XX 单位信息安全示范工程 分级保护方案 ****************** 2008 年12 月 目 录 前 言 1 1 系统及其安全域定级 1 1
1 系统定级 2 1
2 定级意义 2 2 系统分析 3 2
1 XX 基本情况 3 2
1 XX 情况介绍 3 2
2 业务职责 3 2
3 组织结构 3 2
4 地域分布 3 2
4 人员情况 3 2
2 系统物理环境分析 3 2
1 周边环境 3 2
2 重要涉密部门部位 3 2
3 信息和介质 3 2
3 网络平台分析 3 2
1 网络覆盖范围 3 2
2 网络拓扑结构 4 2
3 系统边界与安全域现状 4 2
4 线缆及设备隔离情况 4 2
4 软硬件资源分析 4 2
1 硬件设备资源 4 2
2 系统软件资源 4 2
3 安全产品资源 4 2
5 信息资源与应用系统分析 4 2
1 信息资源 4 2
2 应用系统 4 2
7 系统管理情况 4 3 安全保密风险分析 4 3
1 脆弱性分析 4 3
1 技术脆弱性 5 3
2 管理脆弱性 7 3
3 脆弱性分析结果描述 8 3
2 威胁分析 10 3
1 威胁源分析 10 3
2 攻击类型分析 10 3
3 威胁分析结果描述 11 3
3 风险识别与确定 13 3
1 风险识别 13 3
2 风险分析结果描述 15 4 安全保密需求分析 17 4
1 技术防护需求分析 17 4
1 机房与重要部位 17 4
2 网络安全 17 4
3 主机安全 19 4
4 介质安全 20 4
5 数据与应用安全 22 4
6 网络安全隔离与信息交换 22 4
2 管理需求分析 23 4
1 人员管理 23 4
2 物理环境与设施管理 23 4