登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
天融信等级保护解决方案TopSec等级保护体系要点.ppt
文档分类:
IT计算机
|
页数:约32页
举报非法文档有奖
分享到:
1
/
32
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
32
下载此文档
文档列表
文档介绍
天融信等级保护解决方案TopSec等级保护体系要点.ppt
天融信等级保护解决方案- TopSec 等级保护体系天融信安全服务总监田野 Tian_ye@ 等级保护的政策文件 2003 年9月中办国办颁发《关于加强信息安全保障工作的意见》中办发[2003]27 号 2005 年9月国信办文件《关于转发《电子政务信息安全等级保护实施指南》的通知》国信办[2004]25 号 2006 年1月四部委会签《关于印发《信息安全等级保护管理办法的通知》公通字[2006]7 号 2005 年公安部标准《基本要求》《定级指南》《实施指南》《测评准则》 2004 年11月四部委会签《关于信息安全等级保护工作的实施意见》公通字[2004]66 号云南云南省人民政府第 130 号令浙江浙江省人民政府令北京北京政府第 9号令国家级政策文件国家级技术标准国家级政策文件地方政策文件等级保护的管理结构-北京为例国家信息办公安部网监局北京信息办北京公安局网监处北京测评中心北京研究一所管理职能: 监管和测评技术支持单位: 定级、测评安全厂商、服务商安全厂商、服务商服务实施单位: 咨询、实施、产品、运维北京信息办北京信息办北京测评中心北京测评中心北京公安局网监处北京公安局网监处北京研究一所北京研究一所安全厂商、服务商安全厂商、服务商安全厂商、服务商安全厂商、服务商政策、宏观管理、协调电子政务领域其他行业领域北京市属的电子政务系统地处北京的各部委各行业等级保护的政策文件与技术演进 2003 年9月中办国办颁发《关于加强信息安全保障工作的意见》(中办发[2003]27 号) 2004 年11月四部委会签《关于信息安全等级保护工作的实施意见》(公通字[2004]66 号) 2005 年9月国信办文件《关于转发《电子政务信息安全等级保护实施指南》的通知》(国信办[2004]25 号) 2005 年公安部标准《等级保护安全要求》《等级保护定级指南》《等级保护实施指南》《等级保护测评准则》总结成一种安全工作的方法和原则最先作为“适度安全”的工作思路提出确认为国家信息安全的基本制度,安全工作的根本方法形成等级保护的基本理论框架,制定了方法,过程和标准等级保护基本需求?政策要求-符合等级保护的要求–系统定级–系统符合《基本要求》中相应级别的指标–符合《测评准则》中的要求?实际需求-适应客户实际情况–适应业务特性与安全要求的差异性–可工程化实施基本安全要求中的各级指标某级系统物理安全技术要求管理要求基本要求网络安全主机安全应用安全数据安全安全管理机构安全管理制度人员安全管理系统建设管理系统运维管理等级保护的生命周期信息系统等级保护实施生命周期内的主要活动规划设计阶段安全实施/实现阶段安全运行管理阶段等级化风险评估安全总体设计安全建设规划安全方案设计安全产品采购安全控制集成测试与验收管理机构的设置管理制度的建设人员配置和岗位培训安全建设过程的管理操作管理和控制变更管理和控制安全状态监控安全事件处置和应急预案安全评估和持续改进监督检查定级阶段系统调查和描述子系统划分/分解子系统边界确定安全等级确定定级结果文档化等级保护实施中需要解决的问题 “单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统 a)各系统单独保护,将冲突和割裂,形成信息孤岛 b)复杂大系统的分解和差异性安全要求描述很困难 c)各系统安全单独建设,将造成分散、重复和低水平 ,难以做到可持续运行、发展和完善 ,管理成本高需求分析- 1 问题 1:标准中从“单个系统”出发,但实际工作是从组织整体出发,整体考虑所有系统 a)各系统单独保护,将冲突和割裂,形成信息孤岛需求:从组织整体出发,综合考核所有系统方法:引入体系设计方法组织战略和业务目标组织总体信息安全目标安全要求安全措施结构体安全体系设计方法结构化分解原则: ?从组织总体目标出发?充分覆盖,互不重叠,不可再细分
天融信等级保护解决方案TopSec等级保护体系要点 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
浅析大学生网络道德失范的危害性
5页
2025年长沙环境保护职业技术学院单招职业适应..
64页
浅析“网络文学IP”的兴起及发展
6页
2025年长治职业技术学院单招职业技能测试题库..
61页
2025年闽南理工学院单招职业技能测试题库及答..
63页
河海大学港航学院港口航道与海岸工程毕业设计..
4页
2025年阜阳幼儿师范高等专科学校单招职业技能..
62页
2025年防城港职业技术学院单招职业技能测试题..
61页
2025年阳泉师范高等专科学校单招职业技能测试..
62页
2025年阿克苏职业技术学院单招职业适应性测试..
61页
2025年陕西国防工业职业技术学院单招职业倾向..
62页
2025年陕西旅游烹饪职业学院单招职业技能测试..
60页
2025年校园运动会开幕式领导精彩的发言
9页
4S店搬迁运输协议样本2篇
36页
2025年陕西省汉中市单招职业倾向性测试题库及..
62页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
32
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
s0012230
文件大小
:
0 KB
时间
:
2016-03-19
相关标签
等级保护解决方案
等级保护方案
信息系统等级保护标准
等级保护建设方案
等级保护制度
等级保护条例
等保解决方案
等级保护定级指南
信息系统安全保护等级定级指南
信息系统安全等级保护定级指南
计算机原理
PHP资料
linux/Unix相关
C/C++资料
Java
.NET
windows相关
开发文档
管理信息系统
软件工程
网络与通信
图形图像
行业软件
人工智能
计算机辅助设计
多媒体
软件测试
计算机硬件与维护
网站策划/UE
网页设计/UI
网吧管理
电子支付
搜索引擎优化
服务器
电子商务
Visual Basic
数据挖掘与模式识别
数据库
Web服务
网络资源
Delphi/Perl
Python
CSS/Script
Flash/Flex
手机开发
UML理论/建模
并行计算/云计算
嵌入式开发
计算机应用/办公自动化
数据结构与算法
SEO
最近更新
2025年订婚宴致辞篇
2025年经典黄酒的创意广告词(共9篇)
2025年数理统计习题二
2025年数学第二章《点直线平面之间的位置关..
2025年经典辩论开场白(推荐15篇)
2025年数学四年级下册观察物体测试题
2025年数学3.3《直线的交点坐标与距离公式》..
2025年经典诗歌美文欣赏(共12篇)
2025年经典著作《简爱》读后感(共20篇)
2025年教练员聘用合同
2025年经典美文摘抄写人生(精选18篇)
2025年教案观潮
2025年教案巩乃斯的马
2025年教案23养花
2025年经典的鸭熟食广告词(通用12篇)
2025年教师晚会三句半
2025年经典的童鞋童服广告词(精选10篇)
2025年蛋糕店工作总结
2025年经典的名人成功语录(精选13篇)
2025年经典的免疫组化医疗器械广告词(共9篇..
2025年药剂科主任助理述职报告范文
2025年经典正能量励志的语录8(共12篇)
一年级下册数学开学第一课课件
2025年度江苏风电建设核准规划情况概述
自然辩证法概论(课后习题答案)
台力系列变频器说明书
食品安全防护演练记录
焊烟净化器记录
企业负责人离任审计,进场发言稿
化工原理课件(天大版)
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部