信息安全技术信息系统等级保护安全设计安全方案 - I - 目录 一. 概述 ....................................................................................................................................................... 1 二. 需求分析方法和框架模型 ................................................................................................................... 2 2.1 需求收集 ........................................................................................................................................... 2 2.1.2 合规需求.................................................................................................................................... 2 2.1.3 安全体系框架 ............................................................................................................................ 2 2.1.4 安全指南.................................................................................................................................... 3 2.2 需求导入和分析 ............................................................................................................................... 4 三. 应用系统安全功能规范 ....................................................................................................................... 6 3.1 身份鉴别 ........................................................................................................................................... 6 3.2 授权管理 ........................................................................................................................................... 6 3.3 访问控制 ........................................................................................................................................... 6 3.4 系统安全审计 ................................................................................................................................... 7 3.5 通信安全 ...........................................................