预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10
亲,该文档总共47页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第PAGE46页共NUMPAGES47页第PAGE\*MERGEFORMAT46页共NUMPAGES\*MERGEFORMAT47页附件2信息安全等级保护安全建设整改工作指南中华人民共和国公安部二〇〇九年十月前言为便于信息安全等级保护安全建设整改工作相关单位全面了解和掌握安全建设整改工作所依据的技术标准规范,以及安全建设整改工作的目标、内容和方法,公安部编写了《信息安全等级保护安全建设整改工作指南》,供参考。本指南包括总则、安全管理制度建设、安全技术措施建设三个部分,附录是信息安全等级保护主要标准简要说明。由于时间仓促,经验不足,不妥之处,敬请批评指正。目录1总则………………………………………………………………………………(1)1.1工作目标…………………………………………………………………(1)1.2工作内容…………………………………………………………………(1)1.3工作流程…………………………………………………………………(2)1.4标准应用…………………………………………………………………(3)1.5安全保护能力目标………………………………………………………(5)2安全管理制度建设………………………………………………………………(6)2.1落实信息安全责任制……………………………………………………(7)2.2信息系统安全管理现状分析……………………………………………(7)2.3确定安全管理策略,制定安全管理制度………………………………(8)2.4落实安全管理措施………………………………………………………(8)2.4.1人员安全管理……………………………………………………(8)2.4.2系统运维管理……………………………………………………(8)2.4.2.1环境和资产安全管理……………………………………(8)2.4.2.2设备和介质安全管理……………………………………(9)2.4.2.3日常运行维护……………………………………………(9)2.4.2.4集中安全管理……………………………………………(9)2.4.2.5事件处置与应急响应……………………………………(9)2.4.2.6灾难备份…………………………………………………(9)2.4.2.7安全监测………………………………………………(10)2.4.2.8其他安全管理…………………………………………(10)2.5系统建设管理…………………………………………………………(10)2.6安全自查与调整………………………………………………………(10)3安全技术措施建设……………………………………………………………(10)3.1信息系统安全保护技术现状分析……………………………………(11)3.1.1信息系统现状分析……………………………………………(11)3.1.2信息系统安全保护技术现状分析……………………………(12)3.1.3安全需求论证和确定…………………………………………(12)3.2信息系统安全技术建设整改方案设计………………………………(12)3.2.1确定安全技术策略,设计总体技术方案……………………(12)3.2.1.1确定安全技术策略……………………………………(12)3.2.1.2设计总体技术方案……………………………………(12)图3安全技术体系设计实例数据安全设计3.2.2安全技术方案详细设计………………………………………(13)3.2.2.1物理安全设计…………………………………………(13)3.2.2.2通信网络安全设计……………………………………(13)3.2.2.3区域边界安全设计……………………………………(13)3.2.2.4主机系统安全设计……………………………………(13)3.2.2.5应用系统安全设计……………………………………(14)3.2.2.6备份和恢复安全设计…………………………………(14)3.2.3建设经费预算和工程实施计划…………………………(14)3.2.3.1建设经费预算…………………………………………(14)3.2.3.2工程实施计划…………………………………………(14)3.2.4方案论证和备案………………………………………………(15)3.3安全建设整改工程实施和管理………………………………………(15)3.3.1工程实施和管理………………………………………………(15)3.3.2工程监理和验收………………………………………………(15)3.3.3安全等级