信息安全自查報告范文

時間:2023-03-22 04:17:52

導語:如何才能寫好一篇信息安全自查報告,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

信息安全自查報告

篇1

一、計算機涉密信息管理情況

今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全

二、計算機和網絡安全情況

一是網絡安全方面。我局配備了防病毒軟件、網絡隔離卡,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。

二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。

三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。

我局每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

四、通訊設備運轉正常

我局網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。

五、嚴格管理、規范設備維護

我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。

六、網站安全及

我局對網站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網站更新專人負責。

七、安全制度制定落實情況

為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員于每周五定期檢查中心計算機系統,確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網絡知識,提高計算機使用水平,確保預防。

八、安全教育

為保證我局網絡安全有效地運行,減少病毒侵入,我局就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

網絡信息安全自查報告(二)

根據路局《關于在全局范圍內開展網絡與信息安全檢查行動的通知》(XXXXXXXX)文件精神。我站對本站網絡與信息安全情況進行了自查,現匯報如下:

一、信息安全自查工作組織開展情況

1、成立了信息安全檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員負責對全站的重要信息系統全面排查并填記有關報表、建檔留存。

2、信息安全檢查小組對照網絡與信息系統的實際情況進行了逐項排查、確認,并對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網絡與信息安全狀況的掌控。

二、網絡與信息安全工作情況

1)組織成立了網絡與信息安全檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員。

2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網絡邊界的獨立性、安全防護設備設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公信息系統進行全面的梳理并綜合分析。

2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公信息系統的基本情況進行逐項排查。

1)系統安全基本情況自查

客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM服務器2臺、cisco路由器2臺、cisco交換機13臺,系統均采用windows操作系統,災備情況為系統級災備,該系統不與互聯網連接,防火墻采用永達公司永達安全管控防火墻。

旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP服務器13臺、H3C路由5臺、H3C交換機15臺,系統采用linix操作系統,數據庫采用SQLServer,災備情況為數據災備,該系統不與互聯網連接,安全防護策略采用按照使用需求開放端口,重要數據均采用加密防護。

2)安全管理自查情況

人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。

存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。

運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。

3)網絡與信息安全培訓情況

三、自查發現的主要問題和面臨的威脅分析

四、改進措施

五、整改效果

網絡信息安全自查報告(三)

學校接到:“重慶市巴南區教育委員會關于轉發巴南區信息網絡安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關部門進行自查,現將自查情況作如下報告:

一、充實領導機構,加強責任落實

接到文件通知后,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網絡安全大檢查專項行動由學校統一牽頭,統一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網絡使用環境。

二、開展安全檢查,及時整改隱患

1、我校“網絡中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上墻張貼。

2、網絡中心的安全防護是重中之重,我們分為:物理安全、網絡入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網絡入出口安全是指光纖接入防火墻->路由器->核心交換機及內網訪問出去的安全,把握好源頭;數據安全是指對校園網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網絡更新登記、服務器資源、硬盤分布統計資料、安全日志等,便于發現問題,既時查找。

4、強化網絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。

5、規范信息的采集、審核和流程,嚴格信息審核,確保所信息內容的準確性和真實性。每周定時對我校門戶網站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數據,及時向學校匯報。

6、本期第三周我校在教職工大會組織老師學習有關信息網絡法律法規,提高老師們合理、正確使用網絡資源的意識,養成良好的上網習慣,不做任何與有關信息網絡法律法規相違背的事。

7、嚴格禁止辦公內網電腦直接與互聯網相連,經檢查未發現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網絡信息安全現象。

三、存在的問題

1、由于我校的網絡終端300多個點,管理難度大,學校沒有多余的經費來購買正版殺毒軟件,現在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網絡安全帶來了一定的風險。

2、我校的服務器共有5臺,但我們沒有一套網絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

篇2

1 調研項目的設計與調研范圍及方法

1.1 項目設計。“十一五”期間,省人口計生委全面推進人口信息化管理,啟動建設國家中部人口信息中心和河南全員人口統籌管理信息系統(“金人”工程)。以省級集中方式實現全員戶籍人口和流動人口信息管理,個案信息納入省庫管理,人口計生信息化網絡已經覆蓋省、市、縣、鄉和30%以上的行政村。信息工作全面推開,數字檔案信息安全管理出現了許多亟待解決的問題。項目目的是為摸清數字檔案信息安全現狀,發現信息安全管理工作中存在的問題及困難,提出合理化建議,以便采取有針對性的措施。

1.2 調研范圍與方式。此次調研從2011年3月起至2013年3月30日止,在全省隨機選取4個省級計生部門(省計生科研院、省藥具管理站和省計生協會、省計生干部學院)、26個市級計生部門(包括市計生委、市藥具站、市協會、市技術指導站)、63個縣區級計生部門(包括縣計生委、縣計生指導站、縣藥具站)單位和個人,發放調查表200份,收回問卷196份,有效率98%。

