XXXX项目咨询服务 工作说明书.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXX项目咨询服务 工作说明书.doc

广州市荔湾区人民检察院 涉密信息系统分级保护建设项目 建设方案 广州市荔湾区人民检察院 2014年9月 目 录 第1章 概述 11 1.1 项目名称 11 1.2 项目性质 11 1.3 项目承担单位及负责人 11 1.4 项目建设方案编制依据 11 1.4.1 根据检察工作中国家秘密有关规定 11 1.4.2 指导性文件 12 1.5 系统定级 12 1.6 项目建设目标、规模、周期 13 1.7 项目建设内容一览表 13 1.8 总投资及来源 14 1.9 经济及社会效益 14 1.9.1 社会效益分析 14 1.9.2 经济效益分析 14 第2章 现状、必要性和需求分析 15 2.1 现状及存在的问题 15 2.1.1 单位基本情况 15 业务职责 15 组织结构 15 地域分析 17 人员情况 18 2.1.2 系统物理环境情况 18 周边环境 18 重要涉密部门部位 19 信息和介质 20 机房情况 20 2.1.3 网络平台 20 网络覆盖范围 20 网络结构分析 21 系统边界与安全域现状 21 线缆及设备隔离情况 22 2.1.4 软硬资源情况 22 硬件资源 22 软件资源 23 2.1.5 信息资源与应用系统情况 24 信息资源 24 应用系统 24 2.1.6 安全保密管理现状 25 2.2 风险分析 26 2.2.1 评估情况 26 物理安全评估情况 27 运行安全评估情况 30 信息保密安全评估情况 32 信息安全管理评估距情况 37 2.2.2 脆弱性分析 37 技术脆弱性 37 安全保密管理脆弱性 40 2.2.3 威胁分析 41 威胁源分析 43 攻击类型分析 43 2.2.4 风险识别与确定 44 风险识别 44 风险分析结果描述 45 2.3 项目建设的必要性 47 2.4 需求分析 48 2.4.1 物理安全需求分析 48 机房与重要部位 48 设备的标识与安放 48 介质安全 48 2.4.2 运行安全需求分析 49 备份与恢复 49 计算机病毒与恶意代码防护 49 运行管理及应急响应 49 2.4.3 信息保密安全需求分析 50 网络安全 50 主机安全 50 数据与应用系统安全 50 网络安全隔离与信息交换 51 电磁泄漏发射防护 51 2.4.4 管理需求分析 52 人员管理 52 物理环境和设施管理 52 设备和介质管理 52 运行和开发管理 52 信息保密管理 53 管理制度建设 53 第3章 可行性分析 54 3.1 社会可行性分析 54 3.2 技术可行性分析 54 3.3 经济可行性分析 55 3.4 可行性分析结论 55 第4章 项目建设目标与任务 56 4.1 建设目标与思路 56 4.1.1 建设目标 56 4.1.2 建设思路 56 4.2 项目建设主要任务 56 第5章 项目本期的建设原则和技术路线 57 5.1 项目建设原则 57 5.1.1 标准化、安全性、可行性原则 57 5.1.2 安全性、保密性、可靠性原则 57 5.1.3 先进性、开放性、可扩展性原则 57 5.1.4 实用性、同步性、兼容型原则 58 5.2 项目技术路线 58 5.2.1 关键技术 58 安全保密产品选择 58 物理隔离与违规外联监控 58 安全域边界防护与控制 59 身份鉴别与访问控制 59 密级标识与密码保护措施 59 电磁泄漏发射防护 59 系统安全保密管理 60 5.3 项目建设遵循的依据和参考规范 60 5.3.1 法律与法规 60 5.3.2 设计依据 61 第6章 项目建设总体框架设计 62 6.1 安全保密建设目标 62 6.2 系统安全保密防护框架 62 6.3 基本防护要求 63 6.3.1 物理安全 63 6.3.2 运行安全 63 6.3.3 信息安全保密 63 6.3.4 安全保密管理 65 6.3.5 安全域划分 66 6.4 保护要求调整与确定 66 第7章 项目本期安全保密建设方案 67 7.1 物理安全防护设计 67 7.1.1 环境安全 67 7.1.2 设备安全 67 7.1.3 介质安全 68 7.1.4 针对风险评估的解决方案 68 设备标识与安放 68 介质使用、报废 69 设备清单 70 7.2 运行安全防护设计 71 7.2.1 备份与恢复 71 7.2.2 系统安全性保护 71 7.2.3 应急响应 71 7.2.4 运行管理 72 7.2.5 针对风险评估的解决方案 73 防病毒系统解决方案 73 设备清单 76 7.3 信息安全保密设计 76 7.3.1 物理隔离 76 7.3.2 密级

文档评论(0)

kunpengchaoyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档