亚洲精品中文字幕无乱码_久久亚洲精品无码AV大片_最新国产免费Av网址_国产精品3级片

信息安全工作方案

時(shí)間:2022-11-24 19:15:46 安全工作總結(jié) 我要投稿

信息安全工作方案

一、工作目的

信息安全工作方案

按照《云南省工業(yè)和信息化委員會(huì)關(guān)于開展2010年度云南省政府信息系統(tǒng)安全檢查工作的通知》要求,根據(jù)《國務(wù)院辦公廳關(guān)于加強(qiáng)政府信息安全和保密管理工作的通知》、《國務(wù)院辦公廳關(guān)于印發(fā)<政府信息系統(tǒng)安全檢查辦法>的通知》以及《云南省政府辦公廳關(guān)于印發(fā)<政府信息系統(tǒng)安全檢查實(shí)施辦法>的通知》、《2010年度云南省政府信息系統(tǒng)安全檢查指南》、《昆明市人民政府辦公廳關(guān)于印發(fā)昆明市政府信息系統(tǒng)安全檢查工作方案的通知》精神,堅(jiān)持“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,開展2010年度石林彝族自治縣人民政府信息系統(tǒng)安全檢查工作,貫徹落實(shí)國家對(duì)于信息安全工作的各項(xiàng)要求,在全縣范圍內(nèi)對(duì)各鄉(xiāng)鎮(zhèn)、各部門信息系統(tǒng)安全工作進(jìn)行全面檢查,掌握我縣黨政信息系統(tǒng)安全狀況,發(fā)現(xiàn)存在的主要問題和薄弱環(huán)節(jié),完善信息安全制度,加強(qiáng)安全防護(hù)措施,提高信息安全水平。

二、組織機(jī)構(gòu)

成立石林彝族自治縣網(wǎng)絡(luò)信息安全檢查領(lǐng)導(dǎo)小組(以下簡稱領(lǐng)導(dǎo)小組)。

組長:和加衛(wèi)(縣人民政府副縣長)

副組長:段圳宗(縣信息產(chǎn)業(yè)辦副主任)

成員:雷振濤(縣政府辦副主任)

李學(xué)(縣國家保密局局長)

張家友(縣公安局網(wǎng)監(jiān)大隊(duì)大隊(duì)長)

張波(縣信息產(chǎn)業(yè)辦)

領(lǐng)導(dǎo)小組下設(shè)辦公室在縣信息產(chǎn)業(yè)辦,負(fù)責(zé)組織實(shí)施本次安全檢查工作,由段圳宗同志兼任辦公室主任,辦公室工作人員從領(lǐng)導(dǎo)小組成員單位抽調(diào)。

三、具體工作

(一)檢查范圍:各鄉(xiāng)鎮(zhèn)人民政府,縣直各部委辦局在內(nèi)外網(wǎng)運(yùn)行的辦公系統(tǒng)、業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)等。各鄉(xiāng)鎮(zhèn)、各部門的重要業(yè)務(wù)系統(tǒng)、門戶網(wǎng)站是檢查重點(diǎn)。

(二)按照《政府信息系統(tǒng)安全檢查實(shí)施辦法》、《2010年度云南省政府信息系統(tǒng)安全檢查指南》(附件一),請(qǐng)各鄉(xiāng)鎮(zhèn)、各單位對(duì)照進(jìn)行自檢,并形成書面材料(附電子文檔),填寫《2010年石林彝族自治縣人民政府信息系統(tǒng)安全檢查報(bào)告表》(附件二、三)蓋章并附電子文檔,于2010年6月13日前一并報(bào)領(lǐng)導(dǎo)小組辦公室。

(三)針對(duì)當(dāng)前政府信息系統(tǒng)存在的薄弱環(huán)節(jié),按照《云南省政府信息系統(tǒng)安全檢查實(shí)施辦法》要求,重點(diǎn)檢查以下內(nèi)容:

1.信息安全組織機(jī)構(gòu)。

2.日常信息安全管理。

3.等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估。

4.建設(shè)防范手段建設(shè)。

5.應(yīng)急管理工作開展。

6.信息技術(shù)產(chǎn)品和信息安全產(chǎn)品使用。

7.信息安全服務(wù)。

8.信息安全教育培訓(xùn)。

9.信息安全經(jīng)費(fèi)保障。

10.安全隱患排除及整改。

(四)領(lǐng)導(dǎo)小組對(duì)縣重點(diǎn)部門的網(wǎng)絡(luò)信息安全進(jìn)行現(xiàn)場抽查。

(五)2010年6月中下旬接受市網(wǎng)絡(luò)信息安全檢查工作組到石林檢查,具體檢查單位根據(jù)市檢查組通知臨時(shí)確定。

(六)2010年9月根據(jù)我縣的信息安全檢查結(jié)果,對(duì)檢查中發(fā)現(xiàn)的問題,將按照《政府信息系統(tǒng)安全檢查辦法》的規(guī)定,責(zé)令相關(guān)部門限期整改,并追究有關(guān)人員的責(zé)任。

(七)自2010年10月起,各鄉(xiāng)鎮(zhèn)、各單位開展2010年下半年信息安全檢查工作。在上半年工作的基礎(chǔ)上,進(jìn)行自評(píng)、自查并形成書面材料(附電子文檔),填寫《2010年度石林彝族自治縣政府信息系統(tǒng)安全檢查報(bào)告表》(附件二、三)蓋章并附電子文檔,于2010年10月15日前一并報(bào)領(lǐng)導(dǎo)小組辦公室。

四、工作要求

各鄉(xiāng)鎮(zhèn)、各部門要把政府信息系統(tǒng)安全檢查工作列入重要議事日程,加強(qiáng)領(lǐng)導(dǎo),明確檢查責(zé)任,落實(shí)專職的檢查人員和經(jīng)費(fèi),保證檢查工作順利進(jìn)行。要求所有參與檢查的人員必須嚴(yán)格按照《云南省政府信息系統(tǒng)安全檢查實(shí)施辦法》和《2010年度云南省政府信息系統(tǒng)安全檢查指南》要求開展工作,要特別強(qiáng)調(diào)工作中注意信息安全和保密。涉及國家秘密的信息系統(tǒng)保密檢查工作,按照國家保密管理規(guī)定執(zhí)行。

附件:1.2010年度云南省政府信息系統(tǒng)安全檢查指南

2.2010年石林彝族自治縣人民政府信息系統(tǒng)安全檢查情況報(bào)告表

3.2010年石林彝族自治縣人民政府信息系統(tǒng)安全檢查情況報(bào)告表(補(bǔ))

附件1

2010年度云南省政府信息系統(tǒng)安全檢查指南

為指導(dǎo)規(guī)范2010年度云南省政府信息系統(tǒng)安全檢查工作,依據(jù)《國務(wù)院辦公廳關(guān)于印發(fā)<政府信息系統(tǒng)安全檢查辦法>的通知》(以下簡稱《檢查辦法》)等文件,參照國家信息安全技術(shù)標(biāo)準(zhǔn)規(guī)范,總結(jié)2009年度政府信息系統(tǒng)安全檢查工作,制定本指南。

一、檢查目的

依據(jù)國家及我省有關(guān)政策規(guī)定,在2009年12月開展政府信息系統(tǒng)安全檢查工作基礎(chǔ)上,對(duì)各部門信息安全工作進(jìn)行全面檢查,了解掌握政府信息系統(tǒng)安全總體狀況,發(fā)現(xiàn)存在的主要問題和薄弱環(huán)節(jié),完善信息安全管理制度,加強(qiáng)安全防護(hù)措施,提高信息安全工作水平。

二、檢查原則

堅(jiān)持“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效。

各部門自行組織檢查與工業(yè)和信息化委員會(huì)會(huì)同有關(guān)部門統(tǒng)一組織抽查相結(jié)合。部門管理的全國性信息系統(tǒng)安全檢查工作,由主管部門統(tǒng)一組織部署。

三、檢查范圍

本指南所稱政府信息系統(tǒng)安全檢查,是指依據(jù)國家有關(guān)政策規(guī)定,參照國家信息安全技術(shù)標(biāo)準(zhǔn)規(guī)范,對(duì)政府信息系統(tǒng)安全工作進(jìn)行檢測(cè)評(píng)估、查找隱患、堵塞漏洞、規(guī)范管理、完善措施、落實(shí)整改、通報(bào)情況的過程,包括進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估、安全檢測(cè)、等級(jí)測(cè)評(píng)等。

政府信息系統(tǒng)安全檢查的范圍是為各部門履行職能提供支撐的信息系統(tǒng),包括自行運(yùn)行維護(hù)管理以及委托其他機(jī)構(gòu)運(yùn)行維護(hù)管理的辦公系統(tǒng)、業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)等。各部門的重要業(yè)務(wù)系統(tǒng)、門戶網(wǎng)站是檢查重點(diǎn)。

涉及國家秘密的信息系統(tǒng)保密檢查工作,按照國家保密管理規(guī)定執(zhí)行。

四、檢查依據(jù)

(一)政策文件

1.《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)〔2003〕27號(hào))

2.《國務(wù)院辦公廳關(guān)于印發(fā)<政府信息系統(tǒng)安全檢查辦法>的通知》(國辦發(fā)〔2009〕28號(hào))

3.《國務(wù)院辦公廳關(guān)于加強(qiáng)政府信息系統(tǒng)安全和保密管理工作的通知》(國辦發(fā)〔2008〕17號(hào))

4.《國務(wù)院辦公廳關(guān)于印發(fā)國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案的通知》(國辦函〔2008〕168號(hào))

5.《關(guān)于加強(qiáng)黨政機(jī)關(guān)計(jì)算機(jī)信息系統(tǒng)安全和保密管理的若干規(guī)定》(國保發(fā)〔2007〕13號(hào))

6.云南省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組《關(guān)于印發(fā)加強(qiáng)黨政機(jī)關(guān)信息系統(tǒng)安全和保密管理工作意見的通知》云信安發(fā)〔2008〕2號(hào)

7.其他有關(guān)政策規(guī)定

(二)技術(shù)標(biāo)準(zhǔn)

1.《信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)

2.《信息安全風(fēng)險(xiǎn)管理指南》(GB/Z24364-2009)

3.《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T22239-2008)

4.《信息安全管理體系要求》(GB/T22080-2008)

5.《信息安全管理實(shí)用規(guī)則》(GB/T22081-2008)

6.《信息系統(tǒng)安全管理要求》(GB/T20269-2006)

7.《信息安全事件分類分級(jí)指南》(GB/Z20986-2007)

8.《信息安全事件管理指南》(GB/Z20985-2007)

9.《信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T20988-2007)

10.《信息安全應(yīng)急響應(yīng)計(jì)劃規(guī)范》(GB/T24363-2009)

11.其他有關(guān)技術(shù)標(biāo)準(zhǔn)

五、重點(diǎn)檢查內(nèi)容

(一)信息安全組織機(jī)構(gòu)

檢查信息安全工作主管領(lǐng)導(dǎo)、信息安全管理機(jī)構(gòu)、各內(nèi)設(shè)機(jī)構(gòu)信息安全員等設(shè)置情況。按照《國務(wù)院辦公廳關(guān)于加強(qiáng)政府信息系統(tǒng)安全和保密管理工作的通知》要求,各部門應(yīng)明確一名副職領(lǐng)導(dǎo)主管信息安全工作,應(yīng)指定一個(gè)專門機(jī)構(gòu)承擔(dān)信息安全管理工作,各內(nèi)設(shè)機(jī)構(gòu)應(yīng)指定一名專職或兼職信息安全員。

(二)日常信息安全管理

1.人員管理。查驗(yàn)相關(guān)文檔、文件、記錄等,檢查信息安全和保密責(zé)任制建立及落實(shí)情況,人員離崗離職信息安全管理情況,外部人員訪問機(jī)房等重要區(qū)域管理情況,違反制度規(guī)定造成信息安全事件的責(zé)任查處情況等。

