當前位置:文範網 >

實用文 >信息簡報 >

信息檢查報告多篇

信息檢查報告多篇

信息檢查報告多篇

【第1篇】信息安全檢查自查報告兩篇

為進一步加強我局信息安全工作水平,根據我市信息化管理辦公室《xx市人民政府關於印發責任目標的通知》(鶴政[20**7號)和《xx市信息化工作領導小組辦公室關於印發20**息化責任目標考核辦法的通知》(鶴信化辦[20**號文件精神,結合我局實際,我局對信息系統安全情況進行了自查,自查情況如下:

一、自查情況

1、安全制度落實情況:

目前局(館)已制定了《xx市檔案局(館)網絡安全管理制度(試行)》、《xx市檔案局(館)計算機信息系統安全保密管理制度》、《xx市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的信息管護人員負責信息系統安全管理,密碼管理,且規定嚴禁外泄。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署信息,及時反饋本局貫徹落實上級決策、部署情況。 網站信息公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等信息,並做到了專人時常更新,職工和羣眾反應良好。

2、安全防範措施落實情況:

(1)涉密計算機經過了信息系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(2)涉密計算機信息系統已建立,處於物理隔離未接入互聯網,除專人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動存儲介質,不使用本局(館)內其他處室的移動存儲介質,禁止使用來歷不明或未經殺毒的一切移動存儲介質。

(3)除政務信息公開場所使用無線局域網外,局(館)其他一切硬件設施均採用有線連接,有效地避免了信息在無線局域網中泄漏。

(4)各室在安裝殺毒軟件時採用國家主管部門批准的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經殺毒的軟件、軟盤、光盤、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在局域網中正常使用多功能一體機進行打印、掃描等,都是公開的、未涉密的。

3、應急響應機制建設情況:

(1)制定了初步應急預案,並處於不斷完善階段。

(2)對信息系統數據進行定期備份,以降低或消除各種災難對正常工作的影響。

4、信息技術產品應用情況:

使用防火牆、安全網閘與入侵檢測系統,有效保護信息系統安全。

5、信息安全教育培訓情況:

(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網絡的能力,提高安全防範意識,對每台入網計算機的使用者、ip地址進行登記造冊。

(2)組織人員參加網絡安全員培訓。增強內部人員的信息安全防護意識,有效提高局(館)的信息安全防護能力。

二、信息安全檢查發現的主要問題及整改情況

1、目前存在的問題:

(1)規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。

(2)不少信息系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

(3)網絡安全技術管理人員配備較少,信息系統安全方面投入的力量有限。

2、整改措施:

再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強信息安全制度的落實工作,不定期對安全制度執行情況進行檢查。

信息安全檢查自查報告

【第2篇】信息系統安全檢查的自查情況報告

根據_____市人民政府辦公室《關於開展政府信息系統安全的檢查的通知》(天政電[]52號)文件精神。我鎮對本鎮信息系統安全情況進行了自查,現彙報如下:

一、自查情況

(一)安全制度落實情況

1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了信息安全責任制。按責任規定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網絡的保密管理制度。鎮網站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用户名和開機密碼為其專有,且規定嚴禁外泄。

(二)安全防範措施落實情況

1、涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網絡終端沒有違規上國際互聯網及其他的信息網的現象,沒有安裝無線網絡等。

4、安裝了針對移動存儲設備的專業殺毒軟件。

(三)應急響應機制建設情況

1、制定了初步應急預案,並隨着信息化程度的深入,結合我鎮實際,處於不斷完善階段。

2、堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並商定其給予鎮應急技術以最大程度的支持。

3、嚴格文件的收發,完善了清點、修理、編號、簽收制度,並要求信息管理員每天下班前進行系統備份。

(四)信息技術產品和服務國產化情況

1、終端計算機的保密系統和防火牆、殺毒軟件等,皆為國產產品。

2、公文處理軟件具體使用金山軟件的wps系統。

3、工資系統、年報系統等皆為市政府、市委統一指定產品系統。

(五)安全教育培訓情況

1、派專人蔘加了市政府組織的網絡系統安全知識培訓,並專門負責我鎮的網絡安全管理和信息安全工作。

2、安全小組組織了一次對基本的信息安全常識的學習活動。

二、自查中發現的不足和整改意見

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我鎮實際,今後要在以下幾個方面進行整改。

1、安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處於初級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。

4、工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

【第3篇】開展重點領域網絡與信息安全檢查的自查報告

縣信息辦:

按照《略陽縣信息化工作辦公室略陽縣經濟貿易局關於轉發市信息辦工信委20xx年度重點領域網絡與信息安全檢查行動檢查指南並開展相關工作的通知》要求,我局高度重視,積極行動,召開專題會議,學習通知精神,指定相關科室對國土系統網絡與信息安全進行全面檢查,現就自查情況彙報如下:

一、基本情況

縣國土資源局系統網絡平台有:國土資源部土地礦產衞片執法檢查信息系統、國土資源部土地市場動態監測與監管系統、國土資源部農村土地整治監測監管系統、國土資源部徵地批後實施信息系統、國土資源部採礦權信息系統、國土資源部探礦權信息系統、國土資源部礦產資源補償費徵收統計網絡直報系統、國土資源部礦山開發利用統計數據庫管理系統、國土資源部煤、鐵礦產資源開發利用統計系統、陝西地税網絡在線發票系統及略陽縣政務信息平台系統等11個信息系統。

