兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目一、概述根据人力资源和社会保障部制定的金保工程安全等级保护评定标准,按照公安部下发的安全等级保护建设规范,结合兵团金保工程已确定的18套业务系统等级保护工作以信息系统的安全保护的实际需求,以等级保护、纵深防御为基础,以安全管理与安全技术并重为方针,以信息系统安全工程为规范,科学、有效、适中地实现信息系统的安全
二、系统建设文件要求依据劳动和社会保障部《关于印发的通知》(劳社信息函〔2007〕19号)、兵团公安局、兵团信息化工作办公室、兵团教育局联合下发的《关于在非经营性上网服务场所落实安全等级保护技术措施的通知》(兵公通〔20XX〕24号)、人力资源和社会保障部《关于进一步推进人力资源社会保障信息安全等级保护工作的通知》(人社部函〔20XX〕246号)等文件要求
三、系统建设内容概要及预算系统建设周期预计一年,依据系统建设的先后顺序及性1质,整体系统建设分为五大子系统:(一)金保工程分类和定级等级保护是金保工程的重要环节,是实现重点保护的有效方法,也是我国信息安全的重大管理措施
本部分依据有关信息安全管理部门制定的管理办法或指南等文件,通过对金保工程18套业务系统的分类和定级来实现金保工程信息系统等级保护的目的,此系统预算60万元
(二)金保工程风险分析和评估金保工程安全需求的确定对金保工程安全建设将会起到至关重要的作用
金保工程信息系统安全需求来源于三个方面:首先,安全需求来自金保工程的特殊安全需求;其次,安全需第1页共20页求来自国家的法律法规以及国际和我国的信息安全标准(如,等级保护的管理办法和指南、国家信息安全标准等);最后,通过金保工程18套业务系统的分类和定级并对保护对象进行风险分析和评估,最终得到各子系统以及各保护对象的风险排序,从而形成内网、专网和综合网的等级保护安全策略
通过三个方面的综合得到金