深信服等级保护(三级)建设方案.docx

××项目 等级保护(三级)建设方案 深信服科技(深圳)有限公司 201年9 11月 目录 项目概述 建设单位情况介绍 项目背景情况介绍 等级保护建设流程 整体的安全保障体系包括技术和管其理中两技大术部部分分,《根信据息系统安全等级保护基分本为要物求理》安全、 网络安全、主机安全、应用安全、数据安全五个方面进行建设;而管理部分根据《信息系统安全等级保护 为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面。 整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解为“构建安全管理机构,制 理制度及安全策略,由相关人员,利用技术工手段及相关工具,”进行系统建设和运行维护。 根据等级化安全保障体系的设计思路,等级保护的设计与实施通过以下步骤进行: 系统识别与定级:确定保护对象,通过分析系统所属类型、所属信息类别、服务范围以及业务对 度确定系统的等级。通过此步骤充分了解系统状况,包括系统业务流程和功能模块,以及确定系 下一步安全域设计、安全保障体系框架设计、安全要求选择以及安全措施选择提供依据。 安全域设计:根据第一步的结果,通过分析系统业务流程、功能模块,根据安全域划分原则设计 构。通过安全域设计将系统分解为多个层次,为下一步安全保障体系框架设计提供基础框架。 确定安全域安全要求:参照国家相关等级保护安全要求,设计不同安全域的安全要求。通过安全 级选择方

文档评论(0)

1亿VIP精品文档

相关文档