二、安全自查情況

(一)領導重視,網絡與信息安全工作常抓不懈。網絡與信息安全,我局歷來比較重視,國土資源局網絡與信息安全領導小組是局機關常設的一個內部領導機構,由副局長,綜合科、地籍科、礦管科、耕保科、資金科、交易中心、復墾中心負責人為成員,每季度進行一次網絡與信息安全檢查,檢查後召開專題安全會議,對存在的問題及時解決,好的經驗進行交流,做到信息安全常抓不懈,警鐘長鳴,確保上報信息真實、準確、及時、安全。

(二)落實制度,專人管理,確保網絡信息安全。按照網絡與信息管理有關規定,制定了《略陽縣國土資源局網絡與信息安全管理規定》,做到電腦固定、專人管理,定期不定時由局網絡與信息安全領導小組進行檢查,及時與上報信息系統管理部門進行溝通了解情況,保證網絡信息安全。

存在的問題:檢查發現有時專用電腦瀏覽互聯網。

通過自查,我局11項網絡與信息系統安全,各項管理都能按照有關制度監管,沒有發生不安全事故,各項網絡與信息系統正常、安全、暢通。

三、今後的打算

我們將嚴格按照縣信息化辦公室的有關要求,進一步強化網絡與信息安全管理,防患於未然,落實好國家各項信息安全管理規定,確保網絡與信息安全。

【第4篇】會計信息質量檢查工作報告總結

會計信息質量檢查工作總結

為了切實加強會計監督檢查力度,進一步整頓和規範會計秩序,抵制和制止會計造假行為,努力提高會計信息質量。按照市財政局的總體部署和要求,根據《中華人民共和國會計法》的有關規定和市財政局《關於開展2xx年會計信息質量檢查和會計事務所執業質量檢查的通知》(普財監2xx年第6號)的文件精神,從20xx年7月中旬至8月3日,我局積極組織開展了全縣會計信息質量檢查工作。現將有關情況總結如下:

一、領導重視,職責明確

為了認真做好會計信息質量檢查工作,在接到市財政局文件後,我局立即進行了研究部署,併成立檢查領導小組,由分管財政監督檢查工作的副局長牽頭負責,從監督檢查法制股、會計股、農業股、行財股、企業股、國庫股、社保股、國資股等相關股室抽調了1名業務骨幹,共組成了三個檢查組,對縣移民局、婦幼保健站、威遠供水有限責任公司三個單位實施了檢查。為了充分認識到本次檢查的重要性,全面提高每位參檢人員的思想覺悟和業務水平,7月14日集中全體參檢人員強調了檢查紀律,並就具體的檢查方法、步驟、具體檢查中應注意的問題等進行了輔導培訓。

二、認真檢查,不走過場

每位參檢人員都以高度的責任心,全身心的投入到本次檢查中去,對被檢查單位的會計憑證、會計賬簿、財務報表和其他會計資料的真實性、完整性進行了全面的檢查,包括會計核算是否真實、合法,會計信息披露是否充分、完整,是否存在會計造假行為等。在檢查過程中,檢查人員嚴格按照財政部《財政檢查工作規則》的要求,以《中華人民會計法》、《國務院違反財政法規處罰的暫行規定》、《會計基礎工作規範》、《行政事業單位會計制度》、《企業會計準則》、《企業會計制度》、《現金管理暫行條例》、《關於全省規範機關津補貼實施工作有關問題的緊急通知》等法律法規為依據,嚴格監督檢查程序,切實履行監督職責。一是按規定下發檢查通知書。二是制定檢查實施方案。檢查方案包括被檢查單位名稱,檢查組成員名單及分工,檢查步驟,檢查的主要內容及檢查紀律和檢查中的注意事項等內容。三是召開被檢查單位相關人員見面會。首先由被檢查單位負責人或財務人員介紹單位的財務收支狀況,其次是由檢查組長佈置相關事宜。四是認真填寫工作低稿,蒐集證據資料,被檢查單位對每筆檢查事項簽字認可。五是如實撰寫檢查報告。根據檢查工作底稿等檢查資料,由檢查組長在規定的時間內撰寫檢查報告和財政檢查徵求意見函,並將函件送交被查單位,被查單位收到後,在規定時間內及時將意見反饋回來,作為研究處理處罰的參考依據,確保處理處罰質量。

三、檢查中發現的主要問題

通過檢查發現我縣會計工作還存在很多問題和不足,會計基礎工作還比較薄弱,主要表現在以下幾個方面:一是取得原始憑證不合規定,內容不完整;有的支出憑證未經領導籤批,有白條抵賬的現象。二是記賬憑證的填寫不規範,個別單位使用會計科目有差錯,造成資產不實,債務不清。三是賬簿體系不健全、不完善,固定資產明細賬、卡片賬大多數未建立;個別單位未按會計制度設置會計賬簿,主要是總賬不全,明細不明,存在賬賬不符,賬證不符,賬表不符等現象,造成賬務管理混亂。四是內部會計管理制度不完善,存在出納員與倉管員混崗的現象。五是有的單位政府非税收入不按規定繳存財政專户,坐收坐支,不實行收支兩條線管理。六是會計報表不能真實、完整的反映單位財務收支情況,單位負責人不在財務報告上簽字蓋章。

四、今後的打算和整改工作

對於本次檢查發現的問題,我局要求必須在規定的期限內,認真整改,完善單位內部控制制度,加強對財務人員業務素質的培訓,並要求被檢查單位今後嚴格按照各種法律法規,依法執政。同時,財政部門將加強同有關部門的協助,形成監管合力,綜合治理會計信息失真問題,為會計行業的健康發展營造良好的外部環境。我們將堅持並不斷完善跟綜訪回制度,進行跟蹤檢查,如再發現違規現象,將根據《會計法》等有關財經法規,從嚴進行處理;對整改措施得力,效果明顯的予以肯定,總結宣傳其改進財務會計管理的經驗,以有效鞏固會計信息質量檢查成果。

