- 1、本文档共106页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公司信息系统安全保障体系规划方案
信息系统安全保障体系规划方案
V1.5
文档信息
文档名称 XXXXXXXXXXXX信息系统安全保障体系规划方案 保密级别 商业秘密 文档编号 制作人 制作日期 复审人 复审日期 复审日期 分发控制
读者 文档权限 与文档的主要关系 创建、修改、读取 负责编制、修改、审核本技术方案 XXXXXXXXXXXX 阅读 版本控制
时间 版本 说明 修改人 V1.0 文档初始化 V1.5 修改完善
目 录
1. 概述 5
1.1. 引言 5
1.2. 背景 5
1.2.1. XXXX行业行业相关要求 5
1.2.2. 国家等级保护要求 6
1.2.3. 三个体系自身业务要求 7
1.3. 三个体系规划目标 7
1.3.1. 安全技术和安全运维体系规划目标 7
1.3.2. 安全管理体系规划目标 8
1.4. 技术及运维体系规划参考模型及标准 10
1.4.1. 参考模型 10
1.4.2. 参考标准 12
1.5. 管理体系规划参考模型及标准 12
1.5.1. 国家信息安全标准、指南 12
1.5.2. 国际信息安全标准 13
1.5.3. 行业规范 13
2. 技术体系建设规划 14
2.1. 技术保障体系规划 14
2.1.1. 设计原则 14
2.1.2. 技术路线 14
2.2. 信息安全保障技术体系规划 15
2.2.1. 安全域划分及网络改造 15
2.2.2. 现有信息技术体系描述 24
2.3. 技术体系规划主要内容 29
2.3.1. 网络安全域改造建设规划 29
2.3.2. 网络安全设备建设规划 32
2.3.3. CA认证体系建设 40
2.3.4. 数据安全保障 42
2.3.5. 终端安全管理 45
2.3.6. 备份与恢复 46
2.3.7. 安全运营中心建设 47
2.3.8. 周期性风险评估及风险管理 48
2.4. 技术体系建设实施规划 49
2.4.1. 安全建设阶段 49
2.4.2. 建设项目规划 50
3. 运维体系建设规划 51
3.1. 风险评估及安全加固 51
3.1.1. 风险评估 51
3.1.2. 安全加固 51
3.2. 信息安全运维体系建设规划 51
3.2.1. 机房安全规划 51
3.2.2. 资产和设备安全 52
3.2.3. 网络和系统安全管理 55
3.2.4. 监控管理和安全管理中心 60
3.2.5. 备份与恢复 61
3.2.6. 恶意代码防范 62
3.2.7. 变更管理 63
3.2.8. 信息安全事件管理 64
3.2.9. 密码管理 67
3.3. 运维体系建设实施规划 68
3.3.1. 安全建设阶段 68
3.3.2. 建设项目规划 68
4. 管理体系建设规划 70
4.1. 体系建设 70
4.1.1. 建设思路 70
4.1.2. 规划内容 71
4.2. 信息安全管理体系现状 72
4.2.1. 现状 72
4.2.2. 问题 74
4.3. 管理体系建设规划 75
4.3.1. 信息安全最高方针 75
4.3.2. 风险管理 76
4.3.3. 组织与人员安全 76
4.3.4. 信息资产管理 79
4.3.5. 网络安全管理 91
4.3.6. 桌面安全管理 93
4.3.7. 服务器管理 93
4.3.8. 第三方安全管理 95
4.3.9. 系统开发维护安全管理 97
4.3.10. 业务连续性管理 98
4.3.11. 项目安全建设管理 100
4.3.12. 物理环境安全 102
4.4. 管理体系建设规划 103
4.4.1. 项目规划 103
4.4.2. 总结 104
概述
引言
本文档基于对XXXX公司(以下简称“XXXX公司工业”)信息安全风险评估总体规划的分析,提出XXXX公司工业信息安全技术工作的总体规划、目标以及基本原则,并在此基础上从信息安全保障体系的视角描绘了未来的信息安全总体架构。
本文档内容为信息安全技术体系、运维体系、管理体系的评估和规划,是信息安全保障体系的主体。
背景
XXXX行业行业相关要求
国家XXXX行业总局一直以来十分重视信息安全管理工作,先后下发了涉及保密计算机运行、等级保护定级等多个文件,在2008年下发了147号文《XXXX行业行业信息安全保障体系建设指南》,指南从技术、管理、运维三个方面对安全保障提出了建议,如下图所示。
图 1_1行业信息安全保障体系框架
国家等级保护要求
等级保护工作作为我国信息安全保障工作中的一项基本制度,对提高基础网络和重要信息系统安全防护水平有着重要作用,国家XXXX行业专卖局在2008年8月下发了国烟办综[2008]358号文《国家XXXX行业专卖局
您可能关注的文档
- 交通设计技术简介.pdf
- 产品开发程序(2011-04-22 r0.6).doc
- 人工智能06对抗搜索.pptx
- 企业信息安全风险评估实施细则-2017.doc
- 会员oa办公系统二次开发项目建设方案书.doc
- 住宅装修工程施工方案.doc
- 信息技术学科核心素养概述与落实.pptx
- 公路工程检测技术专业建设方案 申报书.doc
- 六、技术设计方案.docx
- 关于创优项目质量策划的探讨[ppt].ppt
- 儿童识字动物PPT课件.pptx
- 智能制造企业如何抓住2025年补贴资金申请机遇报告.docx
- 2025年音乐产业版权运营与音乐版权保护技术市场潜力分析趋势趋势趋势趋势报告.docx
- 2025年商业步行街改造与城市风貌特色塑造初步设计评估报告.docx
- 2025年工业互联网平台数据加密算法在智能健康监测系统中的效能评估报告.docx
- 分布式虚拟现实系统中P2P文件系统的深度剖析与创新实践.docx
- 工业产品检测实验室风险的深度剖析与科学防控策略.docx
- 以课堂为翼:中职生数学学习动机激发策略探究.docx
- 2025年可穿戴医疗设备在神经退行性疾病预防中的应用与创新研究报告.docx
- 2025年化妆品生产技术培训零售企业库存优化与供应链协同策略报告.docx
最近下载
- U校园-新一代大学英语(提高篇)综合教程1和2(全).pdf VIP
- 零星维修工程服务方案.pptx
- 地理试讲逐字稿 (一).pdf VIP
- 2011年滁州市中学高级教师专业技术职务任职资格评审通过人....DOC VIP
- 中国铁路总公司关于取消铁路建设项目开工报告审批的通知,铁总计统[2015]252号.pdf VIP
- 标准图集-提灌站建设项目施工图.pdf VIP
- 18K802图集—暖通空调系统的检测与监控(水系统分册).pdf VIP
- 大学发展心理学考试(习题卷1).pdf VIP
- 泌尿、男性生殖系统.ppt VIP
- 建筑工程图集 12R11612K512:污水源热泵系统设计与安装.pdf VIP
文档评论(0)