2024年5月7日发(作者:)

信息安全自查报告(精选11篇)

信息安全自查报告(精选11篇)

不经意间,一段时间的工作已经结束了,回看这段时间的工作,

有着一些问题,让我们一起来学习写自查报告吧。是不是无从下笔、

没有头绪?以下是小编为大家收集的信息安全自查报告,仅供参考,

希望能够帮助到大家。

信息安全自查报告 篇1

根据《衡阳市人民政府办公室关于开展全市重点领域网络与信息

安全检查的通知》精神,9月10日,由市电政办牵头,组织对全市政

府信息系统进行自查工作,现将自查情况总结如下:

一、网络与信息安全自查工作组织开展情况

9月10日起,由市电政办牵头,对各市直各单位当前网络与信息

安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电

政办抽查为辅的方式进行。自查的重点包括:电政办中心机房网络检

修、党政维护密码防护升级,市直各单位的信息系统的运行情况摸底

调查、市直各单位客户机病毒检测,市直各单位网络数据流量监控和

数据分析等。

二、信息安全工作情况

通过上半年电政办和各单位的努力,我市在网络与信息安全方面

主要完成了以下工作:

1、所有接入市电子政务网的系统严格遵照规范实施,我办根据

《常宁市党政站信息发布审核制度》、《常宁市网络与信息安全应急

预案》、《“中国常宁”党政站值班读网制度》、《中国常宁”党政

站应急管理预案》等制度要求,定期组织开展安全检查,确保各项安

全保障措施落实到位。

2、组织信息安全培训。面向市直政府部门及信息安全技术人员进

行了网站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息

安全保障技能。

3、加强对党政站巡检。定期对各部门子网站进行外部web安全

检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。

4、做好重要时期信息安全保障。采取一系列有效措施,实行24

小时值班制及安全日报制,与重点部门签订信息安全保障承诺书,加

强互联网出口访问的实时监控,确保十八大期间信息系统安全。

三、自查发现的主要问题和面临的威胁分析

通过这次自查,我们也发现了当前还存在的一些问题:

1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方

面。

2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动

性和自觉性,在规章制度执行不严、操作不规范的情况。

3、存在计算机病毒感染的情况,特别是U盘、移动硬盘等移动存

储设备带来的安全问题不容忽视。

4、信息安全经费投入不足,风险评估、等级保护等有待加强。

5、信息安全管理人员信息安全知识和技能不足,主要依靠外部安

全服务公司的力量。

四、改进措施和整改结果

在认真分析、总结前期各单位自查工作的基础上,9月12日,我

办抽调3名同志组成检查组,对部分市直机关的重要信息系统安全情

况进行抽查。检查组共扫描了18个单位的站,采用自动和人工相结合

的方式对15台重要业务系统服务器、46台客户端、10台交换机和10

台防火墙进行了安全检查。

检查组认真贯彻“检查就是服务”的理念,按照《衡阳市人民政

府办公室关于开展全市重点领域网络与信息安全检查的通知》要求对

抽查单位进行了细致周到的安全巡检,提供了一次全面的安全风险评

估服务,受到了服务单位的欢迎和肯定。检查从自查情况核实到管理

制度落实,从网站外部安全扫描到重要业务系统安全检测,从整体网

络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现

状,发现了一些安全问题,及时消除了一些安全隐患,有针对性地提

出了整改建议,督促有关单位对照报告认真落实整改。通过信息安全

检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化