0网络信息安全规划方案(3年规划)12020年11月目录一、概述21
1项目背景21
2编制依据2二、安全现状及需求分析32
1安全现状32
2需求分析42
1政策文件要求42
2自身安全需求5三、解决思路83
1持续改进83
2纵深防御93
3闭环流程93
4非对称9四、网络安全规划方案102
1总体建设目标102
2参考安全模型102
1IATF框架102
2自适应安全框架112
3新时期的等级保护体系(等保2
3总体建设内容132
4建设方案142
1一期建设方案(“合法、合规”、“刚需”)142
2二期建设方案(主动防御体系建设)182
3三期建设方案(安全运营体系建设)23五、安全服务简介295
1安全加固服务295
2渗透测试服务295
3风险评估服务305
4漏洞扫描服务325
5应急响应服务32六、安全建设任务汇总342概述1
1项目背景即将到来的“十四五”,将是企业数字化战略的转型建设关键阶段,在此期间,数字经济将全面深化
为践行《网络安全法》安全与信息化同步规划、同步建设、同步运行的三同步思想,通过本次安全规划,建立从顶层设计、部署实施到安全运行的一整套网络安全新模式,使网络安全向面向对抗的实战化运行模式升级
同时面对现在不容乐观的整体安全态势及各种监管要求,开展企业的网络安全建设,补足和修复企业自身的安全短板;是整个社会和国家发展的必然趋势
2编制依据《中华人民共和国网络安全法》《关于加快推进国有企业数字化转型工作的通知》《中央企业负责人经营业绩考核办法》GB/T25058-2019《信息安全技术网络安全等级保护实施指南》GB/T22239-2019《信息安全技术网络安全等级保护基本要求》GBT25070-2019《信息安全技术网络安全等级保护安全设计技术要求》GB/T28448-2019《信息系统安全等