附件:
信息安全自查报告参考格式
一、自查报告名称
×××(单位名称)信息安全自查报告
二、自查报告组成
自查报告包括主报告和报告表两部分。
三、主报告内容要求
(一)信息安全自查工作组织开展情况
概述此次安全检查工作组织开展情况、所检查的重要网络与信息系统基本情况。
(二)信息安全工作情况
对照《通知》要求,逐项、详细描述本单位在安全管理、信息安全等级保护制度落实、应急处置与灾备等方面工作的检查结果。
(三)自查发现的主要问题和面临的威胁分析
1.发现的主要问题和薄弱环节
2.面临的安全威胁与风险
3.整体安全状况的基本判断
(四)改进措施与整改效果
1.改进措施
2.整改效果
(五)关于加强信息安全工作的意见和建议
附表1:
信息系统定级备案情况汇总表
序号 | 信息系统所属单位名称 | 信息系统名称 | 安全保护等级 |
附表2:
未定级、撤销及变更备案信息系统情况表
序号 | 信息系统所属单位名称 | 信息系统名称 | 拟定安全保护等级 | 系统状态 |
①新建系统②撤销系统③变更备案系统 | ||||
附表3:
跨省全国联网信息系统基本情况调查表 (部机关和直属事业单位填写) | ||||||||||
序号 | 单位名称 | 信息系统名称 | 安全保护等级 | 部署模式 | 省级分支数量 | 省级分支等级 | 地市分支数量 | 地市分支等级 | 数据存储方式 | 备注 |
填表说明:1、本表统一按EXCEL格式填写,在表格内部不要合并单元格;2、“部署模式”分为:①部省两级部署②部省市三级部署;3、“省级分支等级”和“地市分支等级”如果不统一或未确定,可以填写拟确定的安全保护等级;4、“数据存储方式”分为:①分支系统存储数据②分支系统不存数据,有网络设备或前置设备等③分支系统不存数据,仅为终端;5、如有其他情况需要说明,请在备注栏内填写。 |