设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 932|回复: 15
收起左侧

[文档] 三级等保安全建设方案

[复制链接]
发表于 2024-9-8 11:25:32 | 显示全部楼层 |阅读模式
就安全保障技术而言,在体系框架层次进行有效的组织,理清保护范围、保护等级和安全措施的关系,建立合理的整体框架结构,是对制定具体等级保护方案的重要指导。
    根据中办发[2003]27号文件,“坚持积极防御、综合防范的方针,全面提高提高信息安全防护能力”是国家信息保障工作的总体要求之一。“积极防御、综合防范” 是指导等级保护整体保障的战略方针。
信息安全保障涉及技术和管理两个相互紧密关联的要素。信息安全不仅仅取决于信息安全技术,技术只是一个基础,安全管理是使安全技术有效发挥作用,从而达到安全保障目标的重要保证。
安全保障不是单个环节、单一层面上问题的解决,必须是全方位地、多层次地从技术、管理等方面进行全面的安全设计和建设,积极防御、综合防范”战略要求信息系统整体保障综合采用覆盖安全保障各个环节的防护、检测、响应和恢复等多种安全措施和手段,对系统进行动态的、综合的保护,在攻击者成功地破坏了某个保护措施的情况下,其它保护措施仍然能够有效地对系统进行保护,以抵御不断出现的安全威胁与风险,保证系统长期稳定可靠的运行。
整体保障框架的建设应在国家和地方、行业相关的安全政策、法规、标准、要求的指导下,制订可具体操作的安全策略,并在充分利用信息安全基础设施的基础上,构建信息系统的安全技术体系、安全管理体系,形成集防护、检测、响应、恢复于一体的安全保障体系,从而实现物理安全、网络安全、系统安全、数据安全、应用安全和管理安全,以满足信息系统全方位的安全保护需求。同时,由于安全的动态性,还需要建立安全风险评估机制,在安全风险评估的基础上,调整和完善安全策略,改进安全措施,以适应新的安全需求,满足安全等级保护的要求,保证长期、稳定、可靠运行。
整体保障框架的示意图如下:


三级等保安全建设方案.docx (262.96 KB, 下载次数: 51, 售价: 2 个鸿鹄币)
发表于 2024-9-8 17:42:52 | 显示全部楼层
谢谢楼主分享
板凳 2024-9-8 17:42:52 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-9-8 21:28:43 | 显示全部楼层
谢谢楼主分享
地板 2024-9-8 21:28:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-9-9 12:56:51 | 显示全部楼层
谢谢楼主分享
8# 2024-9-9 12:56:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-9-9 18:51:49 | 显示全部楼层

谢谢楼主分享
9# 2024-9-9 18:51:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 7 天前 | 显示全部楼层
谢谢楼主分享
12# 7 天前 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 7 天前 | 显示全部楼层
谢谢楼主分享
13# 7 天前 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 6 天前 | 显示全部楼层
谢谢楼主分享
14# 6 天前 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层
感谢老板的分享
15# 5 天前 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-9-18 21:17 , Processed in 0.216344 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表