2.資產(chǎn)管理。查驗(yàn)相關(guān)文檔、臺(tái)賬、記錄等,檢查資產(chǎn)管理制度建立及落實(shí)情況,辦公軟件、應(yīng)用軟件等安裝與使用情況,計(jì)算機(jī)及相關(guān)設(shè)備維修維護(hù)管理、存儲(chǔ)設(shè)備報(bào)廢銷毀管理情況等。

3.運(yùn)維管理。查閱相關(guān)文檔和記錄,檢查信息系統(tǒng)運(yùn)營和使用權(quán)限管理、重要變更審批備案、日常運(yùn)維操作管理、安全日志定期備份和分析等情況。對(duì)于委托外單位運(yùn)行管理的,應(yīng)查看服務(wù)合同和安全保密協(xié)議等。

(三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估

1.等級(jí)保護(hù)。檢查信息安全等級(jí)保護(hù)有關(guān)文件要求的落實(shí)情況。通過查看等級(jí)保護(hù)定級(jí)備案、等級(jí)測(cè)評(píng)報(bào)告等相關(guān)文檔,檢查信息系統(tǒng)定級(jí)、測(cè)評(píng)、整改等情況。

2.風(fēng)險(xiǎn)評(píng)估。檢查信息安全風(fēng)險(xiǎn)評(píng)估有關(guān)文件要求的落實(shí)情況。通過查看風(fēng)險(xiǎn)評(píng)估報(bào)告等,檢查風(fēng)險(xiǎn)評(píng)估工作的開展情況。

(四)技術(shù)防護(hù)手段建設(shè)

1.網(wǎng)絡(luò)邊界安全防護(hù)。檢查系統(tǒng)總體網(wǎng)絡(luò)架構(gòu)、子系統(tǒng)分布、終端節(jié)點(diǎn)、區(qū)域劃分及邊界防護(hù)、網(wǎng)絡(luò)管理等情況;互聯(lián)網(wǎng)接入情況;終端接入互聯(lián)網(wǎng)時(shí)是否有安全信息提示措施等。

2.信息安全產(chǎn)品部署及使用。檢查防火墻、入侵檢測(cè)、安全審計(jì)、病毒防護(hù)等信息安全產(chǎn)品部署及使用情況,以及信息安全產(chǎn)品策略配置有效性等。

3.服務(wù)器安全防護(hù)。檢查服務(wù)器上應(yīng)用、服務(wù)、端口、鏈接以及系統(tǒng)補(bǔ)丁等情況,是否關(guān)閉了不必要的應(yīng)用、服務(wù)、端口、鏈接;賬號(hào)口令強(qiáng)度和更新情況;病毒木馬防護(hù)措施,是否定期進(jìn)行漏洞掃描、病毒木馬檢測(cè)等。

4.網(wǎng)絡(luò)設(shè)備安全防護(hù)。檢查安全配置有效性;賬號(hào)口令強(qiáng)度和更新情況;是否定期進(jìn)行漏洞掃描等。

5.終端計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備安全防護(hù)。檢查終端計(jì)算機(jī)是否采取集中安全管理措施;計(jì)算機(jī)賬號(hào)口令強(qiáng)度和更新情況;終端計(jì)算機(jī)接入互聯(lián)網(wǎng)安全控制措施(如實(shí)名接入、對(duì)計(jì)算機(jī)IP和MAC地址進(jìn)行綁定、指定固定上網(wǎng)IP地址等);是否安裝病毒防護(hù)軟件,定期進(jìn)行漏洞掃描、病毒木馬檢測(cè);是否在非涉密和涉密信息系統(tǒng)間混用了計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備,是否使用了非涉密計(jì)算機(jī)處理涉密信息等。

