- 1、本文档共54页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全等级保护建设方案;Contents;; 等级保护基本概念; 等级保护制度法律地位; 等级保护制度发展; 等级保护标准体系; 等级保护2.0主要变化; 等级保护相关标准流程; 网络安全等级保护等级; 等级保护保障思路;等级保护安全要求;一个中心、三重防护;可信计算;;业务系统面临的安全风险;信息安全管理工作误区;等保安全建设整改目的;等级保护建设整改目标;等级保护工作的理解;等级保护工作思路;等级保护建设整改工作方法;等级保护建设过程;等级保护建设实施流程;等级保护建设实施;等级保护建设实施;等级保护建设实施; ; ;
;依据《网络安全等级保护基本要求》
参照《网络安全等级保护安全设计技术要求》
引入“安全域”的概念,强化访问控制
安全技术控制策略
安全管理控制策略;;按照应用的通信过程划分:
接入区
交换区
用户区
服务器区
管理区
按照业务数据的流转路径划分
存储区
前置区
终端区
传输区
备份区
;分析访问,合理设计安全策略;结合实际,部署实施安全措施;① 不管等级保护对象的形态如何,必须首先使用安全测评通用要求部分进行测评。
② 对于使用特定技术或特定形态的等级保护对象,再使用相对应的安全测评扩展要求部分进行测评。
举例说明:
对于云计算平台测评,既要使用安全测评通用要求,又要同时使用云计 算安全测评扩展要求。
对于工业控制系统测评,既要使用安全测评通用要求,又要同时使用工 业控制系统安全测评扩展要求。;测评流程;测评要求;测评要求;适用范围:
1、用于指导测评机构在测评活动中对高风险问题的判定;
2、用于行业主管部门开展的安全检查;
3、作为“负面清单”供运营单位在按照等级保护2.0标准开展系统设计、开发、建设、维护等过程中参考。
高风险判定组成:
单项由对应要求、判例内容、适用范围、满足条件、补偿措施、整改建议六部分组成。;;等级保护安全防护思路; 以“一个中心、三重防护、三个体系”为核心指导思想,构建集识别、防护、检测、响应于一体的全面的安全保障体系。;构建安全管理中心支持下的三重防护框架;安全管理体系;安全建设管理;安全运营体系;安全控制??施全景图;;等级保护三级通用要求产品对照表;三级系统;等级保护2.0—典型拓扑图(示例);等级保护安全方案;THANKS!
您可能关注的文档
最近下载
- 国家森林公园总体规划规范.doc VIP
- Unit 5 The colourful world Part C Reading time大单元教学设计 人教PEP版三年级英语上册2024.pdf
- 2024年疾控大学习全球预防接种进展答案.docx VIP
- 《体教融合文献综述》.docx VIP
- 2018年国家公务员考试《公安专业科目》真题及解析.pdf VIP
- 古代汉字对外传播史.doc
- 采访课件模板.pptx VIP
- 三九控制法——欧博企管.ppt VIP
- GBT 50034-2024 建筑照明设计标准.docx VIP
- 人教PEP五年级上册英语《Unit 4 Read and write 》教学课件.pptx
文档评论(0)