- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
活动方案之信息系统整改方案--第1页
信息系统整改方案
【篇一:信息系统整改方案】
篇一:信息系统安全建设整改方案要素
信息系统安全建设整改方案要素
6信息系统安全建设整改方案要素
以下整改方案的设计要素主要是针对单个信息系统的,也可参照进
行针对整个单位或多个信息系统的整改方案设计。
6.1项目背景
简述信息系统概况,信息系统在等级保护工作方面的进展情况,例
如定级备案情况和安全现状测评情况。
6.2开展信息系统安全建设整改的法规、政策和技术依据。
列举在建设整改工作中所依据的信息安全等级保护有关法规、政策、
文件和信息安全等级保护技术标准。
6.3信息系统安全建设整改安全需求分析
从技术和管理两方面描述信息系统建设情况、系统应用情况及安全
建设情况。结合安全现状评估结果,分析信息系统现有保护状况与
等级保护要求的差距,结合信息系统的自身安全需求形成安全建设
整改安全需求。
6.4信息系统安全等级保护建设整改技术方案设计
根据安全需求,确定整改技术方案的设计原则,建立总体技术框架
结构,可以从物理环境、通信网络、计算环境、区域边界、安全管
理中心等方面设计落实基本技术要求的物理、网络、系统、应用和
数据的安全要求的技术路线。6.5信息系统安全等级保护建设整改管
理体系设计
根据安全需求,确定整改管理体系的建设原则和指导思想,涉及安
全管理策略和安全管理制度体系及其他具体管理措施。
依据整改技术设计,确定设备选型原则和部署策略,给出各类安全
产品的选型指标和部署图,为设备采购提供依据。
6.7安全建设整改后信息系统残余风险分析
安全整改可能不能解决所有不符合项目的问题,对于没有解决的问
题,分析其可能的风险,提出风险规避措施。
6.8信息系统安全等级保护整改项目实施计划
活动方案之信息系统整改方案--第1页
活动方案之信息系统整改方案--第2页
安全整改项目的实施需要制定相应的实施计划,落实项目管理部门
和人员,对设备招标采购、工程实施协调、系统部署和测试验收、
人员培训等活动进行规划安排。
6.9信息系统安全等级保护项目预算
公司网络信息系统整改方案
1.方案背景:
公司目前拥有的pc数量大约为180台(全部在用约为180台左右,
闲置台数约为30台),网络体系架构比较复杂,大部分pc机均在
同一网段,这样在目前没有部署企业级杀毒软件的情况下,很容易
发生一台电脑中毒,致使整个网络瘫痪的事件;其二,机房网络结
构繁琐,网络布线比较混乱,这样网络管理维护非常的困难;其三,
财务部使用的crm/k3服务器由于使用时间过长,系统运行速度很慢,
机箱内部已有硬件不能正常,且目前该服务器硬盘存储空间已严重
不足,该服务器已经严重影响公司的办事效率,由于硬件故障该服
务器即将面临崩溃;其四,由于公司最初设计的未考虑上网安全管
理,目前局域中存在着bt下载,ip地址盗用,以及通过usb接口泄
露公司的机密等问题。
2.方案简介:
1.网络优化处理:增加路由接口。目前公司的中心路由器只有两个
接口,一个接防火墙,设
置的ip是10.10.10.2另一个接口公司内网网关:192.168.10.200/24,
还设置了一个路由接口192.168.2.2/30的路由口接工厂,在一个口
上设置两个ip,严重影响了路由性能,对内网的冲击也大,非常不
合理。因此建议将大榭的路由接口接到防火墙的dmz区,并增加
cisco2811的以太网口,增加几个网段。这样做的好处可以划分更
您可能关注的文档
- 海南大学函授《马克思主义基本原理概论》作业及参考答案.pdf
- 浙江省2022年1月普通高中学业水平选择性考试地理试题(解析版).pdf
- 浙江大学机械工程学系学院(系)校级第十二期SRTP教师立.pdf
- 浙江优质护理服务十四五规划.pdf
- 浙教版八年级科学上册测试题及答案全套.pdf
- 浙教版七年级下册数学教案.pdf
- 济南网络预约出租车新规.pdf
- 济南版八年级下册生物知识点背诵版.pdf
- 济南市红线内住宅小区配套收费标准及大市政配套费标准.pdf
- 测试技术与信号处理的课程教学改革论文.pdf
- 2024年江西省寻乌县九上数学开学复习检测模拟试题【含答案】.doc
- 2024年江西省省宜春市袁州区数学九上开学学业水平测试模拟试题【含答案】.doc
- 《GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语》.pdf
- 中国国家标准 GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语.pdf
- GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- 《GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构》.pdf
- 中国国家标准 GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 中国国家标准 GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 《GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南》.pdf
最近下载
- 接受美学视角下的儿童文学翻译——以《小王子》为例.docx
- 做情绪的主人 一 认识情绪 课件.ppt
- 六年级上册英语教案-Module 4 Unit 1 Thanksgiving is my favourite festival∣外研版(三起).docx VIP
- 新动物防疫管理制度.doc
- 电工培训课件PPT(共-95张).ppt
- 第1课 社会主义在中国的确立与探索【中职专用】-【名师课堂】高一思想政治《中国特色社会主义》备课精品课件(高教版2023·基础模块).pptx
- 质量控制实验室GMP指南1300问完整版.pdf VIP
- 医学影像学-消化系统的影像学诊断.ppt
- 旅游界app项目创业计划书.pptx VIP
- 第1课 铰链四杆机构的组成及分类公开课教案教学设计课件资料.pptx VIP
文档评论(0)