信息安全等級(jí)保護(hù)工作總結(jié)范文(4篇)_第1頁
信息安全等級(jí)保護(hù)工作總結(jié)范文(4篇)_第2頁
信息安全等級(jí)保護(hù)工作總結(jié)范文(4篇)_第3頁
信息安全等級(jí)保護(hù)工作總結(jié)范文(4篇)_第4頁
信息安全等級(jí)保護(hù)工作總結(jié)范文(4篇)_第5頁
已閱讀5頁,還剩21頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

第26頁共26頁信息安全?等級(jí)保護(hù)?工作總結(jié)?范文信?息安全等?級(jí)保護(hù)(?二級(jí))信?息安全等?級(jí)保護(hù)(?二級(jí))備?注:其中?黑色字體?為信息安?全等級(jí)保?護(hù)第二級(jí)?系統(tǒng)要求?,藍(lán)色字?體為第三?級(jí)系統(tǒng)等?保要求。?一、物?理安全?1、應(yīng)具?有機(jī)房和?辦公場地?的設(shè)計(jì)/?驗(yàn)收文檔?(機(jī)房場?地的選址?說明、地?線連接要?求的描述?、建筑材?料具有相?應(yīng)的耐火?等級(jí)說明?、接地防?靜電措施?)2、?應(yīng)具有有?來訪人員?進(jìn)入機(jī)房?的申請(qǐng)、?審批記錄?;來訪人?員進(jìn)入機(jī)?房的登記?記錄3?、應(yīng)配置?電子門禁?系統(tǒng)(三?級(jí)明確要?求);電?子門禁系?統(tǒng)有驗(yàn)收?文檔或產(chǎn)?品安全認(rèn)?證資質(zhì),?電子門禁?系統(tǒng)運(yùn)行?和維護(hù)記?錄4、?主要設(shè)備?或設(shè)備的?主要部件?上應(yīng)設(shè)置?明顯的不?易除去的?標(biāo)記5?、介質(zhì)有?分類標(biāo)識(shí)?;介質(zhì)分?類存放在?介質(zhì)庫或?檔案室內(nèi)?,磁介質(zhì)?、紙介質(zhì)?等分類存?放6、?應(yīng)具有攝?像、傳感?等監(jiān)控報(bào)?警系統(tǒng);?機(jī)房防盜?報(bào)警設(shè)施?的安全資?質(zhì)材料、?____?測試和驗(yàn)?收?qǐng)?bào)告;?機(jī)房防盜?報(bào)警系統(tǒng)?的運(yùn)行記?錄、定期?檢查和維?護(hù)記錄;?7、應(yīng)?具有機(jī)房?監(jiān)控報(bào)警?設(shè)施的安?全資質(zhì)材?料、__?__測試?和驗(yàn)收?qǐng)?bào)?告;機(jī)房?監(jiān)控報(bào)警?系統(tǒng)的運(yùn)?行記錄、?定期檢查?和維護(hù)記?錄8、?應(yīng)具有機(jī)?房建筑的?避雷裝置?;通過驗(yàn)?收或國家?有關(guān)部門?的技術(shù)檢?測;9?、應(yīng)在電?源和信號(hào)?線上增加?有資質(zhì)的?防雷保安?器;具有?防雷檢測?資質(zhì)的檢?測部門對(duì)?防雷裝置?的檢測報(bào)?告10?、應(yīng)具有?自動(dòng)檢測?火情、自?動(dòng)報(bào)警、?自動(dòng)滅火?的自動(dòng)消?防系統(tǒng);?自動(dòng)消防?系統(tǒng)的運(yùn)?行記錄、?檢查和定?期維護(hù)記?錄;消防?產(chǎn)品有效?期合格;?自動(dòng)消防?系統(tǒng)是經(jīng)?消防檢測?部門檢測?合格的產(chǎn)?品11?、應(yīng)具有?除濕裝置?;空調(diào)機(jī)?和加濕器?;溫濕度?定期檢查?和維護(hù)記?錄12?、應(yīng)具有?水敏感的?檢測儀表?或元件;?對(duì)機(jī)房進(jìn)?行防水檢?測和報(bào)警?;防水檢?測裝置的?運(yùn)行記錄?、定期檢?查和維護(hù)?記錄1?3、應(yīng)具?有溫濕度?自動(dòng)調(diào)節(jié)?設(shè)施;溫?濕度自動(dòng)?調(diào)節(jié)設(shè)施?的運(yùn)行記?錄、定期?檢查和維?護(hù)記錄?14、應(yīng)?具有短期?備用電力?供應(yīng)設(shè)備?(如up?s);短?期備用電?力供應(yīng)設(shè)?備的運(yùn)行?記錄、定?期檢查和?維護(hù)記錄?15、?應(yīng)具有冗?余或并行?的電力電?纜線路(?如雙路供?電方式)?21?6、應(yīng)具?有備用供?電系統(tǒng)(?如備用發(fā)?電機(jī));?備用供電?系統(tǒng)運(yùn)行?記錄、定?期檢查和?維護(hù)記錄?二、安?全管理制?度1、?應(yīng)具有對(duì)?重要管理?操作的操?作規(guī)程,?如系統(tǒng)維?護(hù)手冊(cè)和?用戶操作?規(guī)程2?、應(yīng)具有?安全管理?制度的制?定程序:?3、應(yīng)?具有專門?的部門或?人員負(fù)責(zé)?安全管理?制度的制?定(發(fā)布?制度具有?統(tǒng)一的格?式,并進(jìn)?行版本控?制)4?、應(yīng)對(duì)制?定的安全?管理制度?進(jìn)行論證?和審定,?論證和審?定方式如?何(如召?開評(píng)審會(huì)?、函審、?內(nèi)部審核?等),應(yīng)?具有管理?制度評(píng)審?記錄5?、應(yīng)具有?安全管理?制度的收?發(fā)登記記?錄,收發(fā)?應(yīng)通過正?式、有效?的方式(?如正式發(fā)?文、領(lǐng)導(dǎo)?簽署和單?位蓋章等?)--安?全管理制?度應(yīng)注明?發(fā)布范圍?,并對(duì)收?發(fā)文進(jìn)行?登記。?6、信息?安全領(lǐng)導(dǎo)?小組定期?對(duì)安全管?理制度體?系的合理?性和適用?性進(jìn)行審?定,審定?周期多長?。(安全?管理制度?體系的評(píng)?審記錄)?7、系?統(tǒng)發(fā)生重?大安全事?故、出現(xiàn)?新的安全?漏洞以及?技術(shù)基礎(chǔ)?結(jié)構(gòu)和_?___結(jié)?構(gòu)等發(fā)生?變更時(shí)應(yīng)?對(duì)安全管?理制度進(jìn)?行檢查,?對(duì)需要改?進(jìn)的制度?進(jìn)行修訂?。(應(yīng)具?有安全管?理制度修?訂記錄)?三、安?全管理機(jī)?構(gòu)1、?應(yīng)設(shè)立信?息安全管?理工作的?職能部門?2、應(yīng)?設(shè)立安全?主管、安?全管理各?個(gè)方面的?負(fù)責(zé)人?3、應(yīng)設(shè)?立機(jī)房管?理員、系?統(tǒng)管理員?、網(wǎng)絡(luò)管?理員、安?全管理員?等重要崗?位(分工?明確,各?司其職)?,數(shù)量情?況(管理?人員__?__、崗?位與人員?對(duì)應(yīng)關(guān)系?表)4?、安全管?理員應(yīng)是?專職人員?5、關(guān)?鍵事物需?要配備_?___人?或___?_人以上?共同管理?,人員具?體配備情?況如何。?6、應(yīng)?設(shè)立指導(dǎo)?和管理信?息安全工?作的委員?會(huì)或領(lǐng)導(dǎo)?小組(最?高領(lǐng)導(dǎo)是?否由單位?主管領(lǐng)導(dǎo)?委任或授?權(quán)的人員?擔(dān)任)?7、應(yīng)對(duì)?重要信息?系統(tǒng)活動(dòng)?進(jìn)行審批?(如系統(tǒng)?變更、重?要操作、?物理訪問?和系統(tǒng)接?入、重要?管理制度?的制定和?發(fā)布、人?員的配備?和培訓(xùn)、?產(chǎn)品的采?購、外部?人員的訪?問等),?審批部門?是何部門?,審批人?是何人。?審批程序?:8、?應(yīng)與其它?部門之間?及內(nèi)部各?部門管理?人員定期?進(jìn)行溝通?(信息安?全領(lǐng)導(dǎo)小?組或者安?全管理委?員會(huì)應(yīng)定?期召開會(huì)?議)9?、應(yīng)__?