总体安全规划阶段的目标是根据信息系统的划分情况、信息系统的定级情况、信息系统承载业务情况,通过分析明确信息系统安全需求,设计合理的、满足等级保护要求的总体安全方案,并制定出安全实施计划,以指导后续的信息系统网络安全建设工程实施。对于已运营(运行)的信息系统,需求分析应当首先分析判断信息系统的安全保护现状与等级保护要求之间的差距。
总体建设项目规划中,共有网络安全建设目标确定、网络安全建设内容规划、形成安全建设项目计划三部分内容,本文为您介绍的是最后一部分内容:安全建设目标确定,您可前往信创致远http://www.dengbao110.com/查看更多内容。
(三)形成安全建设项目计划
活动目标:本活动的目标是根据建设目标和建设内容,在时间和经费上对安全建设项目列表进行总体考虑,分到不同的时期和阶段,设计建设顺序,进行投资估算,形成安全建设项目计划。
参与角色: 信息系统运营、使用单位,信息安全服务机构。
活动输入:信息系统安全总体方案,信息系统分阶段安全建设目标,安全建设内容等。
活动描述:
对信息系统分阶段安全建设目标、安全总体方案和安全建设内容等文档进行整理,形成信息系统安全建设项目计划。
安全建设项目计划可包含以下内容:
a) 规划建设的依据和原则;
b) 规划建设的目标和范围;
c) 信息系统安全现状;
d) 信息化的中长期发展规划;
e) 信息系统安全建设的总体框架;
f) 安全技术体系建设规划;
g) 安全管理与安全保障体系建设规划;
h) 安全建设投资估算;
i) 信息系统安全建设的实施保障等内容。
活动输出: 信息系统安全建设项目计划。