等级保护(三级)建设方案完整版.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级保护(三级)方案 朔州市交警队 等级保护(三级)建设方案 深信服科技(深圳)有限公司 2020 年12 月 等级保护(三级)方案 目录 1 项目概述1 2 等级保护建设流程2 3 方案参照标准4 4 信息系统定级备案5 4.1 信息系统定级5 4.2 信息系统备案6 5 系统安全需求分析8 6 安全风险与差距分析12 6.1 物理安全风险与差距分析12 6.2 计算环境安全风险与差距分析12 6.3 区域边界安全风险与差距分析14 6.4 通信网络安全风险与差距分析15 7 技术体系方案设计17 7.1 方案设计目标17 7.2 方案设计框架17 7.3 安全域的划分18 7.3.1 安全域划分的依据18 7.3.2 安全域划分与说明19 等级保护(三级)方案 7.4 安全技术体系设计19 7.4.1 机房与配套设备安全设计19 7.4.2 计算环境安全设计21 7.4.3 区域边界安全设计28 7.4.4 通信网络安全设计30 7.4.5 安全管理中心设计33 8 安全管理体系设计37 9 系统集成设计39 9.1 软硬件产品部署图39 9.2 安全产品部署说明41 9.3 产品选型43 9.2.1 选型建议43 9.2.2 选型要求43 等级保护(三级)方案 1 项目概述 随着信息化的发展,朔州市交警队的业务开展也越来越依托于网络平台, 但纵观当前的安全形势,各种安全事件层出不穷,而朔州市交警队目前的网络 中,安全设备较少,以前买的安全设备由于网络带宽升级,使用耗损等,其性 能也渐渐不能满足朔州市交警队目前的网络安全需求,严重制约了朔州市交警 队的信息化脚步。因此朔州市交警队希望加快信息化建设,以实现电子办公, 执法信息网络公开化等。 通过对朔州市交警队信息化现状调研、分析,结合等级保护在物理安全、 网络安全、主机安全、应用安全、数据安全、安全管理制度、安全管理机构、 人员安全、系统建设、系统运维十个方面的要求,逐步完善信息安全组织、落 实安全责任制,开展管理制度建设、技术措施建设,落实等级保护制度的各项 要求,使得单位信息系统安全管理水平明显提高,安全保护能力明显增强,安 全隐患和安全事故明显减少,有效保障信息化健康发展。 1 等级保护(三级)方案 2 等级保护建设流程 整体的安全保障体系包括技术和管理两大部分,其中技术部分根据 《信息 系统安全等级保护基本要求》分为物理安全、网络安全、主机安全、应用安全、 数据安全五个方面进行建设;而管理部分根据 《信息系统安全等级保护基本要 求》则分为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系 统运维管理五个方面。 整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解 为“构建安全管理机构,制定完善的安全管理制度及安全策略,由相关人员,利 用技术工手段及相关工具,进行系统建设和运行维护。” 根据等级化安全保障体系的设计思路,等级保护的设计与实施通过以下步 骤进行: 1. 系统识别与定级:确定保护对象,通过分析系统所属类型、所属信息类 别、服务范围以及业务对系统的依赖程度确定系统的等级。通过此步骤 充分了解系统状况,包括系统业务流程和功能模块,以及确定系统的等 级,为下一步安全域设计、安全保障体系框架设计、安全要求选择以及 安全措施选择提供依据。 2. 安全域设计:根据第一步的结果,通过分析系统业务流程、功能模块, 根据安全域划分原则设计系统安全域架构。通过安全域设计将系统分解 为多个层次,为下一步安全保障体系框

文档评论(0)

130***1990 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档