天融信TopSec可信等级体系等级保护方案-网络安全解决方案


    天融信TopSec信等级体系等级保护方案网络安全解决方案
      信息系统社会组织体系具应关系组织体系分层次级种信息系统具等级重性社会济价值信息系统基础资源信息资源价值户访问权限系统中子系统重程度进行区级客观求信息安全必须符合客观求需信息系统进行分级分区域分阶段进行保护做国家信息安全必条件

      机构实施等级保护需基需求等级保护国家推动旨规范安全工作基工作制度级组织方面存需求:

      (1)政策求-符合等级保护求系统符合基求中相应级指标符合测评准中求

      (2)实际需求-适应客户实际情况适应业务特性安全求差异性工程化实施

      系统进行定级需通努力达相应等级基安全求总体分技术求理求技术分物理安全网络安全机安全应安全数安全理求中分安全理机构安全理制度等5项

      等级保护制度处探讨阶段目前尚存困难:


      1标准中单系统出发实际工作组织整体出发整体考虑系统否:

      a)系统单独保护突割裂形成信息孤岛

      b)复杂系统分解差异性安全求描述困难

      c)系统安全单独建设造成分散重复低水

      2建立长效机制方面考虑较少难做持续运行发展完善

      3理难度太理成高

      4型客户关注关键求指标超出基求规定

      针述问题面分出坚决办法

      安全体系设计方法

      问题1:标准中单系统出发实际工作组织整体出发整体考虑系统

      a)系统单独保护突割裂形成信息孤岛

      需求:组织整体出发综合考核系统


      方法:引入体系设计方法

      保护象框架设计方法

      1标准中单系统出发实际工作组织整体出发整体考虑系统

      a)系统单独保护突割裂形成信息孤岛

      b)复杂系统分解差异性安全求描述困难

      需求:准确进行系统分解描述反映实际特性差异性安全求

      方法:引入保护象框架设计方法
      安全台设计建设方法

      1标准中单系统出发实际工作组织整体出发整体考虑系统

      a)系统单独保护突割裂形成信息孤岛

      b)复杂系统分解差异性安全求描述困难

      c)系统安全单独建设造成分散重复低水

      需求:统规划集中建设避免重复分散降低成提高建设水

      方法:引入安全台设计建设方法

      建立安全运行体系

      1标准中单系统出发实际工作组织整体出发整体考虑系统

      a)系统单独保护突割裂形成信息孤岛

      b)复杂系统分解差异性安全求描述困难


      c)系统安全单独建设造成分散重复低水

      2建立长效机制方面考虑较少难做持续运行发展完善

      需求:建立长效机制建立持续运行发展完善体系

      方法:建立安全运行体系

      安全运维工作程

      1标准中单系统出发实际工作组织整体出发整体考虑系统

      a)系统单独保护突割裂形成信息孤岛

      b)复杂系统分解差异性安全求描述困难

      c)系统安全单独建设造成分散重复低水

      2建立长效机制方面考虑较少难做持续运行发展完善

      3理难度太理成高

      需求:需高水动化安全理工具

      方法:TSM安全理台

      TNA信网络架构模型

      1标准中单系统出发实际工作组织整体出发整体考虑系统

      a)系统单独保护突割裂形成信息孤岛

      b)复杂系统分解差异性安全求描述困难

      c)系统安全单独建设造成分散重复低水

      2建立长效机制方面考虑较少难做持续运行发展完善

      3理难度太理成高

      4型客户关注关键指标超出基求规定


      需求:基求基础提出更强措施满足客户关注指标

      方法:引入信计算理念提供信网络架构

      总体解决方案-TopSec信等级体系

      面解决等级保护目前困难方法总体解决方案建立TopSec信等级体系:

      遵国家等级保护制度满足客户实际需求采等级化体系化信保障相结合方法客户建设套覆盖全面重点突出节约成持续运行安全保障体系

      实施状态:套持续运行涵盖安全容安全保障体系企业组织安全工作追求终目标

      特质:

      –等级化:突出重点节省成满足行业发展阶段层次求

      –整体性:结构化容全面持续发展完善持续运行

      –针性:针实际情况符合业务特性发展战略
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    医院等级保护建设网络安全建设-解决方案

    《中华人民共和国计算机信息系统安全保护条例》(***令第147号)明确规定我国“计算机信息系统实行安全等级保护”。依据***147号令要求而制订发布的强制性国家标准《计算机信息系统安全保护等级划...

    4年前   
    1051    0

    等级体系八维评价法

    等级体系八维评价法-工作评价要素报表评价人:被评价岗位:评价日期:要素类选择编号要素描述要素说明工作的复杂性和难度1基本业务的工作基本的工作规则和简单的工作训练。2初等业务的工作熟练性的工作,...

    10年前   
    574    0

    等级体系因素计点法

    工作责任(1-10项)1000分, 知识技能(11-19项)1000, 工作环境(20-28项)1000, 合计3000分 一、成本控制的责任:100 指在正常工作状态下,因工作疏忽...

