法搜网--中国法律信息搜索网
广西壮族自治区人民政府办公厅关于开展全区政府信息系统安全检查工作的通知

  (二)政府信息系统安全检查中涉及保密工作的,按照国家保密管理规定和标准执行;涉及密码工作的,按照国家密码管理规定执行;涉及信息安全等级保护工作的,按照国家信息安全等级保护管理规定执行。
  三、检查内容
  以保障新中国成立60周年国庆期间信息安全为重点,针对当前政府信息系统存在的薄弱环节,按照《检查办法》要求,重点检查以下内容:
  (一)安全制度落实情况。信息安全主管领导、管理机构和管理人员的落实情况,信息安全责任制和保密管理、密码管理、等级保护、重要部门(部位)人员管理等制度的建立和落实情况,信息安全经费保障情况。重点检查是否明确了一名主管领导负责信息安全工作,指定了一个机构承担信息安全管理工作,指定了专职或兼职安全员,建立并落实了岗位信息安全和保密责任制度;是否对新中国成立60周年国庆期间信息安全保障工作进行了专门部署。
  (二)安全防范措施落实情况。身份认证、访问控制、数据加密、安全审计、责任认定及防篡改、防病毒、防攻击、防瘫痪、防泄密等技术措施的有效性,计算机、移动存储设备、电子文档安全防护措施的落实情况。国庆前要重点检查是否对账户、口令、软件等进行了清理,是否对重要服务器上的应用、服务、端口和链接进行了检查。
  (三)应急响应机制建设情况。应急预案制定、演练、落实情况,应急技术支援队伍建设情况,重大信息安全事故处置情况,重要数据和业务系统的灾难备份情况等,特别是针对新中国成立60周年国庆是否制定完善了应急工作方案和工作计划。
  (四)信息技术产品和服务国产化情况。终端计算机、公文处理软件、信息安全产品、IC卡等使用国产产品情况,信息系统服务外包情况,对因特殊原因选用国外信息技术产品和信息安全服务的安全审查情况等。
  (五)密码技术与产品使用情况。采用密码技术进行保护的情况,尤其是违反国家密码管理规定使用密码技术与产品的情况。
  (六)安全教育培训情况。机关工作人员参加信息安全教育培训、掌握信息安全常识和技能、重点岗位持证上岗等情况。
  (七)责任追究情况。对违反信息安全规定的行为和泄密事故、信息安全事故的查处情况,对责任人和有关负责人的责任追究以及惩处措施落实情况。
  (八)安全隐患排查及整改情况。对安全制度、防范措施、设备设施等方面存在的漏洞和薄弱环节的分析排查情况,研究制定和落实整改措施等情况。
  四、工作分工


第 [1] [2] [3] [4] [5] 页 共[6]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章