安全设计与实施阶段的目标是按照信息系统网络安全总体方案的要求,结合信息系统网络安全建设项目计划,分期分步落实安全措施。
安全方案详细设计中,共有技术措施实现安全设计、管理措施实现内容设计、管理措施实现三部分内容,本文为您介绍的是第二部分内容:管理措施实现内容设计,您可前往信创致远http://www.dengbao110.com/查看更多内容。
(二)管理措施实现内容设计
活动目标:
本活动的目标是根据机构当前网络安全管理需要和安全技术保障需要提出与信息系统网络安全总体方案中管理部分相适应的本期网络安全实施内容,以保证安全技术建设的同时,安全设计管理的同步建设。
参与角色:信息系统运营、使用单位,信息安全服务机构。
活动输入:信息系统网络安全总体方案,信息系统安全建设项目计划。
活动描述:
结合系统实际安全管理需要和本次技术建设内容,确定本次安全管理建设的范围和内容,同时注意与信息系统安全总体方案的一致性。安全管理设计的内容主要考虑:安全管理机构和人员的配套、安全管理制度的配套、人员安全管理技能的配套等。
活动输出:管理措施落实方案。
2)设计结果文档化
活动目标:
本活动的目标是将技术措施落实方案、管理措施落实方案汇总,同时考虑工时和费用,最后形成指导安全实施的指导性文件。
参与角色:信息系统运营、使用单位,信息安全服务机构。
活动输入:技术措施落实方案,管理措施落实方案。
活动描述:
对技术措施落实方案中技术实施内容和管理措施落实方案中管理实施内容等文档进行整理,形成信息系统网络安全建设详细设计方案。
安全详细设计方案包含以下内容:
a) 本期建设目标和建设内容;
b) 技术实现框架;
c) 信息安全产品或组件功能及性能;
d) 信息安全产品或组件部署;
e) 安全策略和配置;
f) 配套的安全管理建设内容;
g) 工程实施计划;
h) 项目投资概算。
活动输出:安全详细设计方案。