《综合管理系统》PPT课件
15
系统功能-安全建设整改管理
整改工作部署
安全现状分析
建设整改方案
建设整改结果分析
建设整改任务执行
建设整改任务分派
建设整改结果审核
新一轮建设整改
管理课件
系统功能-安全建设整改管理
管理课件
系统功能-安全建设整改管理
管理课件
18
系统功能-安全建设整改管理管理课件系统功能安全建设整改管理管理课件
管理课件
开发背景
信息安全等级保护标准
➢ GB17859-1999《计算机信息系统安全保护等级划分准则》 ➢ GB/T 22239-2008《信息系统安全等级保护基本要求》 ➢ GB/T 22240-2008《信息系统安全保护等级定级指南》 ➢ GB/T ×××-201×《信息系统安全等级保护实施指南》 ➢ GB ××××-201×《信息系统安全等级保护测评要求》 ➢ GB/T ×××-201×《信息系统安全等级保护测评过程指南》 ➢ GB/T 24856-2009《信息系统等级保护安全设计技术要求》
[2008]2071号) ➢ 《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号) ➢ 《关于印发<信息系统安全等级测评报告模板(试行)的通知》(公信安[2009]1487号) ➢ 《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安
[2010]303号)
➢ 信息安全等级保护工作配套管理工具需求突出:等级保护监管 部门、行业主管部门、行业用户在等级保护工作开展过程中, 需要有效的管理工具支撑。
管理课件
开发背景
信息安全等级保护综合管理系统
➢ 该系统是一套适用于我国信息安全等级保护工作业务和过程 管理的综合信息管理产品,是等级保护工作推进所依赖的重 要管理工具。
管理课件
目录
1 开发背景 2 系统架构与主要功能 3 系统特色 4 系统部署 5 案例分享
管理课件
用户定位
用户 定位
等级保护工作监管部门
等级保护 效果评估
➢ 各行业等级保护工作现状如何 ➢ 各行业等级保护工作开展效果如何 ➢ 各行业等级保护工作进展如何
等级保护工作主管部门
等级保护 决策支持
➢ 哪些单位等保工作卓有成效 ➢ 各下属单位有多少信息系统做过安全建设整改 ➢ 下一步等级保护工作重点是什么
管理课件
系统功能-安全检查
安全自查发起
安全自查方案编写
安全自查方案审批
安全自查结果分析
安全自查任务执行
安全自查任务分派
安全自查结果审核
安全自查结束
管理课件
系统功能-安全检查
管理课件
系统功能-安全检查
管理课件
系统功能-安全检查
管理课件
系统功能-风险评估
管理课件
系统功能-风险评估
管理课件
系统功能-风险评估
➢ 该系统紧密结合国家信息安全工作政策,是一个现代化、信 息化的管理工具,为各单位、各部门提供了一个以等级保护 为核心的信息安全综合工作平台。
➢ 该系统定位于信息安全等级保护工作的全阶段、全过程管理。 管理范围覆盖了等级保护工作的定级备案、安全建设整改、 等级测评、安全检查等所有工作环节。
➢ 该系统对等级保护工作各个环节提供信息与数据采集、工作 流程管理、工作任务管理、工作效果考评、数据统计分析、 数据共享和交换等管理功能。
数据统计分析中心
信息系统统计 事件统计 资产统计
工作任务统计 人员统计
建设整改统计 ……
系统管理中心
认证授权 审计管理 流程管理 分级管理
信息系统库 政策法规库 标准规范库
基础数据层
安全人员库 管理机构库 管理制度库
灾备信息库 应急预案库 风险管理库
资产信息库 安全事件库
专家库
审计数据接口
系统接口层
安全事件接口 管理课资产件信息同步接口
等级保护备案数据共享接口
系统功能-定级备案管理
定级备案管理
信息系统 定级助手
备案信息 录入
备案信息 统计查询
备案信息 导入导出
管理课件
系统功能-定级备案管理
管理课件
系统功能-定级备案管理
管理课件
系统功能-定级备案管理
管理课件
系统功能-定级备案管理
管理课件
信息安全等级保护综合管理系统
2020年11月
目录
1 开发背景 2 系统架构与主要功能 3 系统特色 4 系统部署
管理课件
目录
1 开发背景 2 系统架构与主要 3 系统特色 4 系统部署
管理课件
开发背景
信息安全等级保护政策
➢ 《中华人民共和国计算机信息系统安全保护条例》(国务院[1994]147号令) ➢ 《关于加强信息安全保障工作的意见》(中办发[2003]27号) ➢ 《关于信息安全等级保护工作的实施意见》(公通字[2004]66号) ➢ 《信息安全等级保护管理办法》(公通字[2007]43号) ➢ 《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号) ➢ 《信息安全等级保护备案实施细则》(公信安[2007]1360号) ➢ 《公安机关信息安全等级保护检查工作规范》(公信安[2008]736号) ➢ 《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技
系统功能-安全建设整改管理
管理课件
系统功能-等级测评
测评流程管理
测评机构信 息库
测评人员信 息库
测评机构管理
信息系统 信息系统 测评活动监控
管理课件
报告 档案 测评结果归档
系统功能-等级测评
管理课件
系统功能-等级测评
管理课件
系统功能-等级测评
管理课件
系统功能-等级测评
管理课件
系统功能-安全检查
管理课件
开发背景
信息安全等级保护工作现状
➢ 信息安全等级保护制度是我国信息安全工作的一项基本制度、 基本国策,截至2009年底,我国已经备案的信息系统达到5万 多个。
➢ 信息安全等级保护工作迅速推进:重要信息系统定级备案工作 基本完成,2009年下半年等级保护安全建设整改工作、等级测 评工作全面展开。
管理课件
系统功能-日常办公管理
管理课件
系统功能-日常办公管理
管理课件
信息系统运营管理部门
等级保护 工作平台
➢ 等保工作自动化,工作效率提高 ➢ 等保工作流程化,规范性提高 ➢ 等保工作常态化,融入日常信息安全工作当中
管理课件
系统架构
等保工作管理
定级备案管理 建设整改管理 等级测评管理 安全检查管理 风险评估管理 安全评价管理
业务管理层
日常办公平台
待办事项 已办事项 任务管理 工作考核