某某中烟工业公司安全规划设计方案与对策

某某中烟工业公司安全规划设计方案与对策

ID:23952339

大小:15.21 MB

页数:153页

时间:2018-11-11

某某中烟工业公司安全规划设计方案与对策_第1页
某某中烟工业公司安全规划设计方案与对策_第2页
某某中烟工业公司安全规划设计方案与对策_第3页
某某中烟工业公司安全规划设计方案与对策_第4页
某某中烟工业公司安全规划设计方案与对策_第5页
资源描述:

《某某中烟工业公司安全规划设计方案与对策》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、WORD格式下载可编辑XX中烟工业公司安全规划方案北京天融信科技有限公司2008年12月专业资料整理分享WORD格式下载可编辑目录1概述11.1行业信息化背景11.2规划目标21.3规划的工作方法21.4参考标准及资料32XX中烟信息安全体系42.1XX中烟业务概述42.2XX中烟信息安全目标和体系框架52.2.1信息安全宗旨52.2.2信息安全目标52.2.3信息安全保障体系总体框架62.2.4信息安全工作基本原则72.2.5信息系统分级83XX中烟信息安全现状及问题分析103.1烟草行业信息化现

2、状103.2XX中烟信息化状况113.3XX中烟当前安全风险123.4技术安全问题分析123.4.1物理安全问题分析123.4.2网络安全问题分析133.4.3主机安全问题分析143.4.4应用安全问题分析153.4.5数据安全问题分析163.5管理安全问题分析173.5.1组织安全机构问题分析173.5.2人员安全问题分析183.5.3安全管理制度问题分析193.5.4系统建设问题分析193.6运维安全问题分析204信息安全技术体系规划224.1信息安全技术体系224.2物理安全建设244.2.1

3、机房建设244.3网络安全建设254.3.1安全域划分254.3.2网络流量集中监控334.3.3网络准入系统(NAP)344.3.4VPN建设364.3.5安全审计38专业资料整理分享WORD格式下载可编辑4.4主机系统安全404.4.1统补丁管理404.4.2设备安全加固414.4.3集中日志分析管理系统444.4.4恶意代码防范464.4.5IT设备扫描评估系统484.5应用安全494.5.1应用开发管理494.5.2集中身份认证与授权平台(CA)534.6数据安全594.6.1异地容灾系统中

4、心594.6.2操作审计624.6.3文档加密634.6.4上网行为审计665安全产品选型建议695.1建议说明695.2防火墙功能要求和推荐产品695.2.1功能指标要求695.2.2推荐产品介绍735.3网络入侵检测系统功能要求和推荐产品785.3.1功能指标要求785.3.2推荐产品介绍795.4VPN产品功能要求和推荐产品825.4.1功能指标要求825.4.2推荐产品介绍865.5日志分析系统产品功能要求和推荐产品925.5.1功能指标要求925.5.2推荐产品介绍935.6行为审计产品功

5、能要求和推荐产品985.6.1功能指标要求985.6.2推荐产品介绍995.7桌面管理产品功能要求和推荐产品1025.7.1功能指标要求1025.7.2推荐产品介绍1046信息安全管理体系规划1096.1信息安全管理体系1096.1.1信息安全策略体系1096.1.2信息安全组织体系1106.2组织安全机构1106.2.1信息安全组织体系1106.2.2网络系统定期巡检制度1126.3人员安全1136.3.1员工信息安全手册113专业资料整理分享WORD格式下载可编辑6.3.2第三方安全管理规范11

6、46.3.3外聘IT人员1146.3.4员工培训制度1156.3.5IT员工保密协议1166.4安全管理制度1176.4.1信息安全指导方针1176.4.2个人计算机安全管理制度1186.4.3信息安全策略管理流程1197信息安全运维体系规划1207.1信息安全运维体系1207.2系统建设安全1207.2.1信息系统定级1207.2.2IT工程安全施工协议1217.3风险评估1227.4系统运维安全1227.4.1账号/口令管理1227.4.2防病毒管理1247.4.3网络互联安全管理1257.4.

7、4信息资产管理1287.4.5设备配置技术管理1387.4.6安全配置变更管理流程1397.4.7设备上线流程1417.4.8备份恢复管理制度1437.4.9远程接入管理1457.5应急响应1467.5.1应急响应计划的制定1467.5.2应急响应的培训1477.5.3应急响应的测试1477.5.4应急响应计划的执行1488安全规划实施计划1498.1实施计划确定方法149专业资料整理分享WORD格式下载可编辑1概述1.1行业信息化背景2005年4月烟草行业信息化工作会议上,国家局领导提出要从打造“

8、数字烟草”的全局高度,重点解决行业信息化工作中的突出问题:ü切实解决系统集成、资源整合问题;ü确定管理、业务、技术三方面统一协调发展的集成整合手段;最终实现系统集成、资源整合、信息共享的目标;ü切实解决安全高效、务求实效问题;2006年3月的烟草行业信息化工作会议上,国家局领导再次明确提出了全行业要统一思想,加强领导,总结经验,以开拓创新的精神推进行业信息化建设。同时要研究制定落实的具体措施,全面贯彻落实《数字烟草发展纲要》,抓紧作好信息化规划的制定和完善工作;坚持“

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。