


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、云平台安全等级保护建设项目安全管理体系详细设计 天融信根据 XX 现有的组织机构框架,借鉴已有的信息安全 管理制度,并依据其他类似大型项目的丰富经验,采用先进 成熟的理念,帮助明确信息安全工作在整个信息化工作中的 地位、目标、原则以及策略,并协助 XX 梳理安全组织架构 和安全职责、完善安全策略,真正形成一套切实可行,具有 指导意义且符合实际需求的信息安全管理体系,包括安全策 略、安全标准规范、安全管理制度和日常管理操作规程等。1.1.1 安全管理建设设计指导思想各种标准体系文件为信息安全管理建设仅仅提供一些原则 性的建议,要真正构建符合 XX 自身状况的信息安全管理体 系,在建设过程中应当以
2、以下思想作为指导: “信息安全技 术、信息安全产品是信息安全管理的基础,信息安全管理是 信息安全的关键,人员管理是信息安全管理的核心,信息安 全政策是进行信息安全管理的指导原则,信息安全管理体系是实现信息安全管理最为有效的手段”1.1.2 建立安全管理制度及策略体系的目的 帮助 XX 对信息安全管理制度体系进行重新规划,重点是确 定信息安全工作要求和指标的总体方针,完善信息安全管理 规章制度、办法和操作流程,制定安全操作的技术标准和规 范等,加强安全管理制度的执行力度,约束和指导信息系统 各层管理和使用人员的操作行为,以确保整个网络系统的安 全管理处于较高的水平。1.1.3 设计原则1)参考国
3、家等级保护要求。2)安全策略重点保护物理和环境安全、信息资产分类管理、 变更管理、业务连续管理、安全事故管理、审查评估。3)没有绝对的安全。信息安全工作应该以风险管理为基础, 在安全、效率和成本之间均衡考虑。4)应参照业界的做法,充分考虑到行业标准以及国内的管理和法制环境来 XX 5 )对保密信息的访问应遵循工作相关性原则、最小授权原 则和审批、受控原则。1.1.4 安全方针信息安全方针应由 XX 信息安全主管领导组织制定、下达和 指导执行。根据设计原则和业务系统的特征制定总体安全方针:1、保障业务系统安全,就是业务系统不受不受黑客、非授 权人员等攻击、渗透和篡改,保证可靠、及时的发布 XX
4、为 公众和其他国家机关提供的服务。 确保业务系统在 IT 中实现 的过程中的安全保障,涉及到业务系统业务管理安全、业务 操作完整性、业务数据安全性等等。2 、保障系统安全,也就是保障整个 IT 系统的安全性。3、满足法律法规要求。1.1.5 信息安全策略框架信息安全 策略信息融 昔埋规r厂r厂枷科窃令绛请安全建设与安全现范罰艇厂r r物淮安主抹端安全安主卑设于册配置册与运行涼程11丿J1.1.6 总体策略在总体安全方针的指导下,制订四个层面的总体安全策略: 第一、业务安全策略。建立和制定科学、合理的内部控制机 制和业务流程。XX业务管理制度参照了行业标准和国家法律法规,明确了XX相关业务的管理
5、控制要求。业务安全总体策略就是在此 基础之上制定更加科学合理的内部控制机制。在明确内部控 制要求和建立内部控制机制后,需要制定业务的流程,保障 业务的顺利进行,这需要涉及到业务管理安全、业务事务完 整性等方面。该部分由各业务部门加以落实。第二、应用系统安全策略。 保证内部控制制度、 流程的实现; 保证业务信息和数据整个生命周期的安全。首先是通过应用系统的实现将制定的内部控制制度进行落 实,将业务流程加以实现,同时要保证该过程确实将这些要 求落实。其次,保证实现后的业务系统能够对业务处理的信 息和数据在整个生命周期中的保密性、完整性、抗抵赖性。保障XX重要信息的真实性和完整性。该部分由各业务部门
6、 和信息化部门共同加以落实。第三、基础设施安全策略。保证数据库、操作系统、业务中间件、网络等支撑业务应用的IT基础设施安全。业务和应用系统不是孤立存在的, 是在IT环境中运行的,所 以IT支撑环境的安全直接影响着整个业务的安全性。IT支撑环境安全策略就是保证数据库、操作系统、业务中间件、 网络等支撑业务应用的IT基础设施安全。该部分由信息化部 门加以落实 第四、运行维护安全策略。监控业务与系统的有效运行。 前面三个方面只是强调了如何实现整个业务系统,如何保证 业务系统的安全性,但是如何保证业务系统确实按照内控和 既定业务流程在正常的运行,如何建立运行过程安全性的评 价机制。这些需通过运行管理安全来实现。运行管理安全策 略是:监控业务和系统的有效运行。该部分由信息化部门加 以落实。1.1.7 安全管理组织机构XX信息系统安全管理组织机构要坚持责任明确、分工负责、统一管理的原则,在集中指挥的管理机制下统筹协调不同层 次、不同管理范围的安全管理工作。天融信根据多年安全建 设及服务经验,建议 XX安全管理组织架构的工作及人
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 阿里巴巴笔试题及答案
- 2025年耗尽关机传感器合作协议书
- 员工合同入股协议书范本
- 中美欠发达地区城市化进程比较
- 关于武汉高端住宅写字楼酒店市场调查综合调研报告
- 2025年GPS高空探测系统项目发展计划
- 查理苏临床医学研究体系
- 影院营运培训
- 牧场奶牛养殖委托管理与供应链整合协议
- 高层管理培训体系构建
- 【MOOC】供电技术-常州工学院 中国大学慕课MOOC答案
- GB/T 23444-2024金属及金属复合材料吊顶板
- 2024新高考I卷全国统一考试高考生物试题(真题+答案)
- (正式版)QB∕T 8049-2024 家用和类似用途微压富氧舱
- 氩气应急处置卡
- 康复评定——感觉功能评定
- 华为产品测试策略及验证计划模板
- 施工高处作业安全技术规范(jgj80-2016)考试题库单选50道,多选20道,判断30道.doc
- MPOR涂层测厚仪说明书
- 医院管理试题学习资料
- 银行非零售客户信用等级评定办法
评论
0/150
提交评论