XX 信息系统安全规划方案专题 目录一文档信息 2 二版本控制 2 三分发说明 21 前言 101
1背景介绍 101
2 目标和范围 102 安全现状和需求分析 142
1 安全现状 142
1×信息系统安全构成要素 142
2×信息系统面临的威胁 172
1 威胁的来源 182
2 威胁的方法 192
3×系统信息安全风险分析 212
1 物理层面的安全风险 212
2 网络层面的安全风险 222
3 系统层面的安全风险 242
4 应用层面的安全风险 262
5 管理层面的安全风险 282
4 安全体系需求分析 302
1 建设安全基础设施的需求 302
2 信息和网络安全级别划分的需求 302
3 信息安全策略需求 302
4 安全组织保障需求 312
5 信息安全管理需求 322
6 信息安全标准与 规 范 需 求 322
7 物 理 安 全 需 求 332
8 网 络 安 全 需 求342
9 系统安全需求 352
10 数据库系统安全需求 362
11应用安全需求 382
12 运行安全需求 383 安全设计的依据413
1 依据的标准和规范 413
2 依据《计算机信息系统安全保护等级划分准则》433
3 参照《国家 27 号文件精神》433
4 参照《信息保障技术框架》443
1 安全方法论模型 443
2 逻辑结构模型 444 安全规划思路和体系结构 454
1 规划原则和目标454
1 安全设计原则 454
2 安全设计目标 464
3 安全设计策略 464
2 规划思路 484
3 安全总体体系结构 524
1 信息安全总体体系 524
2 安全模型的分层安全保护 534
3 安全机制和服务 554
4 安全管理 564
4 安全等级保