内外网安全等级保护建设项目初步设计方案编制单位:编制时间:二O—五年三月目录1
信息安全概述77什么是信息安全
77为什么需要信息安全771
1安全理念881
1系统生命周期与安全生命周期881
23S安全体系一以客户价值为中心881
3关注资产的安全风险991
4安全统一管理10101
5安全=管理+技术10101
2计算机系统安全问题10101
1从计算机系统的发展看安全问题11111
2从计算机系统的特点看安全问题11112
物理安全12122
1设备的安全12123
访问控制15153
1访问控制的业务需求16163
2用户访问的管理16163
3用户责任18183
4网络访问控制20203
5操作系统的访问控制23233
6应用系统的访问控制27273
7系统访问和使用的监控27278移动操作及远程办公3030网络与通信安全31314
1网络中面临的威胁3232系统安全设计方案
1系统安全设计原则
未定义书签2建设目标
未定义书签3总体方案
未定义书签4总体设计思想
未定义书签5
1内网设计原则
2有步骤、分阶段实现安全建设错误
3完整的安全生命周期错误
5网络区域划分与安全隐患