- 相關推薦
網(wǎng)絡安全責任制檢查考核制度(精選12篇)
在當下社會,我們每個人都可能會接觸到制度,制度是要求成員共同遵守的規(guī)章或準則。制度到底怎么擬定才合適呢?以下是小編整理的網(wǎng)絡安全責任制檢查考核制度,希望對大家有所幫助。
網(wǎng)絡安全責任制檢查考核制度 篇1
為了加強領導,完善管理,建立嚴密的網(wǎng)絡安全人員組織機制,我校特成立網(wǎng)絡安全領導小組,領導小組日常基本工作要求如下:
1、提高認識,從講政治的高度認識網(wǎng)絡安全的重要性。
2、積極采取措施杜絕他人利用校園網(wǎng)從事危害國家安全、泄露國家機密、違法犯罪等活動。
3、制定、落實計算機系統(tǒng)安全操作規(guī)程,并定期檢討和更新,保證適應新時期的要求、可執(zhí)行性強。
4、組織相關規(guī)章制度、法律法規(guī)知識的.學習,加強計算機法制宣傳活動。
5、設立專門人員對計算機網(wǎng)絡、設備統(tǒng)一規(guī)劃和管理,做到設備不亂用、專職專人專責,落實各級責任人、工作任務清晰、責任到位。
6、每天必須進行系統(tǒng)巡查,包括檢查網(wǎng)站、論壇、留言板(BBS)等欄目內容,落實信息先審后發(fā)制度,及時發(fā)現(xiàn)問題。
7、每次系統(tǒng)變更(新增、減少、更改配置等)應做好備案登記,每周進行一次系統(tǒng)清點,對新變動的系統(tǒng)部分及時跟蹤。
8、每周對操作系統(tǒng)、防病毒系統(tǒng)進行升級、打補丁。
9、加強密碼設置和保護,設置復雜密碼,經常修改密碼。經常進行數(shù)據(jù)備份。
10、積極配合上級部門的計算機系統(tǒng)安全保障工作,積極了解最新的安全技術發(fā)展動態(tài)和規(guī)定。
11、發(fā)現(xiàn)網(wǎng)絡異常、系統(tǒng)遭到惡意攻擊和破壞、內容被刪改、或者出現(xiàn)不良、反動等信息跡象,不得馬上修復系統(tǒng)資料和數(shù)據(jù),應先立即保護好現(xiàn)場,備份案件記錄和歷史數(shù)據(jù),同時及時上報區(qū)教育網(wǎng)絡中心。
網(wǎng)絡安全責任制檢查考核制度 篇2
1、具體負責校園網(wǎng)網(wǎng)絡安全的管理,協(xié)調各部門實施校園網(wǎng)網(wǎng)絡安全的有關管理措施。
2、維護和管理學院網(wǎng)絡版殺毒軟件,監(jiān)控網(wǎng)絡病毒,并對用戶的網(wǎng)絡版殺毒軟件使用提供技術支持。
3、負責校園網(wǎng)網(wǎng)絡安全的管理,做好各服務器的防病毒和防篡改工作,對服務器進行定期查毒、殺毒,及時下載并安裝系統(tǒng)漏洞補丁,采取各種有效措施防止黑客攻擊和破壞。
4、對網(wǎng)絡的系統(tǒng)及環(huán)境進行安全維護,隨時監(jiān)督網(wǎng)絡情況,防止黑客入侵、病毒侵害及網(wǎng)絡安全,配合有關部門進行相應管理。
5、網(wǎng)絡安全人員要協(xié)助信息管理中心技術人員定期檢查有關網(wǎng)絡和服務器系統(tǒng)的'運行日志,定期和不定期地進行對全校校園網(wǎng)進行網(wǎng)絡安全檢查。
6、對校園網(wǎng)上的信息進行管理,隨時更新并查看WWW、FTP信息內容,刪除、屏蔽有害信息,為用戶提供內容豐富健康的信息服務。
7、定期檢查有關網(wǎng)絡和服務器系統(tǒng)的運行日志,定期和不定期對校園網(wǎng)進行安全檢查。
8、負責與省公安廳、市公安局等有關計算機安全監(jiān)察部門的聯(lián)系及有關材料的組織、匯總和上報工作。
9、網(wǎng)絡安全員根據(jù)國家、地方和學校的有關文件精神,根據(jù)校園網(wǎng)的工作需要,提出并組織制定和修訂校園網(wǎng)的有關網(wǎng)絡安全管理的各項規(guī)定并監(jiān)督實施。
10、網(wǎng)絡安全員須積極配合公安等安全和保密的有關執(zhí)法部門,對網(wǎng)絡違法案件進行調查和取證等工作。
11、做好校園網(wǎng)及學校各計算機的安全涉密工作。
網(wǎng)絡安全責任制檢查考核制度 篇3
一、嚴格遵守國家有關涉及互聯(lián)網(wǎng)方面的法律法規(guī);
二、堅決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機關的`網(wǎng)絡信息安全部門檢查;
四、按照備案要求,及時備案本單位在互聯(lián)網(wǎng)應用方面的變更信息;
五、在本單位建立網(wǎng)絡信息安全保護小組,并報公安機關的網(wǎng)絡安全部門備案;
六、根據(jù)本單位在互聯(lián)網(wǎng)應用的實際情況,在安全員、安全教育和培訓、機房管理、安全保護技術措施、巡視上報、用戶登記、帳號使用和操作權限管理等方面制定以下細則制度。
網(wǎng)絡安全責任制檢查考核制度 篇4