6.門戶網(wǎng)站安全防護(hù)。檢查網(wǎng)站信息發(fā)布審批制度建立及落實(shí)情況;邊界防護(hù)、抗拒絕服務(wù)攻擊、網(wǎng)頁防篡改等安全防護(hù)設(shè)備的部署情況,以及安全配置策略的有效性;是否定期進(jìn)行漏洞掃描、木馬檢測(cè)等。

7.密碼技術(shù)防護(hù)。檢查采用密碼技術(shù)對(duì)信息系統(tǒng)、終端計(jì)算機(jī)、電子文檔等進(jìn)行保護(hù)的情況,使用的密碼技術(shù)產(chǎn)品及含有密碼技術(shù)的信息技術(shù)產(chǎn)品是否符合國家密碼管理規(guī)定。

8.網(wǎng)絡(luò)信任措施。檢查采用數(shù)字證書方式實(shí)現(xiàn)身份認(rèn)證和授權(quán)管理的情況,使用的數(shù)字證書是否符合國家電子認(rèn)證服務(wù)管理規(guī)定。

(五)應(yīng)急管理工作開展

1.應(yīng)急預(yù)案。檢查《云南省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》落實(shí)情況,是否指定了本部門信息安全應(yīng)急預(yù)案,是否及時(shí)修訂,是否組織開展了相應(yīng)的宣貫培訓(xùn)。

2.應(yīng)急演練。檢查是否按照要求開展了信息安全應(yīng)急演練。對(duì)于已開展演練的,應(yīng)檢查演練相關(guān)文檔(包括演練組織單位、參與部門、演練責(zé)任人、演練時(shí)間、演練內(nèi)容等)。

3.應(yīng)急技術(shù)支援隊(duì)伍。檢查是否按照要求明確了應(yīng)急技術(shù)支援隊(duì)伍。對(duì)于已明確的,應(yīng)檢查簽訂的合同和安全保密協(xié)議,掌握應(yīng)急技術(shù)支援隊(duì)伍的基本情況以及開展的應(yīng)急技術(shù)支援活動(dòng)等。

4.災(zāi)難備份。檢查是否根據(jù)實(shí)際需要對(duì)重要數(shù)據(jù)和信息系統(tǒng)進(jìn)行了災(zāi)難備份。對(duì)于采用社會(huì)第三方災(zāi)難備份服務(wù)的,應(yīng)檢查簽訂的合同和安全保密協(xié)議以及災(zāi)難備份服務(wù)的運(yùn)維情況等。

5.信息安全事件應(yīng)急處置。檢查本年度發(fā)生的信息安全事件及處置情況。對(duì)于發(fā)生重大信息安全事件的,應(yīng)檢查是否進(jìn)行了及時(shí)處置,是否按照要求上報(bào)和通報(bào)等。(信息安全事件分級(jí)依據(jù)《云南省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》)

(六)信息技術(shù)產(chǎn)品和信息安全產(chǎn)品使用

1.信息技術(shù)產(chǎn)品。檢查服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備、終端計(jì)算機(jī)、字處理軟件等使用本國產(chǎn)品的情況。使用捐贈(zèng)的服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)陣列等產(chǎn)品,應(yīng)檢查產(chǎn)品應(yīng)用范圍、簽訂的相關(guān)協(xié)議,以及使用前是否進(jìn)行安全測(cè)評(píng)等。

2.信息安全產(chǎn)品。檢查防火墻、入侵檢測(cè)設(shè)備、安全審計(jì)設(shè)備、VPN設(shè)備等信息安全產(chǎn)品使用本國產(chǎn)品的情況。使用捐贈(zèng)的信息安全產(chǎn)品,應(yīng)檢查產(chǎn)品應(yīng)用范圍、簽訂的相關(guān)協(xié)議,以及使用前是否進(jìn)行安全測(cè)評(píng)等。