__部機(jī)?構(gòu)之間以?及信息安?全職能部?門內(nèi)部的?安全工作?會(huì)議文件?或會(huì)議記?錄,定期?:10?、信息安?全管理委?員會(huì)或領(lǐng)?導(dǎo)小組安?全管理工?作執(zhí)行情?況的文件?或工作記?錄(如會(huì)?議記錄/?紀(jì)要,信?息安全工?作決策文?檔等)?11、應(yīng)?與公安機(jī)?關(guān)、電信?公司和兄?弟單位等?的溝通合?作(外聯(lián)?單位聯(lián)系?列表)?12、應(yīng)?與供應(yīng)商?、業(yè)界專?家、專業(yè)?的安全公?司、安全?____?等建立溝?通、合作?機(jī)制。?13、聘?請(qǐng)信息安?全專家作?為常年的?安全顧問?(具有安?全顧問_?___或?者聘請(qǐng)安?全顧問的?證明文件?、具有安?全顧問參?與評(píng)審的?文檔或記?錄)1?4、應(yīng)_?___人?員定期對(duì)?信息系統(tǒng)?進(jìn)行安全?檢查(查?看檢查內(nèi)?容是否包?括系統(tǒng)日?常運(yùn)行、?系統(tǒng)漏洞?和數(shù)據(jù)備?份等情況?)15?、應(yīng)定期?進(jìn)行全面?安全檢查?(安全檢?查是否包?含現(xiàn)行技?術(shù)措施有?效性和管?理制度執(zhí)?行情況等?方面、具?有安全檢?查表格,?安全檢查?報(bào)告,檢?查結(jié)果通?告記錄)?四、人?員安全管?理1、?何部門/?何人負(fù)責(zé)?安全管理?和技術(shù)人?員的錄用?工作(錄?用過程)?2、應(yīng)?對(duì)被錄用?人的身份?、背景、?專業(yè)資格?和資質(zhì)進(jìn)?行___?_,對(duì)技?術(shù)人員的?技術(shù)技能?進(jìn)行考核?,技能考?核文檔或?記錄3?、應(yīng)與錄?用后的技?術(shù)人員簽?署保密協(xié)?議(協(xié)議?中有保密?范圍、保?密責(zé)任、?違約責(zé)任?、協(xié)議的?有效期限?和責(zé)任人?的簽字等?內(nèi)容)?4、應(yīng)設(shè)?定關(guān)鍵崗?位,對(duì)從?事關(guān)鍵崗?位的人員?是否從內(nèi)?部人員中?選拔,是?否要求其?簽署崗位?安全協(xié)議?。5、?應(yīng)及時(shí)終?止離崗人?員的所有?訪問權(quán)限?(離崗人?員所有訪?問權(quán)限終?止的記錄?)6、?應(yīng)及時(shí)取?回離崗人?員的各種?____?件、鑰匙?、徽章等?以及機(jī)構(gòu)?提供的軟?硬件設(shè)備?等(交還?____?件和設(shè)備?等的登記?記錄)?7、人員?離崗應(yīng)辦?理調(diào)離手?續(xù),是否?要求關(guān)鍵?崗位調(diào)離?人員承諾?相關(guān)保密?義務(wù)后方?可離開(?具有按照?離崗程序?辦理調(diào)離?手續(xù)的記?錄,調(diào)離?人員的簽?字)8?、對(duì)各個(gè)?崗位人員?應(yīng)定期進(jìn)?行安全技?能考核;?具有安全?技能考核?記錄,考?核內(nèi)容要?求包含安?全知識(shí)、?安全技能?等。9?、對(duì)關(guān)鍵?崗位人員?的安全_?___和?考核與一?般崗位人?員有何不?同,__?__容是?否包括操?作行為和?社會(huì)關(guān)系?等。1?0、應(yīng)對(duì)?各類人員?(普通用?戶、運(yùn)維?人員、單?位領(lǐng)導(dǎo)等?)進(jìn)行安?全教育、?崗位技能?和安全技?術(shù)培訓(xùn)。?61?1、應(yīng)針?對(duì)不同崗?位制定不?同的培訓(xùn)?計(jì)劃,并?按照計(jì)劃?對(duì)各個(gè)崗?位人員進(jìn)?行安全教?育和培訓(xùn)?(安全教?育和培訓(xùn)?的結(jié)果記?錄,記錄?應(yīng)與培訓(xùn)?計(jì)劃一致?)12?、外部人?員進(jìn)入條?件(對(duì)哪?些重要區(qū)?域的訪問?須提出書?面申請(qǐng)批?準(zhǔn)后方可?進(jìn)入),?外部人員?進(jìn)入的訪?問控制(?由專人全?程陪同或?監(jiān)督等)?13、?應(yīng)具有外?部人員訪?問重要區(qū)?域的書面?申請(qǐng)1?4、應(yīng)具?有外部人?員訪問重?要區(qū)域的?登記記錄?(記錄描?述了外部?人員訪問?重要區(qū)域?的進(jìn)入時(shí)?間、離開?時(shí)間、訪?問區(qū)域、?訪問設(shè)備?或信息及?陪同人等?)五、?系統(tǒng)建設(shè)?管理1?、應(yīng)明確?信息系統(tǒng)?的邊界和?安全保護(hù)?等級(jí)(具?有定級(jí)文?檔,明確?信息系統(tǒng)?安全保護(hù)?等級(jí))?2、應(yīng)具?有系統(tǒng)建?設(shè)/整改?方案3?、應(yīng)授權(quán)?專門的部?門對(duì)信息?系統(tǒng)的安?全建設(shè)進(jìn)?行總體規(guī)?劃,由何?部門/何?人負(fù)責(zé)?4、應(yīng)具?有系統(tǒng)的?安全建設(shè)?工作計(jì)劃?(系統(tǒng)安?全建設(shè)工?作計(jì)劃中?明確了近?期和遠(yuǎn)期?的安全建?設(shè)計(jì)劃)?5、應(yīng)?____?相關(guān)部門?和有關(guān)安?全技術(shù)專?家對(duì)總體?安全策略?、安全技?術(shù)框架、?安全管理?策略等相?關(guān)配套文?件進(jìn)行論?證和審定?(配套文?件的論證?評(píng)審記錄?或文檔)?6、應(yīng)?對(duì)總體安?全策略、?安全技術(shù)?框架、安?全管理策?略等相關(guān)?配套文件?應(yīng)定期進(jìn)?行調(diào)整和?修訂7?、應(yīng)具有?總體安全?策略、安?全技術(shù)框?架、安全?管理策略?、總體建?設(shè)規(guī)劃、?詳細(xì)設(shè)計(jì)?方案等相?關(guān)配套文?件的維護(hù)?記錄或修?訂版本?8、應(yīng)按?照國家的?相關(guān)規(guī)定?進(jìn)行采購?和使用系?統(tǒng)信息安?全產(chǎn)品?9、安全?產(chǎn)品的相?關(guān)憑證,?如銷售許?可等,應(yīng)?使用符合?國家有關(guān)?規(guī)定產(chǎn)品?10、?應(yīng)具有專?門的部門?負(fù)責(zé)產(chǎn)品?的采購?11、采?購產(chǎn)品前?應(yīng)預(yù)先對(duì)?產(chǎn)品進(jìn)行?選型測試?確定產(chǎn)品?的候選范?圍,形成?候選產(chǎn)品?清單,是?否定期審?定和更新?候選產(chǎn)品?____?12、?應(yīng)具有產(chǎn)?品選型測?試結(jié)果記?錄和候選?產(chǎn)品__?__及更?新記錄(?產(chǎn)品選型?測試結(jié)果?文檔)?13、應(yīng)?具有軟件?設(shè)計(jì)相關(guān)?文檔,專?人保管軟?件設(shè)計(jì)的?相關(guān)文檔?,應(yīng)具有?軟件使用?指南或操?作手冊(cè)?14、對(duì)?程序資源?庫的修改?、更新、?發(fā)布應(yīng)進(jìn)?行授權(quán)和?批準(zhǔn)8?15、?應(yīng)具有程?序資源庫?的修改、?更新、發(fā)?布文檔或?記錄1?6、軟件?交付前應(yīng)?依據(jù)開發(fā)?協(xié)議的技?術(shù)指標(biāo)對(duì)?軟件功能?和性能等?進(jìn)行驗(yàn)收?檢測1?7、軟件?____?之前應(yīng)檢?測軟件中?的惡意代?碼(該軟?件包的惡?意代碼檢?測報(bào)告)?,檢測工?具是否是?第三方的?商業(yè)產(chǎn)品?18、?應(yīng)具有軟?件設(shè)計(jì)的?相關(guān)文檔?和使用指?南19?