【第5篇】政府信息系統安全檢查的自查情況報告

根據**市人民政府辦公室《關於開展政府信息系統安全的檢查的通知》(天政電[XX]52號)文件精神。我鎮對本鎮信息系統安全情況進行了自查,現彙報如下:

一、自查情況

(一)安全制度落實情況

1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了信息安全責任制。按責任規定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網絡的保密管理制度。鎮網站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用户名和開機密碼為其專有,且規定嚴禁外泄。

(二)安全防範措施落實情況

1、涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網絡終端沒有違規上國際互聯網及其他的信息網的現象,沒有安裝無線網絡等。

4、安裝了針對移動存儲設備的專業殺毒軟件。

(三)應急響應機制建設情況

1、制定了初步應急預案,並隨着信息化程度的深入,結合我鎮實際,處於不斷完善階段。

2、堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並商定其給予鎮應急技術以最大程度的支持。

3、嚴格文件的收發,完善了清點、修理、編號、簽收制度,並要求信息管理員每天下班前進行系統備份。

(四)信息技術產品和服務國產化情況

1、終端計算機的保密系統和防火牆、殺毒軟件等,皆為國產產品。

2、公文處理軟件具體使用金山軟件的wps系統。

3、工資系統、年報系統等皆為市政府、市委統一指定產品系統。

(五)安全教育培訓情況

1、派專人蔘加了市政府組織的網絡系統安全知識培訓,並專門負責我鎮的網絡安全管理和信息安全工作。

2、安全小組組織了一次對基本的信息安全常識的學習活動。

二、自查中發現的不足和整改意見

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我鎮實際,今後要在以下幾個方面進行整改。

1、安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處於初級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。

4、工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

【第6篇】關於會計信息質量檢查工作報告範文

一、領導重視、職責明確

為認真做好這項工作,在接到省財政廳通知後,我局即進行了研究部署,確定由分管財政監督檢查工作的***副局長牽頭負責,從監督檢查科、會計管理科、企財科等相關科室抽調了六名業務骨幹,還聘請了縣人民銀行會計科科長、會計師事務所的兩位註冊會計師組成兩個檢查組。為了充分認識到本次檢查的重要性,全面提高每位參檢人員的思想覺悟和業務水平,6月13日,集中全體參檢人員強調了檢查紀律,並就具體的檢查方法、步驟、具體檢查中應注意的問題等進行了輔導培訓。

二、認真檢查、不走過場

每位參檢人員都以高度的責任心,全身心的投入到本次檢查中去,對被檢查單位的會計憑證、會計帳簿、財務報表和其它會計資料的真實性、完整性進行了全面的檢查,對查出的問題,能以事實為依據,以法律為準繩,嚴格按照《中華人民共和國會計法》、《國務院關於違反財政法規處罰的暫行規定》,以及財政部《財政檢查工作規則》的有關要求實施檢查和處理。

三、檢查中發現的主要問題:

1、未按規定填制、取得合法的原始憑證,違法使用白條子(收款憑證、付款憑證)現象依然存在,個別單位貪圖省事,應該使用正式發票入帳的也用付款憑證等白條子入帳,從而誘發了偷漏税行為。

2、票據報銷不規範。有些單位的票據報銷沒有經辦人、用途或者單位負責人簽字,也有個別的付款憑證沒有領款人簽收,取得的憑證無付款人名稱等。

3、個別單位未按會計制度規定設置會計帳簿,主要是總帳不全,明細不明;帳表不符,報表中的收入總額與明細帳中的收入總額相差16.5萬元;經實際現金盤點,該單位白條子抵庫9.2萬元;同時,20xx年度會計報表未委託會計師事務所審計。

4、工會帳簿不規範,沒有依法設帳,使用的票據隨意性強,管理工會會計帳簿的往往是不懂會計業務、沒有會計從業資格的人員。

5、內部會計管理制度不完善。有的單位沒有內部會計管理制度;有的單位只是臨時拼湊了幾條,敷衍檢查;有的單位是幾年以前規定的制度,許多內容已嚴重滯後或過時,已根本無法與目前的形勢相適應。 對於本次檢查中被查處的單位,我們要求必須在規定的期限內,按照通知書的要求,認真整改。同時我局還將進行跟蹤檢查,如再發現違法情況,將根據《中華人民共和國會計法》等有關財經法規,從嚴進行處理。

【第7篇】糧食局信息發佈保密審查檢查工作自查報告

根據《關於開展甦仙區門户網站及部門子網站網上政府信息發佈保密審查檢查工作的通知》文件精神,我局高度重視,組織各有關部門和人員對通過政府信息公開目錄管理系統已公開的信息進行了全面自查,未發現泄密內容和不宜公開的政務信息,現將自查情況彙報如下:

一、加強組織領導

為切實做好我局信息公開保密審查工作,我局領導高度重視,一是建立健全了政府信息公開保密審查工作領導小組,成立了以局長為組長、局紀委書記為副組長的政府信息公開保密領導小組,領導小組下設辦公室,並且明確了責任人,具體負責我局政府信息公開工作有關事宜;二是專門召開政府信息公開保密審查工作專題會議,安排部署政府信息公開保密審查工作,把解決政府信息公開中失泄密作為全局政府信息公開的立足點。三是局黨委高度重視政府信息公開保密審查工作,把政府信息公開保密審查工作與其他工作同安排、同檢查、同考核,把政府信息公開保密審查列為年終考核項目。

