东营市房产交易中心房地产市场信息系统信息安全等级保护测评项目.PDFVIP

东营市房产交易中心房地产市场信息系统信息安全等级保护测评项目.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
东营市房产交易中心房地产市场信息系统信息安全等级保护测评项目.PDF

东营市房产交易中心房地产市场信息系统信息安全等级 保护测评项目需求参数 一、项目实施参照标准及依据 主要依据政策文件及相关标准:  公安部、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发 的 《关于信息安全等级保护工作的实施意见》 (公通字[2004]66号);  公安部、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信 息安全等级保护管理办法》 (公通字 [2007]43号)。  《信息安全技术 信息系统安全等级保护基本要求》 (GB/T22239-2008)  《信息安全技术 信息系统安全等级保护定级指南》 (GB/T 22240-2008)  《信息安全技术 信息系统安全等级保护实施指南》  《信息安全技术 信息系统安全等级保护测评要求》  《信息安全技术 信息系统安全等级保护测评过程指南》  《计算机信息系统安全保护等级划分准则》 (GB 17859-1999)  《信息安全技术 信息系统通用安全技术要求》 (GB/T20271-2006)  《信息安全技术 网络基础安全技术要求》 (GB/T 20270-2006)  《信息安全技术 操作系统安全技术要求》 (GB/T 20272-2006)  《信息安全技术 数据库管理系统安全技术要求》 (GB/T20273-2006)  《信息安全技术 服务器技术要求》 (GB/T 21028-2007)  《信息安全技术 终端计算机系统安全等级技术要求》 (GA/T 671-2006)  《信息安全技术 信息系统安全管理要求》 (GB/T20269-2006)  《信息安全技术 信息系统安全工程管理要求》 (GB/T20282-2006)  GB/T 18336-2001 信息技术 安全技术 信息技术 安全性评估准则  《信息安全技术信息安全风险评估规范》 (GB/T 20984-2007)  省公安厅 《山东省信息安全等级保护测评工作规范 (试行)》 二、项目目标 1.等级保护测评。对照国家标准、行业要求以及本单位有关规定逐项进行问 题查找和问题分析,信息内容保护能力、安全运行监控能力、支撑环境保障能力、 安全管理机制、运维管理机制等方面进行诊断,切实找准影响信息系统安全稳定 运行的问题及原因。 2、风险评估。对我单位信息系统做资产评估、威胁识别、脆弱性识别、风 险分析、漏洞扫描等工作,全面评估信息系统存在的安全隐患。 3、健全安全管理体系。按照信息系统安全等级保护的相关要求,梳理和完 善我单位信息安全管理制度,健全和完善信息安全管理体系和技术保障体系。 三、项目内容 通过对房地产市场信息系统内网业务系统、房地产市场信息系统外网业务系 统进行等级测评,提升房地产市场信息系统内网业务系统、房地产市场信息系统 外网业务系统相关网络系统、主机系统和应用系统的安全性,符合信息安全等级 保护要求,保障房地产市场信息系统应用系统的安全运行。 1.等级保护测评 通过详细的系统调研,开展对房地产市场信息系统内网业务系统 (三级)、 房地产市场信息系统外网业务系统 (三级)的等级保护测评工作,找出安全现状 与标准要求之间的差距,并遵循适度安全的原则,协助制定安全整改建设方案, 指导整改工作。最终完成等级保护测评报告。 测评的内容包括但不限于以下内容:  安全技术测评:包括物理安全、网络安全、主机系统安全、应用安全和 数据安全等五个方面的安全测评;  安全管理测评:安全管理机构、安全管理制度、人员安全管理、系统建 设管理和系统运维管理等五个方面的安全测评。 通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进行逐 项分析、整体分析,给出差距分析报告,并给出整改建议方案。 待整改完毕后,进行结果确认,完成信息安全等级保护测评,出具测评报告。 出具 《信息系统信息安全等级保护差距分析报告》、 《信息系统信息安全等 级保护测评报告》 2.风险评估 依据 《信息安全技术信息安全风险评估规范》 (GB/T 20984-2007)及 CNAS17020风险评估体系的要求,对我单位信息系统做资产评估、威胁识别、脆 弱性识别、风险分析、漏洞扫描等工作,全面评估信息系统存在的安全隐患,找 出目前系统

文档评论(0)

zcbsj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档