【9A文】技术咨询服务项目完成报告

【9A文】技术咨询服务项目完成报告

ID:40069000

大小:189.50 KB

页数:13页

时间:2019-07-19

【9A文】技术咨询服务项目完成报告_第1页
【9A文】技术咨询服务项目完成报告_第2页
【9A文】技术咨询服务项目完成报告_第3页
【9A文】技术咨询服务项目完成报告_第4页
【9A文】技术咨询服务项目完成报告_第5页
资源描述:

《【9A文】技术咨询服务项目完成报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、【MeiWei_81重点借鉴文档】信息安全技术咨询服务项目完成报告【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】项目名称:项目编号:技术咨询服务对象:项目负责人:项目组成员:项目开始时间:项目结束时间:项目交付成果:甲方:乙方:代表签字:代表签字:年月日年月日【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】目录1项目目的12项目依据13项目实施方案23.1技术咨询准备阶段23.1.1确定技术咨询范围23.1.2制定项目计划书33.2信息系统现状分析阶段33.2.1现场调研准备活动33.2.2现场调研和结果记录33.2.3结果确认和资料归还

2、33.3技术咨询报告编制阶段44项目组织方案44.1项目组织结构44.2项目人员构成和职责44.3项目实施计划65项目质量管理和控制85.1过程质量控制管理85.2变更控制管理85.3项目风险管理95.3.1项目进度风险的管理95.3.2项目协作与沟通风险的管理95.3.3调研工作引入风险的管理95.4保密控制管理95.4.1人员保密管理95.4.2设备保密管理105.4.3文档保密管理101【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】1项目目的RRR受RRR的委托进行信息系统的现状分析工作,主要分析信息系统的安全防护能力,确保系统与网络的安全性和可靠性,

3、以提供安全和可靠的服务。通过对信息安全进行现状分析,判断业务系统的防护能力是否满足与安全保护等级相对应的安全保护要求,分析总结系统现有安全防护措施存在的优势和不足,并给出整改计划,从而促进系统安全防护工作的完善和提高,完善安全防护体系建设,保证信息系统的安全和有效运行。2项目依据《山东省信息安全等级保护测评工作规范(试行)》省公安厅《关于信息安全等级保护工作的实施意见》(公通字[20RR]66号)《信息安全等级保护管理办法》(公通字[20RR]43号)《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-20RR)《信息安全技术信息系统安全等级保护定级指南》(GB/T

4、22240-20RR)《信息安全技术信息系统安全等级保护实施指南》《信息安全技术信息系统安全等级保护测评要求》《信息安全技术信息系统安全等级保护测评过程指南》《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[20RR]27号)《计算机信息系统安全保护等级划分准则》(GB/T17859-1999)《信息安全技术信息系统通用安全技术要求》(GB/T20271-20RR)《信息安全技术网络基础安全技术要求》(GB/T20270-20RR)《信息安全技术操作系统安全技术要求》(GB/T20272-20RR)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-20R

5、R)《信息安全技术终端计算机系统安全等级技术要求》(GB/T671-20RR)《信息安全技术信息系统安全管理要求》(GB/T20269-20RR)《信息安全技术信息系统安全工程管理要求》(GB/T20282-20RR)《信息安全技术信息安全风险评估规范》(GB/T20984-20RR)【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】1项目实施方案1.1技术咨询准备阶段1.1.1确定技术咨询范围为积极响应国家政策要求,创建安全健康的网络环境,建立安全管理体系,完备安全技术措施,全面提高信息安全防护能力,本公司提供信息安全技术咨询服务,包括:信息安全等级保护服务咨

6、询、信息安全风险评估服务咨询、信息安全管理体系建设咨询、信息安全技术体系建设咨询。技术咨询服务范围如下表所示:表3-1技术咨询服务范围咨询范围具体内容信息安全等级保护l信息系统定级l信息系统备案l信息系统安全现状分析l信息系统建设整改l信息系统等级咨询l等级咨询报告编制信息安全风险评估l风险评估准备l资产识别l威胁识别l脆弱性识别l已有安全措施确认信息安全管理体系建设l安全管理制度l安全管理机构l人员安全管理l系统建设管理l系统运维管理信息安全技术措施建设l物理安全【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】l网络安全l主机安全l应用安全l数据安全1.1.

7、1制定项目计划书在项目计划书中明确项目实施流程、项目实施人员和项目实施时间。1.2信息系统现状分析阶段1.2.1现场调研准备活动现场调研准备活动的目标是最终审定项目实施方案、协调各种资源,正式启动现场调研工作。主要工作包括:签署现场调研授权书;召开首次会议,确定实施方案;协调各种资源,包括配合人员和需要提供的材料等。本活动中涉及的输出主要是更新后的实施方案及项目实施计划书、现场调研授权书和配合人员列表。1.2.2现场调研和结果记录现场调研活动的目标是调研人员严格按照调研指导书,对

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。