网络机房安全自查报告(整理3篇)
网络机房安全自查报告
根据哈尔滨中心支行关于在全省范围内开展信息安全检查的通知精神和双鸭山市中心支行的具体要求,我县支行针对自身机房环境、电子设备运行情况、UPS运行及电池使用情况、防雷设备及检测情况、安全管理制度及岗位设置情况等方面进行了深入自查,自查结果如下:
一、基本情况
经自查,我支行网络管理、计算机安全保密管理及业务应用系统运维管理等基础工作扎实,实现了信息技术工作的安全有效开展。未发生网络管理、计算机安全保密管理及业务应用系统运维管理方面信息技术风险案件或重大事故。
二、自查情况
(一)计算机场地管理方面
(1)我县支行为独立计算机机房,网络设备、通讯设备等与营业室办公场所设置于不同区域,有单独出入口,实行分区防护。
(2)我县支行计算机机房内有空调装置,无暖气设备,顶棚及壁板采用防火材料,符合GBJ16《建筑设计防火规范》中规定的防火等级。但机房灭火器为干粉式,不符合机房灭火器应为二氧化碳式之规定。
(3)我县支行计算机机房因与业务办公场所设置于不同区域,不存在办公桌椅、纸张、用电设备等易燃易爆隐患。
(二)设备设施管理方面
(1)我县支行机房供电设备:机房UPS一套,机头品牌艾默生,UPS电池为8块,使用时间为1年,不存在超期使用现象,可支持主要业务连续用电2个小时左右。
(2)机房强弱电综合布线规整,无飞线现象。
(三)场地运行维护管理方面
我县支行计算机机房与业务办公场所设在不同区域,有单独门禁及出入口控制。外来人员出入需登记,但存在漏登现象。
三、整改措施
针对自查发现的上述问题,我行要研究整改措施,进一步加强科技工作。
(一)切实加强计算机机房与基础设施管理,规范安全操作,合理配置各项设施,进一步提高设施维护,为信息系统和网络提供一个良好的运行环境。
(二)针对机房灭火器不符合要求、外来人员出入登记不全等现象,我支行将尽快购置合格灭火器产品,并完善人员出入登记制度。
(三)加强科技人员培训,熟悉科技管理制度和技术水平,不断提高科技人员业务能力,保障全行系统安全、平稳、有效地运行。
网络机房安全自查报告
一、整体情况
1、机房位于建筑物的层,面积平方,楼板荷载KN/平方米。
2、机房整体初建竣工时间。
3、最后升级时间。其中UPS主机年UPS电池月,精密空调20xx年7月,环境监控系统20xx年7月。
二、设备参数情况
1、市电供电回路数共路,其中第路,第路,第路KVA。
2、有后备供电措施。
3、UPS主机共其中第台KVA,第台KVA,第台KVA,单机运行。
4、UPS电池后备时间设计为AH,共块。
5、机房有精密空调。如有,共台,其中第KW,第台制冷量KW,第台制冷量KW,第台制冷量KW,第台制冷量KW。
6、无气体消防系统。启动方式为,自动年检到期日为20XX年12月。
7、有有效的防雷措施。
三、设备保修情况
截至填报日止,设备的保修截至日期和级别情况:
1、空调,保修截止年日,第三方,响应级别到达现场时间0小时。
2、UPS,保修截止年日,第三方,响应级别到达现场时间5小时。
3、供配电,保修截止年月日,响应级别到达现场时间。
四、设备运行指标
1、UPS近2周的负载率平均值为。
2、空调近2周的温度平均值22℃,湿度%,温度值24℃。
3、电池近2周的电压值V,最低值,平均值V。
五、设备巡检情况
1、空调巡检频率,每年次,最后一次巡检时间为20XX年4月15日。
2、UPS巡检频率,每年x月xx日。
3、消防系统巡检频率,每年次,最后一次巡检时间为20XX年3月15日。
4、电池放电频率,每年次,最后一次放电时间为月日。
六、常见问题检查
1、设备有无老化情况,如有,请说明。
2、电缆线材有无老化情况,如有,请说明。
