网络安全管理的目标是根据信息系统的划分情况、信息系统的定级情况、信息系统承载业务情况,通过分析明确信息系统安全需求,设计合理的、满足等级保护要求的总体安全方案,并制定出安全实施计划,以指导后续的信息系统安全建设工程实施。对于已运营(运行)的信息系统,需求分析应当首先分析判断信息系统的安全保护现状与等级保护要求之间的差距。
总体安全设计共分为基本总体安全策略设计、安全技术体系结构设计、整体安全管理体系结构设计、设计结果文档化四部分,本文主要介绍的是最后一部分内容——总体安全设计之:安全设计结果文档化,您可前往信创致远http://www.dengbao110.com/查看更多内容。
(四)设计结果文档化
活动目标:
本活动的目标是将总体安全设计工作的结果文档化,最后形成一套指导机构信息安全工作的指导性文件。
参与角色: 信息系统运营、使用单位,信息安全服务机构。
活动输入: 安全需求分析报告,信息系统安全技术体系结构,信息系统安全管理体系结构。
活动描述:对安全需求分析报告、信息系统安全技术体系结构和安全管理体系结构等文档进行整理,形成信息系统总体安全方案。
信息系统总体安全方案包含以下内容:
a) 信息系统概述;
b) 总体安全策略;
c) 信息系统安全技术体系结构;
d) 信息系统安全管理体系结构。
活动输出:信息系统安全总体方案。
以上就是设计文档化的内容,总体安全规则中的总体安全设计四部分内容您可前往信创致远官网查看,更多内容请查看信创致远http://www.dengbao110.com/。