下载此文档

等级保护安全设计方案.docx


文档分类:IT计算机 | 页数:约44页 举报非法文档有奖
1/44
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/44 下载此文档
文档列表 文档介绍
等级保护平安设计方案
■ 文档编号
■ 密级
商业机密
■ 版本编号
■ 日期
目录
一. 前言 1
二. 概述 1
工程目标 1
设计原那么 2
依据标准 4
主要依据标准 4
辅助参考标准 4
三. 平安现状、风险与需求分析 5
平安现状分析 5
平安需求分析 7
系统间互联平安需求分析 7
XX大厦信息系统平安需求分析 8
投资广场信息系统平安需求分析 9
XX大厦信息系统平安需求分析 10
四. 方案总体设计 11
总体平安设计目标 11
总体平安技术框架 11
分区分域建设原那么 11
一个中心三重防护的平安保障体系 12
平安防护设计 13
五. 等级保护详细平安建设方案 14
技术建设 14
网络平安建设 15
主机及应用系统平安建设 20
数据平安及备份恢复建设 25
前言
随着我国信息化建设的不断深入,我们对信息系统的依赖越来越强安正常地运行直接关系到安问题已经被提到关系安和国家主权的战略性高度,已引起各界的关注。
由于信息系统的平安保障体系建设是一个极为复杂的工作,为信息系统组织设计一套完整和有效的平安体系一直是个很大的难题。行业性机构、企事业单位的信息系统应用众多,结构复杂,覆盖地域广阔,涉及的行政部门和人员众多,建设起来困难重重,我安阶段。为了保障我国现代化建设的有序进行,必须加强我安体系建设。
信息系统与社会组织体系是具有对应关系的,而这些组织体系是分层次和级别的,因此各种信息系统是具有不同等级的重要性和社会、经济价值的。对信息系统的根底资源和信息资源的价值大小、用户访问权限的大小、大系统中各子系统的重要程度进行区别对待就是级别的客观要求。信息平安必须符合这些客观要求,这就需要对信息系统进行分级、分区域、分阶段进行保护,这是做好安的必要条件。
概述
工程目标
根据对XXXX运行监控系统的了解,并结合国家的相关政策标准,XXXX运行监控系统的信息平安建设应落实?关于信息平安等级保护工作的实施意见?〔公通字【2004】66号〕和?关于开展信息系统平安等级保护根底调查工作的通知?〔公信安【2005】1431号〕,实施符合安等级保护体系建设,通过对XXXX
运行监控系统的平安等级划分,合理调配XXXX运行监控系统的资源、信息科技资源、业务骨干资源等,重点确保XXXX运行监控系统的核心信息资产的平安性,从而使重要信息系统的平安威胁最小化,到达XXXX运行监控系统信息平安投入的最优化。实现信息资源的机密、完整、可用、不可抵赖和可审计性,根本做到“进不来、拿不走、改不了、看不懂、跑不了、可审计、打不垮〞,具体目标是:
并协助完成如下任务:
1、定级:根据国家等级保护的要求,对XXXX运行监控系统提出合理的定级建议,组织专家评审定级是否合理,协助甲方完成定级工作;
2、评估:XXXX运行监控系统等级保护工作不是在原有网络根底之上进行整改,而是根据业务信息系统的需要全新构建一个平安的业务系统平台。在对XXXX运行监控系统信息系统建设需求进行调研、分析的根底上,按照等级保护二级的建设要求,以系统为单位进行平安风险评估,找出目标系统技术环节及管理环节的缺乏以及面临的威胁,出具平安风险评估报告并提出平安加固建议;
3、方案设计与评审:结合等级保护的技术和管理要求,提交XXXX运行监控系统的平安设计方案。召开工程成果专家验收评审会,XXXX运行监控系统的平安设计方案进行评审。
4、成果输出:后期建设期间,提供咨询和支持,协助客户和集成商最终完成等级保护测评。
5、辅助测评:在第三方测评的前期准备,中期过程支持,后期遗漏修补,以帮助客户测评合格。
设计原那么
根据本次工程的目标,本工程应当遵循以下工程原那么:
一、符合性原那么
符合国家等级保护的相关标准、管理文件和流程要求;
二、标准性原那么
工作中的过程文档和最终文档,具有很好的标准性,可以便于工程的跟踪和控制;
三、最小影响原那么
评估工作尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、效劳中断等);
四、连续性原那么
网络平台在进行网络设计时,不仅需要满足目前的需求,还要考虑到技术的开展,具备适度的前瞻性,能够满足现今和将来一段时期

等级保护安全设计方案 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数44
  • 收藏数0 收藏
  • 顶次数0
  • 上传人静赏芳雅
  • 文件大小1.97 MB
  • 时间2022-01-11