等级化安全体系设计与实践.ppt
《等级化安全体系设计与实践.ppt》由会员分享,可在线阅读,更多相关《等级化安全体系设计与实践.ppt(45页珍藏版)》请在三一办公上搜索。
1、,联想 信息安全每一天,等级化安全体系设计与实践,联想网御科技有限公司资深安全顾问,主题,一、国家在信息安全等级保护方面的政策二、联想等级化安全体系设计与实践,2003年11月,发布27号文件,国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号文件)我国第一个全面关于信息安全保障工作的文件,是我国今后一段时期内信息安全保障工作的纲领性文件总体要求:坚持积极防御、综合防范的方针,全面提高信息安全防护能力,重点保障基础信息网络和重要信息系统安全 明确提出实行信息安全等级保护制度,2004年9月,发布66号文件,关于信息安全等级保护工作的实施意见(公通字200466号文件)主要内
2、容开展等级保护工作的重要意义等级保护制度的原则等级保护制度的基本内容等级保护工作职责分工实施等级保护工作的要求等级保护工作的实施计划,电子政务等级保护实施指南(试行)国信办200525号 信息安全等级保护管理办法(试行)公通字 2006 7号,主题,一、国家在信息安全等级保护方面的政策二、联想等级化安全体系设计与实践,国家的安全要求,66号文件,电子政务等级保护实施指南,基本制度和根本方法,公安部系列指南和标准,等级化要求,体系化要求,安全保障水平较低,落后于业务与IT的发展水平,未能促进或阻碍了业务发展,客户的要求与应对,等级化安全体系的提出,等级化安全体系,理念:等级化安全体系,联想网御安
3、全理念定义,内涵:依照国家等级保护制度,帮助客户达到体系化的安全保障水平,采用体系化和等级化相结合的方法,为客户建设一套覆盖全面、重点突出、节约成本、持续运行的安全保障体系。,等级化安全体系的特质,关键组成部分:等级保护,安全体系设计方法:等级化、体系化相结合形成的等级化安全体系方法特质:整体性:结构化,系统化,内容全面等级化:突出重点,节省成本针对性:针对实际情况,符合业务特性和发展战略可持续发展:框架相对稳定,内容可持续发展和完善实施后状态:一套持续运行、涵盖所有安全内容的安全保障体系,是安全工作所追求的最终目标,两者有效结合,形成等级化安全体系设计方法,总体设计方法,等级保护基本原理,依
4、据信息系统的使命与目标和系统重要程度,将系统划分为不同的安全等级,并综合平衡考虑系统安全要求、系统所面临安全风险和实施安全措施的成本,通过调整和定制,形成不同等级的安全措施进行保护 实行等级保护的目的满足不同行业、信息化发展阶段、不同层次的安全要求有利于突出重点有利于控制安全的成本,等级化设计方法,体系化设计方法,什么是安全体系一组结构化的安全目标和措施用于表述组织的总体安全目标和实现。,大型系统表述困难:规模庞大:应用众多、地域广阔、用户庞大结构复杂:应用复杂并相关联,网络结构复杂,安全要求强度和差异化很大,信息安全涵盖内容极为广泛层次众多:从物理层到数据层,管理、组织、策略、运行生命周期:
5、从评估、需求、设计、规划、实施、运维,到持续改进,体系的结构化框架相对固定,具有稳定性;内容相对完整,并可根据发展补充和完善,等级化安全体系方法,整体安全目标,分等级的保护对象框架,体系建设和运行,客户的信息资产,定级,分解,国家规定的各等级安全要求,定制,分等级的安全目标,等级化安全体系,客户安全工作的价值链,评估,体系,规划,体系建设实施,体系运行,安全工作生命周期,方案,方案1:等级化安全体系解决方案,方案2:等级保护一体化解决方案,等级化安全体系的实施方案,方案1:等级化安全体系解决方案适用范围:大型和超大型客户安全要求高、复杂,要求全价值链的服务和产品联想提供咨询、集成、产品、安全外
6、包等全价值链的解决方案项目形式:咨询项目集成项目外包项目方案2:等级保护一体化解决方案适用范围:中小型客户安全要求一般、相对简单,要求部分价值链联想提供精简的咨询、集成和产品的一体化解决方案项目形式:集成项目售后服务,实施过程,第一阶段:定级阶段 第二阶段:规划与设计阶段 第三阶段:实施、评审与改进阶段,定级方法,确定应用系统的安全等级的基本方法是:通过确定系统保密性、完整性和可用性三个方面的安全级别来综合确定系统的安全等级;系统定级公式:系统安全等级(A)Max(系统保密性级别),(系统完整性级别),(系统可用性级别)系统保密性级别Max(各信息或服务的保密性级别)系统完整性级别Max(各信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 安全 体系 设计 实践
链接地址:https://www.31ppt.com/p-6230160.html