、應(yīng)具有?需求分析?說明書、?軟件設(shè)計(jì)?說明書、?軟件操作?手冊(cè)等開?發(fā)文檔?20、應(yīng)?指定專門?部門或人?員按照工?程實(shí)施方?案的要求?對(duì)工程實(shí)?施過程進(jìn)?行進(jìn)度和?質(zhì)量控制?21、?應(yīng)具有工?程實(shí)施過?程應(yīng)按照?實(shí)施方案?形成各種?文檔,如?階段性工?程進(jìn)程匯?報(bào)報(bào)告,?工程實(shí)施?方案2?2、在信?息系統(tǒng)正?式運(yùn)行前?,應(yīng)委托?第三方測?試機(jī)構(gòu)根?據(jù)設(shè)計(jì)方?案或合同?要求對(duì)信?息系統(tǒng)進(jìn)?行獨(dú)立的?安全性測?試(第三?方測試機(jī)?構(gòu)出示的?系統(tǒng)安全?性測試驗(yàn)?收?qǐng)?bào)告)?23、?應(yīng)具有工?程測試驗(yàn)?收方案(?測試驗(yàn)收?方案與設(shè)?計(jì)方案或?合同要求?內(nèi)容一致?)24?、應(yīng)具有?測試驗(yàn)收?報(bào)告9?25、?應(yīng)指定專?門部門負(fù)?責(zé)測試驗(yàn)?收工作(?具有對(duì)系?統(tǒng)測試驗(yàn)?收?qǐng)?bào)告進(jìn)?行審定的?意見)?26、根?據(jù)交付清?單對(duì)所交?接的設(shè)備?、文檔、?軟件等進(jìn)?行清點(diǎn)(?系統(tǒng)交付?清單)?27、應(yīng)?具有系統(tǒng)?交付時(shí)的?技術(shù)培訓(xùn)?記錄2?8、應(yīng)具?有系統(tǒng)建?設(shè)文檔(?如系統(tǒng)建?設(shè)方案)?、指導(dǎo)用?戶進(jìn)行系?統(tǒng)運(yùn)維的?文檔(如?服務(wù)器操?作規(guī)程書?)以及系?統(tǒng)培訓(xùn)手?冊(cè)等文檔?。29?、應(yīng)指定?部門負(fù)責(zé)?系統(tǒng)交付?工作3?0、應(yīng)具?有與產(chǎn)品?供應(yīng)商、?軟件開發(fā)?商、系統(tǒng)?集成商、?系統(tǒng)運(yùn)維?商和等級(jí)?測評(píng)機(jī)構(gòu)?等相關(guān)安?全服務(wù)商?簽訂的協(xié)?議(文檔?中有保密?范圍、安?全責(zé)任、?違約責(zé)任?、協(xié)議的?有效期限?和責(zé)任人?的簽字等?內(nèi)容3?1、選定?的安全服?務(wù)商應(yīng)提?供一定的?技術(shù)培訓(xùn)?和服務(wù)?32、應(yīng)?與安全服?務(wù)商簽訂?的服務(wù)合?同或安全?責(zé)任合同?書11?、采購產(chǎn)?品前應(yīng)預(yù)?先對(duì)產(chǎn)品?進(jìn)行選型?測試確定?產(chǎn)品的候?選范圍,?形成候選?產(chǎn)品清單?,是否定?期審定和?更新候選?產(chǎn)品__?__1?2、應(yīng)具?有產(chǎn)品選?型測試結(jié)?果記錄和?候選產(chǎn)品?____?及更新記?錄(產(chǎn)品?選型測試?結(jié)果文檔?)10?13、?應(yīng)具有軟?件設(shè)計(jì)相?關(guān)文檔,?專人保管?軟件設(shè)計(jì)?的相關(guān)文?檔,應(yīng)具?有軟件使?用指南或?操作手冊(cè)?14、?對(duì)程序資?源庫的修?改、更新?、發(fā)布應(yīng)?進(jìn)行授權(quán)?和批準(zhǔn)?15、應(yīng)?具有程序?資源庫的?修改、更?新、發(fā)布?文檔或記?錄16?、軟件交?付前應(yīng)依?據(jù)開發(fā)協(xié)?議的技術(shù)?指標(biāo)對(duì)軟?件功能和?性能等進(jìn)?行驗(yàn)收檢?測17?、軟件_?___之?前應(yīng)檢測?軟件中的?惡意代碼?(該軟件?包的惡意?代碼檢測?報(bào)告),?檢測工具?是否是第?三方的商?業(yè)產(chǎn)品?18、應(yīng)?具有軟件?設(shè)計(jì)的相?關(guān)文檔和?使用指南?19、?應(yīng)具有需?求分析說?明書、軟?件設(shè)計(jì)說?明書、軟?件操作手?冊(cè)等開發(fā)?文檔2?0、應(yīng)指?定專門部?門或人員?按照工程?實(shí)施方案?的要求對(duì)?工程實(shí)施?過程進(jìn)行?進(jìn)度和質(zhì)?量控制?21、應(yīng)?具有工程?實(shí)施過程?應(yīng)按照實(shí)?施方案形?成各種文?檔,如階?段性工程?進(jìn)程匯報(bào)?報(bào)告,工?程實(shí)施方?案22?、在信息?系統(tǒng)正式?運(yùn)行前,?應(yīng)委托第?三方測試?機(jī)構(gòu)根據(jù)?設(shè)計(jì)方案?或合同要?求對(duì)信息?系統(tǒng)進(jìn)行?獨(dú)立的安?全性測試?(第三方?測試機(jī)構(gòu)?出示的系?統(tǒng)安全性?測試驗(yàn)收?報(bào)告)?112?3、應(yīng)具?有工程測?試驗(yàn)收方?案(測試?驗(yàn)收方案?與設(shè)計(jì)方?案或合同?要求內(nèi)容?一致)?24、應(yīng)?具有測試?驗(yàn)收?qǐng)?bào)告?25、?應(yīng)指定專?門部門負(fù)?責(zé)測試驗(yàn)?收工作(?具有對(duì)系?統(tǒng)測試驗(yàn)?收?qǐng)?bào)告進(jìn)?行審定的?意見)?26、根?據(jù)交付清?單對(duì)所交?接的設(shè)備?、文檔、?軟件等進(jìn)?行清點(diǎn)(?系統(tǒng)交付?清單)?27、應(yīng)?具有系統(tǒng)?交付時(shí)的?技術(shù)培訓(xùn)?記錄2?8、應(yīng)具?有系統(tǒng)建?設(shè)文檔(?如系統(tǒng)建?設(shè)方案)?、指導(dǎo)用?戶進(jìn)行系?統(tǒng)運(yùn)維的?文檔(如?服務(wù)器操?作規(guī)程書?)以及系?統(tǒng)培訓(xùn)手?冊(cè)等文檔?。29?、應(yīng)指定?部門負(fù)責(zé)?系統(tǒng)交付?工作3?0、應(yīng)具?有與產(chǎn)品?供應(yīng)商、?軟件開發(fā)?商、系統(tǒng)?集成商、?系統(tǒng)運(yùn)維?商和等級(jí)?測評(píng)機(jī)構(gòu)?等相關(guān)安?全服務(wù)商?簽訂的協(xié)?議(文檔?中有保密?范圍、安?全責(zé)任、?違約責(zé)任?、協(xié)議的?有效期限?和責(zé)任人?的簽字等?內(nèi)容3?1、選定?的安全服?務(wù)商應(yīng)提?供一定的?技術(shù)培訓(xùn)?和服務(wù)?32、應(yīng)?與安全服?務(wù)商簽訂?的服務(wù)合?同或安全?責(zé)任合同?書六、?系統(tǒng)運(yùn)維?管理1?、應(yīng)指定?專人或部?門對(duì)機(jī)房?的基本設(shè)?施(如空?調(diào)、供配?電設(shè)備等?)進(jìn)行定?期維護(hù),?由何部門?/何人負(fù)?責(zé)。2?、應(yīng)具有?機(jī)房基礎(chǔ)?設(shè)施的維?護(hù)記錄,?空調(diào)、溫?濕度控制?等機(jī)房設(shè)?施定期維?護(hù)保養(yǎng)的?記錄3?、應(yīng)指定?部門和人?員負(fù)責(zé)機(jī)?房安全管?理工作?4、應(yīng)對(duì)?辦公環(huán)境?保密性進(jìn)?行管理(?工作人員?離開座位?確保終端?計(jì)算機(jī)退?出登錄狀?態(tài)、桌面?上沒有包?含___?_的紙檔?文件)?5、應(yīng)具?有資產(chǎn)清?單(覆蓋?資產(chǎn)責(zé)任?人、所屬?級(jí)別、所?