- 相關(guān)推薦
關(guān)于信息安全保障工作的總結(jié)范例
根據(jù)XXX局下發(fā)的《關(guān)于做好轄區(qū)證券期貨業(yè)信息安全保障工作的通知》精神,在十八大期間XXX證券XXX證券營業(yè)部成立了信息安全保障工作領(lǐng)
導(dǎo)小組,在組長XXX總經(jīng)理的領(lǐng)導(dǎo)下,制定計劃,明確責(zé)任,具體落實,確保了營業(yè)部證券信息系統(tǒng)能更好地保持良好運行,為十八大期間提供一個強有力的信息支持平臺。
一、信息安全狀況總體評價
信息系統(tǒng)運轉(zhuǎn)以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效降低,應(yīng)急處置能力切實得到提高,保證了十八大期間信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
二、 信息安全工作部署情況及采取的有效措施
1、加強領(lǐng)導(dǎo),成立了信息安全保障工作領(lǐng)導(dǎo)小組
為進一步加強信息安全保障工作,XXX證券XXX證券營業(yè)部成立了信息安全保障工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。安全工作領(lǐng)導(dǎo)小組組長為總經(jīng)理XX,副組長副總經(jīng)理XX,成員有合規(guī)專員XXX、信息技術(shù)專員XXX、客服主管XXXX、信息技術(shù)備崗人員XXX。
分工與各自的職責(zé)如下:XXX為信息安全保障工作第一責(zé)任人,全面負責(zé)計算機網(wǎng)絡(luò)與信息安全管理工作、XXXX負責(zé)信息安全保障工作的日常事務(wù)工作、XXXX負責(zé)信息安全保障網(wǎng)絡(luò)維護和日常技術(shù)管理工作、XXX負責(zé)日常信息安全保障應(yīng)急措施工作、XXX和XXXX負責(zé)信息安全管理的日常協(xié)調(diào)工作。
2、日常信息安全管理情況
建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對信息安全負首責(zé),主管領(lǐng)導(dǎo)負總責(zé),具體管理人負主責(zé)。制定了《計算機和網(wǎng)絡(luò)安全管理規(guī)定》,服務(wù)器和網(wǎng)絡(luò)有專人負責(zé)信息系統(tǒng)安全管理。制定了《外部人員訪問審批表》。存儲介質(zhì)管理,完善了《存儲介質(zhì)管理制度》,建立了存儲介質(zhì)領(lǐng)用文檔。運行維護管理,建立了《信息系統(tǒng)運行日志記錄表》,完善了《信息系統(tǒng)日常運行維護制度》。
3、信息安全防護管理
營業(yè)部計算機網(wǎng)絡(luò)已經(jīng)部署防火墻和XXXX上網(wǎng)行為管理系統(tǒng),可以有效拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,防范客戶端上非法、不安全的網(wǎng)站,防范外來的電腦惡意接入營業(yè)部網(wǎng)絡(luò)。安裝正牌XXXX的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進行協(xié)調(diào)處理。機房已經(jīng)啟
用機房環(huán)境監(jiān)控系統(tǒng),可以24小時有效的防范機房環(huán)境安全等突發(fā)事件。
4、信息安全應(yīng)急管理
進一步修訂了營業(yè)部信息系統(tǒng)應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合實際,不斷進行完善。按照每周、每月、每季的應(yīng)急演練要求,完成應(yīng)急演練計劃,演練文檔上報公司總部存檔。重要設(shè)備如服務(wù)器、主交換機、路由器等采用雙備份的措施。行情接收和通訊線路采用雙備份和多備份的多種手段。電力方面測試了發(fā)電機的正常啟動并增加了燃油儲備,以防備在維穩(wěn)期間電力突然中斷,可以自行發(fā)電,保障信息系統(tǒng)正常運行。
四、期間發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在工作過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我部實際,今后要在以下幾個方面進行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系雖然已經(jīng)建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是個別人員計算機安全意識不強、遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
整改方向:
一是要繼續(xù)加強對員工的計算機信息安全意識教育,加強對員工的機算機安全知識培訓(xùn)工作,提高做好信息安全工作的主動性和自覺性。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查。
三是要以制度為根本,在進一步完善信息安全制度的同時,提高信息安全工作的現(xiàn)代化水平,便于進一步加強對計算機信息系統(tǒng)安全的防范工作。
五、對信息安全工作的意見和建議
希望上級部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),進一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進一步強化信息系統(tǒng)的安全防范工作。
XXX證券XXX營業(yè)部 XXXX
20xx-x-x
【信息安全保障工作的總結(jié)】相關(guān)文章:
消防安全與保障工作總結(jié)03-18
信息安全保障制度范本(通用16篇)05-19
校園安全保障部工作總結(jié)08-27
食品安全保障工作總結(jié)范文07-27
數(shù)字化檔案信息安全的技術(shù)及管理保障論文12-01
保障工作總結(jié)12-29