1 / 89
文档名称:

等级保护技术方案.doc

格式:doc   大小:982KB   页数:89页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

等级保护技术方案.doc

上传人:1542605778 2021/5/11 文件大小:982 KB

下载得到文件列表

等级保护技术方案.doc

相关文档

文档介绍

文档介绍:××项目
等级保护方案
目录
1工程项目背景6
2系统分析7


3等级保护建设流程8
4方案参照标准10
5安全区域框架11
6安全等级划分12


7安全风险与需求分析15






8技术体系方案设计22


































9安全管理体系设计47
10安全运维服务设计48


















、网络异常响应60



11整体配置方案62
12方案合规性分析62


工程项目背景
项目背景情况介绍
系统分析
网络结构分析
包括网络结构、软硬件设施等。
业务系统分析
对业务系统进行分析。
等级保护建设流程
网御提出的“按需防御的等级化安全体系”是依据国家信息安全等级保护制度,根据系统在不同阶段的需求、业务特性及应用重点,采用等级化的安全体系设计方法,帮助构建一套覆盖全面、重点突出、节约成本、持续运行的等级化安全防御体系。
“等级化”设计方法,是根据需要保护的信息系统确定不同的安全等级,根据安全等级确定不同等级的安全目标,形成不同等级的安全措施进行保护。等级保护的精髓思想就是“等级化”。等级保护可以把业务系统、信息资产、安全边界等进行“等级化”,分而治之,从而实现信息安全等级保护的“等级保护、适度安全”思想。
整体的安全保障体系包括技术和管理两大部分,其中技术部分根据《信息系统安全等级保护基本要求》分为物理安全、网络安全、主机安全、应用安全、数据安全五个方面进行建设;而管理部分根据《信息系统安全等级保护基本要求》则分为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面。
整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解为
“构建安全管理机构,制定完善的安全管理制度及安全策略,由相关人员,利用技术工手段及相关工具,进行系统建设和运行维护。”
根据等级化安全保障体系的设计思路,等级保护的设计与实施通过以下步骤进行:
系统识别与定级:确定保护对象,通过分析系统所属类型、所属信息类别、服务范围以及业务对系统的依赖程度确定系统的等级。通过此步骤充分了解系统状况,包括系统业务流程和功能模块,以及确定系统的等级,为下一步安全域设计、安全保障体系框架设计、安全要求选择以及安全措施选择提供依据。
安全域设计:根据第一