11XX公司信息安全建设规划建议书22昆明睿哲科技有限公司2013年11月33目录第1章综述51
2现状分析61
3设计目标10第2章信息安全总体规划12设计目标、依据及原则122
1设计目标122
2设计依据122
3设计原则13总体信息安全规划方案142
1信息安全管理体系142
2分阶段建设策略21第3章分阶段安全建设规划223
1规划原则233
2安全基础框架设计23第4章初期规划254
1建设目标254
2建立信息安全管理体系254
3建立安全管理组织28第5章中期规划305
1建设目标305
2建立基础保障体系305
3建立监控审计体系305
4建立应急响应体系335
5建立灾难备份与恢复体系37第6章三期规划406
1建设目标406
2建立服务保障体系406
3保持和改进ISMS41第7章总结437
1综述437
2效果预期437
3后期434455第1章综述1
1概述信息技术革命和经济全球化的发展使,企业间的竞争已经转为技术和信息的竞争,随着企业的业务的快速增长企、业信息系统规模的不断扩大企,业对信息技术的依赖性也越来越强企,业是否能长期生存企、业的业务是否能高效的运作也越来越依赖于是否有一个稳定安、全的信息系统和数据资产因
此,确保信息系统稳定、安全的运行,保证企业知识资产的安全已,经成为现代企业发展创新的必然要求,信息安全能力已成为企业核心竞争力的重要部分
企业高度重视客户及生产信息生,产资料,设计文档,知识产权之安全防护
而终端,服务器作为信息数据的载体,是信息安全防护的首要目标
与此同时,随着企业业务领域的扩展和规模的快速扩张,为了满足企业发展和业务需要,企业的IT生产和支撑支撑系统也进行了相应规模的建设和扩展,为了满足生产的高速发展,市场的大力扩张,企业决定在近期进行信息安全系统系统的调研建设,因此随着IT系统规模的