![等保測評三級系統(tǒng)整改示例_第1頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/18/b841e977-a536-47ef-bbed-d1b91ac90b4e/b841e977-a536-47ef-bbed-d1b91ac90b4e1.gif)
![等保測評三級系統(tǒng)整改示例_第2頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/18/b841e977-a536-47ef-bbed-d1b91ac90b4e/b841e977-a536-47ef-bbed-d1b91ac90b4e2.gif)
![等保測評三級系統(tǒng)整改示例_第3頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/18/b841e977-a536-47ef-bbed-d1b91ac90b4e/b841e977-a536-47ef-bbed-d1b91ac90b4e3.gif)
![等保測評三級系統(tǒng)整改示例_第4頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/18/b841e977-a536-47ef-bbed-d1b91ac90b4e/b841e977-a536-47ef-bbed-d1b91ac90b4e4.gif)
![等保測評三級系統(tǒng)整改示例_第5頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/18/b841e977-a536-47ef-bbed-d1b91ac90b4e/b841e977-a536-47ef-bbed-d1b91ac90b4e5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、整理ppt1三級系統(tǒng)整改三級系統(tǒng)整改示例示例整理ppt2n世博前后的等保目標世博前后的等保目標n世博前后的等保對策世博前后的等保對策等級保護世博信息安全保障整理ppt3nBefore 2005Before 2005中華人民共和國計算機信息系統(tǒng)安全保護條例中華人民共和國計算機信息系統(tǒng)安全保護條例(1994年 國務院147號令)國家信息化領導小組關于加強信息安全保障工作的意見國家信息化領導小組關于加強信息安全保障工作的意見(中辦發(fā)200327號)關于信息安全等級保護工作的關于信息安全等級保護工作的(公通字200466號)n20072007信息安全等級保護信息安全等級保護(公通字200743號) 關
2、于開展全國重要信息系統(tǒng)安全關于開展全國重要信息系統(tǒng)安全的通知的通知 (公信安2007861號)上海市:滬公發(fā)2007319號上海市迎世博信息安全保障兩年行動計劃上海市迎世博信息安全保障兩年行動計劃n2009200920092009年信息安全等級保護工作內(nèi)容及具體要求年信息安全等級保護工作內(nèi)容及具體要求(公信安(公信安20092322009232號)號)關于組織開展關于組織開展20092009年度本市重要信息系統(tǒng)年度本市重要信息系統(tǒng)的通知的通知 (滬公發(fā)2009187號)滬公發(fā)2009173號、滬密局200939號、。等級保護政策推進過程整理ppt4n基礎類基礎類 n應用類應用類 信息系統(tǒng)通用安
