- 1
- 0
- 约5.19千字
- 约 13页
- 2020-09-17 发布于江苏
- 举报
信息安全风险评定需求方案
一、项目背景
多年来,天津市财政局(地方税务局)在加紧信息化建设和信息系统开发应用同时,高度重视信息安全工作,采取了很多防范方法,取得了很好工作效果,但同新形势、新任务要求相比,还存在有很多不相适应地方。20XX年,国家税务总局和市政府分别对本局信息系统安全情况进行了抽查,在充足肯定成绩同时,也指出了本局在信息安全方面存在问题。经过抽查所暴露这些问题,给我们敲响了警钟,也对本局信息安全工作提出了新更高要求。
所以,天津市财政局(地方税务局)在对现有信息安全资源进行整合、整改同时,根据国家税务总局信息安全管理要求,结合本单位实际情况确定实施信息安全评定、安全加固、应急响应、安全咨询、安全事件通告、安全巡检、安全值守、安全培训、应急演练服务等工作内容(以下简称“安全风险评定”),形成安全计划、实施、检验、处理四位一体长久有效机制。
二、项目目标
经过开展信息“安全风险评定”, 完善安全管理机制;经过安全服务引入,深入建立健全财税系统安全管理策略,实现安全风险可知、可控和可管理;经过建立财税系统信息安全风险评定机制,实现财税系统信息安全风险动态跟踪分析,为财税系统信息安全整体计划提供科学决议依据,深入加强财税内部网络整体安全防护能力,全方面提升本局信息系统整体安全防范能力,极大提升财税系统网络和信息安全管理水平;经过深入挖掘网络和信息系统存在脆弱点,并以业务系
原创力文档

文档评论(0)