本指南中的國產(chǎn)終端計(jì)算機(jī)、國產(chǎn)字處理軟件、國產(chǎn)信息安全產(chǎn)品,暫按以下方法進(jìn)行認(rèn)定:(1)國產(chǎn)終端計(jì)算機(jī)應(yīng)具有國內(nèi)品牌,最終產(chǎn)品在中國境內(nèi)生產(chǎn),并符合法律法規(guī)和政策規(guī)定的其他條件。(2)國產(chǎn)字處理軟件應(yīng)具有國內(nèi)品牌,最終產(chǎn)品在中國境內(nèi)生產(chǎn),擁有核心模塊的自主知識(shí)產(chǎn)權(quán)和源程序,并符合法律法規(guī)和政策規(guī)定的其他條件。(3)國產(chǎn)信息安全產(chǎn)品應(yīng)具有國內(nèi)品牌,最終產(chǎn)品在中國境內(nèi)生產(chǎn),擁有核心模塊的自主知識(shí)產(chǎn)權(quán)和源程序,通過國家認(rèn)定的信息安全產(chǎn)品檢測(cè)實(shí)驗(yàn)室的檢測(cè),并符合法律法規(guī)和政策規(guī)定的其他條件。

(七)信息安全服務(wù)

查看服務(wù)合同、安全保密協(xié)議等文件,檢查信息安全服務(wù)機(jī)構(gòu)的服務(wù)內(nèi)容,是否有相應(yīng)的服務(wù)記錄,是否有遠(yuǎn)程在線服務(wù),是否由外資機(jī)構(gòu)提供服務(wù)等。

(八)信息安全教育培訓(xùn)

檢查領(lǐng)導(dǎo)干部和機(jī)關(guān)工作人員參加信息安全教育培訓(xùn)、掌握信息安全常識(shí)和基本技能情況,信息安全管理和技術(shù)人員參加信息安全專業(yè)培訓(xùn)情況等。

(九)信息安全經(jīng)費(fèi)保障

檢查信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)、檢查及管理等費(fèi)用是否納入部門年度預(yù)算,以及本年度信息安全經(jīng)費(fèi)實(shí)際投入情況等,特別是要檢查是否按照《檢查辦法》要求落實(shí)了安全檢查工作經(jīng)費(fèi)。

(十)安全隱患排查及整改

檢查對(duì)2009年度安全檢查中發(fā)現(xiàn)問題的整改情況,是否制定了整改措施并及時(shí)進(jìn)行了整改,是否在整改后對(duì)信息安全風(fēng)險(xiǎn)和隱患作了進(jìn)一步的排查和評(píng)估。

六、時(shí)間安排

可根據(jù)實(shí)際情況,統(tǒng)籌規(guī)劃和組織部署政府信息系統(tǒng)安全檢查工作,對(duì)安全檢查工作進(jìn)行認(rèn)真總結(jié)、分析和評(píng)估,并將安全檢查報(bào)告報(bào)省工業(yè)和信息化委。

省工業(yè)和信息化委將及時(shí)跟蹤、掌握、匯總安全檢查情況,并將安全檢查結(jié)果報(bào)國家工業(yè)和信息化部。

七、工作要求

(一)各部門要把政府信息系統(tǒng)安全檢查列入重要議事日程,切實(shí)加強(qiáng)組織領(lǐng)導(dǎo),完善檢查工作機(jī)制,落實(shí)檢查工作經(jīng)費(fèi),開展宣傳教育培訓(xùn)活動(dòng),確保檢查工作順利開展。按照《檢查辦法》的要求,參照本指南制定具體的安全檢查實(shí)施方案和工作計(jì)劃,并認(rèn)真組織實(shí)施。建立信息安全檢查責(zé)任制,明確檢查責(zé)任,落實(shí)檢查組織機(jī)構(gòu)、參與單位及檢查人員。

(二)可組織所屬信息中心等單位開展安全檢查工作,也可根據(jù)需要委托外部專業(yè)機(jī)構(gòu)協(xié)助開展技術(shù)檢測(cè)工作。

全面參與技術(shù)檢測(cè)的外部專業(yè)機(jī)構(gòu)應(yīng)至少滿足以下條件:1、事業(yè)單位;2、從事信息安全檢測(cè)或相關(guān)工作兩年以上;3、專業(yè)技術(shù)檢測(cè)人員10人以上,均簽訂二年以上勞動(dòng)合同;4、參與技術(shù)檢測(cè)的人員均為中國公民,無違法犯罪紀(jì)錄,并簽訂安全保密協(xié)議。