二、我局政務信息公開保密審查工作開展情況

1、嚴格落實領導責任制和領導問責制,堅持公開是原則,不公開是例外的政府信息公開制度,堅持誰公開、誰審查、誰負責的原則,堅持先審查、後公開和一事一審原則,嚴格執行上網信息不涉密、涉密信息不上網的工作紀律,全力保證本局的上網信息絕對安全。對主動公開的政務信息,由相關工作人員確定並製作、更新,在起草公文和製作信息時,應當對文件內容是否公開提出擬定意見,對屬於免於公開的政府信息應當説明具體理由,由工作人員審核並報單位分管領導審批。經審查,截止目前,我局在我區門户網站及部門子網站上向社會公開發布的信息,未發現涉密信息。

2、抓好計算機信息系統的保密和文件的管理。重點加強對計算機信息系統保密防範治理工作和文件的治理。指定懂業務、會管理的工作人員專門負責加密計算機的管理工作,按有關要求及時組織人員對機關各股室的辦公自動化設備配置、使用情況進行整理、協調。防止涉密信息上網,做到涉密信息不上網,上網信息不涉密,按照控制源頭、加強檢查、明確責任、落實制度和誰上網,誰負責的原則,加強了對涉密網絡的檢查。經審查,到目前止,上網公開的信息符合保密規定,未發生計算機泄密事件。

3、建立健全了信息發佈登記制度,做好相關檔案收集、整理、歸檔。

三、存在問題及建議

(一)保密工作的教育力度需要不斷加強。以宣傳教育為主導,強化保密意識。加強宣傳力度,增強保密意識,提高做好保密工作的主動性和自覺性,進一步完善相應的規章制度,切實加強和重視網上信息的保密管理,確保信息公開審查到位。

(二)以制度建設為保障,嚴格規範管理。加強制度建設,是做好保密審查管理的保障。雖然已經建立了有關保密審查制度,但審查的依據範圍廣,有時難以找到依據,因此,必須結合單位實際,進一步細化保密審查依據。認真貫徹執行上級保密部門文件的有關規定和要求,不斷增強依法做好保密審查管理的能力。針對信息發佈中存在的不規範等問題,要求對上網信息嚴格審查、嚴格控制、嚴格把關,從制度上杜絕泄密隱患,做到上網信息不涉密、涉密信息不上網。

(三)以督促檢查為手段,堵塞管理漏洞。為了確保保密審查管理工作各項規章制度的落實,及時發現保密審查工作中存在的泄密隱患,堵塞管理漏洞,採取自查與抽查相結合,常規檢查與重點檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機及其網絡管理制度的落實情況、涉密網絡的建設和使用情況以及涉密計算機、涉密網絡採取的管理和防範措施的落實情況進行定期檢查。

【第8篇】信息安全檢查總結報告

信息安全檢查總結報告

根據《廣電總局辦公廳貫徹落實國務院辦公廳關於開展重點領域網絡與信息安全檢查行動的通知》文件精神,我台在青島市文廣新局的統一部署下,對本台網絡與信息安全情況進行了自查,現彙報如下:

一、信息安全自查工作組織開展情況

1、成立了信息安全檢查行動小組。由台長任組長,分管領導為副組長,相關科室負責人為組員的行動小組,負責對全台的重要信息系統的全面指揮、排查並填記有關報表、建檔留存等。

2、信息安全檢查小組對照網絡與信息系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、分析,提高了對全台網絡與信息安全狀況的掌控。

二、信息安全工作情況

1、8月6日完成信息系統的自查工作部署,並研究制定自查實施方案,根據所承擔的業務要求和網絡邊界安全性對硬盤播出系統、非線性編輯系統、xx有線電視傳輸系統進行全面的梳理並綜合分析。

2、8月7日對硬盤播出系統、非線性編輯系統、xx有線電視傳輸系統進行了細緻的自查工作。

(1)系統安全自查基本情況

硬盤播出系統為實時性系統,對主要業務影響較高。目前擁有dell服務器5台、惠普服務器2台、cisco交換機2台,操作系統均採用windows系統,數據庫採用sqlserver,災備情況為數據級災備,該系統不與互聯網連接。

非線性編輯系統為非實時性系統,對主要業務影響較高。目前擁有dell服務器6台、華為交換機1台,網關採用 unix操作系統,數據庫採用sqlserver,災備情況為數據災備,該系統不與互聯網連接,安全防護策略採用默認規則。

xx有線電視傳輸系統為實時性系統,對主要業務影響高,災備情況為數據災備,該系統不與互聯網連接。

(2)、安全管理自查情況

人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。

存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。

(3)、網絡與信息安全培訓情況

制定了《xx市廣播電視台信息安全培訓計劃》,xx年上半年組織信息安全教育培訓2次,接受信息安全培訓人數40人,站單位中人數的20%。組織信息安全管理和技術人員參加專業培訓4次。

信息安全檢查總結報告範文二:

按照《關於組織開展20xx年全市政府信息系統安全檢查工作的通知》(鎮信安聯辦【20xx】5號)要求,我局高度重視,立即組織開展全局範圍的信息系統安全檢查工作。現將自查情況彙報如下。

我局信息系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防範措施、全力保障信息安全工作經費,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統持續安全穩定運行。

一、信息安全組織管理工作情況

我局高度重視信息系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局信息安全工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領導、信息安全工作職能部門和重點部門負責人蔘加的會議,對上級有關文件進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。為確保我局網絡信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規和網絡信息安全的相關知識,使全體人員都能正確領會信息安全工作的重要性,都能掌握計算機安全使用的規定要求,都能正確的使用計算機網絡和各類信息系統。