3、全技術(shù)要求GB/T 20271-2006 信息系統(tǒng)等級保護安全設計技術(shù)要求 信息系統(tǒng)安全等級保護測評過程指南 信息系統(tǒng)安全管理要求GB/T 20269-2006 信息系統(tǒng)安全工程管理要求GB/T 20282-2006 等級保護十大核心標準整理ppt5等級保護完全實施過程信息系統(tǒng)定級信息系統(tǒng)定級安全總體規(guī)劃安全總體規(guī)劃安全設計與實施安全設計與實施安全運行維護安全運行維護信息系統(tǒng)終止信息系統(tǒng)終止安全等級測評安全等級測評信息系統(tǒng)備案信息系統(tǒng)備案安全整改設計安全整改設計等級符合性檢查等級符合性檢查應急預案及演練應急預案及演練安全要求整改安全等級整改局部調(diào)整等級變更整理ppt6能力、措施和要求安全保護能
4、力基本安全要求等保3級的信息系統(tǒng)基本技術(shù)措施基本管理措施具備包含包含滿足滿足實現(xiàn)整理ppt7等級保護基本安全要求某級系統(tǒng)物理安全技術(shù)要求管理要求基本要求網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全安全管理機構(gòu)安全管理制度人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理整理ppt8三級系統(tǒng)的控制類及控制項指標類指標類技術(shù)技術(shù)/管理管理層面層面類數(shù)量類數(shù)量項數(shù)量項數(shù)量S S類類(3(3級級)A A類類(3(3級級)G G類類(3(3級級)小計小計小計小計安全技術(shù)物理安全1181032網(wǎng)絡安全106733主機安全313732應用安全522931數(shù)據(jù)安全21038安全管理安全管理制度N/A311安全管理機構(gòu)520人員安全管理
5、516系統(tǒng)建設管理1145系統(tǒng)運維管理1360合 計整理ppt9三級系統(tǒng)安全保護要求物理安全物理安全主要涉及的方面包括環(huán)境環(huán)境安全(防火、防水、防雷擊等)設備設備和介質(zhì)介質(zhì)的防盜竊防破壞等方面。物理安全具體包括:1010個控制點個控制點 物理位置的選擇(G)、 物理訪問控制(G)、 防盜竊和防破壞(G)、 防雷擊(G)、 防火(G)、防水和防潮(G) 、防靜電(G) 、溫濕度控制(G)、電力供應(A)、 電磁防護(S)整理ppt10物理位置的選擇物理位置的選擇基本防護能力高層、地下室高層、地下室物理訪問控制物理訪問控制基本出入控制分區(qū)域管理分區(qū)域管理在機房中的活動電子門禁電子門禁防盜竊和防破壞
6、防盜竊和防破壞存放位置、標記標識監(jiān)控報警系統(tǒng)監(jiān)控報警系統(tǒng)防雷擊防雷擊建筑防雷、機房接地設備防雷設備防雷防火防火滅火設備、自動報警自動消防系統(tǒng)自動消防系統(tǒng)區(qū)域隔離措施區(qū)域隔離措施防靜電防靜電關鍵設備主要設備主要設備防靜電地板防靜電地板電力供應電力供應穩(wěn)定電壓、短期供應主要設備主要設備冗余冗余/并行線路并行線路備用供電系統(tǒng)備用供電系統(tǒng)電磁防護電磁防護線纜隔離接地防干擾接地防干擾電磁屏蔽電磁屏蔽防水和防潮防水和防潮溫濕度控制溫濕度控制物理安全的整改要點整理ppt11不做硬不做硬性要求性要求整理ppt12三級系統(tǒng)安全保護要求網(wǎng)絡安全網(wǎng)絡安全主要關注的方面包括:網(wǎng)絡結(jié)構(gòu)、網(wǎng)網(wǎng)絡結(jié)構(gòu)、網(wǎng)絡邊界以及網(wǎng)絡設備
7、絡邊界以及網(wǎng)絡設備自身安全等。網(wǎng)絡安全具體包括:7 7個控制點個控制點 結(jié)構(gòu)安全(G)、訪問控制(G)、安全審計(G)、 邊界完整性檢查(A)、入侵防范(G)、 惡意代碼防范(G)、網(wǎng)絡設備防護(G)整理ppt13結(jié)構(gòu)安全結(jié)構(gòu)安全關鍵設備冗余空間主要設備冗余空間主要設備冗余空間訪問控制訪問控制訪問控制設備(用戶、網(wǎng)段)應用層協(xié)議過濾應用層協(xié)議過濾撥號訪問限制會話終止會話終止安全審計安全審計日志記錄審計報表審計報表邊界完整性檢查邊界完整性檢查內(nèi)部的非法聯(lián)出非授權(quán)設備私自外聯(lián)非授權(quán)設備私自外聯(lián)網(wǎng)絡安全的整改要點子網(wǎng)/網(wǎng)段控制核心網(wǎng)絡帶寬整體網(wǎng)絡帶寬整體網(wǎng)絡帶寬重要網(wǎng)段部署重要網(wǎng)段部署路由控制路由控