第一條所有接入網(wǎng)絡的用戶必須遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用連網(wǎng)計算機從事危害城域網(wǎng)及校園網(wǎng)防火墻、路由器、交換機、服務器等網(wǎng)絡設備的活動。不得在網(wǎng)絡上制作、發(fā)布、傳播下列有害內容:
。ㄒ唬┬孤秶颐孛埽:野踩;
。ǘ┻`反國家民族、宗教與教育政策的;
(三)煽動暴力,宣揚封建迷信、邪教、黃色淫穢,違反社會公德,以及賭博、詐騙和教唆犯罪的;
。ㄋ模┕晃耆杷嘶蛘吣笤焓聦嵳u謗他人的,暴露個人隱私和攻擊他人與損害他人合法權益的;
。ㄎ澹┥⒉贾{言,擾亂社會秩序,鼓勵聚眾滋事的;
。⿹p害社會公共利益的;
。ㄆ撸┯嬎銠C病毒;
。ò耍┓珊头ㄒ(guī)禁止的其他有害信息。
如發(fā)現(xiàn)上述有害信息內容,應及時向三門縣教育局現(xiàn)代教育中心或上級主管部門報告,并采取有效措施制止其擴散。
第二條在網(wǎng)站上發(fā)現(xiàn)大量有害信息,以及遭到黑客攻擊后,必須在12小時內向三門縣教育局現(xiàn)代教育中心及公安機關報告,并協(xié)助查處。在保留有關上網(wǎng)信息和日志記錄的前題下,及時刪除有關信息。問題嚴重、情況緊急時,應關閉交換機或相關服務器。
第三條任何單位和個人不得在校園網(wǎng)及其連網(wǎng)的計算機上收閱下載傳遞有政治問題和淫穢色情內容的信息。
第四條所有接入網(wǎng)絡的用戶必須對提供的信息負責,網(wǎng)絡上信息、資源、軟件等的使用應遵守知識產權的有關法律法規(guī)。對于運行無合法版權的網(wǎng)絡軟件而引起的.版權糾紛由使用部門(個人)承擔全部責任。
第五條嚴禁在網(wǎng)絡上使用來歷不明、引發(fā)病毒傳染的軟件,對于來歷不明的可能引發(fā)計算機病毒的軟件應使用公安部門推薦的殺毒軟件檢查、殺毒。
第六條認真執(zhí)行各項管理制度和技術規(guī)范,監(jiān)控、封堵、清除網(wǎng)上有害信息。為有效地防范網(wǎng)上非法活動、各子網(wǎng)站要加強出口管理和用戶管理。重要網(wǎng)絡設備必須保持日志記錄,時間不少于180天。
第七條上網(wǎng)信息管理堅持“誰上網(wǎng)誰負責、誰發(fā)布誰負責”的原則。對外發(fā)布信息,必須經局機關或各單位負責人審核批準后,才可發(fā)布(具體操作方法可參考“網(wǎng)絡信息發(fā)布管理制度”)。
第八條各單位和學校要確定一名行政人員為本單位(學校)網(wǎng)絡安全責任人,領導網(wǎng)管員(網(wǎng)管機構)做好本單位和學校的網(wǎng)絡和信息安全工作。建立崗位責任制和機房管理制度。網(wǎng)絡管理人員應加強責任心,保證現(xiàn)有各種網(wǎng)絡設備良好運行,充分發(fā)揮效率。
第九條單位和學校各信息終端用戶必須受網(wǎng)絡管理員監(jiān)督管理。整個單位和校園要統(tǒng)一出口、統(tǒng)一用戶管理。建立帳號登記管理制度,用戶帳號只能專人專用,方便日后的檢查和監(jiān)督工作。
第十條與城域網(wǎng)及單位和學校網(wǎng)絡相連的機房建設,應當符合國家的有關標準和規(guī)定,在電源防護、防盜、防火、防水、防塵、防雷等方面,采取規(guī)范的技術保護措施。
第十一條城域網(wǎng)及校園網(wǎng)站的系統(tǒng)軟件、應用軟件及信息數(shù)據(jù)要實施保密措施。接入互聯(lián)網(wǎng)網(wǎng)的計算機必須與本部門的涉密計算機信息系統(tǒng)實行物理隔離。涉密信息不得在上網(wǎng)設備上操作或存儲。信息資源保密等級可分為:
。ㄒ唬┛上騃nternet公開的;
(二)可向本城域網(wǎng)公開的;
(三)可向有關單位或個人公開的;
(四)可向本單位公開的;
。ㄎ澹﹥H限于個人使用的。
第十二條任何單位和個人不得利用聯(lián)網(wǎng)計算機從事下列活動:
。ㄒ唬┪唇浽试S,非法訪問教育城域網(wǎng)及校園網(wǎng)上網(wǎng)絡服務器、工作站、交換機、路由器及其它相關設備;對教育城域網(wǎng)上所具有的功能、程序、數(shù)據(jù)進行刪除、修改和增加;
。ǘ┪唇浽试S,擅自提供與教育無關的網(wǎng)絡服務;
。ㄈ┕室庵谱、傳播計算機病毒與破壞性程序;
。ㄋ模┢渌:逃怯蚓W(wǎng)絡安全的行為。
第十三條違反本管理制度,將提請有關部門視情節(jié)給予相應的批評教育、通報批評或行政處分、處以警告或停機整頓。觸犯國家有關法律、行政法規(guī)的,依照有關法律、行政法規(guī)的規(guī)定予以處罰;構成犯罪的,依法追究刑事責任。
第十四條故意輸入計算機病毒,造成危害城域網(wǎng)及子網(wǎng)站網(wǎng)絡安全的,按《中華人民共和國計算機信息系統(tǒng)安全保護條例》中第二十三條的規(guī)定予以處罰。
網(wǎng)絡安全責任制檢查考核制度 篇5
1、目的