    11年前   
    7954    0

    信息安全等级保护备案实施细则

    信息安全等级保护备案实施细则第一条 为加强和指导信息安全等级保护备案工作,规范备案受理、审核和管理等工作,根据《信息安全等级保护管理办法》制定本实施细则。第二条 本细则适用于非涉及国家秘密的第...

    2年前   
    381    0

    信息系统安全等级保护定级报告

    简述确定该系统为定级对象的理由。从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象...

    5年前   
    1447    0

    信息安全等级保护建设项目方案书2

    目 录1 项目背景32 建设目标43 信息安全等级保护综合管理系统43.1 信息安全等级保护综合管理系统概述43.2 系统架构73.3 系统功能93.3.1 定级备案管理93.3.2 建设整改...

    2年前   
    305    0

    护理等级(分类)

    分级护理分别为:1、特级护理 2、一级护理 3、二级护理 4、三级护理护理内容即要求为:特级护理:1、住抢救室,设专人昼夜护理,严密观察病情变化,随时准备抢救。 2、制定周密...

    2年前   
    7891    0

    绩效评价等级表

    绩效评价等级表 等 级 说 明 5 优 秀 A.远超过工作要求; B.超等的绩效; C.有可能提升到上一级别。 4 良 好 A.超过职位要求; B.经常表...

    7年前   
    15356    0

    绩效评价等级表

    绩效评价等级表等 级说 明5优 秀A.远超过工作要求;B.超等的绩效;C.有可能提升到上一级别。4良 好A.超过职位要求;B.经常表现出来的长处可以弥补偶尔的不足。3可 接 受...

    8年前   
    1036    0

    工人技术等级标准

    株洲南方阀门制造有限公司 工 人 技 术 等 级 标 准 二零零二年一月一日 车 工 工种定义 操作车床、按技术要求对工件进行切削...

    12年前   
    16653    0

    等级评估课堂

    社会组织评估,是指各级人民政府民政部门为依法实施社会组织监督管理职责,促进社会组织健康发展,依照规范的方法和程序,由评估机构根据评估标准,对社会组织进行客观、全面的评估,并作出评估等级结论。

    5年前   
    1129    0

    班级操行等级评定条例

    为了帮助同学们养成良好的行为习惯,促进班集体更加团结、上进,营造优良的学习氛围。

    4年前   
    1428    0

    客户信用等级评估方案

    客户信用等级评估方案 总体构思 客户信用等级的评估是为了加强信用控制,并为客户分类提供依据。信用等级的评估,以客户的信用履约记录和还款能力为核心,进行量化的评定。客户信用等级每季度根据客户...

    12年前   
    6654    0

    东软网络安全解决方案-网络安全解决方案

    东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上...

    12年前   
    809    0

    等级体系工作评价要素说明报表

     要素描述 职位所需知识 要素 定义 某职位需要员工必须理解的信息或细节的属性和程度(例如步骤、程序、实践、规则、政策、理论、原则和概念)以及应用这些知识所需的技能。 等级数 ...

    11年前   
    8289    0

    职位评估工具:等级体系因素计点法

    工作责任(1-10项)1000分, 知识技能(11-19项)1000, 工作环境(20-28项)1000, 合计3000分一、成本控制的责任:100 指在正常工作状态下,因工作疏忽可能造成的成...

    12年前   
    611    0

    等级薪酬体系制度范本

    _____公司薪酬管理制度第一章:总则第一条:在遵循国家《劳动法》的前提下,_____公司(以下简称公司)分配体系体现按劳分配的原则,结合公司的经营管理理念,特制定本薪酬管理规定。第二条:本薪...

    9年前   
    459    0

    职位评估工具:等级体系工作评价要素说明报表

    要素描述职位所需知识要素定义某职位需要员工必须理解的信息或细节的属性和程度(例如步骤、程序、实践、规则、政策、理论、原则和概念)以及应用这些知识所需的技能。等级数9等级总分数1200要素说明等...

    8年前   
    560    0

    办公自动化(OA)系统安全等级保护定级报告

    办公自动化(OA)系统安全等级保护定级报告 一、办公自动化(OA)系统描述 办公自动化系统建于2011年,由**公司开发,主要作为我厂内部文件传递,文件分发,并包含有内部网站系统作为厂内信...

    12年前   
    14160    0

    自然保护区质量等级复核自查报告

    自然保护区质量等级复核自查报告区旅游局:白鹭保护区是1998年市农业局批准成立的全国第一个白鹭自然保护区,总面积亩,核心保护区200余亩。白鹭保护区地处区白市驿镇西部,位于村二社吕家湾,景区所...

    4年前   
    581    0

    文档贡献者

    s***0

    贡献于2014-01-10

    下载需要 2 积分 [ 获取积分 ]
    下载文档