1 / 223
文档名称:

信息系统安全解决方案.doc

格式:doc   大小:3,430KB   页数:223页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

信息系统安全解决方案.doc

上传人:1485173816 2019/2/24 文件大小:3.35 MB

下载得到文件列表

信息系统安全解决方案.doc

文档介绍

文档介绍:密级:内部文档编号:2007002-002 项目编号:2007002XX市地税局信息系统安全解决方案目录1 概述 目的 主要内容 目标读者 72 政策与标准 83 信息安全体系框架 信息安全体系概述 信息安全战略目标 信息安全工作基本原则 信息安全体系目标和范围 等级保护设计思路 系统识别与定级 安全域划分 安全域安全要求 安全要求等级选择 安全域安全技术要求 信息安全管理体系框架 安全管理体系概述 安全管理主要措施 一级安全管理措施指标 二级安全管理措施指标 信息安全技术体系框架 第一级安全技术要求 第二级安全技术要求 信息安全运行体系框架 254 安全域划分 XX市地税局网络现状 边界和子网 现有安全域状况 XX市地税局信息系统安全划分 安全域划分 315 安全技术解决方案 概述 建设目标 基本原则 安全域设计方案 安全域安全需求分析 安全域安全措施 边界防护解决方案 边界防护设计原则 防火墙部署方案 防病毒解决方案 UTM部署方案 VPN设计 VPN介绍 VPN设计 VPN部署方案 内网安全解决方案 内网管理系统 补丁分发服务器 626 系统安全建设状况与实施规划 系统安全建设状况 实施规划 647 附件一:信息安全管理体系框架 概述 信息安全认知 概述 信息安全认知体系框架 信息安全组织 信息安全组织架构 信息安全角色与相关职责 第三方安全管理 信息安全审计监督 概述 信息安全审计监督体系框架 信息安全审计工作开展指导原则 908 附件二:信息安全运行体系框架 概述 信息安全与业务持续性计划的关系 信息安全运行流程 风险评估 规划实施 安全监控 响应恢复 信息安全审计 信息安全运作管理 用户管理 资产管理 数据及文档安全运作管理 系统安全运作管理 网络安全运作管理 物理安全运作管理 1779 附件三:信息安全技术体系框架 防恶意代码 概述 防恶意代码体系框架 指导原则 加固 概述 加固框架 指导原则 监控与审核跟踪 监控服务 审核跟踪 备份恢复 概述 备份恢复技术框架 指导原则 222概述目的根据《XX省人民政府信息化工作办公室关于印发<信息安全风险评估试点工作实施方案>的通知》文件精神,XX省信息安全测评中心承担了XX市地税局“征管信息系统”的风险评估工作。我中心以建立符合我省情况的风险评估方法、积累风险评估工作经验、培养队伍、协助XX市地税局更深入地了解其信息系统安全现状为目标,通过文档分析、现场访谈、问卷调查、技术评估等方法,对XX市地税局“征管信息系统”进行了全面的信息安全风险评估。XX市地税局的信息安全战略则是从税务行业的业务需求出发,遵从风险管理的理念,在信息技术战略规划的基础上,借鉴国际最佳实践经验,为全面指导XX市地税局的信息安全工作而制定的方针政策。信息安全保障体系的架构,是从税务行业的业务需求出发,遵从信息安全风险管理的理念,在信息技术战略规划的基础上,借鉴国际最佳实践经验,为全面指导XX市地税局的信息安全工作而制定的,明确了XX市地税局未来信息安全建设的方向。经过3-5年信息安全规划的实施,可以根本改变目前信息安全的现状,为未来XX市地税局信息系统的平稳运行和业务的持