- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
完美WORD格式资料
专业整理分享
XX集团
信息安全咨询评估服务
方案建议书
目录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc452193095 一 需求分析 PAGEREF _Toc452193095 \h 3
HYPERLINK \l _Toc452193096 1.1 背景分析 PAGEREF _Toc452193096 \h 3
HYPERLINK \l _Toc452193097 1.2 项目目标 PAGEREF _Toc452193097 \h 4
HYPERLINK \l _Toc452193098 1.3 需求内容分析 PAGEREF _Toc452193098 \h 4
HYPERLINK \l _Toc452193099 1.3.1 技术风险评估需求分析 PAGEREF _Toc452193099 \h 4
HYPERLINK \l _Toc452193100 1.3.2 管理风险评估需求分析 PAGEREF _Toc452193100 \h 5
HYPERLINK \l _Toc452193101 1.4 时间进度需求 PAGEREF _Toc452193101 \h 6
HYPERLINK \l _Toc452193102 1.5 考核要求 PAGEREF _Toc452193102 \h 6
HYPERLINK \l _Toc452193103 1.6 服务支撑需求 PAGEREF _Toc452193103 \h 6
HYPERLINK \l _Toc452193104 二 项目实施方案 PAGEREF _Toc452193104 \h 6
HYPERLINK \l _Toc452193105 2.1 技术安全风险评估 PAGEREF _Toc452193105 \h 6
HYPERLINK \l _Toc452193106 2.1.1 资产评估 PAGEREF _Toc452193106 \h 6
HYPERLINK \l _Toc452193107 2.1.2 操作系统平台安全评估 PAGEREF _Toc452193107 \h 8
HYPERLINK \l _Toc452193108 2.1.3 网络安全评估 PAGEREF _Toc452193108 \h 10
HYPERLINK \l _Toc452193109 2.1.4 渗透测试 PAGEREF _Toc452193109 \h 12
HYPERLINK \l _Toc452193110 2.2 管理风险评估 PAGEREF _Toc452193110 \h 16
HYPERLINK \l _Toc452193111 2.2.1 安全管理制度审计 PAGEREF _Toc452193111 \h 16
HYPERLINK \l _Toc452193112 2.2.2 业务流程管控安全评估 PAGEREF _Toc452193112 \h 17
HYPERLINK \l _Toc452193113 2.3 评估工具 PAGEREF _Toc452193113 \h 18
HYPERLINK \l _Toc452193114 2.4 形成报告 PAGEREF _Toc452193114 \h 19
需求分析
背景分析
XX的信息化建设正在朝着集中化和云化的方向发展,通过云计算技术的应用把原来分散于各医院和分支机构的业务系统进行整合,实现基于云平台的业务系统和数据集中部署,从而解决了长期存在的大量信息孤岛问题,降低珍贵医疗数据和商业数据的流失风险,也为未来的集团医疗大数据分析和精准医疗服务打下扎实的基础。
从原来分散式的信息孤岛到现在的云化集中部署,XX的信息化环境正在发生根本性的变化,带来节约人力成本、提高工作效率、减少管理漏洞、提高数据准确性等诸多的好处。当前,国内外数据安全事件层出不穷,网络信息安全环境日趋复杂,信息化环境的变化也同时带来了新的信息安全风险,总体来说包括以下几个方面:
实现系统和数据的集中化部署后,等于把原来分散的信息安全风险也进行了集中,一旦发生信息安全事故,其影响将是全局性的。比如在原有的信息化环境下发生敏感数据泄漏,其泄漏范围只限于个别的医院或分支机构。而现在一旦发生数据泄漏,泄漏范围会是全集团所有医院和分支机构,直接和间接的损失不可同日而语。
您可能关注的文档
- 人力资源二级实操250题[全书梳理+真题].doc
- 日照供热全过程首次曝光[文章有点长,请耐心看].doc
- 商场代理运营合同模板.doc
- 商业地产销售方案说明.doc
- 上海市“白猫杯”生活中化学知识竞赛练习试题四.doc
- 上市公司管理舞弊案例分析和审计策略_________以吉林紫鑫药业为例.doc
- 舍歌大赛策划书[新].doc
- 社区综合党委决策议事、日常管理、监督考核制度[初稿].doc
- 生活垃圾焚烧发电厂烟气排放标准的分析范文.doc
- 施工现场冬季危险源辨识及预防措施.doc
- 英语人教PEP版八年级(上册)Unit4+writing+写作.pptx
- 人美版美术四年级(上册)8 笔的世界 课件 (1).pptx
- 人美版美术七年级(上册)龙的制作.pptx
- 英语人教PEP版六年级(上册)Unit 2 第一课时.pptx
- 数学苏教版三年级(上册)3.3 长方形和正方形周长的计算 苏教版(共12张PPT).pptx
- 音乐人教版八年级(上册)青春舞曲 课件2.pptx
- 音乐人教版四年级(上册) 第一单元 音乐知识 附点四分音符|人教版.pptx
- 英语人教PEP版四年级(上册)Unit 6 Part B let's learn 1.pptx
- 道德与法治人教版二年级(上册)课件-3.11大家排好队部编版(共18张PPT).pptx
- 人美版美术七年级(上册)《黄山天下奇》课件1.pptx
文档评论(0)