主要運用問卷調查、電話采訪與實地調研相結合的方法,把影響數字檔案信息安全的管理、硬件設施和人員素質三個方面作為問卷設計和訪談內容。根據國家有關的電子文件歸檔管理文件和計生系統的實際,針對單位和個人設計了兩張問卷,單位問卷設置了21道題目,個人問卷設置了2大類題,16道小題。

2 數字檔案信息安全現狀與調查分析

2.1 數字檔案業務概況。在省級機構,2個單位有綜合檔案室,其他單位檔案按照業務劃分科室管理,都有專兼職固定的檔案員,單位檔案管理狀況較好,數字檔案占全部檔案資料的7%;受編制限制和工作業務限制,市縣區級計生檔案部門紙質檔案文件來源少,最少的內部發文只有10件,數字檔案數量更少,沒有實現集中管理;全系統的檔案管理工作大多停留在傳統的保管紙質檔案文件的工作模式上,電子文件不能有效歸檔,從而無法實現妥善保管。

2.2 管理體制情況。參與調研的單位中,數字檔案信息安全工作均實行統一領導、分級管理的模式,包括業務督導和組織培訓。省市級單位按要求全部參加全省人口計生系統網絡安全培訓班,對網絡基礎知識、交換原理、路由技術與路由器、信息安全有一定了解。對本單位檔案部門或下屬單位檔案工作主要通過組織人員參加基本業務或專題培訓班(如安裝統一的管理軟件)以及個別指導的方式進行。市縣級計生部門的數字檔案信息安全工作以接受上級監督指導為主,95%單位把數字檔案信息安全工作納入了年度工作計劃或“十二五”檔案數字加工與信息安全發展規劃;用于數字檔案信息安全工作所需經費全部來自財政撥款,投入比例信息大都不愿透露,無法了解到;參與調研單位全部配備信息員和專、兼職人員管理數字檔案信息工作。

2.3 制度建設情況。在省人口計生委突發公共事件應急處理工作領導小組領導下,出臺了《河南省人口計生委突發公共事件應急預案》,其中包含了數字檔案信息安全內容。70%以上的單位有信息安全緊急預案,但是數字檔案信息安全專項制度缺失。

2.4 硬件配備情況。安全基礎設施是數字檔案信息安全管理的保障。對安全基礎設施包括設備配置、網站建設、是否安裝防病毒設施等方面進行了調研。在被調研的單位中,98.89%市縣人口計生委單機配備數量和機關公務員編制人數(不含機房設備和筆記本計算機)持平,市縣藥具站單機配備數量達到每個業務科室至少1臺標準,95.37%以上單位計算機安裝有防火墻,但在入侵檢測、信息加密方面設施不足;大多應用office辦公軟件對檔案進行目錄級管理,數字化管理檔案水平普遍偏低;省級、市級計生部門全部建有網站和局域網,26個市級調研單位中安裝數字化檔案采集轉化系統的有6個,占23.08%;安裝在線檔案存儲管理與安全系統的有4個,占15.38%,縣區級計生部門安全設施建設在經費緊張的情況下,投入較少。

2.5 人員數字檔案信息安全素質情況。從參加調研的196名工作人員中了解到,工作上大量使用計算機,每天使用電腦工作2小時~5小時的有83人,占總數的42.34%,使用5小時~8小時的有54人,占總數的27.55%。使用電腦的主要目的,選工作的有164人,占總數的83.67%;查閱資料的有129人,占總數的65.82%。人員學歷水平,中專學歷的有31人,占總數的15.81%;大專以上學歷的有94人,占總數的47.95%;本科以上學歷的有67人,占總數的34.18%;碩士學位的有1人,占總數的0.05%。

平常工作中,使用殺毒軟件的有193人,占總數的98.47%;能夠自行處理病毒(求助他人或者找專業人士)的有161人,占總數的82.14%。在“您了解哪類信息安全技術和產品”問題的備選答案“防火墻、反病毒軟件、反垃圾郵件、動態密碼令牌”中,選擇最多的是防火墻,占總數的83.81%。認為當前數字檔案信息安全障礙主要有:選擇信息安全人才不夠的有66人,占總數的33.67%;選擇技術不過關的有60人,占總數的30.61%;選擇普遍缺乏信息安全意識的有44人,占總數的22.45%。參加了計算機安全知識培訓的有158人,占總數的80.61%,其中,參加本單位檔案信息安全培訓的有77人,占總數的39.29%,參加計生委培訓的有85人,占總數的43.37%,86.53%的人員只接受過一次培訓。

3 關于我省計生系統數字檔案安全的建議

通過定量和定性的分析,得出當前計生系統的數字檔案信息安全存在以下問題:檔案的數字化水平偏低,多數人員對數字檔案信息安全管理的重要性、緊迫性認識不足,認為保障信息安全就是保障數字檔案信息安全;對數字檔案信息安全知識了解甚少,認為保障數字檔案信息安全就是安裝殺毒軟件、設置防火墻;接受檔案業務培訓和數字檔案信息安全教育頻次偏低;行業性的數字檔案信息安全制度缺失;缺乏專業數字檔案安全管理人才和硬件設備等問題,與當前數字檔案信息安全工作發展有相當大差距,與大量應用計算機工作實際情況極不協調。針對以上問題,提出如下建議:

