1 / 52
文档名称:

安全等级保护建设方案.doc

格式:doc   大小:650KB   页数:52页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

安全等级保护建设方案.doc

上传人:花开花落 2019/5/24 文件大小:650 KB

下载得到文件列表

安全等级保护建设方案.doc

文档介绍

文档介绍:螂蒇蚄蚁Xx膁信息安全等级保护(三级)建设方案芇螅肄薀羇螇膂肀螈薄薄葿蒈蚅蚃膂膈目录螇1. 前言 概述 相关政策及标准 3罿2. 现状及需求分析 . 现状分析 . 需求分析 5肁3. 等保三级建设总体规划 . 网络边界安全建设 . 日志集中审计建设 . 安全运维建设 . 等保及安全合规性自查建设 . 建设方案优势总结 7蚇4. 等保三级建设相关产品介绍 . 网络边界安全防护 标准要求 明御下一代防火墙 明御入侵防御系统(IPS) . 日志及数据库安全审计 标准要求 明御综合日志审计平台 明御数据库审计与风险控制系统 . 安全运维审计 标准要求 明御运维审计和风险控制系统 . 核心WEB应用安全防护 标准要求 明御WEB应用防火墙 27*** 明御网站卫士 . 等保及安全合规检查 标准要求 明鉴WEB应用弱点扫描器 明鉴数据库弱点扫描器 明鉴远程安全评估系统 明鉴信息安全等级保护检查工具箱 . 等保建设咨询服务 服务概述 安全服务遵循标准 服务内容及客户收益 41蚀5. 等保三级建设配置建议 42莈前言芄概述芅随着互联网金融的快速发展,金融机构对信息系统的依赖程度日益增高,信息安全的问题也越来越突出。同时,由于利益的驱使,针对金融机构的安全威胁越来越多,尤其是涉及民生与金融相关的单位,收到攻击的次数日渐频繁,相关单位必须加强自身的信息安全保障工作,建立完善的安全机制来抵御外来和内在的信息安全威胁。为提升我国重要信息系统整体信息安全管理水平和抗风险能力。国家公安部、保密局、国家密码管理局、国务院信息化领导小组办公室于2007年联合颁布861号文件《关于开展全国重要信息系统安全等级保护定级工作的通知》和《信息安全等级保护管理办法》,要求涉及国计民生的信息系统应达到一定的安全等级,根据文件精神和等级划分的原则,涉及到政府机关、金融等核心信息系统,构筑至少应达到三级或以上防护要求。膀互联网金融行业是关系经济、社会稳定等的重要单位,等级保护制度的确立和实施,无疑对互联网金融单位加快自身信息安全建议具有前瞻性、系统性的指导意义。从国家层面上看,在重点行业、单位推行等级保护制度是关系到国家信息安全的大事,为确保重要行业和单位的等级保护信息系统顺利开展实施,同时出台了一系列政策文件来规范、指导和推动风险评估工作的进行,等级保护也积极响应各种标准和政策,以保障重点行业信息系统安全。腿相关政策及标准芆国家相关部门对等级保护安全要求相当重视,相继出台多个信息安全相关指导意见与法规,主要有:莃《中华人民共和国计算机信息系统安全等级保护条例》(国务院147号令)蕿《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安〔2010〕303)衿《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》莇《GB/T20984—2007信息安全技术信息安全风险评估规范》蒂《GB17859-1999信息系统安全等级保护测评准则》节其中,目前等级保护等保主要安全依据,主要参照《GB17859-1999信息系统安全等级保护测评准则》和《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》,本方案亦主要依据这两个标准,以其他要求为辅,来建立本技术方案。蕿膄现状及需求分析袄现状分析蚂xx核心业务系统为互联网客户提供在线业务以及线下业务支持。通过该系统平台,实现互联网金融业务信息全面融合、集中管理、内部管理的流程化、标准化和信息化,为xx管理工作提供全面的系统支持。该系统定级为安全保护等级三级,通过第三方测评、整体分析与风险分析,xx业务系统中存在与国家等级保护三级标准要求不符合项。莀需求分析芆为了满足达到国家GB/T22239-2008《信息技术信息系统安全等级保护基本要求》相应的等级保护能力要求,xx业务管理系统启动等级保护安全整改工作,以增强系统的安全防护能力,有效抵御内部和外部威胁,为切实达到国家及行业信息安全等级保护相应要求,使xx业务管理系统在现有运行环境下风险可控,能够为xx客户及内部各部门提供安全、稳定的业务服务。羂本次方案结合初步检查报告,由于xx业务系统只采用防护墙进行安全防护措施,针对安全运维管理、应用层安全防护、第三方日志

最近更新

企业投资意向书 41页

《金像五体论》课件 26页

二年级下册语文课件雷雨 29页

《摩擦生热作业设计方案-2023-2024学年科学青.. 6页

锰矿战略市场规划报告 84页

储能技术在离网地区应用 35页

区块链技术在在线汽车维修领域的应用 22页

宣传安全的口号32条(全文共479字) 3页

客服的辞职报告范文集锦6篇(全文共2356字) 4页

异丙隆、扑草净及氯氟吡氧乙酸的残留分析方法.. 2页

建筑工程项目施工成本控制方法的研究的开题报.. 2页

广西综合城镇化水平研究的开题报告 2页

干露胁迫对三疣梭子蟹存活和应激响应状况的影.. 2页

带压密闭循环系统中取样装置的研究的开题报告.. 2页

巴布剂基质的流变学特性及在处方筛选中的应用.. 2页

岩画中的中医学“生”思想起源研究的开题报告.. 2页

山西晋南寺观壁画中的音乐史料研究的开题报告.. 2页

尿沉渣整体化分析平台及评价体系对鉴别血尿来.. 2页

小麦抗倒伏相关茎秆性状的QTL定位的开题报告 2页

血管内超声虚拟组织成像技术在冠脉病变中的应.. 48页

小型单体高星级饭店员工绩效管理研究——以东.. 2页

对我国家庭理财的理论研究和案例分析的开题报.. 2页

容量限制Power图的快速生成及应用的开题报告 2页

棋牌室培训资料 20页

电镀黑铬工艺 10页

电镀六价铬讲议 10页

计算机桌面运维技术服务方案 32页

老年慢性阻塞性肺疾病呼吸衰竭患者经鼻气管插.. 5页

《博微电力工程经济评价软件使用手册》 38页

少先队植树造林歌 19页