兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目

兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目

ID:38048920

大小:26.50 KB

页数:4页

时间:2019-05-24

兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目_第1页
兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目_第2页
兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目_第3页
兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目_第4页
资源描述:

《兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、兵团劳动和社会保障局金保工程等级保护暨综合信息安全系统建设项目说明一、概述根据人力资源和社会保障部制定的金保工程安全等级保护评定标准,按照公安部下发的安全等级保护建设规范,结合兵团金保工程已确定的18套业务系统等级保护工作以信息系统的安全保护的实际需求,以等级保护、纵深防御为基础,以安全管理与安全技术并重为方针,以信息系统安全工程为规范,科学、有效、适中地实现信息系统的安全。二、系统建设文件要求依据劳动和社会保障部《关于印发<关于开展劳动保障重要信息系统安全等级保护定级工作的指导意见>的通知》(劳社信息函〔2007〕19号)、

2、兵团公安局、兵团信息化工作办公室、兵团教育局联合下发的《关于在非经营性上网服务场所落实安全等级保护技术措施的通知》(兵公通〔2011〕24号)、人力资源和社会保障部《关于进一步推进人力资源社会保障信息安全等级保护工作的通知》(人社部函〔2011〕246号)等文件要求。三、系统建设内容概要及预算4系统建设周期预计一年,依据系统建设的先后顺序及性质,整体系统建设分为五大子系统:(一)金保工程分类和定级等级保护是金保工程的重要环节,是实现重点保护的有效方法,也是我国信息安全的重大管理措施。本部分依据有关信息安全管理部门制定的管理办法

3、或指南等文件,通过对金保工程18套业务系统的分类和定级来实现金保工程信息系统等级保护的目的,此系统预算60万元。(二)金保工程风险分析和评估金保工程安全需求的确定对金保工程安全建设将会起到至关重要的作用。金保工程信息系统安全需求来源于三个方面:首先,安全需求来自金保工程的特殊安全需求;其次,安全需求来自国家的法律法规以及国际和我国的信息安全标准(如,等级保护的管理办法和指南、国家信息安全标准等);最后,通过金保工程18套业务系统的分类和定级并对保护对象进行风险分析和评估,最终得到各子系统以及各保护对象的风险排序,从而形成内网、

4、专网和综合网的等级保护安全策略。通过三个方面的综合得到金保工程的信息系统的安全需求(或要求),此系统预算90万元。(三)实施金保工程等保安全设计4前两部分工作的实施是为实施安全工程打基础的,实施金保工程安全技术设计是金保工程安全保障体系的核心。实施金保工程安全设计的前提是有明确的安全需求,只有明确的安全需求才能保证安全设计的正确性。但是,实施安全技术设计采用的安全理念和方法也是实施安全设计成败的关键,我们采用目前世界上先进的纵深防御的安全理念,通过设计安全管理体系、安全技术体系和安全运行体系实现金保工程信息系统的总体安全设计,

5、此系统预算50万元。(四)金保工程等保安全实施金保工程等保安全实施是金保工程等保安全建设的实施阶段。金保工程的等保安全实施包括:金保工程安全产品的选择、金保工程的安全集成、金保工程安全需求的调整、金保工程的网络微调、金保工程安全集成的监理。其中任何一个措施(步骤)都将对金保工程安全建设的质量产生重大影响。根据该部分工程特点,该子系统建设共分为安全设备选型和采购、系统安全CA认证中心、安全集成及服务,系统建设预算为465万元。(五)金保等保工程安全有效性测试及加固系统金保工程必须通过等保安全测试才能投入运行。因此,实施认证认可制

6、度势在必行。为了能使金保工程确保等保安全质量并顺利通过认证认可,我们必须在每一个过程结束后都要进行安全性评估和测试,在系统安全每项测试完成后还要进行总体测试。在自测的基础上完成第三方测试,最终使系统投入运行,此系统预算:35万元。系统建设总体预算:700万元。4综述:金保工程等级保护暨综合信息安全系统建设,是一个综合、系统、复杂的大型安全类系统建设,直接关系到兵团劳动和社会保障局金保工程核心业务数据及18个系统的安全可靠运行。该系统建设要求承建单位既要熟悉金保工程业务系统,又要在安全建设领域具备专业综合的水平。东软公司承担了国

7、家社保行业的多个金保工程建设案例,同时承担了国家人力资源和劳动社会保障部信息安全等级保护安全整改集成的项目。做为新疆生产建设兵团公安局确认的等级保护测评机构,同时又是我单位金保工程核心的建设和服务厂商。因此,综合考虑,建议由东软公司负责兵团劳动和社会保障局金保工程等级保护暨综合信息安全整体系统的建设。兵团劳动和社会保障局数据管理中心二○一一年二月五日4

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。