8、制帶寬分配優(yōu)先級帶寬分配優(yōu)先級端口控制端口控制最大流量數(shù)及最大連接數(shù)最大流量數(shù)及最大連接數(shù)防止地址欺騙防止地址欺騙審計記錄的保護審計記錄的保護定位及阻斷定位及阻斷入侵防范入侵防范檢測常見攻擊記錄、報警記錄、報警惡意代碼防范惡意代碼防范網(wǎng)絡邊界處防范網(wǎng)絡邊界處防范網(wǎng)絡設備防護網(wǎng)絡設備防護基本的登錄鑒別組合鑒別技術(shù)組合鑒別技術(shù)特權(quán)用戶的權(quán)限分離特權(quán)用戶的權(quán)限分離整理ppt14整理ppt15三級系統(tǒng)安全保護要求主機安全主機系統(tǒng)安全是包括服務器、終端服務器、終端/ /工作站工作站等在內(nèi)的計算機設備在操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)層面的安全。主機安全具體包括:7 7個控制點個控制點 身份鑒別(
9、S)、訪問控制(S)、安全審計(G)、 剩余信息保護(S)、入侵防范(G)、 惡意代碼防范(G)、資源控制(A)整理ppt16身份鑒別身份鑒別基本的身份鑒別訪問控制訪問控制安全策略管理用戶的權(quán)限分離管理用戶的權(quán)限分離特權(quán)用戶的權(quán)限分離安全審計安全審計服務器基本運行情況審計審計報表審計報表剩余信息保護剩余信息保護空間釋放及信息清除空間釋放及信息清除主機安全的整改要點組合鑒別技術(shù)組合鑒別技術(shù)敏感標記的設置及操作敏感標記的設置及操作審計記錄的保護審計記錄的保護入侵防范入侵防范最小安裝原則重要服務器:檢測、記錄、報警重要服務器:檢測、記錄、報警惡意代碼防范惡意代碼防范主機與網(wǎng)絡的防范產(chǎn)品不同主機與網(wǎng)絡
10、的防范產(chǎn)品不同資源控制資源控制監(jiān)視重要服務器監(jiān)視重要服務器最小服務水平的檢測及報警最小服務水平的檢測及報警重要客戶端的審計重要客戶端的審計升級服務器重要程序完整性重要程序完整性防惡意代碼軟件、代碼庫統(tǒng)一管理對用戶會話數(shù)及終端登錄的限制整理ppt17比較超前比較超前較難實現(xiàn)較難實現(xiàn)整理ppt18三級系統(tǒng)安全保護要求應用安全應用系統(tǒng)的安全就是保護系統(tǒng)的各種應用程序應用程序安全運行。包括基本應用基本應用,如:消息發(fā)送、web瀏覽等;業(yè)務應用業(yè)務應用,如:電子商務、電子政務等。應用安全具體包括:9 9個控制點個控制點 身份鑒別(S)、訪問控制(S)、安全審計 (G)、剩余信息保護(S)、通信完整性(S
11、)、 通信保密性(S)、抗抵賴(G)、軟件容錯(A)、資源控制(A)整理ppt19身份鑒別身份鑒別基本的身份鑒別訪問控制訪問控制安全策略最小授權(quán)原則安全審計安全審計運行情況審計(用戶級)審計報表審計報表剩余信息保護剩余信息保護空間釋放及信息清除空間釋放及信息清除應用安全的整改要點組合鑒別技術(shù)組合鑒別技術(shù)敏感標記的設置及操作敏感標記的設置及操作審計過程的保護審計過程的保護通信完整性通信完整性校驗碼技術(shù)密碼技術(shù)密碼技術(shù)軟件容錯軟件容錯自動保護功能自動保護功能資源控制資源控制資源分配限制、資源分配優(yōu)先級資源分配限制、資源分配優(yōu)先級最小服務水平的檢測及報警最小服務水平的檢測及報警數(shù)據(jù)有效性檢驗、部分運
