欢迎来到课桌文档! | 帮助中心 课桌文档-建筑工程资料库
课桌文档
全部分类
  • 党建之窗>
  • 感悟体会>
  • 百家争鸣>
  • 教育整顿>
  • 文笔提升>
  • 热门分类>
  • 计划总结>
  • 致辞演讲>
  • 在线阅读>
  • ImageVerifierCode 换一换
    首页 课桌文档 > 资源分类 > DOCX文档下载  

    信息系统安全架构方案设计规范v1.0.docx

    • 资源ID:637969       资源大小:10.21KB        全文页数:6页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息系统安全架构方案设计规范v1.0.docx

    信息系统安全架构方案设计规范VLO2023年03月X 公 司文件名称信息系统安全架构方案设计规范文档编号编制人审核人编制日期2023.02.15生效日期2023.03.31版本历史版本号修订日期修订人修订说明备VerO. 102.16初稿目录信息系统安全架构方案设计规范41 .概述42 .规范性引用文件43 .术语和定义43.1 三级评审43.2 A类重大项目44 .设计要求44. 2部署架构54. 3资源估算54. 4安全保密措施54 . 5信创适配情况65 .管理要求6信息系统安全架构方案设计规范1 .概述为提升鞍信公司项目实施水平,以保证项目设计的规范性,保障信息 系统建成后稳定、高效、安全的运行,制定本规范。本规范适用于鞍信设计和交付的信息系统解决方案、可研报告、产品 规划等项目方案类文档;使用者为项目团队、产品团队。2 .规范性引用文件XX公司售前项目管理办法(政发201543号)XX公司项目实施管理办法(政发202246号)3 .术语和定义下列术语和定文适用于本规范。3.1 三级评审一级评审由项目组完成,二级评审由事业部独立完成,三级评审由公 司数智院组织评审。3.2 A类重大项目内部合同额IOOo万元及以上的项目;外部合同额500万元及以上的项 目;由信息产业公司批准的重点项目。4 .设计要求安全架构由承建团队组织系统、网络、安全、平台等专业人员共同设 计,应包含技术架构、部署架构、资源估算、备份策略、安全策略等内容。4.1 技术架构认证:系统使用的认证方式。包括数据库认证,集团IAM单点单点认 证,钢钢好认证、微信认证等。鉴权:系统使用的鉴权方式。审计:用户登录、用户行为的审计。集成:与其他信息系统的集成,采用何种认证、签名、加密方式。4. 2部署架构应用系统根据本身架构及终端用户访问网络,提出具体的部署位置, 及重要数据流走向,进而确认涉及的内部网络、互联网、DMZ区域等;数据 库服务器、应用服务器、代理服务器等高可用性部署方式,例如:集群、 热备;接口方式、IP地址、端口号等。4. 3资源估算包含计算资源、存储资源、网络资源、中间件和数据库参数设计。服务器性能估算:应用人数、使用高峰时间、交易的重要程度、频次 和数据量,明确估算结果的表现形式。网络带宽估算:根据应用自身访问量与外围系统接口情况提供对网络 带宽占用情况说明;服务器资源需求:附属软件、jar包等服务器监控需求。4.4安全保密措施安全含应用安全、网络安全、数据安全、主机及终端安全;等保级别; 域名必须使用https;域名设计;系统上线前评估、代码审计。备份策略:含数据库备份、文件备份等;确定备份时间、频次、方式。4. 5信创适配情况信创适配规划需包含服务器端规划和终端规划;服务器端规划包括操 作系统、依赖组件、中间件、数据库等运行环境信息;终端规划包括操作 系统、浏览器、第三方插件、办公软件等支撑环境,若为C/S系统,需明 确支持的设备型号。规划中需明确信创测试计划,信创测试后出具信创测试报告。5.管理要求信息系统安全架构方案设计与项目或产品规划同步进行,按照售前项 目管理办法组织三级评审;根据商务运营部提供的A类重大项目清单,方 案在对外提交前,必须提交数智院网安所组织评审。项目实施过程中涉及本规范内容发生变更时,项目责任事业部必须及 时变更方案并提交数智院网安所组织评审。项目上线前,项目组必须委托大数据中心进行系统上线前评估,并将 评估报告报备数智院网安所。

    注意事项

    本文(信息系统安全架构方案设计规范v1.0.docx)为本站会员(夺命阿水)主动上传,课桌文档仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知课桌文档(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-1

    经营许可证:宁B2-20210002

    宁公网安备 64010402000986号

    课桌文档
    收起
    展开