前言:本站為你精心整理了信息網絡檢查指導方案范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
為進一步加強信息網絡安全管理工作,提高信息網絡安全保護水平,市政府決定從2012年6月1日至8月1日,對全市政府部門和重要信息系統進行網絡信息安全專項檢查,從源頭上堵塞我市的網絡信息安全漏洞。
一、工作目標
通過專項檢查,認真查找網絡與信息安全存在的隱患和漏洞,增強各單位的安全意識;全面落實安全組織、安全制度和技術防范措施,建立和完善安全防范機制,確保信息網絡安全。
二、組織領導
成立市網絡與信息安全專項檢查工作組,由市信息中心牽頭,會同市公安局、市保密局、市經信委等相關部門組成,負責對全市政府網絡與信息安全檢查工作的督導,對重要信息系統進行現場檢查,并做好檢查的匯總分析和上報工作。各地各部門要制定具體的安全檢查方案,并組織實施。
三、檢查范圍
專項檢查的重點是黨政機關門戶網站和辦公系統,以及基礎信息網絡(公眾電信基礎網絡、廣播電視傳輸網)和關系國計民生、國家安全、經濟命脈、社會穩定的重要信息系統(金融、電力、交通、稅務、財政、社會保障、供電供水等)。
四、專項檢查內容
(一)信息網絡安全組織落實情況。信息安全工作職責的主管領導、信息安全管理工作機構、專職信息安全員等設置情況。
(二)信息網絡安全管理規章制度的建立和落實情況。各單位制訂相關的信息網絡安全管理制度,重點是信息網絡系統中軟環境、物理環境、運行環境、軟件和數據環境等方面管理制度。機房安全、系統運行、人員管理、密碼口令、網絡通信安全、數據管理、信息審核登記、病毒檢測、網絡安全漏洞檢測、賬號使用登記和操作權限管理、安全事件倒查、領導責任追究等制度建立和執行情況。
(三)技術防范措施落實情況。各單位在實體、信息、運行、系統和網絡安全等方面,是否制定安全建設規劃和實施方案及應急計劃。在防攻擊、防病毒、防篡改、防癱瘓、防竊密方面,是否有科學、合理、有效的安全技術防范措施。黨政重要系統中使用的信息產品和外包服務,是否經過國家認監委、工信部、公安、安全、密碼管理等相關部門認證。
(四)執行計算機信息系統安全案件、事件報告制度情況。發生信息安全事件,是否按照報告制度向有關部門報告。
(五)有害信息的制止和防范情況。重點對利用互聯網散布政治謠言、擾亂社會秩序、宣揚邪教和封建迷信,以及傳播淫穢、色情、暴力、賭博等有害信息進行檢查。
(六)黨政機關保密工作。重點檢查保密規章制度建設、領導干部的保密工作,重大涉密活動和重要會議的各項內容事先是否經過保密審查審批,國家秘密文件、資料和其它物品的管理,涉密的電子設備、通信和辦公自動化系統是否符合保密要求。
(七)重要信息系統等級保護工作開展情況。重點檢查等級保護工作部署和組織實施情況,信息系統安全等級保護定級備案情況,信息安全設施建設情況和信息安全整改情況。
五、專項檢查方法與步驟
本次專項檢查分三個階段進行:
(一)自查階段:(6月1日—6月15日)
各地、各部門根據專項檢查內容對本單位的信息網絡安全工作進行一次全面的自查,對存在的突出安全隱患進行整改,切實加強本單位信息網絡與信息安全的防護工作。自查情況包括網站自查表請于15日前報市信息中心。(市商務中心1017室)
(二)抽查階段:(6月15日-7月15日)
市網絡與信息安全專項檢查工作組組織有關單位對部分單位進行抽查和信息安全風險測評,并提出整改意見。
(三)整改階段:(7月15日-8月1日)。
各地、各部門對自查和抽查中查出的問題、隱患進行整改,并將整改情況于7月15日前報市信息中心(網絡與信息安全專項檢查工作組),聯系人:楊偉,聯系電話:7771017,市網絡與信息安全專項檢查工作組匯總情況后報市網絡與信息安全專項檢查工作組,并由市政府對全市網絡與信息安全專項檢查工作進行通報。