維護公司計算機網(wǎng)絡安全、正常運行,確保服務器及各個終端正常使用。使網(wǎng)絡資源充分安全共享,為業(yè)務經營活動提供安全的網(wǎng)絡環(huán)境。
2、適用范圍
適用于公司內部辦公局域網(wǎng)絡,業(yè)務局域網(wǎng)絡、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡。
3、職責
3.1信息部
3.1.1系統(tǒng)管理崗負責公司整體網(wǎng)絡安全的規(guī)劃、管理及其相關的技術支持。
3.1.2系統(tǒng)管理崗負責公司網(wǎng)絡系統(tǒng)數(shù)據(jù)的安全備份。
3.1.3其它崗位協(xié)助系統(tǒng)管理崗進行公司網(wǎng)絡的安全管理。
3.2各部門
3.2.1負責各自部門使用的計算機網(wǎng)絡設備的`安全管理。
3.2.2負責各自部門數(shù)據(jù)的安全備份。
3.2.3負責及時通知信息部有關各自部門使用的計算機病毒發(fā)生情況及其它安全隱患情況。
4、工作程序
4.1公司整體網(wǎng)絡安全的規(guī)劃、管理。
4.2網(wǎng)絡安全信息的追蹤,黑客、病毒的日常防護工作。
4.2.1每天至少一次上網(wǎng)瀏覽相關網(wǎng)站,下載最新病毒代碼
4.2.2跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在公司內部網(wǎng)絡上。
4.2.3及時跟蹤防火墻的軟硬件升級信息。
4.3負責公司本部辦公網(wǎng)網(wǎng)絡安全防護工作。
4.3.1及時升級本公司網(wǎng)絡的最新病毒代碼。
4.3.2實時對各個工作終端進行病毒監(jiān)測。
4.3.3及時將染病毒的工作終端逐一脫離網(wǎng)絡。
4.3.4對染毒終端逐一進行全面查殺毒。
4.3.5及時對防火墻軟硬件進行升級。
4.3.6建立日常病毒記錄日志,記錄病毒代碼。(參見《病毒記錄日志》)
4.4監(jiān)督、檢查、落實公司本部業(yè)務、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡安全防護措施等工作。
4.5協(xié)助本部相關部門進行重要數(shù)據(jù)的定期備份。
4.6業(yè)務、辦公網(wǎng)數(shù)據(jù)的交換和相關數(shù)據(jù)輸入輸出的管理。
5、相關文件
《計算機及相關設備管理辦法》
《計算機機房管理制度》
6、記錄
《病毒記錄日志》
網(wǎng)絡安全責任制檢查考核制度 篇6
我區(qū)接到市信息化領導小組辦公室下發(fā)的《xx市信息化工作領導小組辦公室關于開展重點領域網(wǎng)絡與信息安全檢查的通知》后,高新區(qū)管委會領導十分重視,及時召集相關人員按照文件要求,逐條落實,周密安排自查,對機關各部局配備的計算機網(wǎng)絡與信息安全工作進行了排查,現(xiàn)將自查情況報告如下:
一、領導高度重視、組織健全、制度完善
近年來,高新區(qū)網(wǎng)絡與信息安全工作通過不斷完善,日益健全,管委會領導十分重視計算機管理組織的建設,本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網(wǎng)絡安全工作小組,并設有專門的信息管理人員,所有上傳信息都由辦公室主任負責審查其合法性、準確性和保密性。高新區(qū)會在有關部門的監(jiān)督和指導下,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《計算機病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責任制度》、《計算機及網(wǎng)絡保密管理規(guī)定》和《文書保密工作制度》等防范制度,將計算機信息系統(tǒng)保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
按照文件要求,高新區(qū)及時制定了高新區(qū)門戶網(wǎng)站安全突發(fā)事件應急預案,并根據(jù)應急預案組織應急演練。
二、強化安全教育,定期檢查督促強化安全教育
高新區(qū)在開展網(wǎng)絡與信息工作的每一步,都把強化信息安全教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區(qū)中心工作的有機組成部分,而且在新形勢下,網(wǎng)絡和信息安全還將成為創(chuàng)建“平安高新、和諧高新”的重要內容。為進一步提高人員網(wǎng)絡安全意識,我們還經常組織人員對相關部局進行計算機安全保護的檢查。通過檢查,我們發(fā)現(xiàn)部分人員安全意識不強,少數(shù)計算機操作員對制度貫徹不夠。對此,我們根據(jù)檢查方案中的檢查內容對不合格的部局提出批評,限期整改。各部局在安裝殺毒軟件時全部采用國家主管部門批準的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經殺毒的軟件、u盤等載體,不訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。單位電腦設備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲載體拆除或銷毀。
