信息系统安全检查方案
一、检查内容
(一)安全管理制度落实情况。重点检查信息安全主管领导、管理机构和管理人员的落实情况,信息安全制度落实情况,信息安全经费保障情况。
(二)安全防范措施落实情况。重点检查安全技术措施的有效性以及安全防护措施的落实情况。
(三)应急响应机制建设情况。重点检查应急预案制定、演练、落实情况,应急技术支援队伍建设情况,重大信息安全事故处置情况以及系统备份情况。
(四)信息技术产品和服务国产化情况。重点检查使用国产产品情况,信息安全服务外包情况,以及对因特殊原因选用国外信息技术产品和信息安全服务的安全审查情况。
(五)安全教育培训情况。重点检查工作人员参加信息安全培训、掌握信息安全常识和技能、重点岗位持证上岗等情况。
(六)责任追究情况。重点检查对违反信息安全规定行为和造成泄密事故、信息安全事故的查处情况,对责任人和有关负责人的责任追究以及惩处措施落实情况。
(七)安全隐患排查及整改情况。重点检查对安全制度、防范措施、设备措施等方面存在的漏洞和薄弱环节的排查情况,以及分析产生问题和隐患的原因,研究制定和落实整改措施等情况。
(八)评估信息系统的安全风险状况。深入分析外部安全形式和内部防范措施的有效性,全面评估信息系统的安全风险状况。
此处内容需要权限查看
会员免费查看(二)明确责任分工。政府信息系统安全检查组负责组织现场检查,并将结果向市信息化领导小组办公室汇报。市信息化领导小组办公室负责组织、协调本次专项检查工作,公安局重点检查等级保护制度落实情况,保密局重点检查网络和信息系统保密管理情况,机要局重点检查密码设备使用和管理情况。各单位信息化主管部门,负责网络与信息安全检查组织实施、材料上报等工作,配合政府信息系统安全检查组进行检查。
(三)严格检查原则。政府信息系统安全检查实行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,每半年要进行一次全面的安全检查。办公系统、业务系统、门户网站要作为检查重点。
(四)严肃工作纪律。实施安全检查的单位和人员要严格遵守检查工作纪律,控制检查风险,加强保密措施,保证被检查的信息系统安全正常运行。检查结果除按规定报送外,不得提供给其他单位和个人。对违反信息安全和保密管理规定造成泄密事件和信息安全事故的,要依法追究当事人和有关负责人的责任。