(三)委托外部專業(yè)機(jī)構(gòu)協(xié)助開展技術(shù)檢測(cè),應(yīng)與檢測(cè)機(jī)構(gòu)及參與檢測(cè)的人員簽訂安全保密協(xié)議,明確安全保密責(zé)任和義務(wù)。

安全保密協(xié)議應(yīng)包含以下內(nèi)容:1、檢測(cè)機(jī)構(gòu)應(yīng)遵守國家有關(guān)法律法規(guī),客觀、公正地提供檢測(cè)服務(wù);2、檢測(cè)機(jī)構(gòu)應(yīng)保證所提供相關(guān)材料的真實(shí)性;3、檢測(cè)機(jī)構(gòu)不得向其他單位和個(gè)人泄露檢測(cè)數(shù)據(jù)和檢測(cè)結(jié)果,不得利用檢測(cè)數(shù)據(jù)謀取利益;4、檢測(cè)機(jī)構(gòu)應(yīng)采取有效安全措施,防止因技術(shù)檢測(cè)引發(fā)信息安全事件;5、檢測(cè)機(jī)構(gòu)不得將檢測(cè)任務(wù)分包或轉(zhuǎn)包。

(四)強(qiáng)化安全檢查過程中的安全保密和風(fēng)險(xiǎn)控制,切實(shí)加強(qiáng)對(duì)檢查活動(dòng)、檢查人員以及相關(guān)文檔和數(shù)據(jù)的安全保密管理,周密制定檢查工作應(yīng)急預(yù)案,確保被檢查信息系統(tǒng)的安全正常運(yùn)行。

八、檢查報(bào)告

(一)檢查報(bào)告內(nèi)容

檢查報(bào)告主要包括三方面內(nèi)容:一是信息安全總體情況。包括本年度信息安全工作主要情況,安全檢查工作開展情況及檢查效果,對(duì)本部門信息安全狀況的總體評(píng)價(jià);二是主要問題及整改情況。包括對(duì)2009年度安全檢查發(fā)現(xiàn)問題的整改情況,本年度安全檢查發(fā)現(xiàn)的主要問題及整改措施;三是經(jīng)驗(yàn)總結(jié)及意見建議。包括本部門安全檢查工作的經(jīng)驗(yàn)總結(jié),對(duì)我省信息安全工作特別是安全檢查工作的意見建議。

根據(jù)檢查結(jié)果填寫《2010年度政府信息系統(tǒng)安全檢查情況報(bào)告表》。填寫范圍限于各部門本機(jī)機(jī)關(guān)及派出機(jī)構(gòu)。

根據(jù)檢查結(jié)果的敏感程度確定檢查報(bào)告密級(jí),并在檢查報(bào)告上明確標(biāo)識(shí)。

(二)報(bào)送方式

檢查報(bào)告以各部門辦公廳(室)名義報(bào)送省工業(yè)和信息化委員會(huì)辦公室,包括紙質(zhì)文件(加蓋單位公章)和電子文檔(光盤)。電子文檔應(yīng)使用符合國家標(biāo)準(zhǔn)《中文辦公軟件文檔格式規(guī)范》(GB/T20916—2007)的文檔格式。支持《中文辦公軟件文檔格式規(guī)范》的國產(chǎn)字處理軟件有:金山WPSOffice、永中集成Office、中標(biāo)普華Office、紅旗貳仟RedOffice等。

【信息安全工作方案】相關(guān)文章:

信息安全保密安全標(biāo)語08-02

安全生產(chǎn)工作方案11-14

汛期安全工作方案11-08

春運(yùn)安全工作方案12-23

關(guān)于安全工作方案07-04

暑假安全工作方案08-05

小學(xué)安全工作方案08-03

場所安全工作方案08-03

高校安全 工作方案08-03

學(xué)校安全工作方案01-18