信息安全等级保护安全建设方案制定与实施.pptxVIP

  • 1
  • 0
  • 约1.34千字
  • 约 44页
  • 2021-11-08 发布于江苏
  • 举报

信息安全等级保护安全建设方案制定与实施.pptx

网神信息技术〔北京〕股份 ;目录;利用三年时间。力争2021前完成。 实现五方面目标: 一是信息系统平安管理水平明显提高; 二是信息系统平安防范能力明显增强; 三是信息系统平安隐患和平安事故明显减少; 四是有效保障信息化健康开展; 五是有效维护国家平安、社会秩序和公共利益。;已备案的第二级〔含〕以上信息系统纳入平安建设整改的范围。 尚未开展定级备案的信息系统,要先定级备案,定级不准的要先纠正,再开展平安建设整改。 新建系统要同步开展平安建设工作。;;;;;?根本要求?主要范围;建设整改工作方法;目录;方案制定与实施流程; ;;应用层; ; ;依据?信息系统平安等级保护根本要求? 参照?信息系统等级保护平安设计技术要求? 引入“平安域〞的概念,强化访问控制 平安技术控制策略 平安管理控制策略;; 实施统一的访问控制策略 实施统一的平安控制策略;;按照应用的通信过程划分: 接入区 交换区 用户区 效劳器区 管理区 按照业务数据的流转路径划分 存储区 前置区 终端区 传输区 备份区;;;;业务风险控制;;;;;业务用户登录界面/帐号/验证;“一个中心、三重防护〞为指导思想进行整体设计 强化信息维护和系统维护人员系统的访问控制策略设计 强化平安域之间的边界访问控制策略 逐步实现基于平安策略模型和标记的强制访问控制以及增强的系统审计机制;信息平安领导小组;方针策略 信息平安工作的纲领性文件

文档评论(0)

1亿VIP精品文档

相关文档