- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
东营市房产交易中心房地产市场信息系统信息安全等级保护测评项目.PDF
东营市房产交易中心房地产市场信息系统信息安全等级
保护测评项目需求参数
一、项目实施参照标准及依据
主要依据政策文件及相关标准:
公安部、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发
的 《关于信息安全等级保护工作的实施意见》 (公通字[2004]66号);
公安部、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信
息安全等级保护管理办法》 (公通字 [2007]43号)。
《信息安全技术 信息系统安全等级保护基本要求》 (GB/T22239-2008)
《信息安全技术 信息系统安全等级保护定级指南》 (GB/T 22240-2008)
《信息安全技术 信息系统安全等级保护实施指南》
《信息安全技术 信息系统安全等级保护测评要求》
《信息安全技术 信息系统安全等级保护测评过程指南》
《计算机信息系统安全保护等级划分准则》 (GB 17859-1999)
《信息安全技术 信息系统通用安全技术要求》 (GB/T20271-2006)
《信息安全技术 网络基础安全技术要求》 (GB/T 20270-2006)
《信息安全技术 操作系统安全技术要求》 (GB/T 20272-2006)
《信息安全技术 数据库管理系统安全技术要求》 (GB/T20273-2006)
《信息安全技术 服务器技术要求》 (GB/T 21028-2007)
《信息安全技术 终端计算机系统安全等级技术要求》 (GA/T 671-2006)
《信息安全技术 信息系统安全管理要求》 (GB/T20269-2006)
《信息安全技术 信息系统安全工程管理要求》 (GB/T20282-2006)
GB/T 18336-2001 信息技术 安全技术 信息技术 安全性评估准则
《信息安全技术信息安全风险评估规范》 (GB/T 20984-2007)
省公安厅 《山东省信息安全等级保护测评工作规范 (试行)》
二、项目目标
1.等级保护测评。对照国家标准、行业要求以及本单位有关规定逐项进行问
题查找和问题分析,信息内容保护能力、安全运行监控能力、支撑环境保障能力、
安全管理机制、运维管理机制等方面进行诊断,切实找准影响信息系统安全稳定
运行的问题及原因。
2、风险评估。对我单位信息系统做资产评估、威胁识别、脆弱性识别、风
险分析、漏洞扫描等工作,全面评估信息系统存在的安全隐患。
3、健全安全管理体系。按照信息系统安全等级保护的相关要求,梳理和完
善我单位信息安全管理制度,健全和完善信息安全管理体系和技术保障体系。
三、项目内容
通过对房地产市场信息系统内网业务系统、房地产市场信息系统外网业务系
统进行等级测评,提升房地产市场信息系统内网业务系统、房地产市场信息系统
外网业务系统相关网络系统、主机系统和应用系统的安全性,符合信息安全等级
保护要求,保障房地产市场信息系统应用系统的安全运行。
1.等级保护测评
通过详细的系统调研,开展对房地产市场信息系统内网业务系统 (三级)、
房地产市场信息系统外网业务系统 (三级)的等级保护测评工作,找出安全现状
与标准要求之间的差距,并遵循适度安全的原则,协助制定安全整改建设方案,
指导整改工作。最终完成等级保护测评报告。
测评的内容包括但不限于以下内容:
安全技术测评:包括物理安全、网络安全、主机系统安全、应用安全和
数据安全等五个方面的安全测评;
安全管理测评:安全管理机构、安全管理制度、人员安全管理、系统建
设管理和系统运维管理等五个方面的安全测评。
通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进行逐
项分析、整体分析,给出差距分析报告,并给出整改建议方案。
待整改完毕后,进行结果确认,完成信息安全等级保护测评,出具测评报告。
出具 《信息系统信息安全等级保护差距分析报告》、 《信息系统信息安全等
级保护测评报告》
2.风险评估
依据 《信息安全技术信息安全风险评估规范》 (GB/T 20984-2007)及
CNAS17020风险评估体系的要求,对我单位信息系统做资产评估、威胁识别、脆
弱性识别、风险分析、漏洞扫描等工作,全面评估信息系统存在的安全隐患,找
出目前系统
您可能关注的文档
- 上海市科学技术进步奖推荐书-上海第二工业大学.doc
- 专业的太阳能支架系统屋顶和幕墙-Schletter.CN太阳能支架系统.PDF
- 专利密集型产业技术创新能力评价研究述评-知识管理论坛.PDF
- 世界湿地状况-WorldWetlandNetwork.PDF
- 世界经济论坛2014年年会执行摘要.PDF
- 东京都的3Rs与废弃物处理.PDF
- 东北师范大学选课系统使用说明.doc
- 东方经济论坛新闻每月信息摘要远东经济发展.PDF
- 东方经济论坛新闻闻每周信息摘要远东经济发展.PDF
- 东莞市水运主通道发展规划及其发展.doc
- 严复译论-北京大学.doc
- 个性化多用途宽幅标签打印机使用50mm碳带、标签纸输出使用100mm.PDF
- 中南财经政法大学本科生毕业论文(设计)撰写基本规范(试行).doc
- 中国三省民众死刑态度调查结果.PDF
- 中国与墨西哥经贸合作当前的复杂性、时机与展望-UNAM-China.PDF
- 中国专利技术产业化示范园区-modbus总线模块-德阳立创电子科技.doc
- 中国中产阶层崛起及其对中国和世界经济的影响-CHINAUSFocus.PDF
- 中国井冈山干部学院自主开发专题(案例、访谈、激情、情景)教学课程.doc
- 中国住房发展报告(2018-2019)-世联行.PDF
- 中国农业面源污染的困境摆脱与绿色转型-NSFC.PDF
最近下载
- 实验动物学(462页PPT课件).pptx VIP
- Unit 5 Let’s go Hit it big课件 2025外研版英语四年级上册.ppt
- 高教版中职历史基础模块中国历史第七课三国两晋南北朝时期的科技与文化(教案).pdf VIP
- CJJT 291-2019地源热泵系统工程勘察标准.docx VIP
- 《红星照耀中国》知识点整理.docx VIP
- 康士廉CS4000中文说明书.pdf VIP
- 车辆运营服务方案.docx VIP
- 《消费心理学》全套完整版教学课件(共217页PPT).pptx
- ANSI ESD S20.20-2021(完整中文版本).docx VIP
- 钢筋承包合同范本.docx VIP
文档评论(0)