三级等级保护建设技术建议书1概述3
2等级保护实施概述42
1参照标准42
2基本原则42
3角色和职责52
4实施的基本流程63信息系统安全定级83
1参照标准83
2定级原理83
1信息系统安全保护级别83
2信息系统安全保护等级的定级要素83
3信息系统定级阶段的工作流程94信息系统详细设计方案114
1安全建设需求分析114
1网络结构安全114
2边界安全风险与需求分析114
3运维风险需求分析124
4关键服务器管理风险分析124
5关键服务器用户操作管理风险分析134
6数据库敏感数据运维风险分析144
7“人机”运维操作行为风险综合分析144
2安全管理需求分析154
3整改建议154
4安全保障体系总体建设164
5安全技术体系建设184
1建设方案设计原则184
2外网安全设计204
3内网安全设计224
4主机安全体系建设234
5应用通信安全体系244
6应用数据安全245整改建议(依据项目增加内容)255
1整改后拓扑255
2软硬件新增设备清单255
3软硬件产品介绍256三级等级保护基本要求点对点应答256
1技术要求256
1物理安全256
2网络安全286
3主机安全316
4应用安全336
5数据安全357信息系统安全等级测评377
1参照标准377
2等级测评概述377
3等级测评执行主体387
4等级测评内容387
5等级测评过程397
1测评准备活动407
2方案编制活动417
3现场测评活动427
4分析与报告编制活动438信息系统备案履行468
1信息安全等级保护备案实施细则461概述需要补充2等级保护实施概述2
1参照标准等级保护实施过程主要参见《信息安全技术信息系统安全等级保护实施指南》,其它标准参见国家及行业统一标准