二、日常信息安全管理工作情況

我局在以前建立一系列信息安全制度的基礎上,針對信息安全工作的特點,結合我局實際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了信息安全與保密協議內容。同時我局還與全局所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動存儲介質高度關注,對所有涉密計算機和涉密移動存儲介質全部進行編號在冊統一管理,明確責任人和保管人,對涉密信息系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動存儲介質的相關管理制度,專門為涉密人員配發了帶有硬件鎖的u盤,嚴禁在涉密和非涉密信息系統間混用移動存儲介質等等。對非涉密計算機的保密系統和防火牆、殺毒軟件等皆為國產產品,公文處理軟件使用微軟公司的正版office系統,信息系統的第三方服務外包均為國內公司。

三、信息安全防護管理工作情況

我局網絡系統的組成結構及其配置合理,並符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展信息安全檢查工作,主要對操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網頁篡改情況等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試運行協同辦公系統,投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬件上加強了涉密信息系統管理。

四、信息安全應急管理工作情況

我局認真做好各項準備工作,對可能發生的各類信息安全事件做到心中有數,進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、信息安全教育培訓工作情況

我局針對信息管理人員實際情況,每年開展信息化教育培訓,以掌握信息化管理技能為目的進行實踐操作能力培訓。還組織有關工作人員參加了相關信息安全培訓,職工信息安全意識得到有效提高。

六、信息安全專項檢查工作情況

目前我局在市行政中心大樓內辦公,網絡和信息系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局信息安全工作領導小組針對我局的信息安全形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網絡和信息安全情況,仔細排查信息系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,為所有計算機安裝了正版殺毒軟件和防火牆,有效提高了計算機和網絡防範、抵禦風險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何信息安全死角。在檢查的同時,檢查小組還就信息安全知識進行了上門培訓。經多次檢查,我局信息系統總體情況良好,運行正常,未發現重大隱患。

七、信息安全檢查工作發現的主要問題及整改情況

(一)存在的主要問題

一是專業技術人員較少,信息系統安全方面可投入的力量有限。

二是規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。

三是遇到計算機病毒侵襲等突發事件處理不夠及時。

(二)下一步工作打算

根據自查過程中發現的不足,同時結合我局實際,將着重以下幾個方面進行整改:

一是進一步擴大對計算機安全知識的培訓面,組織信息員和幹部職工進行培訓。

二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。

三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息安全事故。

信息安全檢查總結報告範文三:

根據**市人民政府辦公室《關於開展政府信息系統安全的檢查的通知》(天政電[20xx]52號)文件精神。我鎮對本鎮信息系統安全情況進行了自查,現彙報如下:

一、自查情況

(一)安全制度落實情況

1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了信息安全責任制。按責任規定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網絡的保密管理制度。鎮網站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用户名和開機密碼為其專有,且規定嚴禁外泄。

(二)安全防範措施落實情況

1、涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網絡終端沒有違規上國際互聯網及其他的信息網的現象,沒有安裝無線網絡等。

4、安裝了針對移動存儲設備的專業殺毒軟件。

(三)應急響應機制建設情況

1、制定了初步應急預案,並隨着信息化程度的深入,結合我鎮實際,處於不斷完善階段。

2、堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並商定其給予鎮應急技術以最大程度的支持。

3、嚴格文件的收發,完善了清點、修理、編號、簽收制度,並要求信息管理員每天下班前進行系統備份。

(四)信息技術產品和服務國產化情況

1、終端計算機的保密系統和防火牆、殺毒軟件等,皆為國產產品。

2、公文處理軟件具體使用金山軟件的wps系統。

3、工資系統、年報系統等皆為市政府、市委統一指定產品系統。

(五)安全教育培訓情況

1、派專人蔘加了市政府組織的網絡系統安全知識培訓,並專門負責我鎮的網絡安全管理和信息安全工作。

2、安全小組組織了一次對基本的信息安全常識的學習活動。

二、自查中發現的不足和整改意見

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我鎮實際,今後要在以下幾個方面進行整改。

1、安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處於初級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。

4、工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

信息安全檢查總結報告範文四:

根據《衡陽市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對全市政府信息系統進行自查工作,現將自查情況總結如下:

一、網絡與信息安全自查工作組織開展情況

xx月10日起,由市電政辦牽頭,對各市直各單位當前網絡與信息安全進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網絡檢修、黨政門户網維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客户機病毒檢測,市直各單位網絡數據流量監控和數據分析等。

二、信息安全工作情況

通過上半年電政辦和各單位的努力,我市在網絡與信息安全方面主要完成了以下工作:

1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政門户網站信息發佈審核制度》、《常寧市網絡與信息安全應急預案》、《“中國?常寧”黨政門户網站值班讀網制度》、《'中國?常寧”黨政門户網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。

3、加強對黨政門户網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

4、做好重要時期信息安全保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯網出口訪問的實時監控,確保十八大期間信息系統安全。

三、自查發現的主要問題和麪臨的威脅分析

通過這次自查,我們也發現了當前還存在的一些問題:

1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。

2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。

4、信息安全經費投入不足,風險評估、等級保護等有待加強。

5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。

四、改進措施和整改結果

在認真分析、總結前期各單位自查工作的基礎上,xx月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統安全情況進行抽查。檢查組共掃描了18個單位的門户網站,採用自動和人工相結合的方式對15台重要業務系統服務器、46台客户端、10台交換機和10台防火牆進行了安全檢查。

檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網絡安全評測到機房物理環境實地勘查,全面瞭解了各單位信息安全現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

