信息系统等级保护建设指导要求〔三级〕1/18目录1
工程背景错误
开展信息平安等级保护的法规、政策和技术依据错误
1 信息平安等级保护有关法规、政策、文件错误
2 信息平安等级保护技术标准体系及其关系错误
方案设计要求 43
方案设计思想 43
1 构建符合信息系统等级保护要求的平安体系结构 43
2 建立科学实用的全程访问限制机制 43
3 增强源头限制,实现根底核心层的纵深防御 53
4 面向应用,构建平安应用支撑平台 63
建设原那么 63
建设内容 83
1 信息系统定级整改规划错误
2 信息系统平安等级保护整体架构设计〔三级〕错误
计算环境平安设计 103
1 用户身份鉴别错误
2 强制访问限制错误
3 系统平安审计 113
4 用户数据完整性保护 113
5 用户数据机密性保护错误
6 客体平安重用错误
7 程序可执行保护错误
区域边界平安设计 113
1 区域边界访问限制 113
2 区域边界包过滤 143
3 区域边界平安审计 143
4 区域边界完整性保护错误
平安通信网络设计 163
平安治理中央设计错误
物理平安要求错误
信息系统中央机房平安现状错误
信息系统物理平安方面提出的要求错误
信息系统物理平安建设错误
1 环境平安错误
2 设备平安错误
3 介质平安错