广州市技师学院信息系统等级保护测评服务项目用户需求书用户需求.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《广州市技师学院信息系统等级保护测评服务项目用户需求书用户需求.docx》由会员分享,可在线阅读,更多相关《广州市技师学院信息系统等级保护测评服务项目用户需求书用户需求.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、广州市技师学院信息系统等级保护测评服务项目用户需求书一、 用户需求(-)项目背景随着佶息化进程的全面加快,网络安全法自2017年6月1日起开始实行,网络安全 等保护2. 0的相关标准2019年开始宣贯和推行,信息化的程度越来越高也渐渐影响到广州 市技师学院内部的各项核心业务中,重要信息系统已经成为广州市技师学院各项业务工作正 常开展必不可少的组成部分。为全面贯彻落实国家网络安全法对于网络安全等级保护制 度的相关规定,以及公安部对信息系统等级保护工作的要求,广州市技师学院结合内部实际 情况,依据国家网络安全等级保护相关规范与标准的要求,对广州市技师学院重要信息系统 进行定级备案、差距测评、险收测
2、评。通过统一的网络安全等级保护管理规范和技术标准, 对佶息系统分等级实行安全保护,并对等级保护工作的实施进行监督、管理,使落实网络安 全等级保护工作后的系统网络安全防御能力得到提升并且符合国家网络安全等级保护验收 要求。(二)项目目标以等级保护标准要求为依据,对广州市技师学院本次项目重要信息系统进行定级备案、 差距测评、验收测评。通过采用人工访谈、工具检测、登录系统检测、文档分析的方式,分 析信息系统在等级保护方面与标准要求的差距,形成信息系统等级保护差距分析列表;并为 确立安全策略、制定安全规划、开展安全建设提供决策建议;协助广州市技师学院完成本次 项目重要信息系统网络安全等级保护验收测评工
3、作,提交验收测评报告;使落实网络安全等 级保护工作后的系统网络安全防御能力得到提升并且符合国家网络安全等级保护验收要求。具体目标如下:(1)依据GB/T22239 2019&信息安全技术网络安全等级保护基本要求、GBT22239-2O19 信息安全技术网络安全等级保护基本要求以及GB/T28448-2019信息安全技术网络安 全等级保护测评要求的要求,对需定级的系统进行等级保护基本要求符合性的调查,来用 人工访谈、工具检测、登录系统检测、文档分析的方式分析信息系统在等级保护方面与标准 包括项目经理和核心技术人员的现场驻场服务,所需电脑等设备自行提供: 信息安全技术网络安全等级保护基本要求(GB
4、/T22239-2019) 信息安全技术网络安全等级保护安全设计技术要求(GB/T25070-2019) 网络安全等级保护安全建设整改工作指导意见(公信安2009 1429号) 广东省深化网络安全等级保护工作方案(玛公通字200945号) 国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号) g关于网络安全等级保护匚作的实施意见2001年9月四部委局联合签发的 G网络安全等级保护管理办法(公通字200743号) 关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技2008 2071 号) 信息安全风险评估规范(GB/T 20984-2007) 信息安全技术信
5、息系统安全等级保护定级指南(GB/T 22240-2008) 信息安全技术网络安全等级保护测评要求GB/T28148-2019 信息安全技术信息系统安全等级保护实施指南GIJ/T 25058-2010 信息系统安全等级保护测评过程指南(GB/T 28449-2012) 计算机信息系统安全保护等级划分准则(GB 17859-1999) 信息安全技术信息系统通用安全技术要求(GB/T20271-2006) 信息安全技术网络基础安全技术要求(GB/T20270-2006)G信息安全技术操作系统安全技术要求(GB/T20272-2006)信息安全技术数据库管理系统安全技术要求(GB/T20273-20
6、06)信息安全技术服务器技术要求(GB/T21028-2007)信息安全技术终端计兑机系统安全等级技术要求(GA/T67I-2006)(四)测评对象本项目需测评的信息系统清单:编号系统名称级别备注1广州市高级技工学校数字化 校园平台二级无子系统2广州市技师学院收费系统二级无子系统3广州市高级技匚学校校园信 息管理系统一级无子系统4广州市技师学院财政电子票无子系统据管理系统级带格式的:字体:宋体(五)服务内容要求1、协助定级备案协助广州市技师学院准备信息系统有关建设使用、设备部署、网络拓扑、数据存储、运 行维护、安全管理等方面的文档资料,按照广东省等保工作管理规定,对系统相关文档进行 整理后形成
7、系统定级报告,并指导用户单位提交网安部门审批。2、差距测评差距测评包括两个方面的内容:一是安全控制测评,主要测评网络安全等级保护要求的 基本安全控制在系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体 安全性。其中,安全控制测评是信息系统整体安全测评的基础。3、验收测评广州市技师学院委托具备资质的机构进行网络安全等级保护验收测评工作,并按照等保 2.0的相关要求出具验收测评报告,最后协助广州市技师学院进行测评报告备案匚作,提交 验收测评报告到当地公安等级保护部门,完成报告备案作。4、安全保障服务网络安全扫描服务对本次实施等级保护测评的信息系统,采用专业安全扫描工具与人工检查相结
8、合的方式 进行主机安全漏洞扫描,门体内容包括主机操作系统漏洞、网络和安全设备漏洞等内容,并输出相应的安全扫描漏洞报告(内附整改建议)。批注IG1):本项服务的服务频率为完成2次网络安全扫描服务,并交付漏洞扫描报告。一网络安全加固眼务对本次实施等级保护测评的信息系统所发现的安全漏洞,安全陷患, 不安全配设项, 网铝病福-梆供方令加冏件冠一 4cmm 彳7方个后一业1币邨冬不向d若应用软件八,石4星而年心4 - 7TTEJTTX . 7y I,= X 厂 511 二 U-学入 7 J T7 r厂上 T j -* . I - OCJiK r L-li ji 11 . r i J -T/管理制度脩订咨
9、询服务根据学校现有的网络安全相关管理制度及对应的执行记录,为指昱学校完善套第三级 网络安全等级保护所需求的管理制度。批注IG3:本项服务的服务频率为开展1次管理制度修订服务,并交付管理制度汇编。网络安全意识培训为学校内部开展一次网络安全意识培训,主要培训内容有相关律法规定解读、日常规范操 作、案例分析等内容。批注|G4):本项服务的服务频率为开展1次网络安全意识培训,并交付培训相关文档。重保时期监测服务重大保障期间,我司将安排技术人员通过学校提供的监控平台,现场或远程对安全预警、 防护、监控等方面的运行状况进行安全检测和监测,及时收集各信息系统、终端电脑的运行 数据,若发现异常第一时间告知学校
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广州市 技师 学院 信息系统 等级 保护 测评 服务项目 用户 需求
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内