3、空调有无制冷能力不足的情况,如有,请量化说明。
4、UPS有无容量不足,负载率高的情况,如有,请量化说明。
5、电池有无后续能力不足的情况,如有,请量化说明。
6、机房有无物理指标不足的情况,如有,请说明。
七、机房现状及整改方案
我公司机房整体情况一般,主要问题是由于公司部门和办公室的经常调整,导致配线架线路比较凌乱,我部近期将进行整改,利用周末或晚上时间,将机房线路重新整理,整理完成时间在20XX年8月1日前。
网络机房安全自查报告
按照上级领导的指示,我行认真贯彻《关于加强20xx年重要时期金融信息安全保障工作的通知》精神,为充分做好重要时期金融网络和信息系统安全保障工作,防范我行信息科技风险,保障计算机系统运行和操作安全,建立和完善信息科技风险管理机制。对我行的信息科技工作进行了一次全面的自我评估及审查。现将审查情况报告如下:
一、组织架构、制度建设及管理情况
1.信息科技治理组织架构
(1)我行在董事会下设科技信息安全管理委员会,行长室下设信息科技管理委员会,信息安全管理委员会下设应急处理领导小组。
科技信息安全管理委员会全面负责领导和协调本行科技信息安全。
科技管理委员会负责统一规划全行的信息化建设,指导和监督科技部门的各项工作,审议全行计算机网络的设计方案、软件项目招标、设备招标和统一采购及日常管理中重大问题的研究和建议。
信息系统应急处理领导小组负责组织制定全辖应急处置的实施细则,统一组织、协调、指导、检查全辖应急处置的管理;负责全辖信息系统突发事件的应急指挥、组织协调和过程控制
(2)我行成立了科技管理部和科技开发部,做到科技运维和科技开发有效分离,加强了信息科技治理。
(3)科技风险审计工作由我行稽核审计部完成,信息科技风险管理由风险管理部门完成。
(4)在支行层面则设立合规员,负责各支行科技信息相关风险监控和报告。
2.信息科技管理制度建设
(1)安全管理
对安全管理活动中的各类管理内容建立安全管理制度,制定了由安全策略、管理制度、操作规程等构成的全面的信息安全管理总则《江苏xx农村商业银行计算机信息系统安全管理制度》,安全管理制度经信息安全领导小组审定,审定周期为一年一次,并且及时发现缺漏或不足对制度进行修订,并有修订记录
(2)事件管理
制订了安全事件报告和处置管理制度《信息安全事件管理制度》明确安全事件类型,规定安全事件的现场处理、事件报告和后期恢复的管理职责,并根据国家相关管理部门对计算机安全事件等级划分方法和安全事件对本系统产生的影响,对安全事件进行等级划分,制定安全事件报告和响应处理程序,确定事件的报告流程,响应和处置方法等,并对发现的安全弱点和可疑事件有《异常情况上报规定》。
(3)应急处理
建立较为完善的信息系统应急恢复策略《江苏xx农村商业银行计算机信息系统应急处理方案》,对各业务信息系统进行分类,按照重要程度,确定保障级别,制定了各信息系统突发事件专项应急预案。制定数据中心、灾备中心机房关键基础设施专项应急预案。
(4)安全操作规范及管理流程
我行有完整的信息安全管理流程,控制信息安全管理。包括介质管理、网络管理、维护及故障处理制度、软硬件变更流程、备份管理、ATM安全管理、机房管理、监控管理、密钥管理、巡检制度等等科技管理部各项流程。
(5)岗位职责与分工
配备一定数量的系统管理员、网络管理员、安全管理员等。每个岗位设立2个以上操作维护人员。重要系统均配备A/B角,A/B角定期轮换。明确岗位职责《科技管理部岗位设置》《科技开发部工作职责》《科技管理部岗位百分考核办法》
(6)密级管理制度
录用人员签署保密协议;制定人员离岗管理流程规范,严格规范人员离岗过程,及时终止离岗员工的所有访问权限;与外包商签订保密协议;有密级的安全管理制度,注明安全管理制度密级,并进行密级管理。
