定 價:99 元
叢書名:網(wǎng)絡(luò)空間安全技術(shù)叢書
- 作者:郭鑫 編著
- 出版時間:2020/9/1
- ISBN:9787111662952
- 出 版 社:機械工業(yè)出版社
- 中圖法分類:TP309-62
- 頁碼:248
- 紙張:
- 版次:
- 開本:16開
《信息安全等級保護測評與整改指導(dǎo)手冊》結(jié)合作者近二十年在信息安全領(lǐng)域的工作經(jīng)歷,以等級保護政策為核心,以技術(shù)和應(yīng)用為根本出發(fā)點,以理論加實踐的方式深度剖析了等級保護的基本概念、準備階段、定級備案、評估測評、規(guī)劃執(zhí)行等內(nèi)容,向讀者進行了系統(tǒng)化的介紹。通過理論與案例講解相結(jié)合,對等級保護在具體客戶領(lǐng)域的測評以及規(guī)劃執(zhí)行等進行了關(guān)聯(lián)闡述,重點是結(jié)合技術(shù)與應(yīng)用實踐來對其中涉及的理論、應(yīng)用領(lǐng)域、應(yīng)用實效等進行詳細描述,讓讀者看得懂、學得會、用得上。
《信息安全等級保護測評與整改指導(dǎo)手冊》適合企、事業(yè)單位信息安全從業(yè)者閱讀。
出版說明
前言
第1章等級保護制度介紹
11什么是等級保護制度
111等級保護制度介紹
112為什么要做等級保護
12等級保護與分級保護的區(qū)別
13等級保護10與20的差異
131標準名稱的變化
132保護對象的變化
133定級備案的變化
134標準控制點與要求項的變化
14等級保護的測評流程
第2章等級保護準備階段
21項目分工界面
22準備階段培訓(xùn)
23啟動會議文件
231保密協(xié)議
232項目范圍約定表
24測評實施方案
241概述
242被測系統(tǒng)概述
243測評范圍
244測評指標和定級結(jié)果
245測評方法和工具
246測評內(nèi)容
247測評安排
第3章等級保護定級
31信息安全等級保護定級指南
311范圍
312規(guī)范性引用文件
313術(shù)語和定義
314定級原理
315定級方法
316等級變更
32信息安全等級保護備案摸底調(diào)查表
321存儲與保障設(shè)備調(diào)查表
322軟件調(diào)查表
323外部接入線路及設(shè)備端口(局域環(huán)境邊界)情況調(diào)查表
324網(wǎng)絡(luò)安全設(shè)備調(diào)查表
325網(wǎng)絡(luò)環(huán)境情況調(diào)查表
326網(wǎng)絡(luò)設(shè)備調(diào)查表
327系統(tǒng)邊界描述表
328信息安全人員調(diào)查表
329應(yīng)用系統(tǒng)調(diào)查表
3210用戶及用戶群情況調(diào)查表
3211重要服務(wù)器調(diào)查表
33信息安全等級保護備案表
331單位信息表
332信息系統(tǒng)情況表
333信息系統(tǒng)定級信息表
334第三級以上信息系統(tǒng)提交材料情況表
34信息安全等級保護定級報告
341信息系統(tǒng)描述
342信息系統(tǒng)安全保護等級確定
35信息安全等級保護專家評審意見表
第4章等級保護評估測評
41評估授權(quán)書
42工具掃描申請報告
43滲透測試申請報告
44主機安全測評
441Windows XP檢查列表
442Windows Server 2008檢查列表
443Linux檢查列表
444UNIX主機檢查列表
45物理安全測評
451物理位置的選擇
452物理訪問控制
453防盜竊和防破壞
454防雷擊
455防火
456溫濕度控制
457電力供應(yīng)
458電磁防護
459防靜電
4510防水和防潮
46應(yīng)用安全測評
461身份鑒別
462訪問控制
463安全審計
464通信完整性
465通信保密性
466抗抵賴
467軟件容錯
468資源控制
469數(shù)據(jù)完整性
4610數(shù)據(jù)保密性
4611備份和恢復(fù)