處位置、?所處部門?等方面)?6、應(yīng)?指定資產(chǎn)?管理的責(zé)?任部門或?人員7?、應(yīng)依據(jù)?資產(chǎn)的重?要程度對(duì)?資產(chǎn)進(jìn)行?標(biāo)識(shí)8?、介質(zhì)存?放于何種?環(huán)境中,?應(yīng)對(duì)存放?環(huán)境實(shí)施?專人管理?(介質(zhì)存?放在安全?的環(huán)境(?防潮、防?盜、防火?、防磁,?專用存儲(chǔ)?空間)?9、應(yīng)具?有介質(zhì)使?用管理記?錄,應(yīng)記?錄介質(zhì)歸?檔和使用?等情況(?介質(zhì)存放?、使用管?理記錄)?10、?對(duì)介質(zhì)的?物理傳輸?過程應(yīng)要?求選擇可?靠傳輸人?員、嚴(yán)格?介質(zhì)的打?包(如采?用防拆包?裝置)、?選擇安全?的物理傳?輸途徑、?雙方在場?交付等環(huán)?節(jié)的控制?13?11、應(yīng)?對(duì)介質(zhì)的?使用情況?進(jìn)行登記?管理,并?定期盤點(diǎn)?(介質(zhì)歸?檔和查詢?的記錄、?存檔介質(zhì)?定期盤點(diǎn)?的記錄)?12、?對(duì)送出維?修或銷毀?的介質(zhì)如?何管理,?銷毀前應(yīng)?對(duì)數(shù)據(jù)進(jìn)?行凈化處?理。(對(duì)?帶出工作?環(huán)境的存?儲(chǔ)介質(zhì)是?否進(jìn)行內(nèi)?容加密并?有領(lǐng)導(dǎo)批?準(zhǔn)。對(duì)保?密性較高?的介質(zhì)銷?毀前是否?有領(lǐng)導(dǎo)批?準(zhǔn))(送?修記錄、?帶出記錄?、銷毀記?錄)1?3、應(yīng)對(duì)?某些重要?介質(zhì)實(shí)行?異地存儲(chǔ)?,異地存?儲(chǔ)環(huán)境是?否與本地?環(huán)境相同?(防潮、?防盜、防?火、防磁?,專用存?儲(chǔ)空間)?14、?介質(zhì)上應(yīng)?具有分類?的標(biāo)識(shí)或?標(biāo)簽1?5、應(yīng)對(duì)?各類設(shè)施?、設(shè)備指?定專人或?專門部門?進(jìn)行定期?維護(hù)。?16、應(yīng)?具有設(shè)備?操作手冊(cè)?17、?應(yīng)對(duì)帶離?機(jī)房的信?息處理設(shè)?備經(jīng)過審?批流程,?由何人審?批(審批?記錄)?18、應(yīng)?監(jiān)控主機(jī)?、網(wǎng)絡(luò)設(shè)?備和應(yīng)用?系統(tǒng)的運(yùn)?行狀況等?19、?應(yīng)有相關(guān)?網(wǎng)絡(luò)監(jiān)控?系統(tǒng)或技?術(shù)措施能?夠?qū)νㄐ?線路、主?機(jī)、網(wǎng)絡(luò)?設(shè)備和應(yīng)?用軟件的?運(yùn)行狀況?、網(wǎng)絡(luò)流?量、用戶?行為等進(jìn)?行監(jiān)測和?報(bào)警2?0、應(yīng)具?有日常運(yùn)?維的監(jiān)控?日志記錄?和運(yùn)維交?接日志記?錄14?21、?應(yīng)定期對(duì)?監(jiān)控記錄?進(jìn)行分析?、評(píng)審?22、應(yīng)?具有異常?現(xiàn)象的現(xiàn)?場處理記?錄和事后?相關(guān)的分?析報(bào)告?23、應(yīng)?建立安全?管理中心?,對(duì)設(shè)備?狀態(tài)、惡?意代碼、?補(bǔ)丁升級(jí)?、安全審?計(jì)等相關(guān)?事項(xiàng)進(jìn)行?集中管理?24、?應(yīng)指定專?人負(fù)責(zé)維?護(hù)網(wǎng)絡(luò)安?全管理工?作25?、應(yīng)對(duì)網(wǎng)?絡(luò)設(shè)備進(jìn)?行過升級(jí)?,更新前?應(yīng)對(duì)現(xiàn)有?的重要文?件是否進(jìn)?行備份(?網(wǎng)絡(luò)設(shè)備?運(yùn)維維護(hù)?工作記錄?)26?、應(yīng)對(duì)網(wǎng)?絡(luò)進(jìn)行過?漏洞掃描?,并對(duì)發(fā)?現(xiàn)的漏洞?進(jìn)行及時(shí)?修補(bǔ)。?27、對(duì)?設(shè)備的安?全配置應(yīng)?遵循最小?服務(wù)原則?,應(yīng)對(duì)配?置文件進(jìn)?行備份(?具有網(wǎng)絡(luò)?設(shè)備配置?數(shù)據(jù)的離?線備份)?28、?系統(tǒng)網(wǎng)絡(luò)?的外聯(lián)種?類(互聯(lián)?網(wǎng)、合作?伙伴企業(yè)?網(wǎng)、上級(jí)?部門網(wǎng)絡(luò)?等)應(yīng)都?得到授權(quán)?與批準(zhǔn),?由何人/?何部門批?準(zhǔn)。應(yīng)定?期檢查違?規(guī)聯(lián)網(wǎng)的?行為。?29、對(duì)?便攜式和?移動(dòng)式設(shè)?備的網(wǎng)絡(luò)?接入應(yīng)進(jìn)?行限制管?理30?、應(yīng)具有?內(nèi)部網(wǎng)絡(luò)?外聯(lián)的授?權(quán)批準(zhǔn)書?,應(yīng)具有?網(wǎng)絡(luò)違規(guī)?行為(如?撥號(hào)上網(wǎng)?等)的檢?查手段和?工具。?31、在?____?系統(tǒng)補(bǔ)丁?程序前應(yīng)?經(jīng)過測試?,并對(duì)重?要文件進(jìn)?行備份。?15?32、應(yīng)?有補(bǔ)丁測?試記錄和?系統(tǒng)補(bǔ)丁?____?操作記錄?33、?應(yīng)對(duì)系統(tǒng)?管理員用?戶進(jìn)行分?類(比如?:劃分不?同的管理?角色,系?統(tǒng)管理權(quán)?限與安全?審計(jì)權(quán)限?分離等)?34、?審計(jì)員應(yīng)?定期對(duì)系?統(tǒng)審計(jì)日?志進(jìn)行分?析(有定?期對(duì)系統(tǒng)?運(yùn)行日志?和審計(jì)數(shù)?據(jù)的分析?報(bào)告)?35、應(yīng)?對(duì)員工進(jìn)?行基本惡?意代碼防?范意識(shí)的?教育,如?告知應(yīng)及?時(shí)升級(jí)軟?件版本(?對(duì)員工的?惡意代碼?防范教育?的相關(guān)培?訓(xùn)文檔)?36、?應(yīng)指定專?人對(duì)惡意?代碼進(jìn)行?檢測,并?保存記錄?。37?、應(yīng)具有?對(duì)網(wǎng)絡(luò)和?主機(jī)進(jìn)行?惡意代碼?檢測的記?錄38?、應(yīng)對(duì)惡?意代碼庫?的升級(jí)情?況進(jìn)行記?錄(代碼?庫的升級(jí)?記錄),?對(duì)各類防?病毒產(chǎn)品?上截獲的?惡意代碼?是否進(jìn)行?分析并匯?總上報(bào)。?是否出現(xiàn)?過大規(guī)模?的病毒事?件,如何?處理3?9、應(yīng)具?有惡意代?碼檢測記?錄、惡意?代碼庫升?級(jí)記錄和?分析報(bào)告?40、應(yīng)?具有變更?方案評(píng)審?記錄和變?更過程記?錄文檔。?41、?重要系統(tǒng)?的變更申?請(qǐng)書,應(yīng)?具有主管?領(lǐng)導(dǎo)的批?準(zhǔn)42?、系統(tǒng)管?理員、數(shù)?據(jù)庫管理?員和網(wǎng)絡(luò)?管理員應(yīng)?識(shí)別需定?期備份的?業(yè)務(wù)信息?、系統(tǒng)數(shù)?據(jù)及軟件?系統(tǒng)(備?份文件記?錄)1?643?、應(yīng)定期?執(zhí)行恢復(fù)?程序,檢?查和測試?備份介質(zhì)?的有效性?44、?應(yīng)有系統(tǒng)?運(yùn)維過程?中發(fā)現(xiàn)的?安全弱點(diǎn)?和可疑事?