信息系统安全检查工作报告

时间:2019-05-12 14:34:22下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《信息系统安全检查工作报告》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《信息系统安全检查工作报告》。

第一篇:信息系统安全检查工作报告

信息系统安全检查工作报告

盐城市第一人民医院信息科

为认真贯彻落实办公室《关于印发盐城市政府信息系统安全检查工作实施方案的通知》文件精神和要求,我科组织人员对全院范围内的信息系统进行了一次全面的自查工作。现将自查情况报告如下:

一.信息安全状况总体评价:

1.领导重视,机构健全。我院信息安全管理工作由分管信息科副院长领导,信息科负责具体执行。

2.制定方案,加强检查。我院使用信息系统作为办公工具已有十余年的历史,在信息安全管理方面已拥有一阵套完善规范合理的信息安全制度。为了保证我院应用系统信息的安全、完整和保密,保证各应用系统稳定、高效运行,我科制定了医院信息中心信息安全管理制度制度、一院内网防病毒制度、一院内网防入侵制度、一院内网接入安全制度、数据备份及服务器应急方案等一系列信息安全规范和制度。

二.信息安全自查情况:

1.我院信息系统采取内外网物理隔离的方式,从根本上了防止医院业务信息系统遭到外部的攻击和窃取,充分保护涉及医院和患者核心利益信息的安全。

2.严格把关接入内网信息流入口。我院所有内网(除信息科)电脑一律拆除光驱软驱等外接存储设备,通过内网管理系统对电脑USB存储接口,无线网卡,上网卡等可能引入外部不安全数据的信息流入口进行堵截。所有需要进入内网的数据一律在信息科确定其安全性后方能存入目标信息终端。

3.按医院各职能科室物理位置和业务需求,制定相应的实用程序白名单,规范内网电脑使用软件的范围,杜绝不安全软件、病毒的启动和传播。

4.按操作者的职务和专业分配使用医院业务系统的权限。医院的各工作人员只能获取与其工作相关和与其职称职务相关的信息,充分保护了医院机密和患者隐私。

5.医院信息终端采取准入制度,各科室增加需院领导审批后才能实施。我科在所有网络交换机上关闭不使用的端口,不加装网络跳线,在实际需要使用时打开指定位置的 交换机端口、安装网络跳线。防止了擅自将自配电脑接入医院局域网的情况发生,保证 了信息科对于医院业务内网的有效控制。

6.全院电脑安装国产专业杀毒软件和内网控制系统,并及时更新病毒库和补丁库,做到操作系统、应用软件、病毒防护软件等的补丁及时升级。全院所有接入医院业务内网的电脑全部下达了程序白名单,外设黑名单等审计策略。

7.建立了完善的信息设备安全监控手段和值班制度。我科定期对软件进行测试,对检测和用户反应的问题进行研究,制定相应的措施,编写相应的补丁,并做好版本的备案。对服务器,杀毒软件,安全策略,系统安全日志,进行定期安全检测保证其在安全的前提下,确保数据传输和信息的安全度。

8.我科已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,明确了应急技术支撑队伍,把信息安全工作做深做细做在前面。积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。

三.检查发现的主要问题及整改情况

(一)存在的只要问题及其原因

1.医院工作人员较多,信息安全意识总体水平较低,且层次不齐。广大医务工作者工作繁忙,我科多次组织信息安全相关培训,但收效甚为。

2.(二)下一步工作打算

1.加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识,提高相关管理及法律法规等的认识,不断地加强信息网络安全管理和技术防范水平。

2.加大网络安全设备的投入。

3.继续加强对医护人员、行政后勤人员的安全意识教育,提高做好信息安全工作的主动性和自觉性。

4.切实增强信息安全制度的落实工作,定期不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。

5.是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。

6.是要加大对线路、系统等的及时维护和保养,加大更新力度。

7.是要提高安全工作的现代化水平,便于我们进一步加强对计算机信息系统安全的防范和信息系统安全工作。

四.对信息安全工作的意见和建议

第二篇:2012信息系统安全检查工作报告

附件2:

2012信息系统安全检查工作报告

一、信息安全状况总体评价

概述本单位信息安全工作情况,与上一相比信息安全工作取得的新进展,对本单位信息安全状况的总体评价。

二、2012年信息安全检查情况

对照2012信息系统安全检查表,逐项描述本单位2012年在信息安全组织管理、日常管理、安全防护、应急管理、教育培训、安全检查等方面开展的工作情况。

三、检查发现的主要问题及整改情况

(一)存在主要问题及其原因

描述安全检查特别是技术检测发现的主要问题和薄弱环节,分析其存在原因。

(二)下一步工作打算

针对检查发现的问题提出整改计划或整改措施。

四、对信息安全工作的意见和建议

对信息安全工作特别是信息安全检查工作提出意见和建议。

第三篇:信息系统安全检查工作报告(医院)

医院信息系统安全检查报告

为认真贯彻落实县政府及卫生局布置工作要求,做好我院“两节”及“十八大”期间安全生产工作,我科组织人员对全院范围内的信息系统工作站进行了一次全面的自查工作。现将自查情况报告如下:

一.信息安全状况总体评价:

1、领导重视,机构健全。我院信息安全管理工作由分管信息科领导,信息科负责具体执行。

2、制定方案,加强检查。我院使用信息系统作为办公工具已有十余年的历史,在信息安全管理方面已拥有一整套完善规范合理的信息安全制度。为了保证我院应用系统信息的安全、完整和保密,保证各应用系统稳定、高效运行,我科制定了医院信息系统安全管理制度、医院内网防病毒制度、数据备份及服务器应急方案等一系列信息安全规范和制度。

二.信息安全自查情况:

1、我院信息系统采取内外网物理隔离的方式,从根本上了防止医院业务信息系统遭到外部的攻击和窃取,充分保护涉及医院和患者信息的安全。

2、严格把关接入内网电脑接口。我院所有内网电脑一律禁止使用U盘、光盘等外接存储设备,所有需要进入内网的数据一律在信息科确定其安全性后方能存入。

3、对医院信息系统各操作员权限进行严格控制。按操作者的职务和专业分配使用医院业务系统的权限。医院的各工作人员只能获取与其工作相关和与其职称职务相关的信息,充分保护了医院机密和患者隐私。

4、全院电脑安装国产专业杀毒软件,并及时更新病毒库,做到病毒防护软件等的补丁及时升级。

5、建立了完善的信息设备安全监控手段和值班制度。我科定期对软件进行测试,对检测和用户反应的问题进行研究,制定相应的措施,并做好版本的备案。对服务器,杀毒软件,安全策略,系统安全日志,进行定期安全检测保证其在安全的前提下,确保数据传输和信息的安全。

6、我科已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,明确了应急技术支撑队伍,把信息安全工作落实到位。积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。

三.检查发现的主要问题及整改情况

(一)存在的问题及其原因

1、医院工作人员较多,信息安全意识总体水平较低,且层次不齐。广大医务工作者工作繁忙,我科多次对各科室进行信息安全相关培训,但收效甚微。

(二)下一步工作打算

1、加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识,提高相关管理及法律法规等的认识,不断地加强信息网络安全管理和技术防范水平。继续加强对医护人员、行政后勤人员的安全意识教育,提高做好信息安全工作的主动性和自觉性。

2、加大网络安全设备的投入,购买防病毒及防攻击型网络交换机,进一步加强网络安全。

3、切实增强信息安全制度的落实工作,定期不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。

4、是要加大对线路、系统等的及时维护和保养,加大设备更新力度。各科室对本科室电脑设备要爱护和保养,定期擦拭清除电脑显示器、键盘及主机上面的灰尘,保持电脑设备的干净整洁。

第四篇:信息系统安全检查工作报告

信息系统安全检查工作报告

一.信息安全状况总体评价:

1.我中心信息安全管理工作由分管信息科副主任领导,信息科负责具体执行。2.我中心在信息安全管理方面已拥有一阵套完善规范合理的信息安全制度。

二.信息安全自查情况:

1.我中心信息系统采取内外网物理隔离的方式,从根本上了防止中心业务信息系统遭到外部的攻击和窃取,充分保护涉及中心信息的安全。

2.按中心各职能科室物理位置和业务需求,制定相应的实用程序白名单,规范内网电脑使用软件的范围,杜绝不安全软件、病毒的启动和传播。

3.按操作者的职务和专业分配使用业务系统的权限。中心的各工作人员只能获取与其工作相关和与其职务相关的信息。

4.中心信息终端采取准入制度,各科室增加需中心领导审批后才能实施,防止了擅自将自配电脑接入中心局域网的情况发生,保证了信息科对于中心业务内网的有效控制。

5.全中心电脑安装瑞星企业版杀毒软件,并及时更新病毒库和补丁库,做到操作系统、应用软件、病毒防护软件等的补丁及时升级。

6.建立了完善的信息设备安全监控手段和值班制度。我科定期对软件进行测试,对检测和各科室反应的问题进行研究,制定相应的措施,编写相应的补丁,并做好版本的备案。对服务器,杀毒软件,安全策略,系统安全日志,进行定期安全检测保证其在安全的前提下,确保数据传输和信息的安全度。

7.我科已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,提高了应急处置能力。

三.检查发现的主要问题及整改情况

(一)存在的只要问题及其原因

1.中心工作人员较多,信息安全意识总体水平较低,且层次不齐。各科室工作繁忙,我科多次组织信息安全相关培训,但收效不高。

(二)下一步工作打算 1.加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识,提高相关管理及法律法规等的认识,不断地加强信息网络安全管理和技术防范水平。

