XX市工商行政管理局关于2012年信息安全检查整改报告市公安局:4月18日贵单位对我局进行信息安全等级保护工作进行监督检查后,按照《中华人民共和国计算机信息系统安全保护条例》,我局对照相关文件要求,针对本单位安全检查工作情况认真组织开展了自查整改
现将自查整改情况报告如下:一、信息安全状况总体评价我局在督察检查结果的基础上,认真进行整改,信息安全工作与上一年度相比信息安全工作取得了新的进展,一是在制度上更加健全;二是在人员落实上更加明确;三是在保密意识有所提高;四是未出现任何信息安全事故
二、2012年信息安全主要工作情况(一)信息安全组织管理成立了信息系统安全工作领导小组
明确了信息系统安全工作的责任领导和具体管护人员
按照信息安全工作要求上制定了信息安全工作计划或工作方案
建立了信息安全责任制
按责任规定:信息安全工作领导小组对信息安全负首责,主管领导负总责,具体管理人负主责,并在单位组织开展信息安全教育培训
(二)日常信息安全管理严格落实岗位责任制和保密责任制,建立资产管理制度并认真落实,资产台账清晰、账物相符;安装必要的办公软件和应用软件,不安装与工作无关的软件;定期维护计算机
办公用计算机、公文处理软件、信息安全设备、服务器、网络设备等使用产品,特别是本年度新采购办公用计算机、公文处理软件、信息安全设备满足安全可控要求
重点检查信息安全防护设施建设、运行、维护、检查及管理等费用纳入部门年度预算
(三)信息安全防护管理1.网络边界防护管理
关闭不必要的应用、服务、端口;定期更新账户口令;定期清理病毒木马,使用技术工具定期进行漏洞扫描、病毒木马检测
有效配置设备安全策略;使用安全设备防病毒、防火墙、入侵检测
2.门户网站安全管理
管理系统管理账户和口令,清理无关账户,防止出现空口令、弱口令和默认口令;关闭不必要的端口,停止不必要的服务和应用,删除不必要的链接和插件;删