三、信息安全制度日趨完善
在網(wǎng)絡與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網(wǎng)絡信息安全相關制度,要求高新區(qū)管委會各部局提供的上傳內容,由各部局負責人審查簽字后報送至信息管理員,經辦公室主任審核同意后上傳;重大內容發(fā)布報管委會領導簽發(fā)后再上傳,以此作為高新區(qū)計算機網(wǎng)絡內控制度,確保網(wǎng)站信息的保密性。
對照《通知》要求,高新區(qū)網(wǎng)站在以往的工作中,主要作了以上幾方面的`工作,但還有些方面要急待改進。
一是要今后還要進一步加強與市政府信息中心聯(lián)系,以此來查找差距,彌補工作中的不足。
二是要進一步加強對高新區(qū)管委會工作人員的計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網(wǎng)絡與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務素質的提高當中。
三是要進一步健全網(wǎng)絡與信息安全管理制度,提高管理人員工作技能,經常聘請專業(yè)人員對管理人員進行培訓,把學到的知識真正融于網(wǎng)絡與信息安全保護工作中,而不是輕輕帶過;做到人防與技防結合,真正設置起一道網(wǎng)絡與信息安全工作的一道看不見的屏障。
網(wǎng)絡安全責任制檢查考核制度 篇7
學校接到重慶市巴南區(qū)教育委員會關于轉發(fā)巴南區(qū)信息網(wǎng)絡安全大檢查專項行動實施方案的通知后,按文件精神立即落實相關部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領導機構,加強責任落實
接到文件通知后,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網(wǎng)絡安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行誰主管誰負責、誰運行誰負責、誰使用誰負責的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我校網(wǎng)絡中心、功能室、微機室、教室、辦公室等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡入出口安全、數(shù)據(jù)安全等。物理安全主要是設施設備的防火防盜、物理損壞等。網(wǎng)絡入出口安全是指光纖接入防火墻—路由器—核心交換機及內網(wǎng)訪問出去的安全,把握好源頭。數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡更新登記、服務器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,并及時將應用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機,保證了我校網(wǎng)絡接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡中心服務器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統(tǒng)進行補丁升級,消除可能存在的.一切安全隱患,我校對外的服務器有2臺(FTP服務器、WEB服務器),F(xiàn)TP服務器只對外開放端口21,其余端口全部關閉。同樣WEB服務器只開放端口80,其余端口全部關閉,在方便師生使用的同時,要保障網(wǎng)絡的絕對安全,由于我校領導的高度重視,管理得當,我校從2001年建立校園網(wǎng)到現(xiàn)在,還沒有任何攻入內網(wǎng)的記錄。
4、強化網(wǎng)絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向學校匯報。
6、本期第三周我校在教職工大會組織老師學習有關信息網(wǎng)絡法律法規(guī),提高老師們合理、正確使用網(wǎng)絡資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關信息網(wǎng)絡法律法規(guī)相違背的事。
7、嚴格禁止辦公內網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網(wǎng)絡信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡終端300多個點,管理難度大,學校沒有多余的經費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡安全帶來了一定的風險。