五、關於加強信息安全工作的意見和建議

針對上述發現的問題,我市積極進行整改,主要措施有:

1、對照《衡陽市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

2、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。

3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

4、繼續完善信息安全設施,密切監測、監控電子政務網絡,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

信息安全檢查總結報告範文五:

按照盟信息化領導小組《關於20xx年我盟開展重點領域信息安全檢查工作的通知》(阿信領辦字〔20xx〕2號)要求,我局對信息安全管理工作進行自查,現報告如下:

一、信息安全檢查工作組織開展情況

按照《政府部門信息安全檢查操作指南》規定,我局成立了由王軍副局長擔任組長的信息安全檢查工作組,制發了《阿拉善盟安全生產監督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進行安排部署,從8月1日起在單位內部開展了為期30天的信息安全自查和基本信息梳理等相關工作。

二、20xx年信息安全主要工作情況

安全管理方面,制定了《阿拉善盟安全生產監督管理局信息安全管理制度》、《存儲介質管理制度》、《人員離職離崗安全規定》等制度,重要崗位人員簽訂了安全保密協議。

技術防護方面,網站服務器及計算機設置防火牆,拒絕外來惡意攻擊,保障網絡正常運行,安裝了正牌的防病毒軟件,對計算機病毒、有害電子郵件採取有效防範,根據系統服務需求,按需開放端口,遵循最小服務配置原則。一旦發生網絡信息安全事故應立即報告相關方面並及時進行協調處理。

應急處理方面,加強了網絡管理人員應急處理相關培訓教育,對突發網絡信息安全事故可快速安全地處理。

教育培訓方面,對全體幹部職工開展了信息安全教育培訓。

三、檢查發現的主要問題和麪臨的威脅分析

1. 發現的主要問題和薄弱環節

自查發現個別人員計算機安全意識不強。在以後的工作中我們將繼續加強對計算機安全意識教育和防範技能訓練讓幹部職工充分認識到計算機泄密後的嚴重性與可怕性。

2.面臨的安全威脅與風險

無。

3.整體安全狀況的基本判斷

網絡安全總體狀況良好,未發生重大信息安全事故。

四、改進措施與整改效果

1. 改進措施

為保證網絡安全有效地運行,減少病毒侵入,我局就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

2. 整改效果

經過培訓教育,全體幹部職工對網絡信息安全有了更深入的瞭解,並在工作中時刻注意維護信息安全。

五、關於加強信息安全工作的意見和建議

一是加強信息安全研究與信息安全教育,提高軟硬件安全防範水平防患意識,確保信息安全。

二是加強預警應急演練,努力提高安全防範意識,確保部門信息安全。

【第9篇】會計信息質量檢查工作報告

一、領導重視、職責明確 為認真做好這項工作,在接到省財政廳通知後,我局即進行了研究部署,確定由分管財政監督檢查工作的_____副局長牽頭負責,從監督檢查科、會計管理科、企財科等相關科室抽調了六名業務骨幹,還聘請了縣人民銀行會計科科長、會計師事務所的兩位註冊會計師組成兩個檢查組。為了充分認識到本次檢查的重要性,全面提高每位參檢人員的思想覺悟和業務水平,6月13日,集中全體參檢人員強調了檢查紀律,並就具體的檢查方法、步驟、具體檢查中應注意的問題等進行了輔導培訓。

二、認真檢查、不走過場 每位參檢人員都以高度的責任心,全身心的投入到本次檢查中去,對被檢查單位的會計憑證、會計帳簿、財務報表和其它會計資料的真實性、完整性進行了全面的檢查,對查出的問題,能以事實為依據,以法律為準繩,嚴格按照《中華人民共和國會計法》、《國務院關於違反財政法規處罰的暫行規定》,以及財政部《財政檢查工作規則》的有關要求實施檢查和處理。本站語文網 www.

三、檢查中發現的主要問題:

1、未按規定填制、取得合法的原始憑證,違法使用白條子(收款憑證、付款憑證)現象依然存在,個別單位貪圖省事,應該使用正式發票入帳的也用付款憑證等白條子入帳,從而誘發了偷漏税行為。

2、票據報銷不規範。有些單位的票據報銷沒有經辦人、用途或者單位負責人簽字,也有個別的付款憑證沒有領款人簽收,取得的憑證無付款人名稱等。

4、工會帳簿不規範,沒有依法設帳,使用的票據隨意性強,管理工會會計帳簿的往往是不懂會計業務、沒有會計從業資格的人員。

5、內部會計管理制度不完善。有的單位沒有內部會計管理制度;有的單位只是臨時拼湊了幾條,敷衍檢查;有的單位是幾年以前規定的制度,許多內容已嚴重滯後或過時,已根本無法與目前的形勢相適應。 對於本次檢查中被查處的單位,我們要求必須在規定的期限內,按照通知書的要求,認真整改。同時我局還將進行跟蹤檢查,如再發現違法情況,將根據《中華人民共和國會計法》等有關財經法規,從嚴進行處理。

【第10篇】信息安全檢查自查報告

信息安全檢查自查報告為進一步加強我局信息安全工作水平,根據我市信息化管理辦公室《xx市人民政府關於印發責任目標的通知》(鶴政[20_____7號)和《xx市信息化工作領導小組辦公室關於印發20_____息化責任目標考核辦法的通知》(鶴信化辦[20_____號文件精神,結合我局實際,我局對信息系統安全情況進行了自查,自查情況如下:

一、自查情況

1、安全制度落實情況:

