网站大量收购独家精品文档,联系QQ:2885784924

等保工作流程方案.docVIP

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级化保护实施流程 目 次 TOC \o 1-5 等级化保护实施流程 PAGEREF _Toc313456188 \h 1 1.1 实施的基本流程 PAGEREF _Toc313456189 \h 3 2 信息系统定级 PAGEREF _Toc313456190 \h 4 2.1 信息系统定级阶段的工作流程 PAGEREF _Toc313456191 \h 4 2.2 信息系统分析 PAGEREF _Toc313456192 \h 4 2.2.1 系统识别和描述 PAGEREF _Toc313456193 \h 4 2.2.2 信息系统划分 PAGEREF _Toc313456194 \h 5 2.3 安全保护等级确定 PAGEREF _Toc313456195 \h 6 2.3.1 定级、审核和批准 PAGEREF _Toc313456196 \h 6 2.3.2 形成定级报告 PAGEREF _Toc313456197 \h 6 3 总体安全规划 PAGEREF _Toc313456198 \h 7 3.1 总体安全规划阶段的工作流程 PAGEREF _Toc313456199 \h 7 3.2 安全需求分析 PAGEREF _Toc313456200 \h 8 3.2.1 基本安全需求的确定 PAGEREF _Toc313456201 \h 8 3.2.2 额外/特殊安全需求的确定 PAGEREF _Toc313456202 \h 9 3.2.3 形成安全需求分析报告 PAGEREF _Toc313456203 \h 9 3.3 总体安全设计 PAGEREF _Toc313456204 \h 10 3.3.1 总体安全策略设计 PAGEREF _Toc313456205 \h 10 3.3.2 安全技术体系结构设计 PAGEREF _Toc313456206 \h 10 3.3.3 整体安全管理体系结构设计 PAGEREF _Toc313456207 \h 11 3.3.4 设计结果文档化 PAGEREF _Toc313456208 \h 12 3.4 安全建设项目规划 PAGEREF _Toc313456209 \h 12 3.4.1 安全建设目标确定 PAGEREF _Toc313456210 \h 12 3.4.2 安全建设内容规划 PAGEREF _Toc313456211 \h 13 3.4.3 形成安全建设项目计划 PAGEREF _Toc313456212 \h 13 4 安全设计与实施 PAGEREF _Toc313456213 \h 15 4.1 安全设计与实施阶段的工作流程 PAGEREF _Toc313456214 \h 15 4.2 安全方案详细设计 PAGEREF _Toc313456215 \h 16 4.2.1 技术措施实现内容设计 PAGEREF _Toc313456216 \h 16 4.2.2 管理措施实现内容设计 PAGEREF _Toc313456217 \h 16 4.2.3 设计结果文档化 PAGEREF _Toc313456218 \h 17 4.3 管理措施实现 PAGEREF _Toc313456219 \h 17 4.3.1 管理机构和人员的设置 PAGEREF _Toc313456220 \h 17 4.3.2 管理制度的建设和修订 PAGEREF _Toc313456221 \h 17 4.3.3 人员安全技能培训 PAGEREF _Toc313456222 \h 18 4.3.4 安全实施过程管理 PAGEREF _Toc313456223 \h 18 4.4 技术措施实现 PAGEREF _Toc313456224 \h 19 4.4.1 信息安全产品采购 PAGEREF _Toc313456225 \h 19 4.4.2 安全控制开发 PAGEREF _Toc313456226 \h 19 4.4.3 安全控制集成 PAGEREF _Toc313456227 \h 20 4.4.4 系统验收 PAGEREF _Toc313456228 \h 21 5 安全运行与维护 PAGEREF _Toc313456229 \h 22 5.1 安全运行与维护阶段的工作流程 PAGEREF _Toc313456230 \h 22 5.2 运行管理和控制 PAGEREF _Toc313456231 \h 23 5.2.1 运行管理职责确定 PAGEREF _Toc313456232 \h 23 5.2.2 运行管理过程控制 PAGEREF _Toc313456233 \h 24 5.

文档评论(0)

nuvem + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档