某单位信息安全等级保护建设方案-v1.

某单位信息安全等级保护建设方案-v1.

ID:19847158

大小:1.28 MB

页数:119页

时间:2018-10-06

某单位信息安全等级保护建设方案-v1._第1页
某单位信息安全等级保护建设方案-v1._第2页
某单位信息安全等级保护建设方案-v1._第3页
某单位信息安全等级保护建设方案-v1._第4页
某单位信息安全等级保护建设方案-v1._第5页
资源描述:

《某单位信息安全等级保护建设方案-v1.》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、信息安全等保保护建设(三级)设计方案xxxxxx信息安全等级保护(三级)建设项目设计方案二〇一八年二月8信息安全等保保护建设(三级)设计方案文档控制文档名称:xxxxxx信息安全等保保护建设(三级)设计方案提交方xxxxx机股份有限公司提交日期Xxxxx版本信息日期版本撰写者审核者描述2月28日V1.0初稿3月1日V1.1修订3月7日V1.2修订本文档版权归xxxxxx股份有限公司所有,未经xxxx有限公司允许,本文档里的任何内容都不得被用来宣传和传播。未经xxxx有限公司书面批准,文档或任何类似的资讯都不允许被发布。8信息安全等保保护建设(三级)设计方案目录第一章项目概述51.1项目概

2、述51.2项目建设背景51.2.1法律要求61.2.2政策要求71.3项目建设目标及内容81.3.1项目建设目标81.3.2建设内容8第二章现状与差距分析92.1现状概述92.1.1信息系统现状92.2现状与差距分析122.2.1物理安全现状与差距分析122.2.2网络安全现状与差距分析162.2.3主机安全现状与差距分析222.2.4应用安全现状与差距分析272.2.5数据安全现状与差距分析322.2.6安全管理现状与差距分析342.3综合整改建议372.3.1技术措施综合整改建议372.3.2安全管理综合整改建议438信息安全等保保护建设(三级)设计方案第三章安全建设目标44第四章安

3、全整体规划464.1建设指导464.1.1指导原则464.1.2安全防护体系设计整体架构474.2安全技术规划494.2.1安全建设规划拓朴图494.2.2安全设备功能504.3建设目标规划55第五章工程建设575.1工程一期建设575.1.1区域划分575.1.2网络环境改造575.1.3网络边界安全加固585.1.4网络及安全设备部署595.1.5安全管理体系建设服务865.1.6安全加固服务1025.1.7应急预案和应急演练1095.1.8安全等保认证协助服务1095.2工程二期建设1105.2.1安全运维管理平台(soc)1105.2.2APT高级威胁分析平台1135.3产品清单

4、1158信息安全等保保护建设(三级)设计方案第六章方案预算116第七章方案预估效果1207.1工程预期效果1208信息安全等保保护建设(三级)设计方案图表目录图表1现状拓扑图10图表2物理安全现状12图表3网络安全现状16图表4主机安全现状22图表5应用安全现状27图表6数据安全现状32图表7安全管理现状34图表8综合技术措施整改建议表格37图表9综合安全管理体系整改建议表格43图表10安全保障体系图47图表11安全建设规划拓扑图49图表12建设规划55图表13信息安全组织架构示意图92图表14安全管理制度规划示意图98图表15产品清单表115图表16方案预算表1168信息安全等保保护建

5、设(三级)设计方案第一章项目概述1.1项目概述xxxxxx是人民政府的职能部门,贯彻执行国家有关机关事务工作的方针政策,拟订省机关事务工作的政策、规划和规章制度并组织实施,负责省机关事务的管理、保障、服务工作。在面对现在越来越严重的网络安全态势下,xxxxxx积极响应国家相关政策法规,积极开展信息安全等级保护建设。对自有网络安全态势进行自我核查,补齐等保短板,履行安全保护义务。项目目标:打造一个可信、可管、可控、可视的安全网络环境,更好的为机关各部门及领导者和公务人员提供工作和生活条件,更好的保障各项行政活动正常进行。1.2项目建设背景机关后勤管理工作因为其政府内部服务的特殊性,一直比较

6、少地为社会公众所关注或重视。机关后勤管理包括对物资、财务、环境、生活以及各种服务项目在内的事务工作的管理,是行政机关办公室管理的重要一环,为机关各部门以及领导者和公务人员提供工作和生活条件,是保障各项行政活动正常进行的物质基础。随着这几年地区经济的高速发展和政府行政职能分配管理的需要,使机关事务管理工作的管理范围和管理对象也相应的扩展和增加,管理工作变得十分繁重。尤其是在新增的一些业务管理工作方面,如对政府机关单位固定资产的管理、房屋出租、分配的管理等,同时,随着这几年国家对资产管理的重视,信息化建设从原来注重财务管理信息化逐渐向国有资产管理信息化发展,作为机关事务管理的机构,正承担着这

7、样一种责任和使命。同时在面对现在不容乐观的整8信息安全等保保护建设(三级)设计方案体安全态势环境下,开展机关事务管理的信息化建设与信息安全建设,是整个社会和国家发展的必然趋势。1.1.1法律要求在2017年6月1日颁发的《中华人民共和国网络安全法》中明确规定了法律层面的网络安全。具体如下:“没有网络安全,就没有国家安全”,《网络安全法》第二十一条明确规定“国家实行网络安全等级保护制度”。各网络运营者应当按照要求,开展网络安全等级保护

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。