目前局(館)已制定了《xx市檔案局(館)網絡安全管理制度(試行)》、《xx市檔案局(館)計算機信息系統安全保密管理制度》、《xx市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的信息管護人員負責信息系統安全管理,密碼管理,且規定嚴禁外泄。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署信息,及時反饋本局貫徹落實上級決策、部署情況。 網站信息公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等信息,並做到了專人時常更新,職工和羣眾反應良好。

2、安全防範措施落實情況:

(1)涉密計算機經過了信息系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(2)涉密計算機信息系統已建立,處於物理隔離未接入互聯網,除專人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動存儲介質,不使用本局(館)內其他處室的移動存儲介質,禁止使用來歷不明或未經殺毒的一切移動存儲介質。

(3)除政務信息公開場所使用無線局域網外,局(館)其他一切硬件設施均採用有線連接,有效地避免了信息在無線局域網中泄漏。

(4)各室在安裝殺毒軟件時採用國家主管部門批准的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經殺毒的軟件、軟盤、光盤、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在局域網中正常使用多功能一體機進行打印、掃描等,都是公開的、未涉密的。

3、應急響應機制建設情況:

(1)制定了初步應急預案,並處於不斷完善階段。

(2)對信息系統數據進行定期備份,以降低或消除各種災難對正常工作的影響。

4、信息技術產品應用情況:

使用防火牆、安全網閘與入侵檢測系統,有效保護信息系統安全。

5、信息安全教育培訓情況:

(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網絡的能力,提高安全防範意識,對每台入網計算機的使用者、ip地址進行登記造冊。

(2)組織人員參加網絡安全員培訓。增強內部人員的信息安全防護意識,有效提高局(館)的信息安全防護能力。

二、信息安全檢查發現的主要問題及整改情況

1、目前存在的問題:

(1)規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。

(2)不少信息系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

(3)網絡安全技術管理人員配備較少,信息系統安全方面投入的力量有限。

2、整改措施:

再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強信息安全制度的落實工作,不定期對安全制度執行情況進行檢查。

信息安全檢查自查報告,盡在本站範文網。

【第11篇】開展網絡與信息安全檢查工作自查報告

開展網絡與信息安全檢查工作自查報告

根據《關於轉發<關於開展20xx年六安市網絡安全檢查工作的通知>的通知》(區宣字〔20xx〕23號)的要求,椿樹鎮黨委、政府高度重視並迅速開展檢查工作,現將檢查情況總結報告如下:

一、成立領導小組

為進一步加強網絡信息系統安全管理工作,我鎮成立了網絡信息工作領導小組,由鎮長任組長,分管副書記任副組長,下設辦公室,做到分工明確,責任具體到人,確保網絡信息安全工作順利實施。

二、網絡安全現狀

目前我鎮共有電腦32台,均採用防火牆對網絡進行保護,並安裝了殺毒軟件對全鎮計算機進行病毒防治。

三、網絡安全管理措施

為了做好信息化建設,規範政府信息化管理,我鎮專門制訂了《椿樹鎮網絡安全管理制度》、《椿樹鎮網絡信息安全保障工作方案》、《椿樹鎮病毒檢測和網絡安全漏洞檢測制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網絡設備管理、數據、資料和信息的安全管理、網絡安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我鎮信息安全管理工作。

針對計算機保密工作,我鎮制定了《椿樹鎮鎮信息發佈審核、登記制度》、《椿樹鎮突發信息網絡事件應急預案》等相關制度,並定期對網站上的所有信息進行整理,未發現涉及到安全保密內容的信息;與網絡安全小組成員簽訂了《椿樹鎮網絡信息安全管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮內網產生的數據信息進行嚴格、規範管理,並及時存檔備份;此外,在全鎮範圍內組織相關計算機安全技術培訓,並開展有針對性的“網絡信息安全”教育及演練,積極參加其他計算機安全技術培訓,提高了網絡維護以及安全防護技能和意識,有力地保障我鎮政府信息網絡正常運行。

四、網絡安全存在的不足及整改措施

目前,我鎮網絡安全仍然存在以下幾點不足:

一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動存儲介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

針對目前我鎮網絡安全方面存在的不足,提出以下幾點整改意見:

1、進一步加強網絡安全小組成員計算機操作技術、網絡安全技術方面的培訓,強化計算機操作人員對網絡病毒、信息安全威脅的防範意識,做到早發現,早報告、早處理。

2、加強幹部職工在計算機技術、網絡技術方面的學習,不斷提高機關幹部的計算機技術水平。

【第12篇】機關關鍵信息基礎設施網絡安全檢查自查報告

機關關鍵信息基礎設施網絡安全檢查自查報告(1)

為保證税務系統網絡與信息安全,進一步加強網絡新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網絡信息系統及傳播、粘貼非法信息等突發緊急事件的發生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網絡安全清理檢查工作。

一、現 狀 與 風 險

隨着伊犁州地税系統信息化建設的發展,以計算機網絡為依託的徵管格局已初步形成。總局-區局-地(州、市)局-縣(市)局的四級廣域網絡已經建立,並逐步向基層徵收單位延伸,地税系統網絡建設進程也逐漸加快。目前伊犁州地税系統廣域網節點數已達700多個,聯網計算機設備700多台。在完成繁重税收任務的同時,為提高税收徵管效率,更好地宣傳税收工作、服務納税人,各縣(市)税務機關均根據工作需要建立了因特網訪問網站。同時,與其它政府部門部分地實現了聯網和信息交換。總之,網絡與信息系統已成為整個税務系統工作的重要組成部分,成為關係到國計民生的重要基礎設施。

