青海省地方税务局办公室关于开展政府信息系统安全和保密自查工作的通知
(青地税办发〔2009〕17号)
西宁市、各自治州、海东地区地方税务局、东川工业园区、生物园区、甘河工业园区地税分局:
为进一步加强保密管理和政府信息系统安全管理,根据青海省人民政府办公厅《关于进一步规范和加强政府信息系统安全检查的通知》(青政办[2009]89号)和《关于在全省开展计算机及存储介质保密检查的通知》(青保发[2009]4号)要求,现就有关自查事项通知如下:
一、自查内容
(一)政府信息系统安全检查
1、安全制度落实情况。重点检查信息安全主管领导、管理机构和管理人员的落实情况,信息安全责任制和保密管理、密码管理、等级保护、重要部门(部位)人员管理等制度的建立和落实情况信息安全经费保障情况。
2、安全防范措施落实情况。重点检查身份认证、访问控制、数据加密、安全审计、责任认定以及防篡改、防病毒、防攻击、防瘫痪、防泄密等技术措施的有效性,以及计算机、移动存储设备、电子文档安全防护措施的落实情况。
3、应急响应机制建设情况。重点检查应急预案制定、演练、落实情况,应急技术支援队伍建设情况,重大信息安全事故处置情况,以及重要数据和业务系统的备份情况。
4、信息技术产品和服务国产化情况。重点检查终端计算机、公文处理软件、信息安全产品等使用国产产品的情况信息安全服务外包情况,以及对因特殊原因选用国外信息技术产品和信息安全服务的安全审查情况。
5、安全教育培训情况。重点检查工作人员参加信息安全教育培训、掌握信息安全常识和技能、重点岗位持证上岗等情况。
6、责任追究情况。重点检查对违反信息安全规定行为和造成泄密事故、信息安全事故的查处情况对责任人和有关负责人的责任追究以及惩处措施落实情况。
7、安全隐患排查及整改情况。重点检查对安全气度、防范措施、设备设施等方面存在的漏洞和薄弱环节的排查情况,以及分析产生问题和隐患的原因,研究制定和落实整改措施等情况。
8、安全形势、安全风险状况。系统、深入分析外部安全形势和内部防范措施的有效性,全面评估信息系统的安全风险状况,提出改进意见。