信息系统整改报告.docx

上传人:b****6 文档编号:6046085 上传时间:2023-01-03 格式:DOCX 页数:13 大小:23.10KB
下载 相关 举报
信息系统整改报告.docx_第1页
第1页 / 共13页
信息系统整改报告.docx_第2页
第2页 / 共13页
信息系统整改报告.docx_第3页
第3页 / 共13页
信息系统整改报告.docx_第4页
第4页 / 共13页
信息系统整改报告.docx_第5页
第5页 / 共13页
点击查看更多>>
下载资源
资源描述

信息系统整改报告.docx

《信息系统整改报告.docx》由会员分享,可在线阅读,更多相关《信息系统整改报告.docx(13页珍藏版)》请在冰豆网上搜索。

信息系统整改报告.docx

信息系统整改报告

竭诚为您提供优质文档/双击可除

信息系统整改报告

 

  篇一:

××单位信息安全整改报告

  ××单位信息安全整改报告

  (管理信息系统)

  ××单位二零一一年九月

  1概述

  根据国务院信息化工作办公室《关于对国家基础信息网络和重要信息系统开展安全检查的通知》(信安通[20XX]15号)、国家电力监管委员会《关于对电力行业有关单位重要信息系统开展安全检查的通知》(办信息[20XX]48号)以及集团公司和省公司公司的文件要求,进行××单位的信息安全整改工作。

  2目标

  根据安全检查报告中的整改措施,积极实施整改,力争将检查中发现的安全隐患快速、高效的解决。

  ××单位信息安全检查工作的主要目标是通过自评估工作,发现本局信息系统当前面临的主要安全问题,边检查边整改,确保本局信息网络和重要信息系统的安全。

  本次安全检查工作将完成以下任务:

  1)完成相关单位典型系统的信息安全风险评估工作。

通过检查掌握当前本局信息系统面临的主要安全问题,并在对检查结果进行分析判断的基础上提出整改措施;

  2)进行本局范围内信息安全大检查,对相关单位的基础网络和重要信息系统进行安全性自查,并将相关数据进行汇总分析,统计重大和典型信息安全事件,及时发现和查找基础网络和重要信息系统存在的安全隐患,边检查边整改,确保本局基础网络和重要信息系统安全、可靠运行。

  3安全整改措施

  3.1关于规章制度与组织管理的整改

  1、完善信息安全组织机构,成立信息安全工作机构。

  整改措施:

  2、明确专兼职管理人员配置,根据实际情况制定专责的工作职责与工作范围,岗位设置主、副岗备用制度。

  整改措施:

  3、完善病毒预警和报告机制,制定计算机病毒防治管理制度。

整改措施:

  4、制订信息系统运行管理规程、缺陷管理制度、统计汇报制度、运维流程、运行值班制度,实行工作票制度,记录机房进出情况。

  整改措施:

  5、制订账号与口令管理制度,完善普通用户账户与管理员账户密码、口令长度要求;对账户密码、口令变更作相关记录;及时对系统用户身份发生变化后对其账户进行变更或注销。

  整改措施:

  3.2关于网络与系统安全的整改

  1、生产控制系统和管理信息系统之间进行分区。

整改措施:

  2、建立Ip地址管理系统,加快进行对Ip地址的规划和分配。

整改措施:

  3、完善补丁管理手段,制订相应管理制度;补缺windows系统主机补丁安装,补丁安装前进行测试记录。

  整改措施:

  4、对操作系统的安全配置进行严格的设置,删除系统不必要的服务、协议。

整改措施:

  3.3关于网络服务与应用系统的整改

  1、按标准建设www服务。

整改措施:

  2、解决oA系统趋势防病毒软件系统问题,对邮件系统的维护、检查审计进行记录。

  整改措施:

  3、远程拨号访问设置按上述标准执行。

整改措施:

  4、记录完善系统的角色、权限分配并记录;记录半年内用户账户的变更、修改、注销;关键应用系统的数据功能操作进行审计;制定针对关键应用系统的应急预案;关键应用系统管理员账户、用户账户口令定期进行变更;新系统上线前应严格按照相关标准进行安全性测试。

  整改措施:

  3.4关于安全技术管理与设备运行状况的整改

  1、防火墙规则配置的建立、更改要有规范申请、审核、审批流程,对防火墙日志应进行存储、备份。

  整改措施:

  2、实施服务器端防病毒系统,配置专责人员负责维护防病毒系统并及时发布病毒通告。

  整改措施:

  3、按标准部署、配置入侵检测系统。

整改措施:

  4、按标准部署身份认证系统、安全管理平台、针对安全设备的日志服务器,采用漏洞扫描系统,重要系统将一年进行一次信息安全风险评估。

  整改措施:

  3.5关于存储备份系统的整改

  1、完善备份策略,严格按照备份策略对系统数据进行备份。

整改措施:

  2、建立介质管理制度和废弃介质处理制度,专人对存储介质进行定期检查。

整改措施:

  3.6关于介质及物理环境安全的整改

  1、主机房安装门禁、监控与报警系统。

整改措施:

  2、补全机房配线图,定期对ups的运行状况进行检测和记录。

整改措施:

  3、采用气体防火措施。

整改措施:

  4、制订笔记本使用管理制度。

  篇二:

系统整改报告

  济南市综合电子监察系统整改报告尊敬的市纪委领导:

  20XX年11月21日纪委王程波书记来到纪委信息中心,视察济南市综合电子监察系统建

  设情况的过程中,发现系统存在诸多问题,并要求承建公司短期内整改。

事后浪潮公司高层

  领导非常重视,责令公司各部门全力配合,并要求项目经理、技术经理在短期内将系统问题

  整改完毕。

项目经理冯丽娜、技术经理高欣,带领实施人员、技术人员在项目现场加班加点

  解决问题。

经过三周的不懈努力,系统所存在的问题目前已经整改完毕。

针对系统存在的问题,浪潮主要做了以下三大方面的整改处理:

一方面是综合电子监察

  系统bug以及子系统bug的修改;另一方面是综合电子监察系统子系统功能菜单的调整;第

  三方面是综合电子监察系统首页功能的实现。

由于业务数据未在本地存储,综合电子监察系

  统的一些分析处理数据的功能暂时还无法实现。

但针对此问题,我公司已经提出了解决方案。

  即将现有的综合电子监察系统升级到新版本,利用信息中心承建的数据中心,将数据交换到

  综合电子监察系统中,从而使综合电子监察系统获取数据。

此方案不但可以解决现有问题,

  还可以统一界面整体风格。

从长远考虑,综合电子监察系统扩充新的监察点和新的功能就不

  再受数据的制约(具体整改问题详见附件“整改列表”)。

结合综合电子监察系统建设的现状,我们公司建议,请负责相关子系统的纪委处室参与到项目建设中来,对子系统的功能、监察点的设置进行把

  关。

相关处室指派一名比较熟悉业务的人员全程跟踪项目建设,这样设置的监察点和功能更

  加符合纪委需求。

  鉴于本事件的发生给贵局的领导们带来的不便,在此表示深深的歉意。

同时也万分感谢

  各位领导为我公司的发展提出了如此宝贵的意见,也希望在今后的日子中,给予我们更多的

  支持与指导,谢谢!

山东浪潮齐鲁软件产业股份有限公司20XX年12月14日篇二:

××单位信息安全整改报告××单位信息安全整改报告(管理信息系统)××单位二零一一年九月1概述

  根据国务院信息化工作办公室《关于对国家基础信息网络和重要信息系统开展安全检查

  的通知》(信安通[20XX]15号)、国家电力监管委员会《关于对电力行业有关单位重要信息

  系统开展安全检查的通知》(办信息[20XX]48号)以及集团公司和省公司公司的文件要求,进

  行××单位的信息安全整改工作。

2目标

  根据安全检查报告中的整改措施,积极实施整改,力争将检查中发现的安全隐患快速、

  高效的解决。

  ××单位信息安全检查工作的主要目标是通过自评估工作,发现本局信息系统当前面临

  的主要安全问题,边检查边整改,确保本局信息网络和重要信息系统的安全。

本次安全检查工作将完成以下任务:

  1)完成相关单位典型系统的信息安全风险评估工作。

通过检查掌握当前本局信息系统面

  临的主要安全问题,并在对检查结果进行分析判断的基础上提出整改措施;

  2)进行本局范围内信息安全大检查,对相关单位的基础网络和重要信息系统进行安全性

  自查,并将相关数据进行汇总分析,统计重大和典型信息安全事件,及时发现和查找基础网

  络和重要信息系统存在的安全隐患,边检查边整改,确保本局基础网络和重要信息系统安全、

  可靠运行。

  3安全整改措施

  3.1关于规章制度与组织管理的整改

  1、完善信息安全组织机构,成立信息安全工作机构。

整改措施:

  2、明确专兼职管理人员配置,根据实际情况制定专责的工作职责与工作范围,岗位设置

  主、副岗备用制度。

  整改措施:

  3、完善病毒预警和报告机制,制定计算机病毒防治管理制度。

整改措施:

  4、制订信息系统运行管理规程、缺陷管理制度、统计汇报制度、运维流  

程、运行值班制

  度,实行工作票制度,记录机房进出情况。

整改措施:

  5、制订账号与口令管理制度,完善普通用户账户与管理员账户密码、口令长度要求;对

  账户密码、口令变更作相关记录;及时对系统用户身份发生变化后对其账户进行变更或注销。

整改措施:

  3.2关于网络与系统安全的整改

  1、生产控制系统和管理信息系统之间进行分区。

整改措施:

  2、建立ip地址管理系统,加快进行对ip地址的规划和分配。

整改措施:

  3、完善补丁管理手段,制订相应管理制度;补缺windows系统主机补丁安装,补丁安装

  前进行测试记录。

  整改措施:

  4、对操作系统的安全配置进行严格的设置,删除系统不必要的服务、协议。

整改措施:

  3.3关于网络服务与应用系统的整改

  2、解决oa系统趋势防病毒软件系统问题,对邮件系统的维护、检查审计进行记录。

整改措施:

  3、远程拨号访问设置按上述标准执行。

整改措施:

  4、记录完善系统的角色、权限分配并记录;记录半年内用户账户的变更、修改、注销;

  关键应用系统的数据功能操作进行审计;制定针对关键应用系统的应急预案;关键应用系统

  管理员账户、用户账户口令定期进行变更;新系统上线前应严格按照相关标准进行安全性测

  试。

  整改措施:

  3.4关于安全技术管理与设备运行状况的整改

  1、防火墙规则配置的建立、更改要有规范申请、审核、审批流程,对防火墙日志应进行

  存储、备份。

  整改措施:

  2、实施服务器端防病毒系统,配置专责人员负责维护防病毒系统并及时发布病毒通告。

整改措施:

  3、按标准部署、配置入侵检测系统。

整改措施:

  4、按标准部署身份认证系统、安全管理平台、针对安全设备的日志服务器,采用漏洞扫

  描系统,重要系统将一年进行一次信息安全风险评估。

整改措施:

  3.5关于存储备份系统的整改

  1、完善备份策略,严格按照备份策略对系统数据进行备份。

整改措施:

  2、建立介质管理制度和废弃介质处理制度,专人对存储介质进行定期检查。

整改措施:

  3.6关于介质及物理环境安全的整改

  1、主机房安装门禁、监控与报警系统。

整改措施:

  2、补全机房配线图,定期对ups的运行状况进行检测和记录。

整改措施:

  3、采用气体防火措施。

整改措施:

  4、制订笔记本使用管理制度。

篇三:

信息安全检查整改报告xx市工商行政管理局关于20XX年信息安全检查整改报告市公安局:

  4月18日贵单位对我局进行信息安全等级保护工作进行监督检查后,按照《中华人民

  共和国计算机信息系统安全保护条例》,我局对照相关文件要求,针对本单位安全检查工作情

  况认真组织开展了自查整改。

现将自查整改情况报告如下:

  一、信息安全状况总体评价我局在督察检查结果的基础上,认真进行整改,信息安全工作与上一年度相比信息安全

  工作取得了新的进展,一是在制度上更加健全;二是在人员落实上更加明确;三是在保密意

  识有所提高;四是未出现任何信息安全事故。

二、20XX年信息安全主要工作情况

  

