3、建立完善的安全技术防护体系。根据信息安全等级保护的要求,建立满足二级要求的安全技术防护体
4、建立健全信息系统安全管理制度.根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对
安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。
5、制定学校信息系统不中断的应急预案。应急预案是安全等级保护的重要组成部分,按可能出现问题的
不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保生产活动持续进行。
6、安全培训:为学校信息化技术人员提供信息安全相关专业技术知识培训。
我司遵循国家信息安全等级保护指南等最新安全标准以及开展各项服务工作,配合学校的等级保护测评工
作。本项目建设参考依据:
中办[2003]27 号文件(关于转发《国家信息化领导小组关于加强信息安全保障工作
的意见》的通知)
公通字[2004]66 号文件(关于印发《信息安全等级保护工作的实施意见》的通知)
公通字[2007]43 号文件(关于印发《信息安全等级保护管理办法》的通知)
指 导 公信安[2009]1429《关于开展信息安全等级保护安全建设整改工作的指导意见》
国发[2012]23 号《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》
国发[2013]7 号《国务院关于推进物联网有序健康发展的指导意见》
公信安[2014]2182 号《关于加强国家级重要信息系统安全保障工作有关事项的通知》
( 公信安[2014]2182 号)
GB/T20281-2006 防火墙技术要求和测试评价方法
GB/T18018—2007 路由器安全技术要求
GB/T20272—2006 操作系统安全技术要求
GB/T20273-2006 数据库管理系统安全技术要求
GB/T20009—2005 数据库管理系统安全评估准则
GB/T20275—2006 入侵检测系统技术要求和测试评价方法
GB/T20277—2006 网络和终端设备隔离部件测试评价方法
GB/T20279-2006 网络和终端设备隔离部件安全技术要求
评论0
最新资源