赞
踩
信息系统安全保护等级为第二级以上时,备案时应当提交《网络安全等级保护备案表》、定级报告和专家评审意见;第三级以上系统,还需提交系统拓扑和说明、安全管理制度、安全建设方案等。
依据《网络安全等级保护基本要求》,利用自有或第三方的安全产品和专家服务,对信息系统进行安全建设和整改,同时制定相应的安全管理制度。
此步骤又被称为预测评或差距分析,以安全服务商的角度来看就是对客户的系统进行一次和正式测评相同的流程,减少后续测评整改的工作量。
测评机构按照管理规范和技术标准,运用科学的手段和方法,对处理特定应用的信息系统,采用安全技术测评和安全管理测评方式,对保护状况进行初步检测评估,针对安全不符合项提出安全整改建议。
对系统初测时的出现的安全问题进行整改加固后由测评机构进行复测,符合则出具测评后符合系统安全保护等级的技术检测评估报告。
安全需求分析—安全需求分析报告
总体安全设计—等级保护对象案例总体方案
安全建设项目规划—等级保护对象安全建设项目规划
安全技术风险分析/需求分析
安全管理风险分析/需求分析
安全运营风险分析/需求分析
三个体系组成:安全技术体系、安全管理体系、安全运营体系
安全技术体系
一个中心:安全运营和管理中心
三重防护:计算环境安全、区域边界安全、通信网络安全
安全运营体系
以日常安全运营为基础、以重大安全事件保障为抓手
日常安全运营工作分为:风险管控、监控分析、安全运维
步骤:目标确定、内容规划、项目计划
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。