2.加大网络安全设备的投入。

3.继续加强对中心工作人员的安全意识教育,提高做好信息安全工作的主动性和自觉性。

4.切实增强信息安全制度的落实工作,定期不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。

5.是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。

6.是要加大对线路、系统等的及时维护和保养,加大更新力度。

第五篇:2017信息系统安全自查工作报告

2013年信息系统安全自查工作报告

A市气象局

按照《A市2017年信息安全检查实施方案》的要求,我局高度重视,制定信息安全检查计划,按照方案要求对我局的信息网络进行了详细检查。

一、检查信息安全管理情况

针对我局信息安全管理规章制度的建立、信息安全责任制落实及事故责任追究情况、资产采购、管理等方面进行了清理检查。对管理制度的细化方面提出整改意见。

二、检查信息安全技术防护情况

着重检查了我局在信息网络安全防护方面的情况。我局领导在网络信息安全工作方面非常重视,在安全防护方面我局已经建立了防火墙+IPS+IDS+上网行为管理+终端安全审计+网络版杀毒软件+WSUS补丁分发系统的多层次立体的安全防护。WSUS服务器为局域网内所有机器分发微软发布的漏洞补丁,系统进行及时升级,每个星期一进行定时杀毒。保障我局网络信息稳定运行。此次特别检查了各个安全防护设备的安全策略配置和病毒库的升级情况,对即将要到期的设备病毒库及时进行了升级。

为了实现互联网的接入控制、访问控制。将黄色网站、反动网站等不受欢迎的网络应用拒之门外,真正发挥互联网的效用,全面控制管理单位全体人员以及家属区对互联网的使用,分别为单位办公和家属区购置了上网行为管理设备,实现了web过滤、P2P下载控制、带宽流量管理、信息收发监 控和终端系统安全审计等功能,净化了网络环境。

随着网络应用的普及,A市气象局门户网站已经成为面向县市局、公众、专业用户的主要信息渠道。近年来网站的安全性越来重要,网络黑客针对网站的攻击也越来越多,网页内容被恶意修改影响越来越大。针对此类问题,利用专业技术对网站实行了内外网隔离,有效地防御了网页内容被恶意修改的情况,对网站内容、代码、数据库进行较好的防护,保障我局门户网站的安全。

三、应急工作情况

按照A市网络与信息安全事件应急预案要求,检查了我局在信息安全事件应急预案制定和修订情况,对应急预案逐条进行检查,检查了2017年应急预案演练情况等。

四、安全教育培训方面的检查

A市气象局在专业技术人员的专业培训方面非常重视,每年都进行不同级别的安全技术培训,保障技术人员的信息网络安全技术知识的提升。在对全局各级人员的信息安全技能知识的普及方面虽然也做了大量的工作,但仍然存在思想意识上的差距,在这方面还需要加大宣传普及。

五、安全问题整改情况

通过此次检查,发现了一些问题需要进行整改。在信息安全管理制度需要更加细化,还需加强对全体人员的信息网络安全教育普及,保证每位干部职工的安全意识的到提升。

随着近几年进行的网络信息安全检查,有效保障了我局信息网安全保障,逐步提高了全局干部职工对网络信息安全的认识,增强了网络信息安全的防护意识。由于网络病毒木马等无孔不入,而且网络使用人员的计算机水平参差不齐,还无法做到绝对的安全。我们只有在做好硬件安全防护的基础上通过一些网络安全培训来逐渐提高全体干部职工的网络信息安全防护意识,才能做到真正的安全。

下载信息系统安全检查工作报告word格式文档
下载信息系统安全检查工作报告.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    2012年度信息系统安全自查工作报告

    2012年度******信息系统安全检查工作报告 按照《关于组织开展2012年度全区党政机关信息系统安全检查工作的通知》要求,我局高度重视,立即组织开展全局范围的信息系统安全检......

    信息系统安全检查自查报告

    信息系统安全检查自查报告 省局信息中心: 按照总局《国家税务总局关于开展税务信息系统安全检查工作的通知》(国税函„2011‟397号)及《吉林省国家税务局关于开展信息安全检查......

    医院信息系统安全检查工作方案

    医院信息系统安全检查工作方案 为规范和加强我院信息系统安全工作,保证医院HIS系统的信息内容安全,根据《关于开展XXXX省医疗卫生行业网络与信息安全检查行动的通知》要求,结合......

    政府信息系统安全检查自查报告

    紫荆路街道政府信息系统安全检查自查报告 根据巩义市信息化工作领导小组办公室《2011年政府信息系统安全检查实施方案》(巩信组办[2011]3号)文件精神。我街道对本镇信息系统......

    信丰县信息系统安全检查自查报告

    信丰县社会保险局信息安全自查报告根据信丰县人民政府办公室《关于印发信丰县开展重点领域网络和信息安全检查行动工作方安案的通知》(信府办字[2012]245号)文件精神。我局......

    政府信息系统安全检查情况报告

    XXXX人民防空办公室2011年度政府 信息系统安全检查情况报告 根据XXXX市信息化工作领导小组办公室《关于开展2011年度政府信息系统安全检查的通知》(信化办【2011】8号)文件......

    政府信息系统安全检查自查报告[模版]

    2013年×××网络与信息安全自查工作总结报 告 根据《×××××关于开展怒江州重点领域网络与信息安全检查工作方案的通知》(××ׄ2013‟20号)和《×××2013年重点领域信......

    2011政府信息系统安全检查指南

    关于印发2011年度安徽省政府信息 系统安全检查指南的通知 (节选) 一、 检查范围 为各地、各部门履行职能提供支撑的非涉密信息系统,包括自行运行和维护管理以及委托其他机构......