当前位置:花坊文档网 > 专题范文 > 策划方案 >

XX信息系统安全规划方案专题【完整版】

| 浏览次数:

下面是小编为大家整理的XX信息系统安全规划方案专题【完整版】,供大家参考。

XX信息系统安全规划方案专题【完整版】

X XX 信息系统安全规划方案专题 信息系统安全管理方案 信息系统的安全,是指为信息系统建立与采取的技术与管理的安全保护,保护计算机硬件、软件与数据不因偶然与恶意的原因而遭到破坏、更换与泄漏,以保证系统连续正常运行。信息系统的安全方案是为公布、管理与保护敏感的信息资源而制定的一级法律、法规与措施的总与,是对信息资源使用、管理规则的正式描述,是院内所有人员都务必遵守的规则。信息系统的受到的安全威胁有:操作系统的不安全性、防火墙的不安全性、来自内部人员的安全威胁、缺乏有效的监督机制与评估网络系统的安全性手段、系统不能对病毒有效操纵等。

   一、机房设备的物理安全 硬件设备事故对信息系统危害极大,如电源事故引起的火灾,机房通风散热不好引起烧毁硬件等,严重的可使系统业务停顿,造成不可估量的缺失;轻的也会使相应业务混乱,无法正常运转。对系统的管理、看护不善,可使一些不法分子盗窃计算机及网络硬件设备,从中牟利,使企业与国家财产遭受缺失,还破坏了系统的正常运行。因此,信息系统安全首先要保证机房与硬件设备的安全。要制定严格的机房管理制度与保卫制度,注意防火、防盗、防雷击等突发事件与自然灾害,使用隔离、防辐射措施实现系统安全运行。

   二、管理制度 在制定安全策略的同时,要制定有关的信息与网络安全的技术标 准与规范。技术标准着重从技术方面规定与规范实现安全策略的技术、机制与安全产品的功能指标要求。管理规范是从政策组织、人力与流程方面对安全策略的实施进行规划。这些标准与规范是安全策略的技术保障与管理基础,没有一定政策法规制度保障的安全策略形同一堆废纸。

   要备好国家有关法规,如:《中华人民共与国计算机信息系统安全保护条例》、 《中华人民共与国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《计算机信息系统安全专用产品检测与销售许可证管理办法》、《中华人民共与国计算机信息网络国际联网管理暂行规定实施办法》、《商用密码管理条例》等,做到有据可查。同时,要制定信息系统及其环境安全管理的规则,规则应包含下列内容:

   1、岗位职责:包含门卫在内的值班制度与职责,管理人员与工程技术人员的职责;

   2、信息系统的使用规则,包含各用户的使用权限,建立与保护完整的网络用户数据库,严格对系统日志进行管理,对公共机房实行精确到人、到机位的登记制度,实现对网络客户、IP地址、MAC地址、服务帐号的精确管理;

   3、软件管理制度;

   4、机房设备(包含电源、空调)管理制度;

   5、网络运行管理制度;

   6、硬件保护制度;

   7、软件保护制度;

   8、定期安全检查教育制度;

   9、下属单位入网行为规范与安全协议。

   三、网络安全 按照网络OSI七层模型,网络系统的安全贯穿与整个七层模型。针对网络系统实际运行的TCP/IP协议,网络安全贯穿于信息系统的下列层次:

   1、物理层安全。要紧防止物理通路的损坏、物理通路的窃听、对物理通路的攻击(干扰等)。

   2、链路层安全。需要保证网络链路传送的数据不被窃听。要紧使用划分VLAN、加密通讯(远程网)等手段。

   3、网络层安全。需要保证网络只给授权的用户使用授权的服务,保证网络路由正确,避免被拦截或者监听。

   4、操作系统安全。保证客户资料、操作系统访问操纵的安全,同时能够对该操作系统的应用进行审计。

   5、应用平台安全。应用平台之建立在网络系统上的应用软件服务器,如数据服务器、电子邮件服务器、WEB服务器等。 其安全通常使用多种技术(如SSL等)来增强应用平台的安全系统。

   6、应用系统安全。使用应用平台提供的安全服务来保证基本安全,如通过通讯双方的认证、审计等手段。

   系统安全体系应具备下列功能:建立对特等网段、服务的访问操纵体系;检查安全漏洞;建立入侵性攻击监控体系;主动进行加密通 讯;建立良好的认证体系;进行良好的备份与恢复机制;进行多层防御,隐藏内部信息并建立安全监控中心等。

   网络安全防范是每一个系统设计人员与管理人员的重要任务与职责。网络应使用保种操纵技术保证安全访问而绝对禁止非法者进入,已经成为网络建设及安全的重大决策问题。

   明确网络资源。事实上我们不能确定谁会来攻击网络系统,因此作为网络管理员在制定安全策略之初应充分熟悉网络结构,熟悉保护什么,需要什么样的访问与如何协调所有的网络资源与访问。

  


推荐访问:标签 规划 方案 XX信息系统安全规划方案专题 信息系统安全方案设计

热门排行

银行安全培训计划 活动方案之银行合规培训方案

当前位置:文档库活动方案之银行合规培训方案活动方案之银行合规培训方案银行合规培训方案【篇一:银行年度员工培训实施方案及培训计划】银行年度员工培训实施方...

餐饮企业新员工入职培训方案

餐饮企业新员工入职培训方案下面是小编为大家整理的《餐饮企业新员工入职培训方案》文章,仅供大家参考,请勿照搬抄袭。希望能够帮助到您写出更好的文章!

乡镇机关文化建设实施方案 机关文化墙壁建设方案

区教育局机关墙壁文化建设方案学校是传播文化的基地,教育局对学校教育起到监督和引导作用,是文化教育的枢纽。根据教育局的工作性质,此次解放区教育局的墙壁文...

亲子活动策划方案步骤4篇

亲子活动策划方案步骤4篇亲子活动策划方案步骤篇1为了激发孩子感受美、表现美、创造美的情感,体验自由表

最新三八妇女节团建活动策划方案(10篇)(完整文档)

“方”即方子、方法。“方案”,即在案前得出的方法,将方法呈于案前,即为“方案”。那么方案应该怎么制定才合适呢?下面是小编帮大家整理的方案范文,仅供参考...

2022年庆祝元旦方案15篇

2022年庆祝元旦方案15篇2022年庆祝元旦方案篇1今天,是20--年的跨年元旦,回顾20--年,

最新母亲节活动策划方案(合集)【优秀范文】

“方”即方子、方法。“方案”,即在案前得出的方法,将方法呈于案前,即为“方案”。那么方案应该怎么制定才合适呢?接下来小编就给大家介绍一下方案应该怎么去...

2022某企业“两会”期间安全生产方案(7页)

2022某企业“两会”期间安全生产方案(7页)下面是小编为大家整理的《2022某企业“两会”期间安全生产方案(7页)》文章,仅供大家参考,请勿照搬抄袭。希望能够...

敬老院重阳节活动策划方案,重阳节敬老院活动策划 幼儿园敬老院社区活动方案

当前位置:文档库敬老院重阳节活动策划方案,重阳节敬老院活动策划敬老院重阳节活动策划方案,重阳节敬老院活动策划活动策划老吾老以及人之老,幼吾幼以及人之幼。...

疫情防控工作,系列方案

疫情防控工作,系列方案下面是小编为大家整理的《疫情防控工作,系列方案》文章,仅供大家参考,请勿照搬抄袭。希望能够帮助到您写出更好的文章!