2、我校的服務器共有5臺,但我們沒有一套網(wǎng)絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡管理上的精力有限,在網(wǎng)絡管理、資源整理,安全日志記錄上還有待于進一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎上,盡最大努力把我校網(wǎng)絡安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡環(huán)境。也殷切期望相關領導給我們指點迷津,謝謝。
網(wǎng)絡安全責任制檢查考核制度 篇8
為進一步做好先鋒系列網(wǎng)站網(wǎng)絡安全工作,根據(jù)文件要求開展先鋒系列網(wǎng)站網(wǎng)絡安全全面自查工作,現(xiàn)將我街道工作開展情況總結如下:
一、積極組織,明確分工。
接到通知后立即組織轄區(qū)內4個村的宣傳干事、黨務工作者及先鋒系列網(wǎng)站具體維護人員召開視頻會議,傳達上級文件精神,對全面自查工作做好安排部署,明確職責分工,提出具體要求。
二、強化學習,樹立標桿。
重點溫習《宣州先鋒網(wǎng)絡體系信息安全管理辦法》、《關于做好當前幾項重點工作的通知》及區(qū)宣傳思想工作交流中分享的《“新中國成立70周年”,這18種不規(guī)范表述請注意!》等相關內容,針對政治術語尤其是涉及到黨和國家主要領導的姓名、職務,黨的`最新理論成果等準確表述及撰寫工作報告、信息時應如何正確表達,怎么樣合理組織語言文字,形成結構最優(yōu)且連貫流暢文本做出標準,并要求全體機關工作人員以此為范本嚴格按照要求編撰工作信息、審查信息內容。
三、全面自查,獲有成效。
街道協(xié)助各村對先鋒系列網(wǎng)站發(fā)布的信息進行全面、細致、嚴謹排查,對照梳理相關要求及標準,認真核查各類工作信息內容并立即改正發(fā)現(xiàn)的錯誤。目前排查出問題若干,成效明顯,其中:
1、1篇圖片新聞只存在標題無內容,對此立即查閱相關資料并補充工作內容;
2、主題活動報告類7處措辭不規(guī)范,現(xiàn)均將“紀念”改為“慶!保敖▏备臑椤靶轮袊闪ⅰ;
3、部分村“本地概況”、“領導班子”欄未及時更新,導致職責分工不明確且相關數(shù)據(jù)出現(xiàn)錯誤,目前已根據(jù)實際更正相關信息,并切實加強網(wǎng)站維護與管理;
4、文本排版及分布問題2處,1處文字字體不統(tǒng)一,1處圖片未上傳成功;
5、3篇空白文檔,已刪除;
6、8處錯別字、6處語法錯誤均已改正。
另,各村均對網(wǎng)站密碼進行修改,增加密碼安全系數(shù)。
網(wǎng)絡安全責任制檢查考核制度 篇9
第一章 總則
第一條 為了加強我鄉(xiāng)網(wǎng)絡信息化安全管理,全面掌握全鄉(xiāng)各業(yè)務系統(tǒng)網(wǎng)絡與信息安全現(xiàn)狀,及時發(fā)現(xiàn)存在的薄弱環(huán)節(jié)和安全隱患,有效防范信息安全事件的發(fā)生,構建良好的網(wǎng)絡環(huán)境,規(guī)范網(wǎng)絡與信息安全檢查工作,制定本檢查考核制度。
第二條 網(wǎng)絡與信息安全檢查堅持“貴在真實,重在整改”的工作原則。
第三條 網(wǎng)絡與信息安全檢查工作由主要領導負責,分管副職組織實施,做到責任明確,措施到位。
第四條 本辦法適用政府各部門。
第二章 檢查方式和周期
第五條 網(wǎng)絡信息安全工作檢查采取自查、抽查和專項檢查相結合的方式。
(一)自查是各部門基于本辦法的要求,周期性開展的網(wǎng)絡與信息安全檢查。檢查工作可以由信息安全人員承擔,也可以委托具有相關安全認證資質的機構或邀請專家承擔。
(二)抽查是指網(wǎng)絡安全與信息化建設領導小組辦公室組織的網(wǎng)絡與信息安全檢查。網(wǎng)絡安全與信息化建設領導小組辦公室制定并實施政府的年度信息安全檢查計劃,檢查工作可以由部門相關信息安全人員承擔,也可以委托具有相關安全認證資質的機構或邀請專家承擔。
(三)專項檢查是由國家主管部門具有特定目的的網(wǎng)絡與信息安全檢查。檢查工作由檢查組織單位委托具有相關安全認證資質的機構或邀請專家承擔。
第六條 檢查周期。
政府每年至少開展一次自查工作。原則上可選在“兩會”與國慶節(jié)前進行,檢查重點為上次自查、抽查或者專項檢查問題的整改情況和發(fā)生變化的'系統(tǒng)。
(一)抽查工作是與階段性的重點工作、重大活動和節(jié)假日工作相結合而開展的。
(二)專項檢查工作是根據(jù)國家的階段性重點工作或者有針對性的網(wǎng)絡與信息安全事件而開展的。
第三章 檢查內容和方法
第七條 檢查內容可分為管理和技術兩個方面。
管理方面是檢查安全管理要求和流程的執(zhí)行情況;技術方面是檢查各軟、硬件系統(tǒng)是否符合安全技術要求、安全配置要求以及其它安全技術規(guī)范。
