安全事件处置和应急预案.PPTVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

安全规划设计-3.安全建设规划活动目标将信息系统安全总体方案书规定的内容落实到安全建设项目中;通过对安全项目的相关性、紧迫性、难易程度和预期效果等因素进行分析,确定实施的先后顺序。主要参考标准《信息系统安全等级保护基本要求》《信息系统安全通用技术要求》《操作系统安全技术要求》《数据库管理系统安全技术要求》《信息系统等级保护安全设计技术要求》安全规划设计-3.安全建设规划主要活动过程确定安全建设目标规划安全建设内容设计安全建设方案阶段主要活动-3.安全建设规划确定安全建设目标收集规划文档调研相关安全需求安全总体方案书单位信息化建设中长期发展规划输入输出过程的工作内容分阶段建设目标调研建设资金准备状况阶段主要活动-3.安全建设规划规划安全建设内容确定主要建设内容分类形成建设项目安全总体方案书分阶段安全建设目标输入输出过程的工作内容具体安全建设内容阶段主要活动-3.安全建设规划设计安全建设方案设计建设顺序安全总体方案书分阶段安全建设目标安全建设内容输入输出过程的工作内容系统安全建设方案估算各项目投资编制文档概述安全规划设计阶段安全实施/实现阶段安全运行管理阶段系统终止阶段内容简介第三阶段:安全实施/实现阶段阶段目标参与角色和职责实施流程阶段主要活动安全实施/实现-阶段目标安全实施/实现的目标是按照信息系统安全总体方案书的总体要求,结合信息系统安全建设方案,分期分步落实安全措施。安全实施/实现-参与角色和职责主管部门:审批下属单位制定的文件运营、使用单位:按照等级保护的管理规范和技术标准,进行信息系统的安全建设。安全服务商:根据信息系统运营、使用单位的委托,协助信息系统运营、使用单位完成信息系统安全建设施工。安全产品供应商:按照等级保护的管理规范和技术标准,开发符合安全等级保护要求的安全产品安全测评机构:按照等级保护的管理规范和技术标准,对已经完成安全等级保护建设的信息系统进行检查评估;对安全产品供应商提供的安全产品进行检查评估。安全实施/实现阶段-实施流程主要输入主要输出阶段主要活动安全详细方案设计安全总体方案书系统安全建设方案安全产品技术白皮书安全详细设计方案安全技术实施安全测评报告等级化安全测评安全详细设计方案系统定级建议书系统验收报告系统验收报告安全管理实施安全详细设计方案角色与职责说明书管理制度/操作规范阶段主要活动-1.安全详细方案设计活动目标依据信息系统安全建设方案,提出本期实施项目的具体实施方案,包括安全技术实施内容、安全管理实施内容、项目实施计划以及项目经费投入等,以便进行本次项目的实施。主要参考标准《计算机信息系统安全保护等级划分准则》《信息系统安全等级保护基本要求》《信息系统安全通用技术要求》《操作系统安全技术要求》《数据库管理系统安全技术要求》阶段主要活动-1.安全详细方案设计主要活动过程安全技术实施内容设计安全管理实施内容设计设计结果文档化阶段主要活动-1.安全详细方案设计安全技术实施内容设计设计结构框架设计功能要求安全总体方案书安全建设方案安全产品技术白皮书输入输出过程的工作内容安全技术实施方案设计性能指标设计部署方案制定安全策略实现计划阶段主要活动-1.安全详细方案设计安全管理实施内容设计设置安全管理机构配备安全管理人员安全总体方案书安全建设方案输入输出过程的工作内容安全管理实施方案制定安全管理制度培训安全管理技能阶段主要活动-1.安全详细方案设计设计结果文档化实施内容汇总编制文档安全技术实施方案安全管理实施方案输入输出过程的工作内容安全详细设计方案阶段主要活动-2.安全管理实施活动目标建立与信息系统安全技术和安全运行相适应的安全管理机制;在本期安全详细设计方案的指导下,建立配套的安全管理机构和人员;建立配套的安全管理制度和操作规程,进行人员的安全技能培训等;保证本期安全实施完成后,安全运行管理有配套的机制。主要参考标准《信息系统安全等级保护基本要求》阶段主要活动-2.安全管理实施主要活动内容管理机构和人员的设置管理制度的建设和修订人员安全技能培训安全实施过程管理阶段主要活动-3.安全技术实施活动目标保证按照安全详细设计方案实现各项安全技术措施,并确保安全技术措施的有效性。主要参考标准《信息系统安全等级保护基本要求》《信息系统安全通用技术要求》《操作系统安全技术要求》《数据库管理系统安全技术要求》阶段主要活动-3.安全技术实施主要活动过

文档评论(0)

195****6728 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档