- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级保护(三级)方案
朔州市交警队
等级保护(三级)建设方案
深信服科技(深圳)有限公司
2020 年12 月
等级保护(三级)方案
目录
1 项目概述1
2 等级保护建设流程2
3 方案参照标准4
4 信息系统定级备案5
4.1 信息系统定级5
4.2 信息系统备案6
5 系统安全需求分析8
6 安全风险与差距分析12
6.1 物理安全风险与差距分析12
6.2 计算环境安全风险与差距分析12
6.3 区域边界安全风险与差距分析14
6.4 通信网络安全风险与差距分析15
7 技术体系方案设计17
7.1 方案设计目标17
7.2 方案设计框架17
7.3 安全域的划分18
7.3.1 安全域划分的依据18
7.3.2 安全域划分与说明19
等级保护(三级)方案
7.4 安全技术体系设计19
7.4.1 机房与配套设备安全设计19
7.4.2 计算环境安全设计21
7.4.3 区域边界安全设计28
7.4.4 通信网络安全设计30
7.4.5 安全管理中心设计33
8 安全管理体系设计37
9 系统集成设计39
9.1 软硬件产品部署图39
9.2 安全产品部署说明41
9.3 产品选型43
9.2.1 选型建议43
9.2.2 选型要求43
等级保护(三级)方案
1 项目概述
随着信息化的发展,朔州市交警队的业务开展也越来越依托于网络平台,
但纵观当前的安全形势,各种安全事件层出不穷,而朔州市交警队目前的网络
中,安全设备较少,以前买的安全设备由于网络带宽升级,使用耗损等,其性
能也渐渐不能满足朔州市交警队目前的网络安全需求,严重制约了朔州市交警
队的信息化脚步。因此朔州市交警队希望加快信息化建设,以实现电子办公,
执法信息网络公开化等。
通过对朔州市交警队信息化现状调研、分析,结合等级保护在物理安全、
网络安全、主机安全、应用安全、数据安全、安全管理制度、安全管理机构、
人员安全、系统建设、系统运维十个方面的要求,逐步完善信息安全组织、落
实安全责任制,开展管理制度建设、技术措施建设,落实等级保护制度的各项
要求,使得单位信息系统安全管理水平明显提高,安全保护能力明显增强,安
全隐患和安全事故明显减少,有效保障信息化健康发展。
1
等级保护(三级)方案
2 等级保护建设流程
整体的安全保障体系包括技术和管理两大部分,其中技术部分根据 《信息
系统安全等级保护基本要求》分为物理安全、网络安全、主机安全、应用安全、
数据安全五个方面进行建设;而管理部分根据 《信息系统安全等级保护基本要
求》则分为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系
统运维管理五个方面。
整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解
为“构建安全管理机构,制定完善的安全管理制度及安全策略,由相关人员,利
用技术工手段及相关工具,进行系统建设和运行维护。”
根据等级化安全保障体系的设计思路,等级保护的设计与实施通过以下步
骤进行:
1. 系统识别与定级:确定保护对象,通过分析系统所属类型、所属信息类
别、服务范围以及业务对系统的依赖程度确定系统的等级。通过此步骤
充分了解系统状况,包括系统业务流程和功能模块,以及确定系统的等
级,为下一步安全域设计、安全保障体系框架设计、安全要求选择以及
安全措施选择提供依据。
2. 安全域设计:根据第一步的结果,通过分析系统业务流程、功能模块,
根据安全域划分原则设计系统安全域架构。通过安全域设计将系统分解
为多个层次,为下一步安全保障体系框
文档评论(0)