等級保護整改方案

2021-03-04 02:42:24 字數 2272 閱讀 3455

***系統

單位名稱

日期年月日

目錄一、 概述 3

二、 系統現狀 3

1. 系統描述 3

2. 系統拓撲圖 3

3. 系統構成 3

4. 系統測評結論 3

三、 整改依據 3

四、 整改內容 4

4.1 物理安全 4

4.11 相關要求及依據 4

4.1.2 安全現狀及整改措施 4

4.2網路安全 4

4.2.1相關要求及依據 4

4.2.2 安全現狀及整改措施 4

4.3主機安全 4

4.3.1相關要求及依據 4

4.3.2 安全現狀及整改措施 4

4.4應用安全 4

4.4.1相關要求及依據 4

4.4.2 安全現狀及整改措施 4

4.5資料安全及備份恢復 5

4.5.1相關要求及依據 5

4.5.2 安全現狀及整改措施 5

4.6安全管理制度 5

4.6.1相關要求及依據 5

4.6.2 安全現狀及整改措施 5

4.7安全管理機構 5

4.7.1相關要求及依據 5

4.7.2 安全現狀及整改措施 5

4.8人員安全管理 5

4.8.1相關要求及依據 5

4.8.2 安全現狀及整改措施 5

4.9系統建設管理 5

4.9.1相關要求及依據 6

4.9.2 安全現狀及整改措施 6

4.10系統運維管理 6

4.10.1相關要求及依據 6

4.10.2 安全現狀及整改措施 6五、 方案總結 6

附件一: 裝置清單彙總 7

附件二:管理制度及表單條目清單 8

。。。專案介紹

系統情況描述

1) gb 17859-1999 資訊保安技術計算機資訊系統安全保護等級劃分準則;

2) gb/t 22239-2008 資訊保安技術資訊系統安全等級保護基本要求;

3) 《資訊系統安全等級保護測評要求》(送審稿);

4) 《***安全等級保護定級報告》;

5) 《***安全等級保護測評報告》。

4.1 物理安全

4.11 相關要求及依據

詳見gb/t 22239-2008有關物理安全要求。

4.1.2 安全現狀及整改措施

4.2網路安全

4.2.1相關要求及依據

詳見gb/t 22239-2008有關網路要求。

4.2.2 安全現狀及整改措施

4.3主機安全

4.3.1相關要求及依據

詳見gb/t 22239-2008有關主機要求。

4.3.2 安全現狀及整改措施

4.4應用安全

4.4.1相關要求及依據

詳見gb/22239-2008有關應用要求4.4.2 安全現狀及整改措施

4.5資料安全及備份恢復

4.5.1相關要求及依據

詳見gb/t 22239-2008 有關資料要求。

4.5.2 安全現狀及整改措施

4.6安全管理制度

4.6.1相關要求及依據

詳見gb/t 22239-2008 有關管理制度要求。

4.6.2 安全現狀及整改措施

4.7安全管理機構

4.7.1相關要求及依據

詳見gb/t 22239-2008 有關管理機構要求。

4.7.2 安全現狀及整改措施

4.8人員安全管理

4.8.1相關要求及依據

詳見gb/t 22239-2008 有關人員安全管理要求。

4.8.2 安全現狀及整改措施

4.9系統建設管理

4.9.1相關要求及依據

詳見gb/t 22239-2008 有關系統建設管理要求。

4.9.2 安全現狀及整改措施

4.10系統運維管理

4.10.1相關要求及依據

詳見gb/t 22239-2008 有關系統運維管理要求。

4.10.2 安全現狀及整改措施

描述系統整改的計畫時間、當前無法整改的內容,以及相關加強措施。

附件一: 裝置清單彙總

附件二:管理制度及表單條目清單

天融信 等級保護解決方案

天融信技術服務副總裁田野 tian 等級保護基本需求 政策要求 符合等級保護的要求 系統定級並備案 系統達到 基本要求 相應級別的指標 符合 測評準則 要求,並通過測評 實際需求 滿足客戶實際要求 融合現有的安全體系或安全設施 同時滿足客戶的其他符合性要求,如sox,行業標準等 適應業務特性與安全要...

等級保護技術方案 二級

專案 專案背景情況介紹 包括網路結構 軟硬體設施等。對業務系統進行分析。極地安全提出的 按需防禦的等級化安全體系 是依據國家資訊保安等級保護制度,根據系統在不同階段的需求 業務特性及應用重點,採用等級化的安全體系設計方法,幫助構建一套覆蓋全面 重點突出 節約成本 持續執行的等級化安全防禦體系。等級化...

機房建設等級保護二級要求

依據國家等級保護要求,等級保護二級的機房環境應滿足以下要求 1 機房和辦公場地應選擇在具有防震 防風和防雨等能力的建築內。2 具備防盜竊和防破壞能力 a 主要裝置放置在機房內,並將裝置或主要部件進行固定,設定明顯的不易除去 的標記 b 通訊線纜鋪設在隱蔽處,可鋪設在地下或管道中 c 主機房應安裝必要...