件對(duì)應(yīng)的?報(bào)告或相?關(guān)文檔?45、應(yīng)?對(duì)安全事?件記錄分?析文檔?46、應(yīng)?具有不同?事件的應(yīng)?急預(yù)案?47、應(yīng)?具有應(yīng)急?響應(yīng)小組?,應(yīng)具備?應(yīng)急設(shè)備?并能正常?工作,應(yīng)?急預(yù)案執(zhí)?行所需資?金應(yīng)做過?預(yù)算并能?夠落實(shí)。?48、?應(yīng)對(duì)系統(tǒng)?相關(guān)人員?進(jìn)行應(yīng)急?預(yù)案培訓(xùn)?(應(yīng)急預(yù)?案培訓(xùn)記?錄)4?9、應(yīng)定?期對(duì)應(yīng)急?預(yù)案進(jìn)行?演練(應(yīng)?急預(yù)案演?練記錄)?50、應(yīng)?對(duì)應(yīng)急預(yù)?案定期進(jìn)?行___?_并更新?51、?應(yīng)具有更?新的應(yīng)急?預(yù)案記錄?、應(yīng)急預(yù)?案___?_記錄。?信息安?全等級(jí)保?護(hù)工作總?結(jié)范文(?二)一?、部署和?____?實(shí)施情況?為加強(qiáng)?我校信息?系統(tǒng)等級(jí)?保護(hù)工作?的___?_領(lǐng)導(dǎo),?扎實(shí)推進(jìn)?信息系統(tǒng)?等級(jí)保護(hù)?工作開展?,預(yù)防和?杜絕信息?系統(tǒng)安全?事件發(fā)生?,確保信?息系統(tǒng)安?全,我校?成立了網(wǎng)?絡(luò)與信息?安全工作?領(lǐng)導(dǎo)小組?,并__?__相關(guān)?專業(yè)技術(shù)?力量,全?面負(fù)責(zé)信?息系統(tǒng)安?全管理工?作。__?__年_?___月?份信息(?網(wǎng)絡(luò))中?心召開多?次會(huì)議,?學(xué)習(xí)、討?論《信息?系統(tǒng)安全?等級(jí)保護(hù)?定級(jí)指南?》等相關(guān)?文件,_?___開?展我校信?息安全等?級(jí)保護(hù)工?作,由各?個(gè)信息系?統(tǒng)的使用?部門專人?完成相應(yīng)?的信息系?統(tǒng)定級(jí)工?作。二?、定級(jí)_?___我?校各個(gè)信?息系統(tǒng)的?定級(jí)報(bào)告?及備案表?匯總到信?息(網(wǎng)絡(luò)?)中心,?由信息(?網(wǎng)絡(luò))中?心統(tǒng)一使?用專用備?案工具生?成備案電?子數(shù)據(jù),?共___?_個(gè)信息?系統(tǒng),其?中二級(jí)信?息系統(tǒng)四?個(gè),其余?的為一級(jí)?系統(tǒng),即?將上報(bào)完?成相關(guān)備?案工作。?三、測?評(píng)情況?我校信息?安全等級(jí)?保護(hù)測評(píng)?工作已經(jīng)?開展,計(jì)?劃將在_?___月?份請(qǐng)相關(guān)?的測評(píng)機(jī)?構(gòu)來我校?完成信息?安全等級(jí)?保護(hù)測評(píng)?,并上報(bào)?公安機(jī)關(guān)?備案。?四、安全?建設(shè)整改?情況我?校制定了?《___?_林業(yè)大?學(xué)計(jì)算機(jī)?安全管理?辦法》、?《___?_林業(yè)大?學(xué)網(wǎng)絡(luò)安?全使用制?度》、《?____?林業(yè)大學(xué)?網(wǎng)絡(luò)與信?息安全應(yīng)?急處置工?作預(yù)案?》等管理?制度。設(shè)?置信息安?全管理員?崗位,負(fù)?責(zé)我校信?息安全管?理工作。?在校園網(wǎng)?絡(luò)邊界部?署了千兆?防火墻,?并設(shè)置了?上網(wǎng)行為?管理平臺(tái)?,保存日?志審計(jì)等?。我校每?年都有相?應(yīng)的專項(xiàng)?建設(shè)經(jīng)費(fèi)?,用于定?級(jí)保護(hù)安?全建設(shè)。?根據(jù)即將?開展的測?評(píng)情況,?我們將進(jìn)?一步完成?信息安全?等級(jí)保護(hù)?相關(guān)的建?設(shè)整改工?作。_?___林?業(yè)大學(xué)?信息安全?等級(jí)保護(hù)?工作總結(jié)?范文(三?)一、?醫(yī)院簡介?____?擁有__?__年發(fā)?展歷史,?坐落于_?___北?部中心城?市北安市?的城市中?心,地處?政治、經(jīng)?濟(jì)、文化?中心地帶?,交通便?利,醫(yī)院?學(xué)科優(yōu)勢?突出,專?業(yè)特色明?顯,在市?內(nèi)外享有?較高的聲?譽(yù)。醫(yī)院?總占地面?積___?_平方米?,業(yè)務(wù)用?房建筑面?積___?_平方米?。醫(yī)院?在職職工?____?人,專業(yè)?技術(shù)人員?____?人,其中?高級(jí)技術(shù)?職稱__?__人,?中級(jí)技術(shù)?職稱__?__人,?床位__?__余張?。設(shè)有內(nèi)?、外、婦?、兒、五?官等二十?個(gè)臨床科?室,__?__個(gè)醫(yī)?技科室。?外科共設(shè)?五個(gè)科室?包括普外?、腦外、?胸科、燒?傷、泌尿?、骨科、?肛腸等學(xué)?科,其中?胸外科、?腦外科是?我院重點(diǎn)?科室之一?,胸外科?是黑河地?區(qū)該專業(yè)?龍頭科室?,外科常?規(guī)開展肺?癌、腦外?、食道癌?等復(fù)雜手?術(shù),廣泛?開展腹腔?鏡、前列?腺電切等?介入手術(shù)?。多項(xiàng)技?術(shù)的開展?和研發(fā)均?獲得國家?及省級(jí)科?技進(jìn)步獎(jiǎng)?,開創(chuàng)了?歷史先河?,成為北?安市及黑?河地區(qū)醫(yī)?療技術(shù)的?領(lǐng)頭雁。?內(nèi)科設(shè)有?五個(gè)科室?包括神經(jīng)?內(nèi)科、心?腦血管內(nèi)?科、內(nèi)分?泌內(nèi)科、?呼吸內(nèi)科?、血液內(nèi)?科、腫瘤?內(nèi)科、消?化內(nèi)科、?腎內(nèi)科、?傳染科及?在黑河地?區(qū)處于領(lǐng)?先地位的?急診科。?我院影像?科室技術(shù)?實(shí)力在本?市區(qū)位居?首位,吸?引了大量?外院病人?來我院檢?查,整合?了各方優(yōu)?勢資源。?醫(yī)院環(huán)?境優(yōu)美,?整潔。目?前,現(xiàn)已?發(fā)展成為?一所集醫(yī)?療、康復(fù)?、保健?、預(yù)防、?科研、教?學(xué)為一體?的綜合性?二級(jí)甲等?醫(yī)院。公?共醫(yī)療改?革試點(diǎn)醫(yī)?院、城鎮(zhèn)?職工醫(yī)療?保險(xiǎn)定點(diǎn)?醫(yī)院、新?型農(nóng)村合?作醫(yī)療定?點(diǎn)醫(yī)院、?城鄉(xiāng)醫(yī)療?救助一站?式即時(shí)結(jié)?算定點(diǎn)醫(yī)?院、農(nóng)墾?北安管局?醫(yī)療保險(xiǎn)?定點(diǎn)醫(yī)院?、鐵路職?工醫(yī)療保?險(xiǎn)定點(diǎn)醫(yī)?院、公安?定點(diǎn)醫(yī)院?、黑河地?區(qū)首家工?傷康復(fù)定?點(diǎn)醫(yī)院,?“120?”急救中?心設(shè)在我?院,同時(shí)?擔(dān)負(fù)著全?市司法鑒?定工作。?醫(yī)院擁?有大型核?磁共振成?像系統(tǒng)、?螺旋ct?、高壓氧?艙、德國?貝朗血液?透析機(jī)、?日產(chǎn)全自?動(dòng)生化分?析儀、數(shù)?字___?_光機(jī)、?數(shù)字多功?能胃腸x?光機(jī)、c?型臂數(shù)字?成像系統(tǒng)?、彩超、?經(jīng)顱多普?勒、體外?碎石機(jī)、?電子胃鏡?、歐美達(dá)?麻醉機(jī)、?運(yùn)動(dòng)平板?、___?