12、行保護對用戶會話數(shù)及 系統(tǒng)最大并發(fā)會話數(shù)的限制審計記錄的保護通信保密性通信保密性初始化驗證整個報文及會話過程加密整個報文及會話過程加密敏感信息加密抗抵賴抗抵賴整理ppt20比較超前比較超前較難實現(xiàn)較難實現(xiàn)比較超前比較超前較難實現(xiàn)較難實現(xiàn)可通過配置可通過配置服務達到部服務達到部分要求分要求整理ppt21三級系統(tǒng)安全保護要求數(shù)據(jù)安全與備份恢復數(shù)據(jù)安全主要是保護用戶數(shù)據(jù)、系統(tǒng)數(shù)據(jù)、業(yè)用戶數(shù)據(jù)、系統(tǒng)數(shù)據(jù)、業(yè)務數(shù)據(jù)務數(shù)據(jù)的保護。將對數(shù)據(jù)造成的損害降至最小。備份恢復也是防止數(shù)據(jù)被破壞后無法恢復的重要手段,主要包括數(shù)據(jù)備份、硬件冗余和異地數(shù)據(jù)備份、硬件冗余和異地實時備份實時備份。數(shù)據(jù)安全和備份恢復具體包括:
13、3 3個控制點個控制點 數(shù)據(jù)完整性(S)、數(shù)據(jù)保密性(S)、 備份和恢復(A)整理ppt22數(shù)據(jù)完整性數(shù)據(jù)完整性鑒別數(shù)據(jù)傳輸?shù)耐暾詡浞莺突謴蛡浞莺突謴椭匾獢?shù)據(jù)的備份數(shù)據(jù)安全及備份恢復的整改要點各類數(shù)據(jù)傳輸及存儲各類數(shù)據(jù)傳輸及存儲異地備份異地備份網(wǎng)絡冗余、硬件冗余網(wǎng)絡冗余、硬件冗余本地完全備份本地完全備份硬件冗余檢測和恢復檢測和恢復數(shù)據(jù)保密性數(shù)據(jù)保密性鑒別數(shù)據(jù)存儲的保密性各類數(shù)據(jù)的傳輸及存儲各類數(shù)據(jù)的傳輸及存儲每天每天1次次備份介質(zhì)場外存放備份介質(zhì)場外存放整理ppt23僅世博相僅世博相關單位關單位整理ppt24管理要求方面的整改管理制度管理制度管理機構(gòu)管理機構(gòu)人員管理人員管理系統(tǒng)建設管理系統(tǒng)建
14、設管理系統(tǒng)運維管理系統(tǒng)運維管理環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設備管理、監(jiān)控管理和安全管理中心、網(wǎng)絡安全管理、系統(tǒng)安全管理、惡意代碼防范管理、密碼管理、變更管理、備份與恢復管理、安全事件處置、應急預案管理信息信息系統(tǒng)系統(tǒng)整理ppt25三級系統(tǒng)安全保護要求安全管理制度安全管理制度包括信息安全工作的總體方針、總體方針、策略、規(guī)范策略、規(guī)范各種安全管理活動的管理制度管理制度以及管理人員或操作人員日常操作的操作規(guī)程操作規(guī)程。安全管理制度具體包括:3 3個控制點個控制點 管理制度、制定和發(fā)布、評審和修訂整改要點:整改要點:形成信息安全管理制度體系、 統(tǒng)一發(fā)布、定期修訂等整理ppt26三級系統(tǒng)安全保護要求安
15、全管理機構(gòu)安全管理機構(gòu)主要是在單位的內(nèi)部結(jié)構(gòu)上建立一整套從單位最高管理層最高管理層(董事會)到執(zhí)執(zhí)行管理層行管理層以及業(yè)務運營層業(yè)務運營層的管理結(jié)構(gòu)來約束和保證各項安全管理措施的執(zhí)行。安全管理機構(gòu)具體包括:5 5個控制點個控制點 崗位設置、人員配備、授權(quán)和審批、 溝通和合作、審核和檢查整改要點:整改要點:信息安全領導小組與職能部門、專職安全員、定期全面安全檢查、定期協(xié)調(diào)會議、外部溝通與合作等整理ppt27三級系統(tǒng)安全保護要求人員安全管理對人員安全的管理,主要涉及兩方面: 對內(nèi)部內(nèi)部人員人員的安全管理和對外部人員外部人員的安全管理。人員安全管理具體包括:5 5個控制點個控制點 人員錄用、人員離崗