二、信息系统的技术措施情况
1.物理和环境建设
(1)机房的物理访问控制:机房实现门禁控制,严防外部人员进入机房擅自操作。
(2)系统密码均由专门人员掌管,计算机终端无人看管时锁定。
(3)机房采用集中监控,监控清晰全面,机房环境设施均有专人岗位值班管理,参数实行24小时不间断监控,岗位人员具备管理监控专业素质。
(4)机房供电系统均采用双路UPS供电,线路冗余性好,负载能力强,完全能够满足机房电力需求。
(5)机房空调系统的有效性和冗余性,给排风系统的.有效性:机房空调系统安全有效,给排风系统工作正常。
(6)中心机房和灾备机房均有配套防盗窃、防雷、防火、防水、防静电、温湿度控制、电磁保护等措施,确保机房正常运转。
(7)机房技术文档完备、有效:制定了《xx农村商业银行计算机信息系统安全管理制度》、《科技部信息部中心机房监控制度》,《xx农村商业银行计算机系统运行维护管理制度》为机房维护制定详细的规范文档。
2.网络管理
我行根据文件要求,对重要网络设施(包括网络传输线路、网络设备、网络安全设备)进行了详细的自查,情况如下:
内网网络安全管理:外联单位互联安全保护措施:通过两台PIX525防火墙连接外联单位,两台防火墙通过FAILOVER形成热备,在防火墙上配置安全策略,严格控制进出生产网的数据。
在对外路由器上设置过滤规则,形成防护网。使用过滤规则设置功能,作过滤防护,形成银行网络与外联单位之间的第一道防护网。正确地配置和使用防火墙。防火墙功能正确实施的关键是其安全策略的配置和管理,为企业的重要数据和内部网络系统提供了一层可靠的安全保障。
-
测量人员工作报告(整理3篇)
测量人员工作报告
本人参与了总公司重点工程“xxx”会战和“AAAA”项目建设,特点是任务紧、气候恶劣、施工难度大、技术要求高、组织困难等,但勘探队群对职工团结一心、克服.. -
后期的实习报告(精选2篇)
后期的实习报告7篇随着人们自身素质提升,接触并使用报告的人越来越多,写报告的时候要注意内容的完整。一听到写报告就拖延症懒癌齐复发?以下是小编帮大家整理的后期的实习报告7..
-
关于工地实习报告个人总结(精选9篇
关于工地实习报告个人总结篇1本人于xx年x月x日到东郊初中建筑工地实习。实习一天整。对此一天对工程实践学习作此报告。实习地点:东郊初中建筑工地实习内容:在李组长的指导下..
-
师德学习整改报告(整理3篇)
师德学习整改报告
我知道学校工作要想做好,仅靠个人是不够的,靠有顾全大局、融合群体的豁达胸怀,多学他人长处,择善而从,才能将精彩的个体组织起来,在管理中形成合力。在工作中难.. -
幼儿园述职报告范文(精选4篇)
幼儿园述职报告范文篇1转眼间,一学年的工作就结束了,回顾一年的工作,在各位领导、老师的支持和帮忙下,我认真的做好各项工作,让我的孩子们在这温馨的大家庭中快乐幸福的成长与学..
-
电子技能基础实训报告(6篇)
电子技能基础实训报告在对电子商务专业xx年的学习中,我们学习了大量的相关专业知识,打下了电子商务专业理论的基础,对电子商务这门专业有了一个理性的认识,为了能够将理论应用..
-
新员工试用期述职报告(16篇)
新员工试用期述职报告20xx年xx月xx日,我通过面试,来到xx公司工作,不觉已经工作四个月了,3月是毕业实习,1月为试用期,在这几个月的工作中,我努力适应新的工作环境和工作岗位,虚心学..
-
师德师风自查报告(6篇)
师德师风自查报告教师既是知识种子的传播者,又是文明之树的培育者,既是人类灵魂的不造者,又是人类社会发展与进步的开拓者,是年轻一代健康成长的引路人和光辉典范。因而,教师的..