移动存储的分类管理,严禁在外网机器处理或保存涉税文件,严格执行内、外网物理隔离制度。

  (四)停用内外到外网出口,瑞星防病毒托管服务器升级下挂到市局。

  (五)加强网络和安全设备管理,调整网络和安全设备配置,严

  格网络访问控制策略,保护网络安全。

  (六)加强中心机房的管理工作,提高机房运行环境,保障设备安全。

信息安全自查报告13

  根据路局《关于在全局范围内开展网络与信息安全检查行动的通知》(XXXXXXXX)文件精神。我站对本站网络与信息安全情况进行了自查,现汇报如下:

  一、信息安全自查工作组织开展情况

  1、成立了信息安全检查行动小组。由站长、书记任组长,相关科室(车间)负责人、信息技术科全体人员为组员负责对全站的重要信息系统全面排查并填记有关报表、建档留存。

  2、信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、梳理、分析。整改,提高了对全站网络与信息安全状况的掌控。

  二、网络与信息安全工作情况

  1、8月2日前开展网络语信息系统的自查工作部署。

  1)组织成立了网络与信息安全检查工作小组,由站长、书记任组长,相关科室(车间)负责人、信息技术科全体人员为组员。

  2)研究制定自查实施方案,根据系统所承担的业务的独立性、责任主体的独立性、网络边界的独立性、安全防护设备设施的独立性四个因素,对客票发售与预订系统、旅客服务

  系统、办公信息系统进行全面的梳理并综合分析。

  2、8月6日前对客票发售与预订系统、旅客服务系统、办公信息系统的基本情况进行逐项排查。

  1)系统安全基本情况自查

  客票发售与预订系统为实时性系统,对车站主要业务影响较高。目前拥有IBM服务器2台、cisco路由器2台、cisco交换机13台,系统均采用windows操作系统,灾备情况为系统级灾备,该系统不与互联网连接,防火墙采用永达公司永达安全管控防火墙。

  旅客服务系统为实时性系统,对车站主要业务影响较高。目前拥有HP服务器13台、H3C路由5台、H3C交换机15台,系统采用linix操作系统,数据库采用SQLServer,灾备情况为数据灾备,该系统不与互联网连接,安全防护策略采用按照使用需求开放端口,重要数据均采用加密防护。

  办公信息系统为实时性系统,对车站主要业务影响一般。目前拥有IBM服务器1台、cisco路由器1台、cisco交换机2台,系统采用windows操作系统,数据库采用SQLServer,灾备情况为数据灾备,该系统不与互联网连接,安全防护策略采用按照使用需求开放端口,重要数据均采用加密防护。

  2)安全管理自查情况

  人员管理方面,指定专职信息安全员,成立信息安全管理

  机构和信息安全专职工作机构。重要岗位人员全部签订安全保密协议,制定了《人员离职离岗安全规定》、《外部人员访问审批表》。

  资产管理方面,指定了专人进行资产管理,完善了《资产管理制度》、《设备维修维护和报废管理制度》,建立了《设备维修维护记录表》。

  存储介质管理方面,完善了《存储介质管理制度》,建立了《存储介质管理记录表》。

  运行维护管理方面,建立了《客服系统维护标准》、《运行维护操作记录表》,完善了《日常运行维护制度》。

  3)网络与信息安全培训情况

  制定了《太原站网络与信息安全培训计划》,20xx年上半年组织信息安全教育培训2次,接受信息安全培训人数20人,站单位中人数的5%。组织信息安全管理和技术人员参加专业培训10人次。

  三、自查发现的主要问题和面临的威胁分析

  四、改进措施

  五、整改效果

信息安全自查报告14

  唐山市公安局、唐山市教育局《关于加强校园计算机信息网络安全管理工作的通知》和唐山市教育局《关于搞好我市教育系统网络及信息安全管理的通知》下发之后,我校领导非常重视,从校长、书记到每一位教师一齐上阵,把搞好教育系统网络管理及信息安全当做事关国家安全、社会稳定的大事来抓。为了规范校园内计算机信息网络系统的安全管理工作,保证校园网信息系统的安全和推动校园精神文明建设,我校成立了安全组织机构,建立健全了各项安全管理制度,严格了备案制度,加强了网络安全技术防范工作的力度,进一步强化了我校机房和办公设备的使用管理,营造出了一个安全使用网络的校园环境。下面将详细情况汇报如下:

  一、 成立由校长领导负责的、保卫部门和专业技术人员组成的计算机信息安全领导小组

  领导小组成员结构:

  组 长:刘君源(校长)

  副组长:郎庆贵(书记)、李桂军(副校长)、李永州(副校长)

  成 员:杨景胜、张景奇(后勤主任负责安全保卫)

  何秀辉(专业技术人员担任安全员)

  张大鹏(负责办公用计算机的安全防范、检查和登记工作)

  朱亚涛(负责学校机房的安全技术、防范、检查和登记工作)

