欢迎来到天天文库
浏览记录
ID:9845253
大小:630.00 KB
页数:55页
时间:2018-05-12
《第二章采购人需求》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、广州公共资源交易中心招标文件项目编号:CZ2017-XXXX第二章采购人需求一、项目概述(一)项目实施依据(1)政府政策文件1.《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)2.2004年9月四部委局联合签发的《关于信息安全等级保护工作的实施意见》3.《信息安全等级保护管理办法》(公通字[2007]43号)4.卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知(卫办发〔2011〕85号)5.《中华人民共和国网络安全法》:第二十一条国家实行网络安全等级保护制度。网络运营者应
2、当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改;第三十一条国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。关键信息基础设施的具体范围和安全保护办法由国务院制定。(2)技术标准规范1.GB/T22239-2008信息安全技术信息系统安全等级保护基本要求
3、2.GB/T22240-2008信息安全技术信息系统安全等级保护定级指南3.GB/T25058-2010信息安全技术信息系统安全等级保护实施指南4.GB/T19716-2005信息技术信息安全管理实用规则5.GB/T20270-2006信息安全技术网络基础安全技术要求6.GB/T20271-2006信息安全技术信息系统安全通用技术要求第55页共55页广州公共资源交易中心编制广州公共资源交易中心招标文件项目编号:CZ2017-XXXX1.GB/T20272-2006信息安全技术操作系统安全技术要求2.GB/T20273
4、-2006信息安全技术数据库管理系统安全技术要求3.GB/T21052-2007信息安全技术信息系统物理安全技术要求4.GB/T21052-2006等级保护系列安全产品技术要求5.国家标准《电子计算机机房设计规范》(GB50174-93)6.国家标准《计算站场地安全技术》(GB9361-88)7.《中国工程建设标准化协会标准—建筑与建筑群综合布线系统工程设计规范》(CECS72:95)(一)设计原则1)最小影响原则:工作应尽可能小的影响系统和网络的正常运行,不能对现有网络的运行和业务的正常提供产生明显影响;2)标准性
5、原则:服务方案的设计与实施应依据国内等级保护相关要求、相关标准进行;3)规范性原则:工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;4)可控性原则:方法和过程要在双方认可的范围之内,安全服务的进度要按照进度表进度的安排,保证单位对于服务工作的可控性;5)整体性原则:应从各个方面整体考虑,包括了安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;6)保密原则:对过程数据和结果数据严格保密,所有参与项目人员均有保密协议。(二)建设目标广州市天河区卫生和计划生育局等保建设项目的总体目标是:以现有的业务应用系
6、统为基础,依据国家相关标准发现现有信息系统存在的信息安全风险,采用先进的信息技术,结合工程项目管理的相关技术,通过部署一批网络安全软硬件设备,对安全管理体系进行改造,安全服务等项目的实施,使参与受评的业务系统达到国家三级等级保护的要求。第55页共55页广州公共资源交易中心编制广州公共资源交易中心招标文件项目编号:CZ2017-XXXX(一)建设规模广州市天河区卫生和计划生育局等保建设项目参与受评的业务系统有:医疗卫生综合管理信息系统、社区卫生服务管理信息系统,这二个系统全部定级为第三级。(二)项目建设内容一览表序号项
7、目名称建设内容1广州市天河区卫生和计划生育局等保建设项目n依据国家信息系统等级保护要求,对其进行测评,并出具差距评估报告,落实该系统网络的网络安全技术规划和安全设备部署。n完成系统安全保护能力确认,确认安全设备部署,安全管理体系进行改造,安全服务等项目的实施。n对该项目完成验收测评。一、项目建设要求(一)安全设备要求为了取得防护联动能力,云防火墙、云数据库审计、云堡垒机要求为同一品牌产品。(1)云防火墙要求序号指标项技术规格参数1.性能指标★最大吞吐量:4Gbps最大并发连接数:3000000每秒新建连接数:1000
8、00IPS吞吐量:2GbpsAV吞吐量:1.5GbpsVPN加密吞吐量:400MbpsVPN隧道数:3000条第55页共55页广州公共资源交易中心编制广州公共资源交易中心招标文件项目编号:CZ2017-XXXX2.网络适应性基础网络适应性支持以虚拟设备的方式部署在VMWare、FusionShpere、KVM、Xen、Hyper-V等主流虚拟化
此文档下载收益归作者所有