河南省信息化工作领导小组办公室关于开展2012年度政府信息系统安全检查的通知

各省辖市工业和信息化局(委),省直管试点县(市)工业和信息化主管部门,省直各部门:

为了提高政府信息安全保障能力,根据《国务院办公厅关于印发<政府信息系统安全检查办法>的通知》(国办发〔2009〕28号,以下简称检查办法)要求,我办决定组织开展2012年度政府信息系统安全检查。现将有关事项通知如下:

一、检查内容

重点检查内容:管理制度、网络系统安全、主机系统安全、应用系统安全、物理安全、信息安全应急管理、信息安全教育培训、信息安全监察工作落实情况。具体见《河南省政府信息系统安全检查指导方案》(豫信化办〔2011〕26号)。

二、检查方式

(一)自查。各单位根据《河南省政府信息系统安全检查指导方案》的内容认真开展信息系统安全自查工作,自查结果形成自查报告并填写《2012年信息安全检查情况报告表》(附件1)。

(二)抽查。政府信息系统安全检查抽查工作由信息化主管部门按照“统一要求,分级负责”的原则组织开展。省信息化办负责抽查省直部门、省辖市;省辖市信息化主管部门抽查市直部门和所辖各县(市、区)。

三、抽查对象

省直部门:省政府办公厅、省发展改革委、省教育厅、省科技厅、省民委、省公安厅、省民政厅、省司法厅、省财政厅、省国土资源厅、省环保厅、省农业厅、省林业厅、省商务厅、省文化厅、省审计厅、省政府外侨办、省政府国资委、省工商局、省质监局、省新闻出版局、省体育局、省统计局、省旅游局、省粮食局、省安全监管局、省事管局、省人防办、省扶贫办、省文物局、省畜牧局、省国家税务局。

省辖市:开封市、洛阳市、濮阳市、安阳市、周口市、商丘市、信阳市、驻马店市、鹤壁市。

四、时间安排

(一)自查时间。2012年7月31日前完成自查并将自查报告报我办。

(二)抽查时间。2012年6月1日至2012年7月31日,抽查的具体时间另行通知。

(三)整改时间。各单位在接到整改通知后3个月完成整改工作。

五、检查报告

(一)报告内容和格式

检查报告的内容和格式按照《2012年信息安全检查情况报告编写参考格式》(附件2)要求撰写。根据检查结果的敏感程度确定检查报告密级,并在检查报告上明确标识。

(二)报送程序

各省辖市市直部门和所辖各县(市、区)的自查报告,报省辖市信息化工作领导小组办公室(以下简称市信息化办)。市信息化办根据各部门的自查情况和抽查情况,形成本地区的信息安全检查综合报告,报省信息化工作领导小组办公室(以下简称省信息化办)。省直部门、省辖市和省直管县(市)自查报告报省信息化办;信息安全专业测评机构检测的结果报省信息化办。省信息化办依据各地自查、抽查和安全检测的情况形成全省2012年度政府信息系统检查的报告,上报省政府和工业和信息化部。

(三)报送方式

各地、各部门按照程序报送检查报告,包括纸质文档和电子文档(光盘形式)。电子文档应使用符合国家标准《中文办公软件文档格式规范》(GB/T 20916-2007)的文档格式。支持国家标准文档格式的国家软件有:金山WPS Office、永中集成Office、中标普华Office、红旗贰仟Red Office等。

各单位涉密信息系统自查情况单独报送同级保密部门。

六、要求

(一)检查、抽查、整改各项工作要分别按照《河南省政府信息系统安全检查指导方案》(豫信化办〔2011〕26号)、《河南省政府信息系统安全检查抽查规范》(豫信化办〔2011〕22号)和《河南省政府信息系统安全检查整改规范》(豫信化办〔2011〕23号)等文件的具体规定认真执行,按时完成。

(二)检查结束后,各地各单位要认真进行总结,落实整改,各级信息化主管部门要及时通报检查结果;对工作成绩突出的单位和个人进行表扬,对问题较多的单位进行批评。对于整改不力,情节严重的单位,提交相关部门追究主管领导和当事人的责任。

(三)2012年5月30日前将2012年政府信息系统安全检查工作联系人报河南省信息化工作领导小组办公室。

联系单位:河南省信息化工作领导小组办公室

联系电话:许  良   0371-65509827 (传真)

陈之俊   0371-65952589

 

附件:1.2012年信息安全检查情况报告表

          2.2012年信息安全检查情况报告编写参考格式

          3.2012年政府信息安全检查工作联系人

 

                           二〇一二年五月七日

附件1 

2012年信息安全检查情况报告表

 

一、部门基本情况

部门名称

 

分管信息安全工作的领导

(本部门副职领导)

1姓名:               

2职务:               

信息安全管理机构

(如办公厅)

1名称:                

2负责人:                     职务:                

3联系人:                     电话:                

信息安全专职工作机构

(如信息安全处)

1名称:               

2负责人:                     电话:                

二、信息系统基本情况

信息系统情况

1信息系统总数:            个

2面向社会公众提供服务的信息系统数:              个

3委托社会第三方进行日常运维管理的信息系统数:               个

4本年度经过风险评估(含安全测评、等级测评)的系统数:       个

系统定级情况

第一级:         个     第二级:         个      第三级:         个

第四级:         个     第五级:         个      未定级:         个

互联网接入情况

互联网接入口总数:         个

其中:  □联通  接入口数量:         个  接入带宽:         兆

□电信  接入口数量:         个  接入带宽:         兆

□其他:                         接入口数量:       个 

接入带宽:         兆

三、日常信息安全管理情况

人员管理

1岗位信息安全责任制度:□ 已建立    □ 未建立

2重要岗位人员信息安全和保密协议:

□ 全部签订  □ 部分签订  □ 没有签订

3人员离岗离职信息安全管理规定:□ 已制定  □ 未制定

4外部人员访问机房等重要区域审批制度:□ 已建立  □ 未建立

资产管理

1资产管理制度: □ 已建立      □ 未建立

2设备维修维护和报废管理:

□ 已建立管理制度,且维修维护和报废记录完整

□ 已建立管理制度,但维修维护和报废记录不完整

标签:
留言与评论(共有 0 条评论)
   
验证码: