信息安全体系实施指南.ppt
《信息安全体系实施指南.ppt》由会员分享,可在线阅读,更多相关《信息安全体系实施指南.ppt(64页珍藏版)》请在第壹文秘上搜索。
1、概述概述安全规划设计阶段安全规划设计阶段安全实施安全实施/ /实现阶段实现阶段安全运行管理阶段安全运行管理阶段系统终止阶段系统终止阶段信息安全标准实施指南信息安全标准实施指南概述概述 是信息系统实施等级保护的指南性文件。 作为等级保护标准体系的指引文档。 贯穿整个等级保护工作的所有阶段,规范和指导所有的安全活动。 介绍信息系统实施等级保护的方法,不同的角色在不同阶段的作用。v 实施指南的作用实施指南的作用 信息系统的主管单位; 信息系统运营、使用单位; 信息系统安全服务商; 信息安全监管机构; 安全测评机构; 安全产品供应商。v 实施指南的使用对象实施指南的使用对象概述概述v 等级保护的基本实
2、施过程等级保护的基本实施过程重大变更重大变更局部调整局部调整系统定级系统定级安全规划设计安全规划设计安全实施安全实施/ /实现实现安全运行管理安全运行管理系统终止系统终止概述概述概述概述安全规划设计阶段安全规划设计阶段安全实施安全实施/ /实现阶段实现阶段安全运行管理阶段安全运行管理阶段系统终止阶段系统终止阶段内容简介内容简介第二阶段:安全规划设计阶段第二阶段:安全规划设计阶段v 阶段目标阶段目标v 参与角色和职责参与角色和职责v 实施流程实施流程v 阶段主要活动阶段主要活动安全规划设计安全规划设计- -阶段目标阶段目标通过安全评估和需求分析判断信息系统的安通过安全评估和需求分析判断信息系统的
3、安全保护现状与等级保护基本要求之间的差距,确全保护现状与等级保护基本要求之间的差距,确定安全需求,然后根据信息系统的划分情况、信定安全需求,然后根据信息系统的划分情况、信息系统的定级情况、信息系统承载业务情况和安息系统的定级情况、信息系统承载业务情况和安全需求等,设计合理的、满足等级保护要求的总全需求等,设计合理的、满足等级保护要求的总体安全方案,并制定出安全实施计划等,以指导体安全方案,并制定出安全实施计划等,以指导后续的信息系统安全建设工程实施。后续的信息系统安全建设工程实施。安全规划设计安全规划设计- -参与角色和职责参与角色和职责v 信息系统运营、使用单位:根据已经确定的安全信息系统运
4、营、使用单位:根据已经确定的安全等级,按照等级保护的管理规范和技术标准,进等级,按照等级保护的管理规范和技术标准,进行信息系统的安全规划设计。行信息系统的安全规划设计。 v 信息系统安全服务商:根据信息系统运营、使用信息系统安全服务商:根据信息系统运营、使用单位的委托,按照等级保护的管理规范和技术标单位的委托,按照等级保护的管理规范和技术标准,协助信息系统运营、使用单位完成信息系统准,协助信息系统运营、使用单位完成信息系统安全规划设计工作。安全规划设计工作。 安全规划设计安全规划设计- -实施流程实施流程主要输入主要输入主要输出主要输出阶段主要活动阶段主要活动安全评估和需求分析安全评估和需求分
5、析系统详细描述文件系统详细描述文件系统定级建议书系统定级建议书等级保护基本要求等级保护基本要求安全评估报告安全评估报告安全需求分析报安全需求分析报告告安全总体设计安全总体设计 安全总体方案书安全总体方案书技术防护框架技术防护框架管理策略框架管理策略框架安全建设规划安全建设规划 总体安全策略总体安全策略/框框架架单位信息化的中长单位信息化的中长期规划期规划信息系统安全建信息系统安全建设方案设方案安全评估报告安全评估报告安全需求分析报告安全需求分析报告等级保护基本要求等级保护基本要求阶段主要活动阶段主要活动- 1.- 1.安全评估和需求分析安全评估和需求分析v 活动目标活动目标 通过系统调查和安全
6、评估了解系统目前的安全现状; 评估系统已经采用的或将要采用的保护措施和等级保护安全要求之间的差距,这种差距作为系统的一种安全需求; 了解系统额外的安全需求; 明确系统的完整安全需求。v 主要参考标准主要参考标准 信息系统安全等级保护基本要求 信息系统安全等级保护测评准则 信息系统安全通用技术要求 信息安全风险评估指南阶段主要活动阶段主要活动- 1.- 1.安全评估和需求分析安全评估和需求分析v 主要活动过程主要活动过程 评估对象和评估方法的明确; 评估指标体系的选择和确定; 系统现状与评估指标的对比; 特殊安全要求的确定。阶段主要活动阶段主要活动- 1.- 1.安全评估和需求分析安全评估和需求
7、分析v 评估对象和评估方法的明确评估对象和评估方法的明确确定评估范围确定评估范围 获得信息系统的信息获得信息系统的信息 确定具体的评估对象确定具体的评估对象 确定评估工作的方法确定评估工作的方法 制定评估工作计划制定评估工作计划 系统详细描述文件系统详细描述文件系统定级建议书系统定级建议书用户文档用户文档输入输入输出输出过程的工作内容过程的工作内容评估工作方案评估工作方案阶段主要活动阶段主要活动- 1.- 1.安全评估和需求分析安全评估和需求分析v 评估指标体系的选择和确定评估指标体系的选择和确定选择基本评估指标选择基本评估指标 评估对象威胁分析评估对象威胁分析系统详细描述文件系统详细描述文件
8、系统定级建议书系统定级建议书等级保护基本要求等级保护基本要求评估工作方案评估工作方案输入输入输出输出过程的工作内容过程的工作内容安全评估方案安全评估方案落实评估对象的评估指标落实评估对象的评估指标制定评估方案制定评估方案阶段主要活动阶段主要活动- 1.- 1.安全评估和需求分析安全评估和需求分析v 安全现状与评估指标对比安全现状与评估指标对比管理指标符合性评估管理指标符合性评估 技术指标符合性测评技术指标符合性测评系统详细描述文件系统详细描述文件评估工作方案评估工作方案安全评估方案安全评估方案输入输入输出输出过程的工作内容过程的工作内容符合性评估结果符合性评估结果v 重要资产特殊安全要求的确定
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 体系 实施 指南