  二、 建立健全各项安全管理制度,做到有法可依,有章可循

我校根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《教育网站和网校暂行管理办法》、《互联网信息服务管理办法》等法律法规制定出了适合我校的《校园网络安全管理办法》,同时建立了《校园网安全管理责任制》(见附件1),《开平教师进修学校计算机使用制度》(见附件2),《上网信息审核制度》(见附件3),《上网登记和日志留存制度》(见附件4),《上网信息监控巡视制度》(见附件5),《校园网异常情况案件报告制度》(见附件6)、《配合公安机关检查违法犯罪案件制度》(见附件7)。《校园网站24小时值班制度》(见附件8)。除了建立这些规章制度外,我们还坚持了对我校的校园网随时检查监控的运行机制,有效地保证了校园网络的安全。

  由于开平教师进修学校制定了完备的规章制度,所以在网络及信息安全管理方面做到事事有章可循,处处有法可依,人人有责任、有义务确保校园网络和信息系统的安全,为创建文明和谐的社会文化和校园文化环境作出了我们努力。

  三、 严格执行备案制度

  我校已经开通的《开平教师教育网》即将在20xx年4月6日前到开平公安机关公共信息网络安全监察部门备案。

  学校机房坚持了服务于教育教学的原则,严格管理,完全用于教师和学生学习计算机网络技术和查阅与学习有关的资料,没有出现出租转让等情况。

  四、 加强网络安全技术防范措施,实行科学管理

  我校的技术防范措施主要从以下几个方面来做的:

  1. 安装了天网防火墙,防止病毒、反动不良信息入侵校园网,攻击网站。

  2. 安装网络版的诺顿杀毒软件,实施监控网络病毒,发现问题立即解决。

  3. 绑定IP地址。发现不良信息可以定位信息来源。

  4. 密码口令管理。设置复杂密码和经常更换密码,严禁空密码登陆。

  5. 用户账号管理。每人使用不同的账号,避免使用公用账号造成交叉感染。

  6. 及时修补各种软件的补丁。系统及网络管理员做到:

  ①及时与生产厂家联系,安装各种Security Patch。

  ②密切注意CERT消息。

  ③参加网络安全讨论小组,及时更新系统软件。

  五、 加强校园计算机网络安全教育和网管人员队伍建设

  开平教师进修学校是从20xx年10月底首批接入教育局城域网的校园网,每位领导和教师都有自己的计算机登陆校园网、城域网和因特网,在查阅资料和进行教学和科研的过程中,我校学校领导非常重视网络安全教育,每学期开始和

信息安全自查报告15

  为了响应学院号召,也为了规范和完善我分院学生宿舍管理制度,提高宿舍管理水平,从而进一步美化我分院学生的生活环境,引导同学们自觉遵守学校宿舍管理条例,增强学生的自律意识和文明意识,努力创建环境整洁优美,氛围文明温馨的宿舍,我分院启动了“信息工程学院宿舍安全大检查彻底摸底排查活动”。

  一、及时召开全体宿舍长会议

  自活动启动,我分院就及时安排一直负责宿舍管理工作的xxx老师召开宿舍长会议,因为尽人皆知宿舍是校园文化的窗口,是所有同学大学期间逗留时间最长的地方,同时也是最容易发现问题的地方,而宿舍长则是被授权在这个小范围内最有影响力和发言权的人。为了更好的加强我分院学生的文明修养,丰富大学生寝室文化生活,自觉遵守学校宿舍管理条例,增强自律意识和安全防范意识,以及更好的做好“信息工程学院宿舍安全大检查彻底摸底排查活动”的前期宣传号召工作,召开此次宿舍长会议是相当有必要的。

  会议从宿舍卫生安全文化建设、宿舍卫生安全规章制度、文明宿舍评分标准、卫生宿舍评分标准一直谈及到学长学姐不遵守宿舍相关制度而害人不利己的前车之鉴,相当详尽。

  二、女工部宿管部每晚进宿舍提醒及强调

  尽管进行了全体宿舍长会议,但为了使每名学生都深刻的了解此次活动内容及要求,以及更快的使每名同学都养成良好的宿舍生活安全卫生习惯,我分院女工部和宿管部每天晚上还会进入各个宿舍进行提醒及强调。

  三、进行宿舍安全卫生大检查

  为督促学生重视宿舍安全卫生文化建设及尽快养成良好的宿舍生活习惯,在11月5日至15日期间,我分院领导带领着各个班级辅导员、班委及相关学生干部对我分院宿舍进行了彻底摸底排查。整体来说我分院各个宿舍的安全卫生工作做的还是比较扎实的,但个别宿舍也不乏存在着个别问题。比如,有的宿舍不注意开窗通风,有的宿舍不注意自己柜子抽屉的上锁,有的宿舍不注意死角卫生的打扫,还有的宿舍乱拉网线充电器不拔等等问题。

  通过此次活动,我分院意识到了宿舍安全卫生建设工作不容忽视,也看到了工作中的一些不足以及学生存在的一些问题,下一步,我们将把宿舍管理工作做的更扎实更完善,使每位同学都在一个健康快乐的环境中生活成长。

【信息安全自查报告】相关文章:

信息安全自查报告01-01

信息安全自查报告10-25

网络与信息安全自查报告04-08

2016信息安全自查报告01-25

网络与信息安全自查报告10-21

网络信息安全自查报告10-06

医院信息安全自查报告10-13

2016年信息安全自查报告01-18

关于网络信息安全自查报告10-21

医院信息安全自查报告2篇10-20