第八條 檢查方法應采取人工與技術手段相結合的方式進行,包括對系統(tǒng)進行基線檢查、漏洞掃描、滲透測試、日志審查、人員訪談、現(xiàn)場觀察、資料查閱等,確保檢查的有效性和完整性。
第四章 檢查流程和要求
第九條 檢查流程包括:制定計劃、準備、實施、改進等四個階段。
第十條 計劃階段。檢查前,組織者應制訂具體的檢查計劃,確定本次檢查范圍、重點內容、檢查方法、時間安排、人員安排、主要風險及防范措施等。
第十一條 準備階段。
(一)細化檢查內容。如:檢查的系統(tǒng)范圍,檢查的重點項,各個系統(tǒng)中增、刪、改等重點操作的指令與關鍵詞等。
(二)填寫《網(wǎng)絡與信息安全檢查表》。檢查表應包含依據(jù)標準、檢查方式、檢查內容、檢查方法、檢查結果、問題描述、檢查人員和被檢查人員簽字等內容。
(三)培訓。重點培訓檢查人員,說明檢查內容和方法、主要風險及防范措施、表格填寫要求、問題處理方法等。
(四)配置必要的技術裝備,如漏洞掃描工具、WEB掃描工具等。
第十二條 實施階段。
(一)按照《網(wǎng)絡與信息安全檢查表》進行檢查并如實記錄。
(二)檢查人員、配合人員共同簽字確認檢查結果。
(三)檢查結束后,檢查組織者編寫《網(wǎng)絡與信息安全檢查報告》,被檢查部門負責人在報告書簽字確認后,于3日內提交單位主管部門備案。
第十三條 改進階段。
(一)被檢查部門認真分析發(fā)現(xiàn)的問題,在7日內制訂相應的整改計劃及實施方案,做到“項目、措施、責任、時間和資金”五落實;
(二)整改完成后,向網(wǎng)絡安全與信息化建設領導小組辦公室提交《網(wǎng)絡與信息安全檢查整改情況報告》,并提請復核。
第十四條 《網(wǎng)絡與信息安全檢查報告》、《網(wǎng)絡與信息安全檢查整改情況報告》等相關文檔,經過審批后存檔。
第十五條 對于國家主管部門組織的各種網(wǎng)絡與信息安全檢查,被查部門要以電話、傳真或電子郵件形式及時上報至網(wǎng)絡安全與信息化建設領導小組。被檢查部門應按照本辦法相關要求進行改進,妥善保留有關檢查結果和報告并存檔。
第十六條 各種形式的檢查都應獲得相應授權,不得違反相關信息安全管理規(guī)定要求,應遵循對應用系統(tǒng)影響最小化的原則,嚴格控制可能帶來高風險的檢查方法;對于在線業(yè)務系統(tǒng)的評估檢查時間必須避開業(yè)務高峰時期。
第五章 評價與考核
第十七條 檢查考核組將按照《黨委(黨組)網(wǎng)絡意識形態(tài)工作責任制實施細則》,對各網(wǎng)絡與信息安全檢查工作、檢查結果以及整改情況進行評價考核。
第十八條 網(wǎng)絡安全建設和績效納入審計范圍,作為領導班子、領導干部考核評價的主要內容。
第十九條 在網(wǎng)絡與信息安全檢查與整改工作中弄虛作假的,一經查實,將按照有關管理制度對該部門的相關領導和責任人進行處罰。
第六章 附則
第二十條 本制度自印發(fā)之日起實行。
第二十一條本制度由xx鄉(xiāng)網(wǎng)絡安全與信息化建設領導小組辦公室負責解釋。
網(wǎng)絡安全責任制檢查考核制度 篇10
一、日常安全檢查
1、一般工作崗位上的職工應在上班工作前,下班離崗前對有關的安全注意事項進行檢查。
2、生產崗位上的操作工人,必須按時間、地點、路線資料進行認真巡回檢查。
3、班組長和班組安全員在上班后應督促檢查本班組人員對各種規(guī)章制度的執(zhí)行情景,發(fā)現(xiàn)不安全因素應及時處理,力求工作中避免事故的發(fā)生。
4、在交接班時,有關安全方面的問題也必須認真交接。接班后并作認真檢查,發(fā)現(xiàn)問題及時解決,解決不了的要上報作業(yè)區(qū),同時將情景寫在交接班日記上。
5、安全、技術部門應堅持經常深入現(xiàn)場,進行安全檢查,聽取群眾意見,發(fā)現(xiàn)不安全問題,及時督促有關部門加以解決。
6、各級領導每日在布置工作的同時,要布置安全工作,并對所屬部門進行安全檢查。檢查的形式能夠是現(xiàn)場巡回檢查、在調度會議上和交接班日記上檢查,夜間值班檢查。檢查的資料:
(1)、生產前的準備工作。
(2)、生產前的安全情景。
(3)、各類規(guī)章制度或注意事項執(zhí)行情景。如安全操作規(guī)程、崗位職責制,工藝控制指標和勞動紀律等。
(4)、安全設備。消防器材及防護用具的配備和使用情景。
(5)、日常安全教育和安全活動日的活動情景。
(6)、檢修中的安全工作情景。
(7)、公司負責生產的領導應經常對各單位的安全工作進行指導。
二、定期安全檢查
(1)、各單位和部室每周進行一次安全自查。每月月底將檢查情景、隱患整改情景上報安全主管部門。
(2)、公司每月組織一次聯(lián)合安全大檢查。
Ⅰ、春季安全大檢查是以防雷、防靜電、防觸電、防建筑物倒塌為重點。
、、夏季安全大檢查是以防暑降溫、防訊為重點。
、蟆⑶锛景踩髾z查是以防火,安全防護設備和防凍保溫為重點。
、簟⒍景踩髾z查是以防火、防爆、防毒、防雪、防滑為重點。
