高校安全服务方案.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高 校 信 息 系 统 安全服务方案 V1.0 (初稿) 1 概述 1.1 需求分析 随着高校网络安全事件的不断增加,安全意识的不断提高,如何有效 地选择安全措施,如何使安全产品发挥应有的作用,如何快速经济地提升 系统的安全状况成为客户关心的问题。大家已不再满足于单纯地购买安全 产品,开始寻找全面的、系统的解决方法。在这种环镜下,安全服务逐渐 被大家接受,成为贯穿安全工作各个阶段、渗透各个方面的重要措施。 IT 安全服务是信息系统安全体系中不可或缺的一部分, 是整个 IT 环境 成熟度的一个衡量指标,当整个产业的 IT 基础设施建设到一定程度后, 在规避安全风险,控制安全成本及商业持续性保降需求的压力之下,就需 要开始考虑如何制定符合自身的安全策略并使之与业务结合,这就是安全 服务产生的基础。完整的安全服务不仅能帮助客户解决现有的安全问题, 还能够帮助他们预计未来的趋势,规划安全的长期发展。 为响应国家信息安全等级保护的要求和高校自身对信息安全的重视, 全面的了解自身信息安全隐患,从物理、网络、系统、应用及管理儿个层 面分析可能存在的风险,判断高校自身所面临的网络安全态势,以态势规 划系统的下一步建设,特进行此次安全服务项目。 1.2 项目建设目标 通过本服务了解高校自身信息系统从物理层到应用层所存在的安全漏 洞、风险隐患。通过对信息系统的安全分析,掌握当前系统的安全态势。 建立起一套实时有效的信息安全服务体系,能根据安全要求的不断发展, 升级和完善相关安全防护功能。 具体来讲,本项安全服务能帮客户解决以下几个方面问题: 完善安全管理制度 建立信息安全管理框架 了解自身信息安全状况 指导未来的信息安全建设和投入 加固信息系统 任务安保期间信息系统安全保障 2 安全服务相关标准 2.1 相关标准与规范 在整个服务过程中,我们将参照最新和最权威的信息安全标准,作为 安全服务的基本原则。这些安全标准包括: GB 17859-1999 《计算机信息系统安全保护等级划分准则》 22239-2008 《信息系统安全等级保护基本要求》 GB/T 28448-2012 《信息系统安全等级保护测评要求》 GB/T18336 《信息技术- 安全技术 - 信息技术安全性评估准则》 CVE:通用脆弱性标准。 CVE是个行业标准, 为每个漏洞和弱点确定了 惟一的名称和标准化的描述,可以成为评价相应入侵检测和漏洞扫 描等工具产品和数据库的基准。 IS027001:Code of practice for information security management, 信息安全管理纲要 IS013335: Information technology-Guidelines for the management of IT Security ,信息技术-安全技术- IT 安全管理指 南 3 安全服务 3.1 安全管理制度梳理服务 以信息系统安全等级保护管理要求为依据,结合高校自身管理要求, 对高校现有的安全管理制度进行梳理,协助客户建全安全管理制度,交付 客户安全管理制度建议报告。 3.1.1 安全管理制度 安全管理制度是安全管理体系的核心, 依据国家等级保护政策的要求, 分五个步骤(落实安全责任、管理现状分析、制度安全策略和制度、落实 安全管理措施、安全自检与调整)实现安全管理制度建设。 3.1.1.1 落实信息安全责任制 明确领导机构和

您可能关注的文档

文档评论(0)

藏灵阁 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6124135152000030
认证主体深圳市南山区美旭的衣橱服饰店
IP属地河北
统一社会信用代码/组织机构代码
92440300MA5GRW267R

1亿VIP精品文档

相关文档