一是加強數字檔案信息安全意識教育和宣傳。建議在已有的人口數據信息平臺的基礎上,利用全員、流動人口、利導、人事、財務等人口信息系統服務基層,同時宣傳檔案和數字檔案信息安全知識,以期達到良好效果。在實際工作中,加強宣傳和管理力度,將數字檔案信息安全工作實行工作考核制,納入年度考核和目標考評。

二是培養復合型人才。專業信息安全管理人才是保障信息安全的最有效措施。對計生部門全體人員根據對象的業務需求分層級、有重點、有周期地組織數字檔案信息安全知識培訓,提高數字檔案安全意識水平,并保證各層級檔案人員接受培訓的頻次。如通過上級對下級的業務監督指導或參加相關的數字檔案信息安全培訓、組建QQ業務群、制作數字檔案整理流程教學光盤、電子版制度匯編及業務手冊等手段,實行多渠道、多層次、多類型的方法培養人才,提高隊伍的整體數字檔案信息安全業務素質。

三是建立健全數字檔案信息安全規章制度。針對調研中發現的缺乏人口計生數字檔案信息安全標準規范體系問題,今后,應著重建立管理制度:首先是實行數字檔案信息安全管理崗位責任制,做到分工明確、層層負責,確保網絡、系統和數據的安全,讓參與數字檔案信息安全保障的所有人員都能夠按照確定的要求去行動。其次是建立符合實際的數字檔案信息安全管理制度。根據數字檔案業務實際,對數字檔案信息化管理的軟件、操作系統、數據的維護、防災和恢復建立相關制度,制定應急處置預案。定期開展應急演練,提高整體數字檔案信息安全防范水平。最后是業務工作制度化,對新發現的問題,如人口科技檔案、免費計生項目電子檔案的歸檔范圍及整理方式等制定相應的管理規范,及時統一歸檔,為科技業務工作提供高質量的數據支持。

四是項目帶動,加快數字檔案信息硬件設施的建設。數字檔案信息安全工作包括人財物投入、軟硬件的集成,需要資金、技術、政策等各方面的支持,通過計劃生育科技服務項目帶動數字檔案信息安全工作是很好的一個途徑,爭取把數字檔案信息安全建設納入信息化建設總體規劃中,從項目獲取數字檔案信息安全建設的專項資金支持。例如,我院的孕前優生項目數據庫的建設,不僅為項目提供了所需的軟硬件設施,也推動了單位的數字檔案信息安全網絡建設。

計劃生育系統形成的檔案,含有大量民生信息,與改善民生、維護廣大人民群眾的合法權益息息相關,數字檔案信息安全顯得尤為重要。由于此次調研樣本量有限,難免使所得結論存在一定的局限性。期望此次調研對計生系統不同層級的部門數字檔案信息安全工作所作的客觀描述,能為推進和改善計生數字檔案安全工作提供參考。

篇3

縣經科局:

根據你局《通知》(鎮經科通〔2011〕9號)和《昭通市工業和信息委員會關于報送2011年度下半年政府信息系統安全檢查自查報告和開展抽查工作的通知》(昭工信信推〔2011〕279號)文件精神。我局對信息系統安全情況進行了自查,現將自查情況匯報如下:

一、信息安全總體情況

2011年我局信息系統安全工作與2010年相比,有了一些改進。在安全管理、落實解決方案方面加大了力度,確保在系統升級項目完成之前,現有的系統能夠保持良好的運行狀態。

二、2011年信息安全主要工作情況

(一)信息安全組織管理

1、成立了安全小組。明確了信息安全的主管領導和具體負責的管護人員,安全小組為管理機構。(1)制定了2011年信息安全工作方案。隨著系統升級項目的進行,接處警系統信息的安全是重點考慮的問題之一。(2)進一步制定和完善了信息安全方面的制度。(3)不定期進行安全檢查工作。

2、有指定的信息安全員,負責維護本單位網絡安全,指導協調相關工作。

(二)日常信息安全管理

1、人員管理情況。(1)重要崗位指定保密員并簽訂了保密協議;各信息專員對重要文件和信息資源要做到及時備份。(2)人員離崗離職需要通過各部門審核,持有單位信息、帳戶密碼的,需交接清楚,單位配備的專用存儲設備必須回收,人員離職后,信息安全員必須修改相關計算機設備的帳戶、密碼。(3)外部人員訪問機房必須登記,由相關部門人員監督,帶出設備需要相關部門簽章。(4)違反制度規定造成信息安全事件的,視情節輕重予以相應處罰。

2、資產管理情況。(1)每個部門指定一個資產管理人員,單位設定固定資產管理員。(2)計算機及相關設備送修需報固定資產管理員,報廢銷毀需要做好登記。

3、各辦公用計算機均已安裝殺毒軟件,嚴禁使用不可靠、不知名的辦公軟件。涉密計算機專人專用,用戶名和密碼專人持有。

4、今年年初相關股室已將信息安全經費納入年度預算。

(三)信息安全防護管理

1、每個部門設置不同的網段。相關科室定期檢查服務器運行情況,防病毒是否正常,及時排查防火墻等防護設備的故障。

2、門戶網站的信息嚴格按照審核程序執行,防止敏感信息泄露,上傳工作由局辦公室專門負責。電子郵箱由專人管理,定期更新用戶口令。

3、涉密和非涉密計算機物理隔離,分類明確。專用移動存儲設備需登記,使用前必須先進行殺毒檢查,存儲設備報廢需使用有效的工具進行銷毀。

(四)信息安全應急管理

1、制定了應急響應預案。當網絡、設備在運行中發生重大故障時,須報告相關領導。發現可疑攻擊,及時追查其網絡地址,并阻斷。一旦發現有計算機中病毒,及時將其斷網,并殺毒。

2、根據需要設置了備份服務器,以應對突發事件。

(五)信息安全檢查工作

1、上一年度存在的問題主要是接處警數據拷貝安全性,今年配置了兩臺計算機終端專門用于處警日常查詢數據和拷貝文件,避免接處警計算機使用外部存儲設備。

2、部分在用設備為我局建設初期購置,存在設備陳舊、故障率高的問題,應加大對設備進行維護、保養的力度,提高防范意識。

三、檢查發現中發現的主要問題及整改情況

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我局實際,今后要在以下幾個方面進行整改。

1、安全意識不夠。要繼續加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現代化水平,有利于我們進一步加強對計算機信息系統安全的防范和保密工作。

4、工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網絡信息工作的運行效率,有利于辦公秩序的進一步規范。

四、對信息安全工作的意見和建議

信息系統安全教育培訓有待重視。由于我局不具備很專業的信息系統安全工作人員,對信息系統安全工作一知半解,希望相關部門能加強這方面的業務培訓工作。

 

 

 

篇4

政府信息保密工作自查報告范文(一)

根據清遠市府辦《關于開展政府信息公開保密審查自查工作進行檢查的通知》要求,我市高度重視,組織有關部門對我市政府信息公開保密審查工作進行了全面的自查,未發現泄密內容和不宜公開的政務信息。現將我市開展政府信息公開保密審查工作的情況報告如下:

一、建立健全保密組織和保密制度

我市一直以來十分重視政府信息公開保密審查工作,把政府信息公開保密審查工作作為一項重要工作常抓不懈。一是健全組織機構,確保領導到位。20xx年4月,由于市委保密委員會部分成員的工作變動,我市對市委保密委員會成員作了相應調整,明確了保密工作的領導機構和人員,由市委副書記擔任市委保密委員會主任,市委常委、常務副市長、市政府辦公室主任、市委辦公室副主任擔任副主任,成員由市人大、市紀委、市委組織部等重要部門領導組成,形成主要領導親自抓,分管領導直接抓,專職人員具體抓的良好格局,為開展信息化建設工作奠定了堅實的組織基礎。二是建立健全各項保密工作制度,確保制度到位。我市嚴格按照《政府信息公開條例》的要求,根據《中華人民共和國保守國家秘密法》、《中華人民共和國政府信息公開條例》、《廣東省政府信息公開保密審查辦法》及有關法律法規,出臺了《關于落實連州市人民政府公眾信息網建設和政府信息公開工作責任的通知》、《連州市人民政府公眾信息網網站建設和管理規則》、《連州市涉密計算機及其網絡保密管理規定》等文件,做到以制度管人,按程序辦事,確保政府信息公開保密審查工作順利開展。

二、積極開展政府信息公開保密審查宣傳教育

一是組織有關人員參加有關部門舉辦的各種學習培訓,增強保密能力和意識。二是深入開展保密法制宣傳,充分利用市廣播電視臺、《連州報》等媒體以及參觀保密法法制宣傳展覽等形式,采取多渠道加強對領導干部、重點涉密人員和保密干部的保密法制宣傳意識,通過學習教育增強機關干部的保密意識,提高業務能力。三是積極開展保密知識競賽。去年11月,我市按照清遠市保密局的工作要求,積極組織全市各鎮(鄉)及市直副科以上單位開展新《保密法》知識競賽,共發放500多份競賽試題,回收500多份,有效地擴大了新《保密法》學習宣傳的覆蓋面和影響力。

三、認真開展政府信息公開保密審查專項檢查

我市積極開展對全市政府信息公開保密審查的檢查工作。去年5月,我市對市紀委、市委辦、市府辦、市檢察院、市法院和市政法委等7個重點部門進行了涉密載體清理情況檢查;去年11月中旬,我市對有關單位的信息安全保密情況進行抽查,對抽查中發現的如部分涉密計算機交叉使用U盤和部分單位上互聯網的計算機存儲涉密文件等存在問題立即要求整改。本月中旬,對我市政府信息公開保密審查工作進行自查,檢查中發現全市各機關單位門戶網站均能貫徹落實《廣東省政府信息公開保密審查辦法》的規定,按照誰公開、誰審查、誰負責的原則,嚴格執行信息保密審查制度,建立健全信息公開保密審查制度,對在網站的文件資料進行嚴格審查,落實審查責任,切實做好門戶網站信息的保密審查工作。到目前為止,我市沒有出現門戶網站上違規涉密文件資料,不存在網絡泄密事件,杜絕了泄密事件發生。

四、存在問題和今后工作措施

(一)不斷加大保密工作的教育力度。在檢查過程中,發現有個別干部保密意識有待進一步加強,今后要繼續開展對保密工作人員的業務培訓,提高保密工作人員干部的素質,增強保密意識,提高做好保密工作的主動性和自覺性,進一步完善相應的規章制度,切實加強和重視網上信息的保密管理,確保信息公開審查到位。

(二)以監督檢查為手段,堵塞管理漏洞。為了確保保密審查管理工作各項規章制度的落實,堵塞管理漏洞,今后需對信息工作進行定期檢查。

政府信息保密工作自查報告范文(二)

為進一步加強政府信息保密審查工作,根據都辦發[20xx]18號文件精神,我會嚴格按照文件要求,結合殘聯實際,及時查找問題,采取有效措施,確何政府信息公開保密審查工作取得實效.

一、 領導重視、責任落實

保密工作是維護國家和單位安全和利益的工作,做好保密工作是我們的基本職責。我會領導歷來就十分重視保密工作,每年年初就將保密工作納入年度工作計劃,及時成立以理事長為組長,副理事長為副組長,各科室為成員的保密工作領導小組,設立辦公室,安排專人承辦日常工作。領導班子在做好保密帶頭作用的同時,時時開展保密法規、政策宣傳,不定期對單位保密工作執行情況進行檢查、指導,督促保密工作的落實,推進了保密工作縱深發展。

二、加強學習、增強認識

今年年初市殘聯組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《中華人民共和國信息公開條例》等保密法律法規,對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。為加強對保密工作的領導,切實落實保密工作責任制,保守黨和國家秘密,單位及時制定了《保密工作管理制度》、《送閱、傳閱文件保密管理守則》、《計算機網絡安全保密制度》、《計算機崗位保密工作職責》、《信息公開審查制度》等一系列管理機制,逗硬落實管理措施,規范工作流程,提高了涉密載體和計算機信息系統保密管理的水平和技術防護能力。全年無失密、泄密事件發生。

三、嚴格管理、措施到位

我單位涉密工作不多,但領導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環節和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網脫離的裸機工作方式運作,并設置了必要的身份認證,配置了泄密干擾器等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設置等措施,有效防范了網絡泄密、失密事件。在政府信息公開工作方面,我單位成立了信息公開審查領導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發生。

政府信息保密工作自查報告范文(三)

根據屯溪區人民政府辦公室《關于進一步做好政府信息公開保密審查工作的通知》(屯政辦秘〔20xx〕33號)文件要求,我局在做好政府信息公開保密審查工作的基礎上,按照文件要求,結合工作實際,對開展政府信息公開保密審查工作進行了認真自查,未發現泄密內容和不宜公開的政府信息,現將自查情況簡要報告如下:

一、領導重視,責任落實。我局領導高度重視保密工作,始終堅持把保密工作擺上重要議事日程,納入目標責任制管理內容,納入本部門工作整體規劃,同部署、同檢查、同總結、同考核。成立了保密領導小組,帶頭落實領導干部保密工作責任制,自覺執行和遵守保密工作方針政策和法規、規章,對年度內單位保密工作及時作出批示、提出要求。并明確了一名分管領導全面負責政府信息公開保密審查,并確定由紀檢室具體負責對全局政府信息公開保密審查工作的指導和監督。

二、健全制度,強化教育。一是進一步修改完善《屯溪區財政局信息公開保密審查制度》、《屯溪區財政局財政信息公開制度》,對保密職責、保密范圍、保密措施做出具體規定,將制定的制度落實到每個崗位和個人,從制度上保證保密工作務實高效。二是有重點地開展對保密干部、涉密人員、和全體干部職工的保密教育,將學習《保密法》作為創建學習型機關活動的重要學習內容,按要求上報總結材料,定期組織保密兼職人員開展保密業務知識的學習,進一步提高了保密業務管理和業務指導能力。三是堅持及時組織全體干部職工學習保密工作有關會議、文件精神,不斷強化保密意識。

