信息化项目密码测评设计方案.docxVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE 1 一、项目概况 为进一步加强新形势下网络安全工作,按照《中华人民共和国网络安全法》、《中华人民共和国密码法》及相关密码政策标准规范,对XXX人民医院 5G 智慧医疗体系中信息集成平台与临床数据中心等十个重要信息系统开展密码应用安全测评,规范密码应用,综合评估密码应用风险,形成科学规范的评估测评报告,切实提高新形势下重要信息系统密码应用保障能力。 二、技术要求 依据《信息系统密码应用基本要求》、《信息系统密码测评要求》、《商用密码应用安全性评估测评过程指南》、《商用密码应用安全性评估量化评估规则》和信息系统自身安全需求分析,对重要信息系统进行密码应用安全性评估测评,测评内容包括但不限于以下内容: 2.1总体测评 核查信息系统中使用的密码算法、密码技术、密码产品和密码服务是否满足国家密码管理的相关标准规范要求。 2.2密码应用技术测评 包括物理和环境安全测评、网络和通信安全测评、设备和计算安全测评、应用和数据安全测评,验证不同安全等级信息系统的密码应用是否达到相应安全等级的安全保护能力、是否满足相应安全等级的保护要求。 2.3物理和环境安全测评 针对“身份鉴别”、“电子门禁记录数据完整性”、“视频记录数据完整性”、 “密码模块实现”等物理和环境安全方面采取的密码保障措施进行各项测评,完成单项及单元测评结果判定。 2.4网络和通信安全测评 针对“身份鉴别”、“访问控制信息完整性”、“通信数据完整性”、“通 信数据机密性”、“集中管理通道安全”、“密码模块实现”等网络和通信安全方面采取的密码保障措施进行各项测评,完成单项及单元测评结果判定。 2.5设备和计算安全测评 针对“身份鉴别”、“远程管理身份鉴别信息机密性”、“访问控制信息完整性”、“敏感标记的完整性”、“重要程序或文件完整性”、“日志记录完整性”、“密码模块实现”等设备和计算安全方面采取的密码保障措施进行各项测评,完成单项及单元测评结果判定。 2.6应用和数据安全测评 针对“身份鉴别”、“访问控制信息和敏感标记完整性”、“数据传输机密性”、“数据存储机密性”、“数据传输完整性”、“数据存储完整性”、“日志记录完整性”、“重要应用程序的加载和卸载”、“抗抵赖”、“密码模块实现”等应用和数据安全方面采取的密码保障措施进行各项测评,完成单项及单元测评结果判定。 2.7密钥管理测评 测评密钥管理各个环节,包括对密钥生成、存储、分发、导入与导出、使用、备份与恢复、归档、销毁等环节进行管理和策略制定的全过程是否符合要求,完成单项及单元测评结果判定。 2.8密码应用管理测评 从制度、人员、实施和应急四个方面进行安全管理测评,验证信息系统安全管理机制是否完善,是否能够确保密码技术被合规、正确、有效地实施。 2.9整体测评与风险评估 对重要信息系统结构进行整体安全测评,并采用风险分析的方法分析密码应用安全问题可能对信息系统安全造成的影响,提交整体测评与风险评估结果。 2.10形成密码应用安全性评估相关报告 针对每个被测评重要信息系统编制密码应用安全性评估报告,报告应按照国 家密码管理局要求编制报告。应对系统重要信息系统密码应用情况进行全面排查 ,梳理密码应用需求,查找风险漏洞,提出科学合规、具体实用、有针对性的密码应用安全整改方案,规范密码应用,形成密码应用安全性测评工作总结报告。

文档评论(0)

wangzhizhen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

认证主体王**

1亿VIP精品文档

相关文档

相关课程推荐