信息安全工作方案.doc
《信息安全工作方案.doc》由会员分享,可在线阅读,更多相关《信息安全工作方案.doc(9页珍藏版)》请在三一办公上搜索。
1、信息安全工作方案信息安全工作方案信息安全工作方案一、工作目的按照云南省工业和信息化委员会关于开展2010年度云南省政府信息系统安全检查工作的通知要求,根据国务院办公厅关于加强政府信息安全和保密管理工作的通知、国务院办公厅关于印发 政府信息系统安全检查办法 的通知以及云南省政府办公厅关于印发 政府信息系统安全检查实施办法 的通知、2010年度云南省政府信息系统安全检查指南、昆明市人民政府办公厅关于印发昆明市政府信息系统安全检查工作方案的通知精神,坚持 谁主管谁负责,谁运行谁负责、谁使用谁负责 的原则,开展2010年度石林彝族自治县人民政府信息系统安全检查工作,贯彻落实国家对于信息安全工作的各项要
2、求,在全县范围内对各乡镇、各部门信息系统安全工作进行全面检查,掌握我县党政信息系统安全状况,发现存在的主要问题和薄弱环节,完善信息安全制度,加强安全防护措施,提高信息安全水平。二、组织机构成立石林彝族自治县网络信息安全检查领导小组(以下简称领导小组)。组长:和加卫(县人民政府副县长)副组长:段圳宗(县信息产业办副主任)成员:雷振涛(县政府办副主任)李学(县国家保密局局长)张家友(县公安局网监大队大队长)张波(县信息产业办)领导小组下设办公室在县信息产业办,负责组织实施本次安全检查工作,由段圳宗同志兼任办公室主任,办公室工作人员从领导小组成员单位抽调。三、具体工作(一)检查范围:各乡镇人民政府,
3、县直各部委办局在内外网运行的办公系统、业务系统、网站系统等。各乡镇、各部门的重要业务系统、门户网站是检查重点。(二)按照政府信息系统安全检查实施办法、2010年度云南省政府信息系统安全检查指南(附件一),请各乡镇、各单位对照进行自检,并形成书面材料(附电子文档),填写2010年石林彝族自治县人民政府信息系统安全检查报告表(附件二、三)盖章并附电子文档,于2010年6月13日前一并报领导小组办公室。(三)针对当前政府信息系统存在的薄弱环节,按照云南省政府信息系统安全检查实施办法要求,重点检查以下内容:1信息安全组织机构。2日常信息安全管理。3等级保护与风险评估。4建设防范手段建设。5应急管理工作
4、开展。6信息技术产品和信息安全产品使用。7信息安全服务。8信息安全教育培训。9信息安全经费保障。10安全隐患排除及整改。(四)领导小组对县重点部门的网络信息安全进行现场抽查。(五)2010年6月中下旬接受市网络信息安全检查工作组到石林检查,具体检查单位根据市检查组通知临时确定。(六)2010年9月根据我县的信息安全检查结果,对检查中发现的问题,将按照政府信息系统安全检查办法的规定,责令相关部门限期整改,并追究有关人员的责任。(七)自2010年10月起,各乡镇、各单位开展2010年下半年信息安全检查工作。在上半年工作的基础上,进行自评、自查并形成书面材料(附电子文档),填写2010年度石林彝族自
5、治县政府信息系统安全检查报告表(附件二、三)盖章并附电子文档,于2010年10月15日前一并报领导小组办公室。四、工作要求各乡镇、各部门要把政府信息系统安全检查工作列入重要议事日程,加强领导,明确检查责任,落实专职的检查人员和经费,保证检查工作顺利进行。要求所有参与检查的人员必须严格按照云南省政府信息系统安全检查实施办法和2010年度云南省政府信息系统安全检查指南要求开展工作,要特别强调工作中注意信息安全和保密。涉及国家秘密的信息系统保密检查工作,按照国家保密管理规定执行。附件:12010年度云南省政府信息系统安全检查指南22010年石林彝族自治县人民政府信息系统安全检查情况报告表32010年
6、石林彝族自治县人民政府信息系统安全检查情况报告表附件12010年度云南省政府信息系统安全检查指南为指导规范2010年度云南省政府信息系统安全检查工作,依据国务院办公厅关于印发 政府信息系统安全检查办法 的通知(以下简称检查办法)等文件,参照国家信息安全技术标准规范,总结2009年度政府信息系统安全检查工作,制定本指南。一、检查目的依据国家及我省有关政策规定,在2009年12月开展政府信息系统安全检查工作基础上,对各部门信息安全工作进行全面检查,了解掌握政府信息系统安全总体状况,发现存在的主要问题和薄弱环节,完善信息安全管理制度,加强安全防护措施,提高信息安全工作水平。二、检查原则坚持 谁主管谁
7、负责、谁运行谁负责、谁使用谁负责 的原则,统筹安排、突出重点、明确责任、注重实效。各部门自行组织检查与工业和信息化委员会会同有关部门统一组织抽查相结合。部门管理的全国性信息系统安全检查工作,由主管部门统一组织部署。三、检查范围本指南所称政府信息系统安全检查,是指依据国家有关政策规定,参照国家信息安全技术标准规范,对政府信息系统安全工作进行检测评估、查找隐患、堵塞漏洞、规范管理、完善措施、落实整改、通报情况的过程,包括进行信息安全风险评估、安全检测、等级测评等。政府信息系统安全检查的范围是为各部门履行职能提供支撑的信息系统,包括自行运行维护管理以及委托其他机构运行维护管理的办公系统、业务系统、网
8、站系统等。各部门的重要业务系统、门户网站是检查重点。涉及国家秘密的信息系统保密检查工作,按照国家保密管理规定执行。四、检查依据(一)政策文件1.国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)2.国务院办公厅关于印发 政府信息系统安全检查办法 的通知(国办发200928号)3.国务院办公厅关于加强政府信息系统安全和保密管理工作的通知(国办发201517号)4.国务院办公厅关于印发国家网络与信息安全事件应急预案的通知(国办函2015168号)5.关于加强党政机关计算机信息系统安全和保密管理的若干规定(国保发200713号)6.云南省网络与信息安全协调小组关于印发加强党政机
9、关信息系统安全和保密管理工作意见的通知云信安发20152号7.其他有关政策规定(二)技术标准1.信息安全风险评估规范(GB/T20984-2007)2.信息安全风险管理指南(GB/Z24364-2009)3.信息系统安全等级保护基本要求(GB/T22239-2015)4.信息安全管理体系要求(GB/T22080-2015)5.信息安全管理实用规则(GB/T22081-2015)6.信息系统安全管理要求(GB/T20269-2006)7.信息安全事件分类分级指南(GB/Z20986-2007)8.信息安全事件管理指南(GB/Z20985-2007)9.信息系统灾难恢复规范(GB/T20988-2
10、007)10.信息安全应急响应计划规范(GB/T24363-2009)11.其他有关技术标准五、重点检查内容(一)信息安全组织机构检查信息安全工作主管领导、信息安全管理机构、各内设机构信息安全员等设置情况。按照国务院办公厅关于加强政府信息系统安全和保密管理工作的通知要求,各部门应明确一名副职领导主管信息安全工作,应指定一个专门机构承担信息安全管理工作,各内设机构应指定一名专职或兼职信息安全员。(二)日常信息安全管理1.人员管理。查验相关文档、文件、记录等,检查信息安全和保密责任制建立及落实情况,人员离岗离职信息安全管理情况,外部人员访问机房等重要区域管理情况,违反制度规定造成信息安全事件的责任
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 工作方案

链接地址:https://www.31ppt.com/p-4259147.html