版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全规划设计模板信息系统安全规划方案樊山 2021/1/26本文件中出现的全部内容,除另有特别注明,版权均属樊山 所有。任何个人、机构未经樊山的书面授权许可,不得以任何方 式复制引用文件的任何片断。樊山负责对本文档的解释。目录1概 3 1.1 背景 3简介 3 1.1.2 实 施依据 3 1.2 需求分析 3系统风险综 3 1.2.2 系统等级化保护需 求 9 1.3 建设目标 10近期目标(2021年) 10 1.3.2 中期目标(2021年) 11 1.3.3 远期目标(2021年) 112安全保障需求概要设计 12 2.1 设计思路 12信息安全顶层设计思想 12 2.1.2 信息安
2、全顶层设计内涵 13 2.1.3 信息安全设计模型 14 2.1.4 信息安全应满足的基本要素. 14 2.2 管理保障设计 16 2.3 技术保障设 计 17 2.4 过程控制保 障设计 17 2.5 人员要求设计 17 3通用安全设计 19 3.1 管理保障 19风险管理体系设计 19 3.1.2 系统安全审计设计 23 3.2 技术保障 25物理安全通用设计 26 3.2.2 网络安全通用设计 26第1页/共43页3.2.3 系统安全通用设计 26 3.2.4 应用安全通用设计 26 3.2.5 数据安全通用设计 26 3.3 过程保障 27需求分析通用控制 27 3.3.2 开发采购通
3、用控制 27 3.3.3 实施交付通用控制 27 3.3.4 运行维护通用控制 28 3.3.5 废弃通用控制 33 3.4 人员要求 34人员角色与职责通用设计 34 3.4.2 具体角色 35 3.4.3 岗位设置原 则 364层面间安全设计384.1 S1 系统安全设计 4.1.1 网络规划拓38扑 38 4.1.2 入侵检测系统部署 384.1.3 数据库审计系统38 4.1.4 内网安全风险管理与审计系统38 4.1.5 堡垒机系统5工程实施建38议 39 5.1第一期工程实施建议 39 5.2 第二期工程实施建议 40 5.3 第三期工程实施建议 40 5.4 工程预算 40 附件
4、1 等级保护定级流程及矩阵 41 附件2 岗位职责分离表 42第2页/共43页1 概述背景简介实施依据本次规划设计是基于国际、国家通行标准的基础之上,主要采用标准如下:ISO/IEC 27001: 20 xx信息安全管理体系要求;GB/T 20984-20 xx 信息安全技术-信息安全风险评估规范; ISO/IEC 27005:2021 信息安全技术-信息安全风险管理。 GB/T 222392021信息安全技术-信息系统安全等级保护基本要求 GB/T 22240-2021 信息安全技术-信息系统安全等级保护定级指南 GB/T 20274:2021 信息安全技术信息系统安全保障评估框架公通字(6
5、6号文)关于印发关于信息安全等级保护工作的 实施意见的通知需求分析1.2.1 系统风险综述 1.2.1.1 管理风险综述 1.2.1.1.1 概 述XXX管理风险评估是建立在ISO/IEC 27001: 20 xx信息技术 -信息安全管理体系-要求基础上133个控制点的符合性识别和 控制。其中不适用24项,不符合57项,详见图:第3页/共43页24, 18R, 39%符合不符合不适用57, 43% 图管理风险统计图 分类 信息安全方针 信息安全组织 资产管理 人力资源安全 物理 与环境安全 通信与操作管理 访问控制 系统获取、开发与维护 信息安全事件管理 符合性 统计 极高 高 1 3 1 1 1 4 3 4 1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 上海外国语大学贤达经济人文学院《园林景观设计初步》2024-2025学年第二学期期末试卷
- 皖南医学院《诗词格律》2024-2025学年第二学期期末试卷
- 武汉纺织大学《工业与系统工程》2024-2025学年第二学期期末试卷
- 养猫内部人员规章制度
- 雅高集团内部评分制度
- 未严格执行内部控制制度
- 汽车厂内部物流管理制度
- 酒店集团内部转岗制度
- 门诊医保内部制度
- 集团公司内部配套制度
- 矿石学课件教学课件
- 2025年电力新能源交易平台项目可行性研究报告
- 音乐教育课程设计与实施
- 2023-2025年辽宁中考数学试题分类汇编:圆及计算综合 (解析版)
- 2026年湖南高速铁路职业技术学院单招职业倾向性测试题库附答案解析
- 手术室废物的管理课件
- 公安心理素质测试题及答案
- 2025年湖南省长沙市生地会考试卷附带长郡月亮岛中学生地会考及答案
- 9.提高屋面防水卷材施工一次验收合格率-水墨QC小组
- 2025年体育与健康科学体育科学与健康科学研究报告及未来发展趋势预测
- 高标准农田建设培训
评论
0/150
提交评论