季節(jié)性安全生產檢查是群眾性的安全大檢查,由生產指揮中心負責組織,各職能部門,各單位可結合崗位職責制,根據(jù)不一樣的檢查資料有計劃地進行檢查。要邊檢查,邊改善,及時地總結和推廣先進經經,如有限于物質技術條件當時不能解決的問題,也應當訂出計劃,按期解決,務必作到條條有著落,件件有交待。
(3)、每逢節(jié)假日都要進行一次節(jié)日前檢查,聯(lián)合組織有關單位和科室參加,包括元旦、春節(jié)、勞動節(jié)、國慶節(jié)前的四次檢查,主要是檢查節(jié)日的安全消防措施,如節(jié)日值班、安全保衛(wèi)、消防、節(jié)日生產準備等。
三專業(yè)性安全檢查
(1)、根據(jù)某些生產和特殊設備存在問題,組織專業(yè)性檢查,以便重點發(fā)現(xiàn)某項專業(yè)和不安全問題,經過檢查整改加以消除。專業(yè)性安全檢查對象是:電氣設備,起重設備、鍋爐、壓力容器、消防設施、危險易燃易爆物品等的檢查。
(2)、專業(yè)性安全檢查,以專業(yè)技術人員為主,組織有關部門和人員,按安全技術規(guī)定的`資料進行檢查,每年不得少于一次。
(3)、專業(yè)性安全生產檢查的每一個項目,必須作好詳細登記,每次檢查都必須對前次檢查登記的問題進行復查。
四、不定期安全檢查和安全互檢
公司生產指揮中心安全主管部門根據(jù)情景需要組織不定期安全檢查、抽查和組織各部門、各單位進行互檢。
五、檢修前安全檢查
(1)、各種設備在需要檢修時,首先都要由檢修中心會同設備、安全、技術和有關部門進行安全檢查,經檢查合格后,方準許進入現(xiàn)場開展檢修工作。
(2)、需要高空作業(yè)時,必須進行檢查如爬梯是否保險,梯子底端有無防滑橡皮,作業(yè)面附近有無高壓電源等不安全因素。
(3)、在檢修中需要動火的,在檢查時要檢查防火措施是否可靠。
(4)、檢查電器、機械裝置與外界聯(lián)接是否斷開。
(5)、檢查安全要求標記或危險標記是否都已做好。
六、檢修完工后設備開工前的檢查
由主管生產的廠長,組織有關人員,對檢修完工后開工前的準備工作進行安全檢查,異常是重大設備和精、細設備的檢查有關單位是必須參加的。檢查資料主要有以下幾個方面:
(1)、檢修工程是否完全結束,檢修人員和檢修設備是否撤離現(xiàn)場。
(2)、要檢查檢修人員所帶工具是否已經全部收齊,以免工具失落在裝置內或裝置的某一部位而影響裝置的正常運轉和生產或發(fā)生設備、人身事故。
(3)、檢修和新裝的設備,都必須貼合質量標準,有無漏氣、油現(xiàn)象。
(4)、有關安全裝置及其他安全防護設施是否安全可靠。
(5)、各種管線是否暢通無阻。
(6)、電氣設備電源是否接線完好、有無漏電現(xiàn)象,接地裝置是否完好可靠,接地電阻必須貼合要求。
(7)、照明、消防設備是否齊全好用。
七、隱患整改
(1)、對安全檢查中發(fā)現(xiàn)的安全隱患要分級管理、限期整改,職責要落實到人。
(2)、公司生產指揮中心安全管理部門在安全檢查中發(fā)現(xiàn)的安全隱患或重大安全隱患,直接向各單位下達隱患整改通知書,要求各單位限期整改,并將整改結果上報公司生產指揮中心安全管理部門。重大安全隱患上報公司領導。
(3)、各單位安全管理人員發(fā)現(xiàn)的安全隱患可直接下達隱患整改通知書,各作業(yè)區(qū)接到整改通知書要認真整改,采取措施消除事故隱患。
八、考核
(1)、企管處根據(jù)本規(guī)定對各部門、各單位的安全生產工作進行檢查考核。
(2)、安全檢查的結果要列入安全評比活動資料中。
網(wǎng)絡安全責任制檢查考核制度 篇11
1、目的和適用范圍
1、1目的
為了能盡早地發(fā)現(xiàn)不安全隱患,及時采取有效的安全防范措施,保證安全生產,特制訂本制度。
1、2適用范圍
本程序適用于公司所有部門的安全管理。
2、職責
行政本部安保部(以下簡稱安保部)負責公司范圍內的安全檢查。
各部門負責本部門范圍內的安全檢查。
3、管理資料
3、1公司安全委員會組織各部門對公司進行每季一次的安全檢查和抽查。
3、1、1安保部負責每月不少于一次的安全全面檢查。
3、1、2節(jié)前安全檢查:每年的元旦、春節(jié)、五一勞動節(jié)、國慶節(jié)的'節(jié)日之前進行安全大檢查。
3、2定期安全檢查的主要資料
3、2、1勞動保護、安全制度、操作規(guī)程落實情景。
3、2、2安全技術、隱患整改落實情景。
3、2、3《化學品管理程序》、《廢棄物管理程序》等管理制度的執(zhí)行情景。
3、2、4各種電氣、機械設備的安全狀況。
3、2、5《應急準備與響應重點范圍》的安全狀況。
3、2、6特殊工種作業(yè)情景。
3、3季節(jié)性安全檢查:高溫、寒冬、臺風季節(jié)、梅雨季節(jié)的防范檢查。
3、4經常性檢查
3、4、1安保部必須做好每一天的安全巡邏,并做好記錄。
3、4、2部門、車間做好職能范圍內的安全自查工作
網(wǎng)絡安全責任制檢查考核制度 篇12