三、措施到位,嚴格管理。加強對涉密信息傳輸保密管理和涉密載體保密管理。一是加強三密文件資料的管理。對三密文件實行專人管理、專人負責,責任到人,無有丟失文件現象。二是建立健全財政信息上報審核制度,嚴格遵守了誰公開、誰審查、誰審查、誰負責和先審查、后公開的原則,明確了政府信息的收集、整理、編輯、審核、、更新過程中每個人員的具體責任。政府信息在公開前,經分管領導保密審查批準后才進行公開。對單位信息設有專人報送,嚴格網上保密報送制度,采取了有效的防范措施,確保了單位信息工作的萬無一失。三是提高計算機保密維護。我局共有計算機五十余臺,其中涉密計算機7臺,互聯網的計算機與局域網物理隔離,上互聯網的計算機無涉密信息資料。

篇5

尊敬的各位領導、同事:

緊張而有序的2016年即將度過,一年來,在領導、同事的關心和幫助下,本人能夠按照要求較好的完成本職工作和領導交辦的各項工作任務。現將一年來我的工作情況簡要總結如下:

一、主要工作概述

1.運維方面

對省內人員異動后的歸屬機構、OA、郵件、RTX、BAS等系統權限、歸屬的變更調整,并對長期不使用及離司人員的相關權限進行清理,保證信息安全。

繼續執行綜合治理“出單慢”長效機制工作方案,配合總公司對16年出單員滿意度進行調研,將綜合治理“出單慢”形成常態,提升出單時效。

完成全省雙核集中考試、國壽E學系統集中考試的技術支持工作,全年共支持集中考試五次,累計考試人數達400余人次。

全年共配置SSL VPN帳號100余個、BAS帳號60余個、注冊郵箱80余個、RTX帳號120余個,支持全省密碼重置及硬件特征碼清理工作500余次。

2.硬件網絡方面

全年共支持視頻會議450余場,均順利召開,無意外情況發生,其中總公司視頻會議280余場,省分公司視頻會議170余場。

全年共采購集采IT設備12次,累計金額163萬元,預算達成率94%,為來年IT預算達成打下良好基礎。

對省分公司所有辦公電腦進行桌面維護,并對全省基礎桌面環境維護提供技術支持,保證桌面環境運行順暢。

更新了一線老舊設備(更新08年、09年一線柜面設備),以新設備向一線傾斜為原則,保證一線工作效率,提升出單時效。

改造升級現有網絡,提升線路的接入帶寬,優化配置了網絡管理策略,為業務發展做好基礎保障。隨著業務的快速增長,有計劃升級省公司匯聚網絡帶寬+地市+區縣互聯帶寬。

支持新籌建公司、職場搬遷的基礎設施建設,幫助做好職場裝修過程中強弱電綜合布線、網絡搭建、設備采購配置;幫助基層新遷職場裝修前的圖紙審核、材料把驗、綜合布線工作以及施工中的現場指導,最重的是做好搬遷前的應急預案,杜絕搬遷過程中的停機、停業情況的出現。

參與總部“云助理應用建設組”,進一步統籌規劃、整合資源,積極推動建立總分聯動的移動應用建設。

應對省使用正版軟件工作領導小組辦公室關于對金融企業軟件正版化工作進行檢查,在全省范圍內做好盜版軟件的清理、自查工作。

完成“兩兩”檢查IT條線工作自查報告并整改落實。

按照公安機關信息安全檢查整改要求,分公司接入等保三級系統的網絡設備也為重要設備,完成雙因素認證方式登錄工作。

總公司客戶服務部聯合信息技術部于9月21開展了電話中心災備演練,對演練中發現我公司電話中心存在的問題進行整改。

根據《關于啟動2017年度IT需求征集和IT投入計劃編制工作的通知》完成IT條線2017年IT預算費用編制上報工作。

完成基于大數據技術的實時業務看板項目——大屏實時系統的安裝調試工作。

分公司集中考試設備擴容、壓力測試。

根據《IT設備管理辦法》完成全省IT入賬、設備調整、帳實核對、數據上報工作。

完成終端安全管理系統上線前的網絡配置、測試工作。

按照總公司統一工作部署,對全省收費版Adobe編輯軟件進行清理,閱讀軟件可繼續使用。

支持全省三、四級機構非現場監控正常運行,對安裝、調試、配置、錄像調取等后期維護提供技術支持。

二、存在的不足和差距

一年來,通過對自己認真的反省,真切的感覺到自己與公司領導的要求、與部門工作的目標還存在很大的差距,有很多需要改進和提高的地方。

1.IT工作要求有規范化的流程,對問題的出現進行定位、再現、上報、跟蹤、解決。由于自己思想、意識不到位,有些事情做的不夠完整,時效性不強,具體問題把握的也不夠準確。

