版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、1信息安全體系建設(shè)方案設(shè)計1.1需求分析1.1.1采購范圍與基本要求建立XX高新區(qū)開發(fā)區(qū)智慧園區(qū)的信息安全規(guī)劃體系、信息安全組織體系、信息安全技術(shù)體系、安全服務(wù)管理體系,編寫安全方案和管理制度,建設(shè)信息安全保護系統(tǒng)(包括路由器、防火墻、VPN)等。要求XX高新區(qū)開發(fā)區(qū)智慧園區(qū)的信息系統(tǒng)安全保護等級達到第三級(見GBT222392008)。1.1.2建設(shè)內(nèi)容要求(1)編寫安全方案和管理制度信息安全體系的建設(shè),需要符合國家關(guān)于電子政務(wù)信息系
2、統(tǒng)的標(biāo)準(zhǔn)要求,覆蓋的電子政務(wù)信息系統(tǒng)安全保障體系,安全建設(shè)滿足物理安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全、傳輸安全、數(shù)據(jù)庫安全、應(yīng)用系統(tǒng)安全和管理安全體系,確保智慧園區(qū)項目系統(tǒng)的安全保密。安全管理需求:自主訪問控制、輕質(zhì)訪問控制、標(biāo)記、身份鑒別、審計、數(shù)據(jù)完整性。安全體系設(shè)計要求:根據(jù)安全體系規(guī)劃,整個系統(tǒng)的安全體系建設(shè)內(nèi)容包括物理安全、操作系統(tǒng)安全、網(wǎng)絡(luò)安全、傳輸安全、數(shù)據(jù)安全、應(yīng)用系統(tǒng)安全、終端安全和管理安全等方面。(2)信息安全保護系統(tǒng):滿
3、足信息系統(tǒng)安全等級三級要求的連接云計算平臺的信息安全保護系統(tǒng),其設(shè)備為:設(shè)備名稱設(shè)備名稱技術(shù)指標(biāo)要求技術(shù)指標(biāo)要求單位單位數(shù)量數(shù)量專業(yè)VPN設(shè)備支持基于TCP、UDP、ICMP的應(yīng)用;支持主流操作系統(tǒng)、瀏覽器;支持主流商業(yè)加密算法與國密算法;產(chǎn)品具備傳統(tǒng)IPSECSSLVPN認(rèn)證、加密、接入基本功能;中國制造臺1WEB防火墻可及時發(fā)現(xiàn)APT、竊取數(shù)據(jù)等隱蔽性極強的安全事件,并通過云安全服務(wù)提供724小時安全分析、問題定位、快速響應(yīng)的技術(shù)服
4、務(wù),利用工具化手段進行威脅處理和情報傳遞;中國制造臺1防火墻吞吐量不小于10G,并發(fā)連接數(shù)不小于200萬配置不少于4個千兆電接口,不少于4個千兆SFP插槽,不少于4個萬兆SFP插槽;中國制造臺23包括:防專業(yè)VPN設(shè)備、WEB防火墻、防火墻、上網(wǎng)行為管理、終端殺毒軟件網(wǎng)絡(luò)版、網(wǎng)絡(luò)防病毒服務(wù)器端等。1.2.2安全體系編制原則為實現(xiàn)本項目的總體目標(biāo),結(jié)合XX高新區(qū)智慧園區(qū)建設(shè)基礎(chǔ)項目現(xiàn)有網(wǎng)絡(luò)與應(yīng)用系統(tǒng)和未來發(fā)展需求,總體應(yīng)貫徹以下項目原則。
5、?保密原則:確保各委辦局的信息在存儲、使用、傳輸過程中不會泄漏給非授權(quán)用戶或?qū)嶓w。項目組成員在為XX高新區(qū)智慧園區(qū)建設(shè)基礎(chǔ)項目實施的過程中,將嚴(yán)格遵循保密原則,服務(wù)過程中涉及到的任何用戶信息均屬保密信息,不得泄露給第三方單位或個人,不得利用這些信息損害用戶利益。完整性原則:確保信息在存儲、使用、傳輸過程中不會被非授權(quán)用戶篡改,同時還要防止授權(quán)用戶對系統(tǒng)及信息進行不恰當(dāng)?shù)拇鄹?,保持信息?nèi)、外部表示的一致性??捎眯栽瓌t:確保授權(quán)用戶或?qū)嶓w對
6、信息及資源的正常使用不會被異常拒絕,允許其可靠而及時地訪問信息及資源規(guī)范性原則:信息安全的實施必須由專業(yè)的信息安全服務(wù)人員依照規(guī)范的操作流程進行,對操作過程和結(jié)果要有相應(yīng)的記錄,提供完整的服務(wù)報告。質(zhì)量保障原則:在整個信息安全實施過程之中,將特別重視項目質(zhì)量管理。項目的實施將嚴(yán)格按照項目實施方案和流程進行,并由項目協(xié)調(diào)小組從中監(jiān)督、控制項目的進度和質(zhì)量。1.2.3體系建設(shè)內(nèi)容(1)安全管理體系制定和完善與XX高新區(qū)智慧園區(qū)基礎(chǔ)建設(shè)項目信
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 校園網(wǎng)絡(luò)安全分析及安全體系方案設(shè)計.pdf
- 安全體系建設(shè)資料
- PICC信息安全體系風(fēng)險分析和建設(shè).pdf
- 新型智慧城市網(wǎng)絡(luò)安全體系建設(shè)方案
- 豬場生物安全體系建設(shè)
- 集團企業(yè)信息安全體系設(shè)計.pdf
- 論領(lǐng)導(dǎo)決策信息咨詢網(wǎng)絡(luò)安全體系建設(shè)
- 軟件平臺安全體系建設(shè)
- 軟件平臺安全體系建設(shè)
- 稅務(wù)部門信息安全體系設(shè)計與實現(xiàn).pdf
- 企業(yè)信息安全體系設(shè)計與實踐.pdf
- 華夏公司信息安全方案設(shè)計.pdf
- 電子政務(wù)安全體系建設(shè)研究
- 一卡通系統(tǒng)信息安全體系設(shè)計.pdf
- 湖南電信公司內(nèi)網(wǎng)信息安全體系建設(shè)的研究.pdf
- 互聯(lián)網(wǎng)醫(yī)療企業(yè)信息安全體系建設(shè)的研究
- 標(biāo)準(zhǔn)規(guī)范體系建設(shè)方案設(shè)計
- 大亞灣區(qū)不動產(chǎn)登記信息安全體系二期建設(shè)
- 中冶南方信息系統(tǒng)安全體系研究和建設(shè).pdf
- 安全體系文件
評論
0/150
提交評論