根據(jù)《中華人民共和國網(wǎng)絡安全法》《xxx省黨委(黨組)網(wǎng)絡安全工作責任制實施細則》等文件精神,按岳陽市互聯(lián)網(wǎng)信息辦公室《關于開展全市關鍵信息基礎設施網(wǎng)絡安全檢查的通知》,xxxx認真查找網(wǎng)絡與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風險,提高應急處置能力,確保網(wǎng)絡與信息安全,自查自糾,認真整改,F(xiàn)將有關情況報告如下:
xxxx對網(wǎng)絡信息安全工作一直十分重視,成立了以教育局長**為組長的網(wǎng)絡信息安全管理領導小組;建立健全了《加快推進教育網(wǎng)絡信息與信息安全工作方案》《區(qū)教育局重點領域信息公開實施方案》等網(wǎng)絡安全責任制和有關規(guī)章制度,確立了辦公室統(tǒng)一管理,各股室負責各自的網(wǎng)絡信息安全工作的工作機制。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密,網(wǎng)絡信息安全保密工作扎實,效果較好。近年來未發(fā)現(xiàn)網(wǎng)絡安全問題。
一、基本情況
1、我區(qū)教育信息建設“三通兩平臺”正在建設中,中心機房、和xx教育云平臺等還沒有建成。教育局互聯(lián)網(wǎng)接入xx區(qū)電子政務外網(wǎng),教育局機關共有48臺電腦上網(wǎng)。
2、12345政府公眾服務熱線終端。用于接收市政府12345派發(fā)熱線,依托區(qū)電子政務外網(wǎng)聯(lián)接,電腦終端1臺,專機專人專用。
3、xx省教育電子公文傳輸系統(tǒng),終端1臺,專機專人專用,用于接收省教育廳下發(fā)文件,每月手機驗證才能進入該系統(tǒng)。
4、xx省信訪系統(tǒng),受理xxx省網(wǎng)上投訴平臺申訴、求決類信訪等事項,采用專用的客戶端和電子數(shù)字認證才能訪問系統(tǒng)。
5、中小學生學籍管理信息管理系統(tǒng)、xxx基礎教育資源網(wǎng)、全國一師一優(yōu)課平臺、xxx中小學教師發(fā)展網(wǎng)、中國教育統(tǒng)計等平臺,采用B/S架構,用戶通過IE瀏覽器即可使用,不同級別管理員管理權限不同,管理員密碼與手機梆定,不定期更改密碼。
二、主要問題及整改情況
在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況。
1.存在問題。在自查過程中主要存在以下情況:
一是投入不足。由于xxxx缺少專業(yè)技術人員,且區(qū)財政在信息系統(tǒng)安全方面可投入的資金有限,因此在網(wǎng)絡與信息安全建設過程中投入的'力量有限;
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關信息系統(tǒng)安全的所有方面;
三是在遇到計算機病毒侵襲等突發(fā)事件上,處理不夠及時。
2.整改情況。針對以上存在的問題,我們將做好四個“繼續(xù)”。
一是繼續(xù)完善并執(zhí)行信息安全工作制度,按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,應經常不定期的對信息安全工作制度執(zhí)行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高信息人員安全防護意識;
二是繼續(xù)抓好制度落實,在進一步完善網(wǎng)絡與信息安全制度的同時,安排專人密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;
三是繼續(xù)加強對全局領導干部、網(wǎng)絡信息人員的安全意識教育,提高做好信息安全工作的主動性和自覺性;
四是繼續(xù)加強加大對全局信息線路、信息系統(tǒng)等方面的及時維護、保養(yǎng)、更新力度。
五是加強網(wǎng)絡信息發(fā)布,有嚴格的操作程序和審核程序,建立專門的信息發(fā)布臺賬,做到有據(jù)可查。
六是加強人員管理與培訓。每年對網(wǎng)絡安全管理員進行培訓,主要學習對各種硬件設備進行網(wǎng)絡安全配置操作,并實施考核。
xxxx無專門的信息科或信息中心負責網(wǎng)絡安全,信息化安全有關工作由辦公室負責。近年來,xxxx無自行開發(fā)的依托網(wǎng)絡運行的軟件系統(tǒng),也無服務器和相關存儲設備,根據(jù)下發(fā)的關鍵信息基礎設施調查流程,我們認為xxxx目前暫無關鍵信息基礎設施,無法填報相關關鍵信息基礎設施表格。今后,xxxx網(wǎng)絡和信息化建設有變動時,我們將及時向有關部門申報相關情況,做好網(wǎng)絡安全自查。
【網(wǎng)絡安全責任制檢查考核制度】相關文章:
安全生產責任制及考核制度09-23
安全生產責任制考核制度03-25
網(wǎng)絡安全檢查總結09-05
安全檢查考核制度模板05-16
安全生產責任制管理考核制度(精選10篇)05-27