电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

信息安全等级保护安全整改方案模版VIP免费

信息安全等级保护安全整改方案模版_第1页
1/94
信息安全等级保护安全整改方案模版_第2页
2/94
信息安全等级保护安全整改方案模版_第3页
3/94
信息安全等级保护安全整改方案xxx公司20xx年x月工作项目清单序号工作项目数量(人天)单价总价备注1物理安全差距分析2主机安全差距分析3网络安全差距分析4应用安全差距分析5数据安全差距分析6安全管理机构差距分析7人员安全管理差距分析8安全管理制度差距分析9系统建设管理差距分析10系统运维管理差距分析11等级保护整改方案设计12安全管理组织及职责13人员安全管理14安全管理制度15系统建设管理16系统运维管理17物理安全整改18主机安全整改19网络安全整改20指导完成应用安全整改21数据安全整改22安装和部署各项新增安全设备23安全培训?人次等级保护测评师(中级)合计(可根据实际情况完成该表.)信息安全等级保护安全服务方案目录第一章概述71.1项目背景71.2现状描述7第二章总体设计142.1项目目标142.2项目原则152.3项目依据162.3.1政策法规162.3.2标准规范162.4实施策略172.4.1技术体系分析172.4.2管理体系分析172.4.3业务系统分析182.4.4充分全面的培训192.5项目内容202.5.1差距分析202.5.2整改方案设计202.5.3安全优化与调整202.5.4等级保护管理制度建设20第三章差距分析223.1工作目的223.2工作方式223.3工作内容243.3.1物理安全253.3.2主机安全263.3.3网络安全303.3.4应用安全343.3.5数据安全及备份恢复383.3.6安全管理制度423.3.7安全管理机构463.3.8人员安全管理503.3.9系统建设管理543.3.10系统运维管理583.4提交成果62第四章等级保护整改方案设计634.1工作目的634.2工作方式644.3工作内容644.4提交成果67第五章系统优化及调整675.1工作目的675.2工作方式675.3工作流程685.4工作内容695.5提交成果70第六章等级保护管理制度建设706.1工作目的706.2工作方式716.3工作内容716.4工作成果73第七章培训与验收767.1培训内容767.1.1等级保护整改培训767.1.2信息安全等级保护培训777.1.3认证考试777.2项目验收787.2.1验收依据和标准787.2.2验收内容79第八章项目管理与组织818.1项目管理架构818.2项目成员838.3项目进度87第九章国都兴业服务特色899.1丰富的服务经验899.2有保障的服务团队899.3严格明确的服务原则899.4专业化的服务队伍90第十章服务质量保证9110.1制定质量计划9110.2规范质量审核9210.3质量文档管理9310.4服务报告制度9410.5客户满意度调查制度94概述项目背景信息安全等级保护是国家信息系统安全保障工作的基本制度和基本国策,是国家对基础信息网络和重要信息系统实施重点保护的关键措施。按照国家有关主管部门的要求,某部委开展了等级保护相关工作。前期,某部委已对应用系统进行了定级,并邀请某评测机构对相关网络和应用系统进行了预测评,已形成预测评报告。为了解决所存在的问题,顺利通过某评测机构的等级保护测评,拟开展某部委部本级信息安全等级保护安全建设整改工作。现状描述某部委开展信息安全等级保护工作的网络系统有两个,一个是外网,一个是业务专网,两个网络彼此物理隔离,外网与互联网逻辑隔离。业务专网部机关局域网目前有用户约500个,横向通过专线连接130多个预算部门、代理银行等。纵向通过专线连接35个驻省市某专员办和36个省市某部委门。业务专网局域网部署的安全设备类型包括防火墙、网络入侵检测、漏洞扫描、网络审计、防病毒系统、安全管理服务器等安全设备,制造厂商为国内主流安全设备厂商。业务专网的服务器主要为IBM、HP的PCserver和小型机,服务器操作系统包括WINDOWS2003server、WINDOWS2008server、LINUX、UNIX等操作系统,数据库有SQLSERVER、ORACLE等,中间件有JBOSS、WEBLOGIC、TOMCAT等。网络设备为主流交换机和路由器。业务专网中有共有安全设备约11台、网络设备约40台、服务器约70台。外网局域网目前有用户约1000个,通过租用3条运营商专线接入互联网,与互联网逻辑隔离。外网局域网部署的安全设备主要包括防火墙、网络入侵检测、漏洞扫描、网络审计、防病毒系统、防DDOS攻击设备、WEB防纂改系统、安全管理服务器等安全设备,制造厂商为国内主流安全设备厂商。外网服务器主要为IBM、HP的PC-server和小型机,服务器操作系统包括WINDOWS2003server、WINDOWS2008server、LINUX、UNIX等操作系统,数据库有SQLSERVER、ORACLE等...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

信息安全等级保护安全整改方案模版

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部