- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
必威体育精装版基于等级保护的信息系统安全防护体系建设方案.ppt
信息安全等级保护细则要求与趋势科技解决方案对应 谢谢! * * * * * * * * * * * * * * * * * 粗体部分为TrendMicro可提供解决方案的部分 * * * * Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. Copyright 2009 Trend Micro Inc. 基于等级保护的安全防护体系建设方案 1、信息安全等级保护政策要求 2、信息安全等级保护设计方案整体思路 4、信息系统安全现状分析 3、信息安全等级保护建设目标 5、基于等级保护的恶意代码防护体系建设方案 信息安全等级保护解释 系统根据价值和影响力可以划定安全等级 安全保护能力或要求有差别——等级 匹配 信息安全等级保护政策要求 计算机信息系统安全等级保护要求和影响程度 政策要求: 27号文:纲领性文件,信息安全等级保护为安全国策 66号文:四部委关于等级保护实施的计划 43号文:公安部的信息安全等级保护管理办法 1、信息安全等级保护政策要求 2、信息安全等级保护设计方案整体思路 4、信息系统安全现状分析 3、信息安全等级保护建设目标 5、基于等级保护的恶意代码防护体系建设方案 信息安全体系框架 网络防护 数据保护 物理防护 主机防护 网络监测 应用监测 物理监测 主机监测 预警/报警/审计 系统备份与恢复 评估安全风险 制定安全策略 实施安全策略 审核策略有效性 信息安全等级保护的生命周期 信息系统等级保护实施生命周期内的主要活动 规划设计阶段 安全实施/实现阶段 安全运行管理阶段 等级化风险评估 安全总体设计 安全建设规划 安全方案设计 安全产品采购 安全控制集成 测试与验收 管理机构的设置 管理制度的建设 人员配置和岗位培训 安全建设过程的管理 操作管理和控制 变更管理和控制 安全状态监控 安全事件处置和应急预案 安全评估和持续改进 监督检查 定级阶段 系统调查和描述 子系统划分/分解 子系统边界确定 安全等级确定 定级结果文档化 信息安全等级保护方案建设阶段 信息安全等级保护体系设计方法 整体 安全目标 分等级的 保护对象框架 体系建设 和运行 组织体系 技术体系 运作体系 策略体系 安全要求与对策框架 客户的信息资产 定级 分解 国家规定的各等级 安全要求 定制 分等级的安全目标 等级化 安全体系 1、信息安全等级保护政策要求 2、信息安全等级保护设计方案整体思路 4、信息系统安全现状分析 3、信息安全等级保护建设目标 5、基于等级保护的恶意代码防护体系建设方案 信息安全等级保护建设目标 1、信息安全等级保护政策要求 2、信息安全等级保护设计方案整体思路 4、信息系统安全现状分析 3、信息安全等级保护建设目标 5、基于等级保护的恶意代码防护体系建设方案 信息系统等级保护基本框架 《信息系统安全等级保护基本要求》在整体上大的分类,其中技术部分分为:物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复等5大类,管理部分分为:安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理等5大类, 技术要求 物理安全 物理位置选择 物理访问控制 防盗窃和防破坏 防雷击 防火 防水和防潮 温湿度控制 电力供应 电磁防护 网络安全 结构安全和网段划分 网络访问控制 拨号安全控制 网络安全审计 边界完整性检查 网络入侵检测 恶意代码防护 网络设备防护 主机系统安全 身份鉴别 自主访问控制 强制访问控制 安全审计 可信路径 剩余信息保护 恶意代码防范 入侵防范 系统资源控制 系统自我保护 应用安全 身份鉴别 访问控制 通信完整性 通信必威体育官网网址性 安全审计 剩余信息保护 恶意代码防范 抗抵赖 资源控制 软件容错 代码安全 数据安全 数据完整性 数据必威体育官网网址性 安全备份 管理要求 安全管理制度
您可能关注的文档
- 必威体育精装版培训演讲稿.ppt
- 必威体育精装版培训现场小技巧.ppt
- 必威体育精装版培训管理者集训营.ppt
- 必威体育精装版培训营销沙盘.ppt
- 必威体育精装版培训计划书.ppt
- 必威体育精装版培训讲义..ppt
- 必威体育精装版培训讲义.ppt
- 必威体育精装版培训讲义CCQC小组活动基本知识.ppt
- 必威体育精装版培训讲义三(原子吸收的干扰).ppt
- 必威体育精装版培训讲师培训教材.ppt
- 2019-2025年中国微商市场运行态势及行业发展前景预测报告.docx
- 2023-2028年中国榕敏颗粒行业市场供需格局及投资前景展望报告.docx
- 2025年中国双肼屈嗪行业竞争格局分析及投资战略咨询报告.docx
- 2025年中国兽用化学药品市场运营态势及发展前景预测报告.docx
- 2024-2030年中国妇科调经用药物行业发展运行现状及投资潜力预测报告.docx
- 2019-2025年中国避孕药行业市场运营现状及投资研究建议报告.docx
- 2023-2029年中国景区景点旅游行业发展前景预测及投资战略咨询报告.docx
- 2024-2030年中国减肥药行业市场发展监测及投资战略规划报告.docx
- 2025年中国元胡市场运营态势分析及投资前景预测报告.docx
- 2025年中国OTA交通票务行业市场深度分析及未来发展趋势预测报告.docx
最近下载
- 沪教版(2024)化学九年级上册第6章 综合素质评价.docx VIP
- 铝压延加工设备维护与故障排除考核试卷.docx
- 沪教版(2024)化学九年级上册第3章 综合素质评价.docx VIP
- 北师大版五年级数学上册-易错题.doc VIP
- 沪教版(2024)化学九年级上册第2章 综合素质评价.docx VIP
- (完整word)八年级英语单词听写表(新人教版).docx
- 沪教版(2024)化学九年级上册第5章 综合素质评价.docx VIP
- 沪教版(2024)化学九年级上册第1章 综合素质评价.docx VIP
- 《3-6岁儿童学习与发展指南》解读.ppt VIP
- 沪教版(2024)化学九年级上册第4章 综合素质评价.docx VIP
文档评论(0)