2.在工作中的主動積極性不夠,與部門之間協商、配合主動性不足,勢必會造成IT工作的事先介入力度不大,被動服務和實效性也存在問題。

3.工作能力和綜合素質有待提升。對于領導安排的工作,缺乏主動研究思考和科學規劃,工作思路不寬,缺乏創新。

三、2017年工作打算

1.貫徹落實總公司關于2017年信息技術工作思路,以文件精神為指導思想,腳踏實地,積極主動,做好本職工作。

2.做好硬件網絡基礎運維工作。努力做到及時發現問題、定位問題、解決問題、后續跟蹤的流程,增強運維的時效性和針對性。

3.按照總公司17年工作安排,推進云桌面盡快實施落地,不僅大幅提升基礎環境運行質量,更能夠保證信息安全。

4.按照總公司統一部署安排,改造現有視頻會議系統,計劃完成總-省-地市1080p高清視頻;地市-區縣720p標清視頻。

5.支持新籌建公司的基礎設施建設,幫助做好職場裝修過程中強弱電綜合布線、網絡搭建、設備采購配置;幫助基層新遷職場裝修前的圖紙審核、材料把驗、綜合布線工作以及施工中的現場指導,最重的是做好搬遷前的應急預案,杜絕搬遷過程中停機、停業情況的出現。

6.努力學習新知識,以適應信息技術的高速發展,多向領導和同事學習,提升自身綜合素養和工作能力。

7.與業務發展部門密切合作,了解需求,保證業務順利開展。

篇6

2017保密自查自評報告模板【一】 根據市委保密委員會辦公室《關于進一步做好機關、單位保密自查自評工作的通知》要求,我鎮按照《機關、單位保密自查自評工作規則(試行)》內容,認真開展自查工作。現將我鎮保密工作自查情況報告如下:

一、制度建設情況

參照《中華人民共和國保守國家秘密法》和《中華人民共和國保守國家秘密實施辦法》,在年初進一步完善了我鎮的《磚路鎮鎮保密工作制度》、《檔案工作保密制度》、《涉密文件管理制度》、《涉密人員管理制度》、《上網信息保密審查審批制度》,對保密的措施、計算機信息系統和通信辦公自動化設備保密管理、保密工作人員崗位職責等都做了具體的規定,增強了制度的可操作性。

二、涉密人員和涉密載體管理情況

抓好全鎮干部的保密宣傳教育。領導班子成員帶頭學習保密知識、帶頭遵守保密制度,并組織機關干部學習《保密法》、《保密知識讀本》等相關的法律法規和中央、省、市有關保密工作的重要精神。通過認真學習,不斷加深干部職工對保密知識的認識和掌握,有效增強了全體干部職工的保密意識,帶動了保密宣傳教育的開展。

重點加強保密工作人員的保密管理和教育。我鎮堅持黨政辦公室為保密工作的具體承辦部門,在日常工作中,對辦公室專職保密人員認真培訓、嚴加教育,每年年初簽訂保密承諾書,積極訂閱保密學習材料,及時學習最新、最科學的保密知識和保密技能,提高保密工作水平。

涉密計算機、涉密優盤已張貼涉密標識;涉密計算機、涉密優盤管理已落實責任人員為鎮黨政辦主任;單位涉密移動存儲介質登記并有編號、密級標識等,其外出攜帶有審批記錄,未在涉密與非涉密計算機之間交叉使用移動存儲介質,非涉密移動存儲介質未存儲、處理涉密信息。

三、涉密網絡和非涉密網絡管理

我鎮進一步規范了涉密網絡和非涉密網絡計算機的管理,對計算機網絡系統嚴格執行國家保密局《計算機信息系統保密管理暫行規定》和《計算機信息系統國際聯網保密管理規定》,做到計算機信息系統涉密管理由專人負責。

我鎮涉密計算機無違規接入互聯網記錄;我鎮涉密計算機已安裝殺毒軟件,并且及時做好更新升級;我單位的非涉密網絡未存儲處理傳輸國家秘密,未使用涉密移動存儲介質,未在涉密場所中連接互聯網的終端上安裝、使用音視頻輸入設備及無線收發裝置,未在網站、論壇等社交媒體國家秘密,未使用電子郵箱等辦理涉密業務,未使用網盤等互聯網存儲服務存儲國家秘密,未在互聯網等網絡傳媒的制作和播放中涉及國家秘密,未在連接互聯網的智能設備上存儲處理國家秘密。

四、涉密文件存放和信息審查

涉密文件存儲保管設有配備電子密碼文件保險柜;涉密文件登記規范,有詳細的流轉記錄;對廢棄文件、文檔的保管、銷毀工作嚴格執行相關保密規定。

我單位的非涉密網絡建立了信息保密審查制度,堅持一事一審、全面審查,指定了工作機構負責互聯網信息保密檢查,互聯網接入終端標注了禁止處理涉密信息的標志。在保密工作信息報送上,我鎮嚴格按照市委保密委員會辦公室的要求將保密的各項工作及開展情況及時上報,根據工作安排報送我鎮開展的重大保密工作活動信息和重大的安全保密設施建設情況。

我鎮對保密工作在人力、物力、財力方面均做了大量的工作,雖然取得了一定的成績,但還存在一些不足,如在思想認識上還有待于進一步提高,具體的制度落實還有待于進一步嚴格規范等。我鎮將繼續完善保密工作職能,加大工作力度,深入開展保密法規的學習和宣傳,不斷完善保密制度和措施,狠抓制度落實,確保我鎮保密工作萬無一失。

