<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    涉密信息系統分級保護方案設計的前提條件包括哪幾方面


    發現錯別字 9個月前 提問
    回答
    1
    瀏覽
    163
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISP-PTE CISM-WSE

    涉密信息系統分級保護方案設計的前提條件包括以下幾方面:

    • 系統建設使用情況:要從單位業務職責、組織結構、地域分布和人員情況四方面對涉密信息系統建設使用單位的情況進行分析。分析系統建設使用單位情況可從一定程度上反映該系統屬性,如系統的涉密程度。

    • 系統物理環境分析:需要考慮涉密信息系統所處的周邊環境,尤其要注意周邊是否存在涉外場所、商業、娛樂、旅游、餐飲、賓館等公共場所和居民區等,明確單位保衛部門能夠有效控制的邊界范圍和能夠采取的控制措施。還要掌握重要涉密部門、部位的情況。對已經備案的保密要害部門部位,應逐一落實所處位置。對于確保系統正常運行的重要部位,如機房、配線間等,要加以詳細說明。

    • 網絡平臺分析:需要描述網絡覆蓋范圍、網絡拓撲結構、系統邊界與安全域現狀和線纜、設備隔離情況等。

    • 軟硬件分析:系統內使用的硬件資源包括服務器、用戶終端、傳輸介質、網絡設備、安全保密設備以及其他用于系統支撐保障、辦公自動化業務、特殊業務用途的硬件設備。應重點關注設備的安全保密性能,對設備的生產廠商、產品型號、資質證明、選用數量、主要用途、存儲信息的密級、安全責任人、使用對象等情況必須完全掌握。

    • 信息資源與應用系統分析:對信息資源分析時,需將所有信息類別加以列舉,明確信息在系統內產生、存儲、處理、傳輸、歸檔和銷毀等生命周期內的變化情況。通過對信息資源種類、信息密級、數量、增長趨勢、信息來源、存儲策略、用戶范圍、訪問權限、傳輸策略、消除或銷毀策略的描述,明確涉密信息的保護重點。

    • 系統管理分析:對于每個應用系統,都應列出負責管理的機構及其管理職責;對于每個參與涉密信息系統管理的人員,特別是管理機構負責人、系統管理員、安全保密管理員、安全審計員、密鑰管理員等,需結合建設使用單位的安全保密管理制度,落實管理職責、管理權限。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    9個月前 / 評論
    亚洲 欧美 自拍 唯美 另类