- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统安全自查报告
一、自查情况
1、安全制度落实情况 : 目前我院已制定了 网络安全管理制度 、
计算机信息系统安全必威体育官网网址管理制度 、涉密人员管理制度 等制度并
严格执行。信息管护人员负责信息系统安全管理,密码管理,且规定
严禁外泄。
2、安全防范措施落实情况 : (1) 计算机经过了信息系统安全技术检
查,并安装了防火墙,同时配置安装了专业杀毒软件,加强了在防篡
改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。 (2) 禁止使用来历不明或未经杀毒的一切移动存储介质。 (3) 在安装杀毒软件时采用国家主管部门批准的查毒杀毒软件适时查毒和杀毒, 不使用来历不明、未经杀毒的软件、软盘、 光盘、 u 盘等载体,不访问非法网站,自觉严格控制和阻断病毒来源。 在单位外的 u 盘,不得携带到单位内使用。 (4) 安装了准入准出管理系统,对内部网络中出现的内部用户未通过允许私自联到外部网络的行为进行检查。 对外来终端接入医院网络必须进行健康度审查, 直至符合相关要求后, 经管理员审核才能接入医院网络。 对接入互联网的终端计算机采取控制措施, 包括实名接入认证、 IP 地址与 MAC地址绑定等,定期对终端计算机进行安全审计;规范化使用终端软硬件,不得擅自更改软硬件配置,不得擅自安装软件,严禁在计算机上安装非法盗版软件; 监控系统开启服务与程序情况,关闭不必要的服务、端口、来宾组等,防止恶意程序后台
运行,防止安装过多应用软件及病毒、木马程序的自运行;加强网络访问控制,防止计算机进行违规互联, 防止信息因共享等方式进行违规流转,防止木马、病毒在信息系统内大规模爆发。 (5) 安装了防病
毒系统、威肋预警系统,服务器安装支持统一管理的防病毒软件,及时更新软件版本和病毒库 ; 整改配备威胁管理平台和杀软,主机与网络的防范产品统一管理, 且必须与终端杀毒软件属不同的安全库; 定期(如每半年年) 进行系统漏洞扫描,并根据扫描发现的漏洞开展整改工作,应定期(如每月)对恶意代码查杀结果进行分析,对于查杀发现的病毒及其传播、感染方式进行通告,并出具分析报告,及时更新操作系统的安全补丁, 更新前应对补丁进行测试, 确认其不影响操作系统的业务性能后,再安装系统安全补丁。 (6) 安装了数据库审计系统(防统方)软件, 审计范围覆盖到服务器上的每个操作系统用户和数据库用户; 审计内容包括重要用户行为、 系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件; 审计记录包括事件的日期、时间、类型、主体标识、客体标识和结果等;保护审计记录,避免受到未预期的删除、修改或覆盖等;对医院数据库几张重要的表格(统方) 采取相应的安全措施,降低国家省里卫计委三令五声的统方信息泄露事件。整改配备数据库审计系统(反统方) ,对重要客户端的审计和审计报表计记录的保护。 部署数据库审计系统, 赋予安全管理员审计系统管理权限, 其中系统管理员无审计系统日志访问权限,安全管理员无数据库系统管理权限; (7) 安装了网闸隔离设备,医院内网与外网原本是物理上隔离, 因部份数据需要内外网进行
交互,采用专用三机统的安全网闸来实现内外网数据交互, 保障安全。3、应急响应机制建设情况 : (1) 制定了初步应急预案,并处于不断完善阶段。 (2) 对信息系统数据进行定期备份, 以降低或消除各种灾难对正常工作的影响。
4、信息技术产品应用情况 : 使用防火墙、安全网闸与入侵检测系统,
有效保护信息系统安全。
5 、信息安全教育培训情况 : (1) 我院不断加强对计算机使用者的安
全培训工作,强化每一个使用者安全使用网络的能力, 提高安全防范
意识,对每台入网计算机的使用者、 ip 地址进行登记造册。 (2) 组
织人员参加网络安全员培训。 增强内部人员的信息安全防护意识, 有
效提高信息安全防护能力。
二、信息安全检查发现的主要问题及整改情况
1 、目前存在的问题 : (1) 规章制度体系初步建立,但还不够完善,
未能覆盖信息系统安全的所有方面。 (2) 不少信息系统使用人员安全
意识不强,在管理上缺乏主动性和自觉性。 (3) 网络安全技术管理人
员配备较少,信息系统安全方面投入的力量有限。
2、整改措施 : (1) 再次检查规章制度各个环节的安全策略与安全制
度,并对其中不完善部分进行重新修订与修改, 切实增强信息安全制
度的落实工作, 不定期对安全制度执行情况进行检查。 (2) 继续加强
人员的安全意识教育,提高人员安全工作的主动性和自觉性。 (3)
加大对线路、系统等的及时维护和保养,加大更新力度。提高安全工
作的现代化水平,便于进一步加强对计算机信息系统安全的防范和信
息系统安全工作。
三、对信息安全检查工作的意见和建议
1、加强信息网络安全技术人员培训,使安全技术人员及
您可能关注的文档
- 体育生职业规划学习范文.docx
- 作业2:学情及学习教案效果诊断标准表格范例范例.docx
- 供应商年度评估标准表格范例范例.docx
- 保健酒营销策划实施的方案.docx
- 保安门岗岗位的职责岗位.docx
- 保温节能实施的方案.docx
- 保证食品安全卫生学习管理标准的制度.docx
- 保险经纪公司业务操作规范总结的流程的大纲纲要.docx
- 信息安全学习管理标准的制度汇编.docx
- 信息安全风险评估检查的流程的大纲纲要网络设备安全评估检查标准表格范例范例CiscoRouter.docx
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
最近下载
- 2022年新高考全国Ⅰ卷英语真题.docx VIP
- 《0-3岁婴幼儿身心发展与教养》PPT教学课件.pptx VIP
- 《0-3岁婴幼儿身心发展与教养》课件06婴幼儿语言的发展及教养.pptx VIP
- 护士生涯人物访谈 .pdf VIP
- 体育职业生涯规划书课件.pptx VIP
- AB SCIEX 6500 质谱系统在食品安全中的应用.pptx VIP
- 《0-3岁婴幼儿身心发展与教养》课件05婴幼儿记忆的发展及教养.pptx VIP
- C-Primer-Plus第六版中文版习题答案.doc
- 《0-3岁婴幼儿身心发展与教养》课件09婴幼儿意志的发展及教养.docx VIP
- 新能源学生职业生涯规划与管理.pptx VIP
文档评论(0)