广州市财政投资信息化项目(建设类)方案编写规范(2020)(8)

2021-02-21 12:39

分析系统的安全保障需求,包括业务保障安全需求、信息安全合规性要求和安全风险分析。

①信息安全需求描述应满足以下方面的要求:

a)安全需求描述应简明、清晰;

b)安全需求应能够保障信息系统业务目标实现;

c)安全需求应描述业务要求而非解决措施;

d)安全需求应有测试、验收标准;

e)安全需求应符合信息系统的限制条件。

②业务保障安全需求

从“可用性(业务连续性)、完整性、保密性”三个方面对信息系统所涉及业务的安全需求进行描述。应做到:

应覆盖系统所涉及的业务部门、最终用户、行业主管部门、社会公众等利益相关方。

应覆盖系统所互联的所有其他应用系统。

③信息安全合规性要求

按照国家、广东省、广州市以及所属行业颁布的相关法律法规和技术标准对系统的信息安全合规性需求进行描述,应遵循:

网络安全等级保护定级指南(GA/T1389-2017),按照指南进行系统定级;

我市电子政务网络、信息安全、电子签名等相关规定;

行业性信息安全政策。

④安全风险分析

汇总业务保障安全需求和信息安全合规性要求后,从风险管理的角度对信息安全需求进行排序,应将安全需求分为以下两类:

基本安全需求:如果本类别安全需求不满足,信息系统保障水平将不可接受;合规性需求均属于此类。

增强安全需求:本类别安全需求能提高安全能力,如本类别安全需求不满足,信息系统保障水平仍然可以被接受。

(5)关联系统和接口需求分析

①关联系统需求分析

8


广州市财政投资信息化项目(建设类)方案编写规范(2020)(8).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:山东省郯城县郯城街道初级中学九年级化学上册 第一单元 走进化学

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: