文档介绍:XX学院等保三级设计方案
XX学院等保三级设计方案
XX学院等保三级设计方案
XX市XX学院等级保护(三级)
建设方案
2017年1月
XX学院等保三级设计方案
XX学院等保三级设计方案
XX学院等保三级设计方案
目录
一、工程概况ﻩ4
二、需求分析ﻩ4
1、建设背景 5
2、建设目标ﻩ5
三、设计原则及依据ﻩ7
1、设计原则ﻩ7
2、设计依据ﻩ8
四、方案整体设计 9
1、信息系统定级ﻩ9
1、等级保护完全实施过程 11
2、能力、措施和要求ﻩ11
3、基本安全要求ﻩ12
4、系统的控制类和控制项 12
5、物理安全保护要求ﻩ13
6、网络安全保护要求ﻩ14
7、主机安全保护要求ﻩ14
8、应用安全保护要求 15
9、数据安全与备份恢复ﻩ16
10、安全管理制度 17
11、安全管理机构ﻩ17
12、人员安全管理 18
13、系统建设管理ﻩ18
14、系统运维管理 19
XX学院等保三级设计方案
XX学院等保三级设计方案
XX学院等保三级设计方案
2、等级保护建设流程 20
2、网络系统现状分析 21
1、网络架构 22
2、可能存在的风险ﻩ23
3、等保三级对网络的要求ﻩ24
1、结构安全 24
2、访问控制 25
3、安全审计 25
4、边界完整性检查 25
5、入侵防范 26
6、恶意代码防范 26
7、网络设备防护 26
4、现状对比与整改方案ﻩ26
1、 现状对比ﻩ27
2、控制点整改措施ﻩ30
3、详细整改方案 32
4、设备部署方案ﻩ34
五、产品选型ﻩ38
1、选型建议ﻩ38
2、选型要求 39
3、设备选型清单ﻩ39
六、公司介绍ﻩ40
XX学院等保三级设计方案
XX学院等保三级设计方案
XX学院等保三级设计方案
一、工程概况
信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作
XX市XX学院是2008年元月,经自治区人民政府批准,国家教育部备案的公办全日制高等职业技术院校。学院以高等职业教育为主,同时兼有中等职业教育职能。
学院开拓办学思路,加大投入,改善办学条件,拓宽就业渠道,内引外联,确立了面向社会、服务市场,,又成人的原则,优化人才培养模式,狠抓教育教学质量,增强学生实践动手能力,注重对学生加强德育和行为规范教育,为企业和社会培养具有全面素质和综合职业能力的应用型专门人才。
XX学院等保三级设计方案
XX学院等保三级设计方案
XX学院等保三级设计方案
学院雄厚的师资力量、先进的教学设备、严格的日常管理、完善的文体设施、优质的后勤服务以及宽敞洁净的学生公寓和食堂,为广大师生提供了优美、舒适、理想的学习、生活和工作环境.
信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制,通过连接、交互、依赖、协调、协同等相互关联关系,共同作用于信息系统的安全功能,使信息系统的整体安全功能与信息系统的结构以及安全控制间、层面间和区域间的相互关联关系密切相关。因此,信息系统安全等级测评在安全控制测评的基础上,还要包括系统整体测评。
二、需求分析
为了保障国家关键基础设施和信息的安全,结合我国的基本国情,制定了等级保护制度。并将等级保护制度作为国家信息安全保障工作的基本制度、基本国策,促进信息化、维护国家信息安全的根本保障。
1、建设背景
随着我国学校信息化建设的逐步深入,学校教务工作对信息系统依赖的程度越来越高,教育信息化建设中大量的信息资源,成为学校成熟的业务展示和应用平台,在未来的教育信息化规划中占有非常重要的地位。从安全性上分析,高校
XX学院等保三级设计方案
XX学院等保三级设计方案
XX学院等保三级设计方案
业务应用和网络系统日益复杂,外部攻击、内部资源滥用、木马和病毒等不安全因素越来越显著,信息化安全是业务应用发展需要关注的核心和重点.
为贯彻落实国家信息安全等级保护制度,规范和指导全国教育信息安全等级保护工作,国家教委教办厅函[2009