- 1、本文档共80页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016信息安全等级保护安全整改方案模版
信息安全等级保护安全整改方案
xxx公司
20xx年x月工作项目清单
序号 工作项目 数量(人天) 单价 总价 备注 1 物理安全差距分析 2 主机安全差距分析 3 网络安全差距分析 4 应用安全差距分析 5 数据安全差距分析 6 安全管理机构差距分析 7 人员安全管理差距分析 8 安全管理制度差距分析 9 系统建设管理差距分析 10 系统运维管理差距分析 11 等级保护整改方案设计 12 安全管理组织及职责 13 人员安全管理 14 安全管理制度 15 系统建设管理 16 系统运维管理 17 物理安全整改 18 主机安全整改 19 网络安全整改 20 指导完成应用安全整改 21 数据安全整改 22 安装和部署各项新增安全设备 23 安全培训 ?人次等级保护测评师(中级) 合计 (可根据实际情况完成该表.)
信息安全等级保护安全服务方案
目 录
第一章 概述 20
1.1 项目背景 20
1.2 现状描述 20
第二章 总体设计 26
2.1 项目目标 26
2.2 项目原则 26
2.3 项目依据 27
2.3.1 政策法规 27
2.3.2 标准规范 28
2.4 实施策略 28
2.4.1 技术体系分析 28
2.4.2 管理体系分析 29
2.4.3 业务系统分析 29
2.4.4 充分全面的培训 30
2.5 项目内容 31
2.5.1 差距分析 31
2.5.2 整改方案设计 31
2.5.3 安全优化与调整 31
2.5.4 等级保护管理制度建设 31
第三章 差距分析 32
3.1 工作目的 32
3.2 工作方式 32
3.3 工作内容 33
3.3.1 物理安全 34
3.3.2 主机安全 35
3.3.3 网络安全 39
3.3.4 应用安全 43
3.3.5 数据安全及备份恢复 47
3.3.6 安全管理制度 51
3.3.7 安全管理机构 54
3.3.8 人员安全管理 58
3.3.9 系统建设管理 62
3.3.10 系统运维管理 65
3.4 提交成果 69
第四章 等级保护整改方案设计 70
4.1 工作目的 70
4.2 工作方式 70
4.3 工作内容 71
4.4 提交成果 73
第五章 系统优化及调整 74
5.1 工作目的 74
5.2 工作方式 74
5.3 工作流程 74
5.4 工作内容 75
5.5 提交成果 76
第六章 等级保护管理制度建设 76
6.1 工作目的 76
6.2 工作方式 77
6.3 工作内容 77
6.4 工作成果 78
第七章 培训与验收 81
7.1 培训内容 81
7.1.1 等级保护整改培训 81
7.1.2 信息安全等级保护培训 82
7.1.3 认证考试 82
7.2 项目验收 82
7.2.1 验收依据和标准 82
7.2.2 验收内容 83
第八章 项目管理与组织 85
8.1 项目管理架构 85
8.2 项目成员 87
8.3 项目进度 89
第九章 国都兴业服务特色 91
9.1 丰富的服务经验 91
9.2 有保障的服务团队 91
9.3 严格明确的服务原则 91
9.4 专业化的服务队伍 92
第十章 服务质量保证 93
10.1 制定质量计划 93
10.2 规范质量审核 94
10.3 质量文档管理 94
10.4 服务报告制度 95
10.5 客户满意度调查制度 95
概述
项目背景
信息安全等级保护是国家信息系统安全保障工作的基本制度和基本国策,是国家对基础信息网络和重要信息系统实施重点保护的关键措施。按照国家有关主管部门的要求,某部委开展了等级保护相关工作。前期,某部委已对应用系统进行了定级,并邀请某评测机构对相关网络和应用系统进行了预测评,已形成预测评报告。为了解决所存在的问题,顺利通过某评测机构的等级保护测评,拟开展某部委部本级信息安全等级保护安全建设整改工作。
现状描述
某部委开展信息安全等级保护工作的网络系统有两个,一个是外网,一个是业务专网,两个网络彼此物理隔离,外网与互联网逻辑隔离。
业务专网部机关局域网目前有用户约500 个,横向通过专线连接130 多个预算部门、代理银行等。纵向通过专线连接35 个驻省市某专员办和36 个省市某部委门。业务专网局域网部署的安全设备类型包括防火墙、网络入侵检测、漏洞扫描、网络审计、防病毒系统、安全管理服务器等安全设备,制造厂商为国内主流安全设备厂商。业务专网的服务器主要为IBM、HP 的PC
您可能关注的文档
最近下载
- 《系统动力学》全套教学课件(共15章完整版).pptx
- 数学必修一导学案全册:必修一导学案与练习全册.pdf VIP
- [兴安盟]2024年内蒙古兴安盟盟直事业单位引进人才35人 笔试历年典型考题及考点剖析附答案详解.doc
- 律师业务档案卷宗封面格式——司律通字(1991)153号.docx
- 2024年新改版苏教版六年级下册科学全册知识点(精编版) .pdf
- YDT 2319-2020数据设备用网络机柜.pdf
- 2025年《可爱的中国》新疆地方教材(小学版)教案范文.docx VIP
- 《星巴克的中国市场营销策略分析的调查报告》3100字.pdf VIP
- 建筑工程技术毕业设计开题报告.docx VIP
- 施工图说明模板及样图-建筑.pdf VIP
文档评论(0)