XX信息系统安全规划方案专题目录一文档信息2二版本控制2三分发说明21前言101
1背景介绍101
2目标和范围102安全现状和需求分析142
1安全现状142
1×信息系统安全构成要素142
2×信息系统面临的威胁172
1威胁的来源182
2威胁的方法192
3×系统信息安全风险分析212
1物理层面的安全风险212
2网络层面的安全风险222
3系统层面的安全风险242
4应用层面的安全风险262
5管理层面的安全风险282
4安全体系需求分析302
1建设安全基础设施的需求302
2信息和网络安全级别划分的需求302
3信息安全策略需求302
4安全组织保障需求312
5信息安全管理需求322
6信息安全标准与规范需求322
7物理安全需求332
8网络安全需求342
9系统安全需求352
10数据库系统安全需求362
11应用安全需求382
12运行安全需求383安全设计的依据413
1依据的标准和规范413
2依据《计算机信息系统安全保护等级划分准则》433
3参照《国家27号文件精神》433
4参照《信息保障技术框架》443
1安全方法论模型443
2逻辑结构模型444安全规划思路和体系结构454
1规划原则和目标454
1安全设计原则454
2安全设计目标464
3安全设计策略464
2规划思路484
3安全总体体系结构524
1信息安全总体体系524
2安全模型的分层安全保护534
3安全机制和服务554
4安全管理564
4安全等级保护的要求594
5安全等级管理要求594
1第一级一般管理要求594
2第二级重要管理要求604
3第三级关键管理要求654
6等级安全域的设计684
1安全域的概念684
2安全域设计的原