16、、人員考核、 安全意識教育及培訓、外部人員訪問管理整改要點:整改要點:全員保密協(xié)議、關鍵崗位人員管理、針對不同崗位的培訓計劃、外部人員訪問管理整理ppt28三級系統(tǒng)安全保護要求系統(tǒng)建設管理系統(tǒng)建設管理分別從定級、設計建設實施、驗收交付、定級、設計建設實施、驗收交付、測評測評等方面考慮,關注各項安全管理活動。系統(tǒng)建設管理具體包括:1111個控制點個控制點 系統(tǒng)定級、安全方案設計、產(chǎn)品采購和使用、 自行軟件開發(fā)、外包軟件開發(fā)、工程實施、 測試驗收、系統(tǒng)交付、系統(tǒng)備案、等級測評、 安全服務商選擇整改要點:整改要點:系統(tǒng)定級的論證、總體規(guī)劃、產(chǎn)品選型測試、開發(fā)過程的人員控制、工程實施制度化、第三方委托測試、運行起30 天內(nèi)備案、每年進行1次等級測評、安全服務商的選擇整理ppt29三級系統(tǒng)安全保護要求系統(tǒng)運維管理系統(tǒng)運維管理涉及日常管理、變更管理、制度化管理、日常管理、變更管理、制度化管理、安全事件處置、應急預案管理和安管中心安全事件處置、應急預案管理和安管中心等。系統(tǒng)運維管理具體包括:1313個控制點個控制點 環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設備管
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《100 以內(nèi)的加法和減法(二)-不進位加》(說課稿)-2024-2025學年二年級上冊數(shù)學人教版
- 13《人物描寫一組》第二課時《巧用多種方法寫“活”身邊人物》說課稿-2023-2024學年五年級語文下冊統(tǒng)編版
- Revision Being a good guest Period 2(說課稿)-2024-2025學年人教PEP版(2024)英語三年級上冊
- 2024秋九年級語文上冊 第五單元 18《懷疑與學問》說課稿 新人教版
- Unit5 What will you do this weekend?Lesson25(說課稿)-2023-2024學年人教精通版英語四年級下冊
- 5 國家機構(gòu)有哪些 第三課時 《國家機關的產(chǎn)生》 說課稿-2024-2025學年道德與法治六年級上冊統(tǒng)編版
- 《 關注新詞新語讓語言鮮活生動》說課稿 2024-2025學年統(tǒng)編版高中語文必修上冊
- 1~5的認識和加減法《第幾》(說課稿)-2024-2025學年一年級上冊數(shù)學人教版
- Module 9 Unit 1 It's winter.(說課稿)-2024-2025學年外研版(一起)英語二年級上冊
- 1《水到哪里去了》說課稿-2023-2024學年科學五年級下冊冀人版
- 西安經(jīng)濟技術(shù)開發(fā)區(qū)管委會招聘筆試真題2024
- 2025屆浙江省高三歷史選考總復習模擬測試(八)歷史試題(含答案)
- 【市質(zhì)檢】泉州市2025屆高中畢業(yè)班質(zhì)量監(jiān)測(二) 生物試卷(含答案解析)
- 六年級2025寒假特色作業(yè)
- 2025年江蘇轄區(qū)農(nóng)村商業(yè)銀行招聘筆試參考題庫含答案解析
- 人教版六年級數(shù)學下冊完整版教案及反思
- 少兒財商教育講座課件
- (八省聯(lián)考)云南省2025年普通高校招生適應性測試 物理試卷(含答案解析)
- 2025藥劑科工作人員工作計劃
- 春節(jié)節(jié)后安全教育培訓
- 2025年新高考數(shù)學一輪復習第5章重難點突破02向量中的隱圓問題(五大題型)(學生版+解析)
評論
0/150
提交評論