在税務信息化建設不斷蓬勃發展的同時,網絡與信息安全的風險也逐漸顯露。一是隨着税收事業的發展,業務系統的要求,各級税務機關逐步與外部相關部門實現了聯網與信息交換。此外為方便納税人納税,新疆地税系統開通了因特網申報、網上查詢等業務,地税系統網絡由過去完全封閉的內部網,轉變成與外部網、因特網邏輯隔離的網絡。二是網絡與信息系統中的關鍵設備如主機、路由器、交換機以及操作系統等大部分採用國外產品,存在着較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成税務系統網絡與信息安全的主要風險。

二、建立健全了網絡與信息安全組織機構

為了確保網絡與信息安全工作得到重視和措施能及時落實,伊犁州地税局成立了網絡與信息安全領導小組:

組長:程愛民 總經濟師

成員:車豔霞、王守峯、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉

領導小組下設辦公室,具體負責日常工作,主任由信息處長車豔霞擔任,副主任由辦公室副主任王守峯擔任。成員有:王紅星、劉忠輝、王忠、王華。

三、建立健全了網絡與信息安全崗責體系和規章制度

網絡與信息安全辦公室負責對以機關名義在內、外網站上發佈信息的審查和監控;信息處負責網站的維護和技術支持以及其它各類應用信息系統的監控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。

網絡與信息安全辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、數據庫系統的監控防範、應急處置和數據、系統恢復工作,以及網絡系統的安全防範、應急處置和網絡恢復工作及安全事件的事後追查。為做好州直地税系統網絡安全自查工作,信息處在8月10日,通過視頻培訓,對全系統網管員進行網絡安全知識培訓。並對網絡安全自查工作進行部署。

建立健全了各種安全制度,包括(1)日誌管理制度;(2)安全審計制度;(3)數據保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬件、軟件、網絡、媒體的使用及維護制度;(6)帳户、密碼、通信保密的管理制度;(7)有害數據及計算機病毒預防、發現、報告及清除管理制度。(8)個人計算機使用及管理規定。

四、伊犁州地税局計算機網絡管理情況

(一)局域網安裝了防火牆。同時對每台計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對註冊號户數不夠的情況,向區局又申請了300户註冊號,現網絡版瑞星殺毒軟件可以同時上線550台計算機,基本滿足了伊犁州地税系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(二)涉密計算機和局域網內所有計算機都強化口令設置,要求開機密碼、公文處理口令、徵管軟件口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。

(三)內網計算機沒有違規上國際互聯網及其他的信息網的現象;在各單位辦税服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。

(四)安裝了針對移動存儲設備的專業殺毒軟件,對移動存儲設備接入計算機前必須進行病毒掃描,對於經常接收外來數據的辦税服務廳、管理科等單位計算機都配備使用u盤病毒隔離器。

(五)對服務器上的應用、服務、端口和鏈接都進行了安全檢查並加固處理。

(六)對公文處理及檔案管理軟件數據庫進行按日備份,確保數據安全。嚴格文件的收發,並要求信息管理員定期進行系統全備份,刻錄光碟並異地存儲。

(七)沒有通過電子政務外網、互聯網郵箱、通信工具等處理、傳遞、轉發涉密或敏感信息的現象。

(八)制定了詳細應急預案,並隨着信息化程度的深入,結合各局實際,並在以後不斷完善。

(九)州局的網絡信息發佈由辦公室設置了專人管理,對所有要在網絡上發佈的信息按規定進行了審查。

五、存 在 的 問 題

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合實際,今後要在以下幾個方面進行整改。

(一)安全意識還需加強。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

(二)設備維護、更新應及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,需加大更新力度。

(三)安全工作的水平還有待提高。對信息安全的管護還處於初級水平,要提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。

(四)加強計算機安全意識教育和防範技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融於實際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術措施看作是保護信息安全的一道看不見的屏障。

(五)工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

【第13篇】信息基礎設備網絡安全檢查自查報告

根據**市人民政府辦公室《關於開展政府信息系統安全的檢查的通知》**文件精神。我鎮對本鎮信息系統安全情況進行了自查,現彙報如下:

一、自查情況

(一)安全制度落實情況

1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了信息安全責任制。按責任規定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網絡的保密管理制度。鎮網站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用户名和開機密碼為其專有,且規定嚴禁外泄。

(二)安全防範措施落實情況

1、涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網絡終端沒有違規上國際互聯網及其他的信息網的現象,沒有安裝無線網絡等。

4、安裝了針對移動存儲設備的專業殺毒軟件。

(三)應急響應機制建設情況

1、制定了初步應急預案,並隨着信息化程度的深入,結合我鎮實際,處於不斷完善階段。

2、堅持和涉密計算機系統定點維修單位聯繫機關計算機維修事宜,並商定其給予鎮應急技術以程度的支持。

3、嚴格文件的收發,完善了清點、修理、編號、簽收制度,並要求信息管理員每天下班前進行系統備份。

(四)信息技術產品和服務國產化情況

1、終端計算機的保密系統和防火牆、殺毒軟件等,皆為國產產品。

2、公文處理軟件具體使用金山軟件的wps系統。

3、工資系統、年報系統等皆為市政府、市委統一指定產品系統。

(五)安全教育培訓情況

1、派專人蔘加了市政府組織的網絡系統安全知識培訓,並專門負責我鎮的網絡安全管理和信息安全工作。

2、安全小組組織了一次對基本的信息安全常識的學習活動。

二、自查中發現的不足和整改意見

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我鎮實際,今後要在以下幾個方面進行整改。

1、安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處於初級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。

4、工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

  • 文章版權屬於文章作者所有,轉載請註明 https://wenfanwang.com/shiyongwen/jianbao/5o5g9e.html
專題