网络安全等级保护建设整改方案 [修复的].pptxVIP

网络安全等级保护建设整改方案 [修复的].pptx

  1. 1、本文档共54页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全等级保护建设方案;Contents;; 等级保护基本概念; 等级保护制度法律地位; 等级保护制度发展; 等级保护标准体系; 等级保护2.0主要变化; 等级保护相关标准流程; 网络安全等级保护等级; 等级保护保障思路;等级保护安全要求;一个中心、三重防护;可信计算;;业务系统面临的安全风险;信息安全管理工作误区;等保安全建设整改目的;等级保护建设整改目标;等级保护工作的理解;等级保护工作思路;等级保护建设整改工作方法;等级保护建设过程;等级保护建设实施流程;等级保护建设实施;等级保护建设实施;等级保护建设实施; ; ; ;依据《网络安全等级保护基本要求》 参照《网络安全等级保护安全设计技术要求》 引入“安全域”的概念,强化访问控制 安全技术控制策略 安全管理控制策略;;按照应用的通信过程划分: 接入区 交换区 用户区 服务器区 管理区 按照业务数据的流转路径划分 存储区 前置区 终端区 传输区 备份区 ;分析访问,合理设计安全策略;结合实际,部署实施安全措施;① 不管等级保护对象的形态如何,必须首先使用安全测评通用要求部分进行测评。 ② 对于使用特定技术或特定形态的等级保护对象,再使用相对应的安全测评扩展要求部分进行测评。 举例说明: 对于云计算平台测评,既要使用安全测评通用要求,又要同时使用云计 算安全测评扩展要求。 对于工业控制系统测评,既要使用安全测评通用要求,又要同时使用工 业控制系统安全测评扩展要求。;测评流程;测评要求;测评要求;适用范围: 1、用于指导测评机构在测评活动中对高风险问题的判定; 2、用于行业主管部门开展的安全检查; 3、作为“负面清单”供运营单位在按照等级保护2.0标准开展系统设计、开发、建设、维护等过程中参考。 高风险判定组成: 单项由对应要求、判例内容、适用范围、满足条件、补偿措施、整改建议六部分组成。;;等级保护安全防护思路; 以“一个中心、三重防护、三个体系”为核心指导思想,构建集识别、防护、检测、响应于一体的全面的安全保障体系。;构建安全管理中心支持下的三重防护框架;安全管理体系;安全建设管理;安全运营体系;安全控制??施全景图;;等级保护三级通用要求产品对照表;三级系统;等级保护2.0—典型拓扑图(示例);等级保护安全方案;THANKS!

文档评论(0)

专注于提供数字信息化行业解决方案;10年的行业经验;高级工程师;

1亿VIP精品文档

相关文档