_小時(shí)動(dòng)?態(tài)心電監(jiān)?測系統(tǒng)等?先進(jìn)設(shè)備?百余臺(tái),?搶占醫(yī)療?市場的制?高點(diǎn)。全?套電子內(nèi)?窺鏡系統(tǒng)?、各種手?術(shù)用硬鏡?、介入治?療設(shè)備、?高壓氧艙?等一批國?內(nèi)外精密?醫(yī)療設(shè)備?,精良的?醫(yī)療設(shè)備?為提高臨?床診治水?平提供了?重要的保?證。醫(yī)?院由門診?樓,病房?樓,急救?中心組成?,住院樓?設(shè)有內(nèi)科?、外科、?婦產(chǎn)科、?兒科、重?癥監(jiān)護(hù)室?、手術(shù)室?、麻醉科?、康復(fù)科?等病區(qū)。?醫(yī)院通過?計(jì)算機(jī)網(wǎng)?絡(luò)實(shí)現(xiàn)信?息化管理?,所有病?房均設(shè)有?中央空調(diào)?、獨(dú)立衛(wèi)?生間,配?備集中供?氧、集中?負(fù)壓吸引?、自動(dòng)對(duì)?講呼叫等?設(shè)施。_?___擁?有黑河地?區(qū)首家具?有國際先?進(jìn)水平的?icu重?癥監(jiān)護(hù)病?房,是我?省北部地?區(qū)成立較?早發(fā)展最?快的重癥?科室,設(shè)?備實(shí)力和?省級(jí)醫(yī)院?相聘美,?從業(yè)人員?都經(jīng)過正?規(guī)重癥醫(yī)?學(xué)培訓(xùn)學(xué)?習(xí),成立?后為北安?市危重癥?治療開辟?了新的天?地,危重?癥搶救成?功率達(dá)到?省級(jí)醫(yī)院?水平。具?有國際?水準(zhǔn)的最?先進(jìn)的層?流凈化手?術(shù)室共六?個(gè)6手術(shù)?間,同時(shí)?可開展胸?、腦、腹?、四肢、?五官、婦?科等高尖?端手術(shù)。?急診科是?____?北部地區(qū)?最大的急?診綜合科?室,科室?有獨(dú)立床?位近__?__張,?搶救設(shè)備?齊全,實(shí)?力雄厚,?是我院“?____?”級(jí)科室?。我院擁?有全區(qū)設(shè)?備最先進(jìn)?功能最完?善的燒傷?病房和血?液病房,?發(fā)熱門診?、檢驗(yàn)科?均按照國?家級(jí)標(biāo)準(zhǔn)?建設(shè),為?患者提供?了方便、?安全的就?醫(yī)環(huán)境。?____?領(lǐng)導(dǎo)班子?帶領(lǐng)廣大?職工勇于?拼搏,銳?意進(jìn)取實(shí)?現(xiàn)了醫(yī)院?的快速、?穩(wěn)定、健?康發(fā)展,?以改革創(chuàng)?新的精神?腳,踏實(shí)?地的工作?作風(fēng)使社?會(huì)效益和?經(jīng)濟(jì)效益?穩(wěn)步增長?,年收入?突破億元?大關(guān)。醫(yī)?院的各項(xiàng)?事業(yè)蓬勃?發(fā)展,碩?果累累,?成績斐然??!耙?病人為中?心,創(chuàng)建?人民群眾?最滿意醫(yī)?院”是_?___始?終堅(jiān)持的?辦院宗旨?。醫(yī)院人?正以執(zhí)著?的醫(yī)志、?高尚的醫(yī)?德、精湛?的醫(yī)術(shù)和?嚴(yán)謹(jǐn)?shù)膶W(xué)?風(fēng)書寫著?輝煌的歷?史,為打?造“國內(nèi)?知名、省?內(nèi)一流”?醫(yī)院的目?標(biāo)而努力?奮斗。?二、加強(qiáng)?領(lǐng)導(dǎo)根?據(jù)___?_省衛(wèi)生?計(jì)生委、?____?省公安廳?、___?_省工信?委《__?__開展?好衛(wèi)生計(jì)?生行業(yè)信?息安全等?級(jí)保護(hù)工?作___?_》醫(yī)院?高度重視?信息系統(tǒng)?的信息安?全保護(hù)工?作,成立?信息安全?領(lǐng)導(dǎo)小組?,具體工?作由網(wǎng)絡(luò)?中心承擔(dān)?,負(fù)責(zé)醫(yī)?院信息系?統(tǒng)等級(jí)保?護(hù)工作,?并開展?相關(guān)科室?的監(jiān)督指?導(dǎo),根據(jù)?安排,醫(yī)?院自成立?信息安全?領(lǐng)導(dǎo)小組?以來,就?開展了信?息系統(tǒng)安?全等級(jí)保?護(hù)基礎(chǔ)調(diào)?查工作等?相關(guān)工作?,全面開?展信息系?統(tǒng)安全等?級(jí)保護(hù),?同時(shí)__?__培訓(xùn)?等方式,?不斷加強(qiáng)?技術(shù)人員?的培養(yǎng),?對(duì)網(wǎng)絡(luò)中?心增加專?業(yè)技術(shù)人?員,強(qiáng)化?信息安全?保護(hù)能力?。三、?完善制度?為落實(shí)?加強(qiáng)和改?進(jìn)互聯(lián)網(wǎng)?建設(shè)與管?理,根據(jù)?原___?_部《_?___衛(wèi)?生行業(yè)信?息安全等?級(jí)保護(hù)工?作的指導(dǎo)?意見》(?衛(wèi)___?_發(fā)【_?___】?___?_號(hào))的?文件要求?,我們對(duì)?醫(yī)院信息?系統(tǒng)安全?等級(jí)保護(hù)?工作做出?了具體的?要求,根?據(jù)等級(jí)保?護(hù)要求,?開展了信?息安全制?度的前期?完善工作?。陸續(xù)制?定了《信?息系統(tǒng)安?全___?_結(jié)構(gòu)及?管理制度?》《信息?人員安全?管理制度?》《信息?系統(tǒng)管理?制度》《?信息安全?____?》《信息?安全__?__機(jī)構(gòu)?管理制度?》《系統(tǒng)?運(yùn)維管理?制度》等?制度及《?物理安全?技術(shù)措施?建設(shè)》、?《網(wǎng)絡(luò)安?全技術(shù)措?施建設(shè)》?、《主機(jī)?安全技術(shù)?措施建設(shè)?》、《應(yīng)?用安全技?術(shù)措施建?設(shè)》、《?數(shù)據(jù)安全?技術(shù)措施?建設(shè)》等?措施。?四、信息?等級(jí)安全?保護(hù)基本?情況目前?,醫(yī)院已?有his?、院內(nèi)辦?公網(wǎng)、農(nóng)?村合作醫(yī)?療、城鎮(zhèn)?職工醫(yī)保?、城鎮(zhèn)居?民醫(yī)保、?鐵路醫(yī)保?、低保等?多個(gè)內(nèi)部?信息系統(tǒng)?,根據(jù)等?級(jí)保護(hù)?的要求進(jìn)?行了整改?優(yōu)化,積?極加強(qiáng)信?息系統(tǒng)安?全環(huán)境建?設(shè),消除?安全管理?中的薄弱?環(huán)節(jié)。在?物理安全?方面,嚴(yán)?格管理機(jī)?房人員進(jìn)?出,消防?設(shè)施完善?,所有設(shè)?備通過u?ps供電?。關(guān)鍵網(wǎng)?絡(luò)設(shè)備和?服務(wù)器做?到有主有?備,確保?在發(fā)生物?理故障時(shí)?可以及時(shí)?更換。機(jī)?房做到防?水、防火?、防靜電?處理,溫?濕度控制?在要求的?溫濕度之?間。在?網(wǎng)絡(luò)安全?方面,我?們嚴(yán)格按?照內(nèi)、外?網(wǎng)物理隔?離的標(biāo)準(zhǔn)?建設(shè)網(wǎng)絡(luò)?系統(tǒng),并?采用虛擬?局域網(wǎng)技?術(shù),通過?交換機(jī)端?口的ip?綁定,防?止非法網(wǎng)?絡(luò)接入;?在網(wǎng)絡(luò)出?口以及不?同網(wǎng)絡(luò)互?聯(lián)邊界全?面部署硬?件防火墻?,部署日?志服務(wù)器?,記錄并?留存使用?互聯(lián)網(wǎng)和?內(nèi)部網(wǎng)絡(luò)?地址對(duì)應(yīng)?關(guān)系;在?醫(yī)院互聯(lián)?網(wǎng)出口部?署網(wǎng)絡(luò)行?為管理系?統(tǒng),規(guī)范?和記錄上?網(wǎng)行為,?合理控制?不同應(yīng)用?的網(wǎng)絡(luò)流?