(一)信息安全组织管理成立了信息系统安全工作领导小组。

明确了信息系统安全工作的责任领导和具体管护人

  员。

按照信息安全工作要求上制定了信息安全工作计划或工作方案。

建立了信息安全责任制。

  按责任规定:

信息安全工作领导小组对信息安全负首责,主管领导负总责,具体管理人负主责,

  并在单位组织开展信息安全教育培训。

  

(二)日常信息安全管理严格落实岗位责任制和保密责任制,建立资产管理制度并认真落实,资产台账清晰、账

  物相符;安装必要的办公软件和应用软件,不安装与工作无关的软件;定期维护计算机。

  公用计算机、公文处理软件、信息安全设备、服务器、网络设备等使用产品,特别是本年度

  新采购办公用计算机、公文处理软件、信息安全设备满足安全可控要求。

重点检查信息安全

  防护设施建设、运行、维护、检查及管理等费用纳入部门年度预算。

  (三)信息安全防护管理

  1.网络边界防护管理。

关闭不必要的应用、服务、端口;定期更新账户口令;定期清理病毒木马,使用技术工

  具定期进行漏洞扫描、病毒木马检测。

有效配置设备安全策略;使用安全设备防病毒、防火

  墙、入侵检测。

  2.门户网站安全管理。

管理系统管理账户和口令,清理无关账户,防止出现空口令、弱口令和默认口令;关闭

  不必要的端口,停止不必要的服务和应用,删除不必要的链接和插件;删除临时文件,防止

  敏感信息泄露;建立信息发布审核制度;使用技术工具定期进行漏洞扫描、木马检测。

  3.电子邮箱安全管理。

  不允许非本部门人员特别是无关人员使用邮箱;使用技术措施控制和管理口令,口令强度符合要求、定期更新。

  4.移动存储设备安全管理。

采取集中安全管理措施;配备必要的电子消磁或销毁设备;非法使用非涉密信息系统和

  涉密信息系统。

  (四)信息安全应急管理制定信息安全应急预案并进行演练培训。

明确了应急技术支援队伍。

重要数据和重要信

  息系统备份。

上年度及本年度未发生信息安全事件。

  (五)信息安全教育培训

  开展信息安全和保密形势教育及警示教育,领导干部和机关工作人员积极参加信息安全

  基本技能培训。

  三、自查中发现的不足和整改意见根据监督检查中的具体要求,在自查整改过程中发现了一些不足,同时结合我局实际,

  今后要在以下几个方面进行整改。

  

(一)培训教育时间不够。

因单位业务工作量大,专业性强,需要学习的内容广泛,在信息安全培训教育上安排的

  时间仍显不足,一些专业技术问题还不够清楚。

下一步,将更加有效地安排工作学习时间。

  

(二)信息系统安全工作的水平还有待提高。

对信息安全的管护水平还不够高,提高安全工作的现代化水平,有利于我们进一步加强

  对计算机信息系统安全的防范和保密工作。

设备维护、更新及时。

要加大对线路、系统等的及时维护和保养,同时,

  针对信息技术的飞快发展的特点,要加大更新力度。

  (三)经费不足。

  因工作经费紧张,投入不足,下一步将合理安排,加大工作经费投入。

  四、整改后取得的成效我局领导高度重视,把信息安全检查工作列入了重要议事日程,并及时成立了信息安全

  工作领导小组,明确了检查责任人,组织制定了检查工作计划和检查方案,对检查工作进行

  了安排部署,确保了检查工作的顺利进行。

针对自查和抽查中发现的问题进行了整改,我们

  安排了更多的有效时间去学习相关的信息安全知识,加强信息安全教育培训,以增强信息技

  术人员安全防范意识和应对能力;同时,加大对线路、系统等的及时维护和保养,密切监测,

  随时随地解决可能发生的信息系统安全事故;针对信息技术飞快发展的特点,做到更新及时,

  对重要文件、信息资源做到及时备份,数据恢复,并加大了信息安全系统维护的经费投入。

整改之后我局信息系统得到了更好的维护,严格按照上级部门的要求,积极完善各项安

  全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安

  全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了我局信息系统持续安全稳定运行。

二○一二年五月三日篇四:

信息化项目整改报告xx信息产业有限公司

  xx农村安全饮水在线监测系统整改书xx水务局:

  20XX年5月16日贵局的各位领导及专家在济阳水务局5楼会议室对我司xx农村安全饮

  水在线监测系统进行项目验收。

通过我方对系统的现场演示及介绍,结合各水厂实际应用情

  况,给我司提出很多的宝贵意见及发现系统不足之处,我司将针对贵局提出的问题积极配合

  做如下整改:

  1、系统上传数据校准问题整改措施:

安排专人对22个监测井及11个水源井设备进行实地校验,如设备问题立即

  发回厂家维修,如数据长传不准确,则会调整系统设置对系统进行更新。

  2、系统数据换算问题整改措施:

会跟水厂负责人沟通,逐一落实各项数据,对公式换算不准确的数据予以调

  整。

  3、控制系统重新界定操作规程整改措施:

对5楼会议室投影设备重新定义操作规程

  4、系统界面错字问题

  整改措施:

会跟xx公司核实各村实际名称,立即更改。

以上问题公司保证于20XX年5月25日验收前完成整改,并及时提交验收材料,争取顺

  利通过验收,请领导监督!

鉴于本次验收出现的问题给贵局的领导们带来的不便,在此表示深深的歉意。

同时也万

  分感谢各位领导及专家为我司的发展提出了如此宝贵的意见,也希望在今后的日子中,给予

  我们更多的支持与指导,谢谢!

  xx信息产业有限公司20XX年5月17日篇五:

新建整改报告弥渡县新街镇爱民药店

  gsp认证现场坚持缺陷项目整改报告大理州药品监督管理局:

州gsp认证检查组于20XX年6月29日对本店进行gsp认证现场检查,检查结果:

本药

  店存在主要缺陷1项:

(14901),一般缺陷11项:

(12613、15502、13602、13102、13101、

  13901、14101、16301、16501、15706、14802)。

面对存在的缺陷项目,本药店十分重视,并

  认真分析原因,现已完成整改工作,情况如下:

1、14901企业安装了速拓医药管理系统,但不符合经营和质量管理的要求。

整改措施:

企业负责人立即向同行咨询并购买安装了符合经营和质量管理要求的

  “--------系统”,并在安装技术员的指导下学习了软件使用方法,同时也组织质量负责人学

  习系统操作指南,努力争取在今后的经营中尽快熟练该系统的操作。

2、12613质量管理员未对计算机操作权限进行审核。

整改措施:

企业负责人已经对质量管理员作出了要求和指导,质量管理员立即对计算机

  系统操作权限进行了审核和控制,设置了口令,并负责质量管理基础数据的录入和维护。

3、15502企业采购药品与供货单位签订质量保证协议未签字。

整改措施:

企业负责人

  已经在所有与“云南东骏药业滇西医药配送中心”所签订的质量保证协议上进行了签字完善

  工作,并保证今后不再出现这样的疏忽和遗漏。

4、13602企业未按新版gsp对质量管理文件进行修订,仍沿用老版gsp质量管理制度。

整改措施:

企业将结合和参照在计算机上安装的支持最新版的gsp认证的质量管理系统

  中的相关表格,对今后的质量管理文件进行修订,并定期审核。

5、13102企业未建立培训档案。

整改措施;由企业负责人带领着药店员工对新版gsp质量管理规范进行学习、培训,并通

  过计算机在网络上学习药品经营的法律、法规,对学习、培训工作做了记录,并建立档案。

6、13101企业未制定年度培训计划。

整改措施;由企业负责人按照培训管理制度制定出了年度培训计划。

计划中要求本药店员

  工每月必须对gsp进行认真学习。

进行闲暇之时,在网络上学习、认识药品经营的相关法律

  法规,要留意关注“中国药品电子监管网客户端”上的通知和公告,并由企业负责人进行检

  查、指导。

再做出记录,归档存放。

目的是使药店员工能正确理解并履行各自的岗位职责,

  规范药品经营行为。

  7、13901未明确质量管理、验收、养护和采购员岗位职责。

整改措施:

由企业负责人

  结合新版gsp规范要求,对本药店各岗位人员制定、明确了岗位职责。

并要求各岗位人员认

  真学习,在药品经营中认真履行。

8、14101未制定药品零售操作规程。

整改措施:

由企业负责人立即按照新版gsp规范要求制定出了“药品零售操作规程”,并组织药店员工学习、领会。

要求在药品经营过程中严格按照该

  操作规程进行,并且态度端正、和蔼。

9、16301未及时清理柜台上的灰尘。

  篇三:

信息系统安全自查报告

  xxxx市人防办信息系统安全自查报告

  根据xxxx市信息化工作领导小组办公室《关于开展20XX年度政府信息系统安全检查的通知》(信化办【20XX】8号)要求,我办高度重视,立即召开专题会议部署信息系统安全工作,成立自查工作小组,对我办的信息系统安全保密等情况进行了系统全面的检查,下面将自查情况报告如下:

  一、信息安全总体状况

  我办目前各网络系统运转良好,未在网上存储、传输涉密信息,未发生过失密、泄密现象。

  

(一)领导重视制度完善

  1、为进一步加强我办政府信息安全工作的领导,成立了信息安全工作领导小组,有局长任组长,分管领导任副组长、各科室负责人为成员,办公室身在综合科,设专人负责除了日常工作,同时建立了安全责任制、应急预案、值班制度、信息发布审核制度、政府信息公开工作制度、保密审查制度、责任追究制度等。

近年以来都没发生过安全责任事故。

  2、为确保我办网络信息安全工作有效顺利开展,我办要求以各部门为单位认真组织学习相关法律、法规和网络信息安全的相关知识,是全体人员都能正确领会信息安全工作的重要性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机网络和各类信息系统。

  

(二)严格要求,措施到位

  1、强化安全防范措施。

我办严格按照网站程序升级、服务器托管、网站维护等方面存在的突出问题,进一步强化了安全防范措施。

一是对本单位信息系统的账户、口令、软件补丁等每周进行了一次清理检查,及时更新和升级、杜绝了弱口令、弱密码、消除了安全隐患。

二是每台计算机都安装了杀毒软件,并定期进行病毒查杀、对操作系统存在的漏洞、防毒软件配置不到位的计算机坚决断掉网络连接,发现问题,及时上报、处理。

三是对本单位有计算机的使用者进行了安全培训和对每台入网计算机的使用者、ip地址和物理mAc地址进行了登记造册,由行政办公室进行管理,此外,对涉密网络、涉密信息系统、涉密计算机、由专人维护使用,并严禁接入互联网,严禁与非涉密移动存储介质交叉使用,确保信息安全。

  2、采取特殊管理措施。

我办一是关闭或删除不必要的应用、服务、端口和链接,限制易被攻击,禁止打开不必要的网站。

二是严格信息发布审核,确保所发布信息内容的准确性和真实性。

三严格执行信息安全规定。

严禁在非涉密计算机上处理、存储、传递涉密信息。

严禁办公内网与互联网相连。

严禁在互联网上利用电子邮件系统传递涉密信息。

严禁在各种论坛、聊天室、博客等发布、谈论涉密信息。

严禁利用qq等聊天工具传送涉密信息。

  3、落实安全应急预案和应急演练,我办已经做好各项准备

  工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,落实了应急技术支撑队伍,把工作做深做细做在前面。

积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。

  二、信息安全检查发现的主要问题及整改情况

  

(一)存在的主要问题

  1、信息安全意识不够。

干部职工的信息安全教育还不够,缺乏维护信息安全主动性和自觉性。

  2、设备维护、更新还不够及时。

  3、专业技术人员少,信息系统安全力量有限,信息系统安全技术水平还有待提高。

  4、信息系统安全工作机制有待进一步完善。

  

(二)下一步的整改计划

  根据自查过程中发现的不足,同时结合我办实际,将着重一下几个方面进行整改。

  1、要继续加强对全办干部职工的信息安全教育,提高做好安全工作的主动性和自觉性。

  2、要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追进责任,从而提高人员安全防范意识。

  3、要加强专业信息技术人员的培养,进一步提高信息安全

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 自然科学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1