2017保密自查自評報告模板【二】 黑河市編委辦始終將保密工作作為重要工作日程,組織學習有關文件精神,充分認識做好保密自查自評工作的重要意義,將《機關、單位保密自查自評工作規則(試行)》納入保密教育的學習內容,明確具體要求,形成誰主管,誰負責的工作機制,確保保密自查自評工作積極有效開展。

一、狠抓保密責任落實。

以涉密人員、涉密載體、涉密計算機保密管理為重點,不斷加強保密工作領導,強化保密管理,加強督促檢查,狠抓各項保密措施和保密責任制的落實。按照《規則》要求,進行全面自查,結合本單位工作實際,認真填寫《機關、單位保密自查自評標準》并進行打分,共涉及自查內容項、實有項目32小項,考評結果符合要求。簽訂涉密設備安全使用管理責任書。自我市機構編制網絡平臺與黨委機要內網建立連接并投入使用起,為做好涉密設備使用和管理,防止失泄密,我辦嚴格按照《黑龍江省黨委系統電子政務內網普通密碼使用管理辦法(試行)》內容執行,堅持誰使用、誰負責的原則,各科室所有涉密設備使用人員按職務和使用頻率分別確定第一責任人、第二責任人、第三責任人,簽訂了涉密設備安全使用管理責任書,所有責任人嚴格遵守涉密設備管理要求,做到了管理科學規范。

二、建立機構編制專網管理制度。

為提高機構編制網絡平臺使用人員的安全保密意識,加強平臺操作規范性和安全性,黑河市編委辦特制定了《黑河市機構編制專網管理制度》,嚴格規范我辦全體職工及聯動部門平臺操作人員,要求平臺操作人員不得將登錄口令及密碼通過任何形式告知他人,每臺接入專網的帶有存儲、記憶功能的設備均視為涉密設備,禁止私自將已經接入過專網的涉密設備改作它用等,嚴格要求,加強督促檢查。

三、建立長效機制,形成工作常態化。

黑河市編委辦十分重視保密工作的督促檢查,建立健全保密自查自評工作長效機制,采取自查與抽查相結合、常規檢查與重點檢查相結合、定期檢查與突擊檢查相結合的方式,及時發現保密工作中存在的泄密隱患,進一步強化保密自查自評結果的激勵導向功能,狠抓責任制的落實,制定保密措施,加強保密教育,提高全體職工的保密責任主體意識,提升自我檢查自我整改的積極性和主動性,最終達到以查促管、以查促改的效果。

2017保密自查自評報告模板【三】 根據政和縣國家保密局《關于印發政和縣保密自查自評督查工作方案的通知》(政保〔2017〕2號)精神,我局結合實際,認真組織開展了本系統保密自查自評工作,現將工作情況報告如下:

一、保密工作組織、隊伍和制度建設情況

(一)組織建設情況。為落實保密工作目標管理責任制,確保保密工作取得實效,我局成立了由局長任組長,分管副局長任副組長,各股室、單位負責人為成員的保密工作領導小組,由辦公室負責日常工作。我局堅持保密工作誰主管、誰負責原則,通過明確職責范圍、層層傳導壓力,將保密工作要求落實到每一個崗位、每一名干部職工,把保密工作同人社業務緊密結合,同部署、同要求、同檢查。

(二)隊伍建設情況。為保障日常保密工作的順利開展,專設2名保密工作人員,負責日常檢查、聯絡等工作。抓好全體干部職工的保密宣傳教育,多形式組織學習保密法律法規及上級部門保密工作重要精神,不斷加深干部職工對保密知識的認識和運用,有效增強了干部職工的保密意識。

(三)制度建設情況。結合人社工作實際,制定出臺了《政和縣人社局保密管理制度》、《政和縣人社局政府信息公開保密審查制度》等,使各項保密工作有章可循、有據可依。始終把保密工作納入機關建設重要任務,同效能評比、年度考核及各項評先評優掛鉤,對保密工作不到位的單位、個人進行通報批評,并嚴肅問責,形成了嚴密的保密工作制度。

二、計算機安全管理情況

(一)分類管理。對涉密計算機和上網計算機進行分類管理,嚴格執行計算機信息系統保密暫行規定,指定每臺計算機的使用人即為負責人、管理人。對工資數據庫、國庫系統等重要平臺使用專門電腦隔網運作,數據錄入、取用嚴格按照逐級審批制度,確保涉密數據安全。認真執行了涉密介質不得在非涉密計算機上連接的保密規定,嚴禁在非涉密計算機上存儲、處理涉密信息。

(二)定期維護。局保密工作領導小組定期巡檢涉密及上網計算機使用情況,嚴禁涉密計算機聯網運作,對上網計算機要求定期查殺病毒、更新軟件,確保符合使用管理規定。上網計算機、涉密計算機的修理、維護、淘汰等均嚴格執行保密制度,并按要求設置了開機口令。

三、文件制作、公開及檔案管理情況