信息系统安全检查方案一、检查内容(一)安全管理制度落实情况
重点检查信息安全主管领导、管理机构和管理人员的落实情况,信息安全制度落实情况,信息安全经费保障情况
(二)安全防范措施落实情况
重点检查安全技术措施的有效性以及安全防护措施的落实情况
(三)应急响应机制建设情况
重点检查应急预案制定、演练、落实情况,应急技术支援队伍建设情况,重大信息安全事故处置情况以及系统备份情况
(四)信息技术产品和服务国产化情况
重点检查使用国产产品情况,信息安全服务外包情况,以及对因特殊原因选用国外信息技术产品和信息安全服务的安全审查情况
(五)安全教育培训情况
重点检查工作人员参加信息安全培训、掌握信息安全常识和技能、重点岗位持证上岗等情况
(六)责任追究情况
重点检查对违反信息安全规定行为和造成泄密事故、信息安全事故的查处情况,对责任人和有关负责人的责任追究以及惩处措施落实情况
(七)安全隐患排查及整改情况
重点检查对安全制度、防范措施、设备措施等方面存在的漏洞和薄弱环节的排查情况,以及分析产生问题和隐患的原因,研究制定和落实整改措施等情况
(八)评估信息系统的安全风险状况
深入分析外部安全形式和内部防范措施的有效性,全面评估信息系统的安全风险状况
二、检查方式安全检查以各单位自查与统一组织现场检查相结合的方式进行
市信息化工作领导小组办公室负责政府信息系统安全检查的协调、指导、监督工作,会同保密、机要、公安等部门和信息安全领域的专家联合成立*市政府信息系统安全检查组,对各级、各部门进行现场检查,听取被检查单位网络与信息安全第1页共3页有关情况汇报,对机房、安全防护设施等重要部位进行实地检查,对网络及系统进行必要的安全测试
检查结束后,对存在的问题提出整改措施和建议
三、检查步骤与时间安排本次检查分三个阶段进行:(一)自查阶段(20XX年5月-20XX年6月)
各级、各部门开展自查,形成