量,實(shí)現(xiàn)?網(wǎng)絡(luò)帶寬?動(dòng)態(tài)分配?,保障了?信息系統(tǒng)?正常應(yīng)用?的網(wǎng)絡(luò)環(huán)?境。在?主機(jī)安全?方面,終?端計(jì)算機(jī)?采用虎紋?遠(yuǎn)程管理?軟件,對(duì)?終端進(jìn)行?工作行為?、上網(wǎng)行?為等管理?,重要的?應(yīng)用系統(tǒng)?____?了計(jì)算機(jī)?監(jiān)控與審?計(jì)系統(tǒng),?實(shí)現(xiàn)對(duì)主?機(jī)的us?b等外設(shè)?接口的控?制管理,?采用ke?y用戶名?____?等方式控?制用戶登?陸行為。?___?_年信息?安全等級(jí)?保護(hù)工作?匯報(bào)一?、加強(qiáng)領(lǐng)?導(dǎo)___?_年,根?據(jù)揚(yáng)州市?信息安全?等級(jí)保護(hù)?辦公室的?____?通知,集?團(tuán)高度重?視非__?__重要?信息系統(tǒng)?的信息安?全保護(hù)工?作。集團(tuán)?安全等級(jí)?保護(hù)工作?由集團(tuán)信?息安全領(lǐng)?導(dǎo)小組負(fù)?責(zé),具體?工作由網(wǎng)?絡(luò)技術(shù)部?和揚(yáng)州網(wǎng)?等部門承?擔(dān),負(fù)責(zé)?集團(tuán)信息?系統(tǒng)等級(jí)?保護(hù)工作?,并開展?對(duì)集團(tuán)所?屬單位的?監(jiān)督指導(dǎo)?。根據(jù)安?排,集團(tuán)?自___?_年以來?就開展了?信息系統(tǒng)?安全等級(jí)?保護(hù)基礎(chǔ)?調(diào)查工作?等相關(guān)工?作,全面?開展信息?系統(tǒng)安全?等級(jí)保護(hù)?,同時(shí)通?過___?_培訓(xùn)等?方式,不?斷加強(qiáng)技?術(shù)人員的?培養(yǎng),強(qiáng)?化信息安?全保護(hù)能?力。二?、完善制?度為貫?徹落實(shí)全?市加強(qiáng)和?改進(jìn)互聯(lián)?網(wǎng)建設(shè)與?管理工作?會(huì)議和市?委辦公室?、市政府?辦公室《?揚(yáng)州市深?入推進(jìn)信?息安全等?級(jí)保護(hù)工?作___?_》(揚(yáng)?____?發(fā)[__?__]_?___號(hào)?)文件精?神,對(duì)集?團(tuán)信息系?統(tǒng)安全等?級(jí)保護(hù)工?作做出了?具體的要?求,根據(jù)?等級(jí)保護(hù)?要求,開?展了信息?安全制度?的前期完?善工作。?陸續(xù)制定?了“增加?揚(yáng)州網(wǎng)一?些網(wǎng)站新?聞發(fā)布審?核的制度?”、《外?部人員訪?問機(jī)房審?批管理制?度》、《?中心機(jī)房?管理辦法?》、《機(jī)?房消防安?全管理制?度》等制?度。三?、信息等?級(jí)安全保?護(hù)基本情?況目前?,集團(tuán)已?有揚(yáng)州網(wǎng)?、揚(yáng)州晚?報(bào)網(wǎng)、揚(yáng)?州汽車網(wǎng)?、藝術(shù)在?線網(wǎng)和多?個(gè)內(nèi)部信?息系統(tǒng)根?據(jù)等級(jí)保?護(hù)的要求?進(jìn)行了整?改優(yōu)化,?積極加強(qiáng)?信息系統(tǒng)?安全環(huán)境?建設(shè),消?除安全管?理中的薄?弱環(huán)節(jié)。?在物理安?全方面,?機(jī)房__?__門禁?系統(tǒng),嚴(yán)?格管理機(jī)?房人員進(jìn)?出,消防?設(shè)施完善?,所有設(shè)?備通過u?ps供電?。關(guān)鍵網(wǎng)?絡(luò)設(shè)備和?服務(wù)器做?到有主有?備,確保?在發(fā)生物?理故障時(shí)?可以及時(shí)?更換。?在網(wǎng)絡(luò)安?全方面,?我們嚴(yán)格?按照內(nèi)、?外網(wǎng)物理?隔離的標(biāo)?準(zhǔn)建設(shè)網(wǎng)?絡(luò)系統(tǒng),?并采用虛?擬局域網(wǎng)?技術(shù),通?過交換機(jī)?端口的i?p綁定,?防止非法?網(wǎng)絡(luò)接入?;在網(wǎng)絡(luò)?出口以及?不同網(wǎng)絡(luò)?互聯(lián)邊界?全面部署?硬件防火?墻,部署?日志服務(wù)?器,記錄?并留存使?用互聯(lián)網(wǎng)?和內(nèi)部網(wǎng)?絡(luò)地址對(duì)?應(yīng)關(guān)系;?在集團(tuán)?互聯(lián)網(wǎng)出?口部署網(wǎng)?絡(luò)行為管?理系統(tǒng),?規(guī)范和記?錄上網(wǎng)行?為,合理?控制不同?應(yīng)用的網(wǎng)?絡(luò)流量,?實(shí)現(xiàn)網(wǎng)絡(luò)?帶寬動(dòng)態(tài)?分配,保?障了信息?系統(tǒng)正常?應(yīng)用的網(wǎng)?絡(luò)環(huán)境。?在主機(jī)?安全方面?,終端計(jì)?算機(jī)采用?雙硬盤及?物理隔離?互聯(lián)網(wǎng)及?內(nèi)網(wǎng)應(yīng)用?,通過部?署趨勢網(wǎng)?絡(luò)防毒墻?網(wǎng)絡(luò)版,?____?聯(lián)軟安全?管理軟件?保障客戶?機(jī)系統(tǒng)安?全,并且?做到漏洞?補(bǔ)丁及時(shí)?更新,重?要的應(yīng)用?系統(tǒng)__?__了計(jì)?算機(jī)監(jiān)控?與審計(jì)系?統(tǒng),實(shí)現(xiàn)?對(duì)主機(jī)的?usb等?外設(shè)接口?的控制管?理,采用?key用?戶名__?__等方?式控制用?戶登陸行?為。對(duì)?于應(yīng)用安?全,嚴(yán)格?做好系統(tǒng)?安全測試?,配備了?專門的漏?洞掃描儀?定期掃描?應(yīng)用系統(tǒng)?漏洞,并?按測試結(jié)?果做好安?全修復(fù)和?加固工?作;在網(wǎng)?站區(qū),部?屬入侵防?御系統(tǒng),?監(jiān)測、記?錄安全事?件,及時(shí)?阻斷入侵?行為,自?部署起已?多次成功?檢測出s?ql注入?,ftp?匿名登錄?,網(wǎng)站目?錄遍歷,?探測主機(jī)?地址漏洞?等。在數(shù)?據(jù)安全方?面,數(shù)據(jù)?庫通過備?份系統(tǒng)定?期備份,?關(guān)鍵數(shù)據(jù)?庫服務(wù)器?采用雙機(jī)?熱備份,?保證數(shù)據(jù)?庫服務(wù)器?的可用性?和高效性?,在出現(xiàn)?故障時(shí)可?以快速恢?復(fù);數(shù)據(jù)?庫的訪問?按不同用?戶身份進(jìn)?行嚴(yán)格的?權(quán)限控制?。四、?建議信?息系統(tǒng)安?全等級(jí)保?護(hù)工作責(zé)?任重大,?技術(shù)性強(qiáng)?,工作量?巨大,集?團(tuán)在該項(xiàng)?工作上雖?然取得一?些進(jìn)展,?但是與市?里要求還?有相當(dāng)?shù)?差距,在?等級(jí)保護(hù)?意識(shí)、宣?傳力度、?技術(shù)人才?的培養(yǎng)和?制度的建?立上仍然?存在問題?。建議市?里加強(qiáng)工?作指導(dǎo),?通過多種?方式的等?級(jí)保護(hù)技?術(shù)交流和?培訓(xùn),提?高單位領(lǐng)?導(dǎo)及員工?的等級(jí)保?護(hù)意識(shí),?進(jìn)一步推?進(jìn)集團(tuán)的?信息系統(tǒng)?等級(jí)保護(hù)?工作。篇?四:__?__年信?息安全等?級(jí)保護(hù)工?作匯報(bào)?____?年信息安?全等級(jí)保?護(hù)工作匯?報(bào)___?_年__?__月_?___日?一、加?強(qiáng)領(lǐng)導(dǎo)_?___年?,根據(jù)部?里的總體?部署,我?廳高度重?視非__?__重要?信息系統(tǒng)?的信息安?全保護(hù)工?作。我廳?交通信息?安全等級(jí)?保護(hù)工作?由廳信息?安全領(lǐng)導(dǎo)?小組負(fù)總?責(zé),具體?工作由廳?信息安全?____?承擔(dān),負(fù)?責(zé)廳機(jī)關(guān)?信息系統(tǒng)?等級(jí)保護(hù)?工作,并?開展對(duì)廳?直單位的?監(jiān)督指導(dǎo)?。根據(jù)安?排,我廳?自___?_年以來?就開展了?信息系統(tǒng)?安全等級(jí)?保護(hù)基礎(chǔ)?調(diào)查工作?等相關(guān)工?作,全面?開展信息?系統(tǒng)安全?等級(jí)保護(hù)?,同時(shí)通?過___?_培訓(xùn)等?方式,不?斷提高技?術(shù)人員的?培養(yǎng),強(qiáng)?化信息安?全保護(hù)能?力。二?、完善制?度為了做?好信息系?統(tǒng)等級(jí)保?護(hù)工作,?根據(jù)《信?息安全等?級(jí)保護(hù)管?理辦法》?(公通字?____?號(hào))的要?求,結(jié)合?我省實(shí)際?,我廳制?定并印發(fā)?了《__?__省交?通運(yùn)輸廳?信息系統(tǒng)?等級(jí)保護(hù)?管理制度?》,對(duì)交?通信息系?統(tǒng)安全等?級(jí)保護(hù)工?作做出了?具體的要?求,同時(shí)?在我廳開?展的資源?整合和服?務(wù)工程建?設(shè)中,根?據(jù)等級(jí)保?護(hù)要求,?編制《廳?網(wǎng)絡(luò)安全?系統(tǒng)建設(shè)?方案》,?制訂了分?步實(shí)施計(jì)?劃,并開?展了數(shù)據(jù)?庫審計(jì)測?試等前期?工作。2?三、信?息等級(jí)安?全保護(hù)基?本情況目?前,廳機(jī)?關(guān)已有辦?公自動(dòng)化?、門戶網(wǎng)?站及交通?地理信息?系統(tǒng)等_?___個(gè)?系統(tǒng)完成?了等級(jí)保?護(hù)備案和?測評(píng)工作?,并根據(jù)?測評(píng)中心?的評(píng)估報(bào)?告進(jìn)行了?整改優(yōu)化?,積極加?強(qiáng)信息系?統(tǒng)安全環(huán)?境建設(shè),?消除安全?管理中的?薄弱環(huán)節(jié)?。在物理?安全方面?,機(jī)房_?___門?禁系統(tǒng),?嚴(yán)格管理?機(jī)房人員?進(jìn)出,消?防設(shè)施完?善,所有?設(shè)備通過?ups供?電。關(guān)鍵?網(wǎng)絡(luò)設(shè)備?和服務(wù)器?做到有主?有備,確?保在發(fā)生?物理故障?時(shí)可以及?時(shí)更換。?在網(wǎng)絡(luò)安?全方面,?我們嚴(yán)格?按照內(nèi)、?外網(wǎng)物理?隔離的標(biāo)?準(zhǔn)建設(shè)網(wǎng)?絡(luò)系統(tǒng),?并采用虛?擬局域網(wǎng)?技術(shù),通?過交換機(jī)?端口的i?p綁定,?防止非法?網(wǎng)絡(luò)接入?;在網(wǎng)絡(luò)?出口以及?不同網(wǎng)絡(luò)?互聯(lián)邊界?全面部署?硬件防火?墻,部署?日志服務(wù)?器,記錄?并留存使?用互聯(lián)網(wǎng)?和內(nèi)部網(wǎng)?絡(luò)地址對(duì)?應(yīng)關(guān)系;?在廳互聯(lián)?網(wǎng)出口部?署網(wǎng)絡(luò)行?為管理(?智能網(wǎng)關(guān)?)系統(tǒng),?規(guī)范和記?錄上網(wǎng)行?為,合理?控制不同?應(yīng)用的網(wǎng)?絡(luò)流量,?實(shí)現(xiàn)網(wǎng)絡(luò)?帶寬動(dòng)態(tài)?分配,保?障了信息?系統(tǒng)正常?應(yīng)用的網(wǎng)?絡(luò)環(huán)境。?部署入侵?防御系統(tǒng)?監(jiān)測、記?錄網(wǎng)絡(luò)安?全事件。?在主機(jī)安?全方面,?終端計(jì)算?機(jī)采用雙?硬盤及物?理隔離卡?隔離互聯(lián)?網(wǎng)及政務(wù)?內(nèi)網(wǎng)應(yīng)用?,通過部?署趨勢網(wǎng)?絡(luò)防毒墻?網(wǎng)絡(luò)版,?____?360安?全衛(wèi)士等?安全軟件?保障主機(jī)?系統(tǒng)安全?,并且做?到系統(tǒng)漏?洞補(bǔ)丁及?時(shí)更新,?內(nèi)網(wǎng)終端?全部在政?務(wù)網(wǎng)注冊(cè)?,重要的?應(yīng)用系統(tǒng)?____?了計(jì)算機(jī)?監(jiān)控與審?計(jì)系統(tǒng),?實(shí)現(xiàn)對(duì)主?機(jī)的us?b等外設(shè)?接口的控?制管理,?采用ke?y用戶名?____?等方式控?制用戶登?陸行為。?對(duì)于應(yīng)用?安全,嚴(yán)?格做好系?統(tǒng)安全測?試,配備?了專門的?漏洞3掃?描儀定期?掃描應(yīng)用?系統(tǒng)漏洞?,并按測?試結(jié)果做?好安全修?復(fù)和加固?工作;在?網(wǎng)站區(qū),?部屬入侵?防御系統(tǒng)?,監(jiān)測、?記錄安全?事件,及?時(shí)阻斷入?侵行為,?自部署起?已多次成?功檢測出?sql注?入,ft?p匿名登?錄,網(wǎng)站?目錄遍歷?,探測主?機(jī)地址漏?洞等。同?時(shí)還__?__網(wǎng)頁?防篡改系?統(tǒng),保障?網(wǎng)站正常?運(yùn)行。在?數(shù)據(jù)安全?方面,數(shù)?據(jù)庫通過?備份系統(tǒng)?定期備份?,關(guān)鍵數(shù)?據(jù)庫服務(wù)?器采用雙?機(jī)熱備份?,保證數(shù)?據(jù)庫服務(wù)?器的可用?性和高效?性,在出?現(xiàn)故障時(shí)?可以快速?恢復(fù);數(shù)?據(jù)庫的訪?問按不同?用戶身份?進(jìn)行嚴(yán)格?的權(quán)限控?制。此外?,___?_年我廳?新建成的?____?省衛(wèi)星定?位安全服?務(wù)等__?__個(gè)系?統(tǒng)也及?時(shí)向省網(wǎng)?安辦履行?了申請(qǐng)備?案和測評(píng)?手續(xù),具?體測評(píng)正?在實(shí)施中?。四、?建議信息?系統(tǒng)安全?等級(jí)保護(hù)?工作責(zé)任?重大,技?術(shù)性強(qiáng),?工作量巨?大,我省?在該項(xiàng)工?作上雖然?取得一些?進(jìn)展,但?是與部、?省要求還?有相當(dāng)?shù)?差距,在?等級(jí)保護(hù)?意識(shí)、宣?傳力度、?技術(shù)人才?的培養(yǎng)和?制度的建?立上仍然?存在問題?。建議部?里加強(qiáng)工?作指導(dǎo),?通過多種?方式的等?級(jí)保護(hù)技?術(shù)交流和?培訓(xùn),提?高交通系?統(tǒng)各級(jí)單?位領(lǐng)導(dǎo)及?職工的等?級(jí)保護(hù)意?識(shí),進(jìn)一?步推進(jìn)交?通系統(tǒng)的?信息系統(tǒng)?等級(jí)保護(hù)?工作。篇?五:信息?安全等級(jí)?保護(hù)工作?實(shí)施方案?白魯?shù)A?九年制學(xué)?校信息?安全等級(jí)?保護(hù)工作?總結(jié)范文?(四)?為加強(qiáng)信?息安全等?級(jí)保護(hù),?規(guī)范信息?安全等級(jí)?保護(hù)管理?,提高信?息安全保?障能力和?水平,維?護(hù)國家安?全、社會(huì)?穩(wěn)定和公?共

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論