1 / 15
文档名称:

信息系统安全规划建议书两篇.docx

格式:docx   大小:20KB   页数:15页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全规划建议书两篇.docx

上传人:niupai11 2022/8/23 文件大小:20 KB

下载得到文件列表

信息系统安全规划建议书两篇.docx

相关文档

文档介绍

文档介绍:信息系统安全规划建议书两篇
第1条
目 背景 目目 标在国 家相关信息安全 等级保护文件 和 ISO27001/GBT22080 的指导下,结合 xx 信息系统安全须 满足业务发展的需要。
XX 信息系统安全建设旨在从技术和管理上加强公司网络和 信息系统的安全防护水平,防止信息网络瘫痪、应用系统损坏、业务 数据丢失、XX信息泄露、终端病毒感染、有害信息传播、恶意渗透 攻击、信息系统安全稳定运行和业务数据安全。
鉴于 XX 信息系统安全现状和未来需求分析,迫切需要建立 一套完善的安全体系。
该系统包括信息系统安全管理系统和技术产品技术系统。
通过这两个系统的建立,将实现XX信息系统的所有信息资 产和* * * * * *的安全管理和技术保护。
同时,通过多层次、多角度的安全服务和产品,它涵盖了信 息安全的各个方面,从物理环境、网络层、系统层、数据库层、应用 层和组织管理。
整个安全体系包括网络平台安全、应用安全、系统平台安全 和物理环境安全。
,一是调查分析信息系统安 全现状;二是信息系统安全建设的规划与设计。
.1 .1 .1 .评估的目的是准 确把握 XX 的现状,了解存在的缺陷和不足,提高信息系统的整体安 全性。
基于信息系统安全等级保护标准,进行信息系统安全整合分 析,作为 xx 信息系统安全规划的原始标准和改进依据。
.1 .2 .1 .1+评价内容结合信息系统安 全等级保护的基本要求标准,对XX信息系统进行测试和评价,应包 括两个方面:一是安全控制评价,主要评价信息系统中信息安全等级 保护所需的基本安全控制的实施和配置;二是系统的整体评价,主要 是对信息系统的整体安全性进行评价和分析。
安全控制评估是信息系统整体安全评估的基础。
安全控制评价的描述以评价单元的方式组织。 评价单位分为两类:安全技术评价和安全管理评价。 安全技术评估包括五个级别的安全控制评估 :物理安全、网 络安全、主机系统安全、应用程序安全和数据安全。安全管理评价包 括五个方面的安全控制评价:安全管理组织、安全管理体系、人员安 全管理、系统建设管理和系统运行维护管理。
详情请参考下图。XX是基于信息系统安全等级保护的基本 要求标准(2级)的信息系统安全规划建议。因此,总共66个控制项目、 175个控制点,在技术和管理两个主要方面、10级需要进行安全评估。
技术部分将从五个方面评估 XX 的安全控制:物理安 全、网络安全、主机安全、应用安全、数据安全和备份。
3 .2 .2 .2 .2 .2 安全管理组织、安全管理体系、人员安全管理、 系统施工管理和系统运行维护管理安全控制评估
估实施阶段工作主要是根据信息系统安全等级保护实施指南和评估 方案的要求,在进入评估现场后通过各种评估方法对信息系统安全的 各个方面进行评估。
主要的评估方法包括 。文档审核的对象主要是与被 评估信息系统安全各方面相关的文档,如安全管理体系和文档、安全 管理实施过程文档、系统设计方案、网络设备技术数据、系统和产品 实际配置描述、系统各种运行记录文档、机房建设相关数据等。
通过对这些文件的评审和分析,确认评价的相关内容是否满 足等级要求。
3 .1 .2 .2 .2 .2 现场访谈评价人员与被评价信息系统的相关人 员进行交谈和询问,了解信息系统技术和管理的一些基本信息,并验 证一些评价内容和文件评审的内容。
员工访谈是通过问卷调查、员工访谈、现场调查、文件查看 等方式了解管理薄弱环节。,并测试客户的信息安全管理系统、信息 安全运维流程等。与等级要求相比。
评估人员通过与信息系统相关人员(个人/团体)进行交流、讨 论等活动,获得证据证明信息系统安全级别保护措施是否有效。评估 中使用了各种问卷和访谈提纲。
对评估方法人员的访谈简要描述了按照系统分类,检查安全 管理体系的制定和实施是否达到目标,了解甲方安全管理体系、的制 定和实施。主要内容包括安全组织与管理、安全政策与程序、应用安 全管理、数据安全管理、操作系统安全管理、网络安全管理、访问控 制管理、物理安全控制、业务连续性管理
(包括备份)实施管理体系和 程序文件的收集、分析与分析、现场检查管理流程记录问卷和现场访 谈工作结果甲方安全管理体系访谈结果 现场检查现场检查 主要是核实一些需要现场计算机实际检查和确认的信息
评估人员通过对被评估对象的观察、检查、分析等活动,获 取证据证明信息系统安全等级保护措施的有效性。评估过程中使用了

最近更新

2024年滁州城市职业学院单招职业适应性测试题.. 56页

2024年福建省泉州市行政职业能力测验题库(实.. 149页

2024年辽宁生态工程职业学院单招职业适应性测.. 57页

2024年重庆三峡医药高等专科学校单招职业适应.. 60页

公共基础知识广东省汕尾市选调生考试(行政职.. 148页

国网2024年高校毕业生招聘物资限公司招聘历年.. 60页

安徽省宿州市事业单位招聘考试(职业能力倾向.. 149页

安徽省阜阳市事业单位招聘考试(职业能力倾向.. 148页

山东省济宁市事业单位招聘考试(职业能力倾向.. 149页

广东省惠州市选调生考试(行政职业能力测验).. 146页

浙江海宁市2024年部分事业单位公开招聘工作人.. 59页

甘肃省白银市选调生考试(行政职业能力测验).. 150页

福建省莆田市事业单位招聘考试(职业能力倾向.. 149页

辽宁省丹东市事业单位招聘考试(职业能力倾向.. 148页

辽宁省锦州市事业单位招聘考试(职业能力倾向.. 148页

重庆市绵阳市选调生考试(行政职业能力测验).. 147页

黑龙江省绥化市事业单位招聘考试(职业能力倾.. 147页

08级电子信息工程专业培养方案 11页

专题11 病句辨析与修改(解析版)2021年中考语文.. 28页

四年级数学下册第1讲四则运算(学生版)(知识梳.. 15页

技改项目资金申请报告 31页

手机壳推广保价方案 27页

广场舞大赛策划方案范文 12页

【课程思政优秀案例】《国际商法》课程 7页

广场舞大赛活动方案 3页

2023年司法考试真题民法 11页

我的美艳警察妈妈 2页

三年级下册数学第三单元单元分析《两位数乘两.. 3页

开源节流降本增效活动方案财务核算降本增效开.. 12页

小学三年级数学培优补差计划 3页