等级保护测评保障方案.docx
《等级保护测评保障方案.docx》由会员分享,可在线阅读,更多相关《等级保护测评保障方案.docx(9页珍藏版)》请在优知文库上搜索。
1、等级保护测评保障方案根据公安部出台的有关等级保护的政策,对信息系统的等级保护已经是国家的一项基本国策和信息安全的基本保障,同时等级保护工作的开展也是各行各业信息化建设的内在需求。等级保护测评的目的在于对当前建设的信息系统的安全防护能力做出客观评价。通过对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理10个方面的安全检查,以国家信息安全等级保护基本要求作为安全基线,进行客观符合性判定,进一步衡量当前系统的安全防护能力,以及系统所面临的威胁和风险所在,为将来的安全整改和安全建设提供有力依据。我公司在本次项目
2、开始实施前,严格按照等级保护2.0测评标准在项目实施阶段、测评阶段提供完善的测评文档和技术文档,并协助用户在整个测评过程中提供任何所需的技术支持服务。保证顺利通过等级保护2.0(三级)测评。1.l,测评流程整个测评项目的实施主要分为现场测评和复测评,具体流程参见下图所示。现场测W其中现场测评分为四个阶段:一、测评准备活动阶段;二、方案编制活动阶段;三、现场测评活动阶段;四、分析和报告编制活动阶段。复测评分为三个阶段:一、安全整改活动阶段;二、复测评活动阶段;三、分析和报告编制活动阶段。12现场测评根据信息安全技术网络安全等级保护测评要求(GB/T8448-2019),具体测评内容具体分为安全物
3、理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理10个方面的内容。其中涉及与技术层面相关的安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心5个方面的内容,由我公司协助提供相应的技术文档和现场测评的技术支持。涉及与管理层面相关的安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理5个方面的内容,由我公司配合用户,提供指导建议,并协助完成相关内容建设。1.2.1.安全物理环境1.2.1.1. 测评内容主要通过访谈和检查的方式评测信息系统的物理安全保障情况。主要涉及对象为机房。在内
4、容上,测评实施过程涉及以下几个安全子类:序号安全子类测评指标描述1物理位置的选择检查机房,测评机房物理场所在位置上是否具有防震、防风和防雨等多方面的安全防范能力。2物理访问控制检查机房出入口等过程控制,测评信息系统在物理访问控制方面的安全防范能力。3防盗窃和防破坏检查机房内的主要设备、介质和防盗报警设施等过程,测评信息系统是否采取必要的措施预防设备、介质等丢失和被破坏。4防雷击检查机房设计/验收文档,测评信息系统是否采取相应的措施预防雷击。5防火检查机房防火方面的安全管理制度,检查机房防火设备等过程,测评信息系统是否采取必要的措施防止火灾的发生。6防水和防潮检查机房及其除潮设备等过程,测评信息
5、系统是否采取必要措施来防止水灾和机房潮湿。7防静电检查机房等过程,测评信息系统是否采取必要措施防止静电的产生。8温湿度控制检查机房的温湿度自动调节系统,测评信息系统是否采取必要措施对机房内的温湿度进行控制。9电力供应检查机房供电线路、设备等过程,测评是否具备为信息系统提供一定电力供应的能力。10电磁防护检查主要设备等过程,测评信息系统是否具备一定的电磁防护能力。1.2.1.2. 需求配合配合项目配合内容物理位置的选择提供相应的房屋建筑资料。物理访问控制提供机房出入登记记录、审批记录、电子门禁记录等。防盗窃和防破坏提供防盗报警运行维护情况及相关记录。防雷击提供建筑物防雷技术检测报告。防火提供防火
6、系统的检查和维护记录、机房验收文档。防水和防潮提供建筑施工图、建筑验收文档。防静电展示防静电接地措施温湿度控制提供机房温湿度变化的记录和温湿度调节设备的建设记录。电力供应提供供电线路的稳压器、供电线路的UPS、备用电源设备和过电压防护设备的建设和维护记录。电磁防护1 .介绍设备外壳接地的实施情况;2 .介绍线路铺设中将电源线和通信线路隔离的实施情况;3 .介绍重要设备和磁介质实施电磁屏蔽的情况。1.2.2.安全通信网络1.2.2.1. 测评内容主要涉及对象为网络设备以及网络拓扑结构等二大类对象。在内容上,测评过程涉及以下几个安全子类。序号安全子类测评指标描述1网络架构检查网络拓扑情况、核查核心
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 测评 保障 方案
