三级等保安全建设方案

上传人:飞*** 文档编号:28646548 上传时间:2018-01-18 格式:DOCX 页数:12 大小:269.56KB
返回 下载 相关 举报
三级等保安全建设方案_第1页
第1页 / 共12页
三级等保安全建设方案_第2页
第2页 / 共12页
三级等保安全建设方案_第3页
第3页 / 共12页
三级等保安全建设方案_第4页
第4页 / 共12页
三级等保安全建设方案_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《三级等保安全建设方案》由会员分享,可在线阅读,更多相关《三级等保安全建设方案(12页珍藏版)》请在金锄头文库上搜索。

1、目录三级等保安全设计思路 .21、 保护对象框架 .22、 整体保障框架 .23 、安全措施框架 .34、 安全区域划分 .45、 安全措施选择 .56、需求分析 .66.1、 系统现状 .66.2、 现有措施 .66.3 具体需求 .66.3.1 等级保护技术需求 .66.3.2 等级保护管理需求 .77、安全策略 .77.1 总体安全策略 .77.2 具体安全策略 .88、 安全解决方案 .88.1 安全技术体系 .88.1.1 安全防护系统 .88.2 安全管理体系 .89、安全服务 .89.1 风险评估服务 .99.2 管理监控服务 .99.3 管理咨询服务 .99.4 安全培训服务

2、.99.5 安全集成服务 .910、 方案总结 .1011、产品选型 .11三级等保安全设计思路1、 保护对象框架保护对象是对信息系统从安全角度抽象后的描述方法,是信息系统内具有相似安全保护需求的一组信息资产的组合。 依据信息系统的功能特性、安全价值以及面临威胁的相似性,信息系统保护对象可分为计算区域、区域边界、网络基础设施、安全措施四类。具体内容略。 建立了各层的保护对象之后,应按照保护对象所属信息系统或子系统的安全等级,对每一个保护对象明确保护要求、部署适用的保护措施。保护对象框架的示意图如下:图 1. 保护对象框架的示意图2、 整体保障框架就安全保障技术而言,在体系框架层次进行有效的组织

3、,理清保护范围、保护等级和安全措施的关系,建立合理的整体框架结构,是对制定具体等级保护方案的重要指导。根据中办发200327 号文件,“坚持积极防御、综合防范的方针,全面提高提高信息安全防护能力 ”是国家信息保障工作的总体要求之一。“积极防御、综合防范 ” 是指导等级保护整体保障的战略方针。信息安全保障涉及技术和管理两个相互紧密关联的要素。信息安全不仅仅取决于信息安全技术,技术只是一个基础,安全管理是使安全技术有效发挥作用,从而达到安全保障目标的重要保证。安全保障不是单个环节、单一层面上问题的解决,必须是全方位地、多层次地从技术、管理等方面进行全面的安全设计和建设,积极防御、综合防范”战略要求

4、信息系统整体保障综合采用覆盖安全保障各个环节的防护、检测、响应和恢复等多种安全措施和手段,对系统进行动态的、综合的保护,在攻击者成功地破坏了某个保护措施的情况下,其它保护措施仍然能够有效地对系统进行保护,以抵御不断出现的安全威胁与风险,保证系统长期稳定可靠的运行。整体保障框架的建设应在国家和地方、行业相关的安全政策、法规、标准、要求的指导下,制订可具体操作的安全策略,并在充分利用信息安全基础设施的基础上,构建信息系统的安全技术体系、安全管理体系,形成集防护、检测、响应、恢复于一体的安全保障体系,从而实现物理安全、网络安全、系统安全、数据安全、应用安全和管理安全,以满足信息系统全方位的安全保护需求。同时,由于安全的动态性,还需要建立安全风险评估机制,在安全风险评估的基础上,调整和完善安全策略,改进安全措施,以适应新的安全需求,满足安全等级保护的要求,保证长期、稳定、可靠运行。整体保障框架的示意图如下:图 2. 整体保

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 研究报告 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号