47網(wǎng)絡(luò)檢查測評
471網(wǎng)絡(luò)脆弱性識別
472網(wǎng)絡(luò)架構(gòu)安全評估
48數(shù)據(jù)安全測評
481數(shù)據(jù)完整性
482數(shù)據(jù)保密性
483備份和恢復(fù)
49安全管理制度
491管理制度
492制訂和發(fā)布
493評審和修訂
410安全管理機構(gòu)
4101崗位設(shè)置
4102人員配備
4103授權(quán)和審批
4104溝通和合作
4105審核和檢查
411人員安全管理
4111人員錄用
4112人員離崗
4113人員考核
4114安全意識和培訓(xùn)
4115外部人員訪問管理
412系統(tǒng)建設(shè)管理
4121系統(tǒng)定級
4122安全方案設(shè)計
4123產(chǎn)品采購和使用
4124自行軟件開發(fā)
4125外包軟件開發(fā)
4126工程實施
4127測試驗收
4128系統(tǒng)交付
4129系統(tǒng)備案
41210等級測評
41211安全服務(wù)商選擇
413系統(tǒng)運維管理
4131環(huán)境管理
4132資產(chǎn)管理
4133介質(zhì)管理
4134設(shè)備管理
4135監(jiān)控管理和安全管理中心
4136網(wǎng)絡(luò)安全管理
4137系統(tǒng)安全管理
4138惡意代碼防范管理
4139密碼管理
41310變更管理
41311備份與恢復(fù)管理
41312安全事件處置
41313應(yīng)急預(yù)案管理
414等級保護安全評估報告
4141測評項目概述
4142被測信息系統(tǒng)情況
4143等級測評范圍與方法
4144單元測評
4145工具測試
4146整體測評
4147整改情況說明
4148測評結(jié)果匯總
4149風險分析和評估
41410安全建設(shè)/整改建議
41411等級測評結(jié)論
第5章等級保護整改規(guī)劃與執(zhí)行
51等級保護整改建設(shè)方案
511項目概述
512方案設(shè)計原則及建設(shè)目標
513安全需求分析
514安全技術(shù)體系設(shè)計
515安全管理體系設(shè)計
516安全服務(wù)體系
517產(chǎn)品列表
518方案收益
52管理制度整改
521防病毒管理制度
522機房管理制度
523賬號、口令以及權(quán)限管理制度
53組織機構(gòu)和人員職責
531信息安全組織體系
532員工信息安全守則
533監(jiān)督和檢查
534附則
54技術(shù)標準和規(guī)范
541備份與恢復(fù)規(guī)范
542信息中心第三方來訪管理規(guī)范
543應(yīng)用系統(tǒng)互聯(lián)安全規(guī)范
55主機整改加固
551Windows 2003服務(wù)器安全加固
552Linux安全加固
56數(shù)據(jù)庫整改加固
561刪除OLE automation存儲過程
562刪除訪問注冊表的存儲過程
563刪除其他有威脅的存儲過程
57網(wǎng)絡(luò)設(shè)備整改加固
571iOS版本升級
572關(guān)閉服務(wù)
573用戶名設(shè)置
574口令設(shè)置
575訪問控制
576使用SSH
577使用路由協(xié)議MD5認證
578網(wǎng)絡(luò)設(shè)備日志
579SNMP設(shè)置
5710修改設(shè)備網(wǎng)絡(luò)標簽
58應(yīng)用中間件整改加固
581安全補丁檢測及安裝
582安全審計
583賬號策略
584啟用 SSL
第6章項目執(zhí)行過程文件
61等級保護實施主要技術(shù)環(huán)節(jié)說明
611定級階段
612關(guān)于確定定級對象
613關(guān)于定級過程
62系統(tǒng)建設(shè)和改建階段
621安全需求分析方法
622新建系統(tǒng)的安全等級保護設(shè)計方案
623系統(tǒng)改建實施方案設(shè)計