《智慧医院信息系统等级保护安全建设整改方案v3.docx》由会员分享,可在线阅读,更多相关《智慧医院信息系统等级保护安全建设整改方案v3.docx(286页珍藏版)》请在悟道方案上搜索。
1、某 医院 信息系统等级保护安全建设整改方案 XX 医院 信息系统 等级保护 安全建设整改 方案 2017 年 8 月 某 医院 信息系统等级保护安全建设整改方案 I 目 录 1 方案概述 . 8 1.1 背景 . 8 1.2 方案设计目标 . 9 1.3 方案设计原则 . 9 1.4 方案设计依据 . 10 2 现状分析 . 12 2.1 网络架构描述 . 12 2.2 信息系统定级情况 . 12 2.3 安全现状分析 . 错误 !未定义书签。 2.3.1 安全管理现状 . 错误 !未定义书签。 2.3.2 安全技术现状 . 错误 !未定义书签。 3 安全需求分析 . 14 3.1 国家政策需
2、求分析 . 14 3.2 安全指标与需求分析 . 14 4 信息安全体系框架设计 . 16 5 管理体系整改方案 . 17 5.1 安全制度制定解决方案 . 17 5.1.1 策略结构描述 . 17 5.1.2 安全制度制定 . 20 5.1.3 满足指标 . 20 5.2 安全制度管理解决方案 . 21 5.2.1 安全制度发布 . 21 5.2.2 安全制度修改与废止 . 21 5.2.3 安全制度监督 和检查 . 22 5.2.4 安全制度管理流程 . 22 5.2.5 满足指标 . 25 某 医院 信息系统等级保护安全建设整改方案 II 5.3 安全教育与培训解决方案 . 26 5.3
3、.1 信息安全培训的对象 . 26 5.3.2 信息安全培训的内容 . 27 5.3.3 信息安全培训的管理 . 28 5.3.4 满足指标 . 28 5.4 人员安全管理解决方案 . 29 5.4.1 普通员工安全管理 . 29 5.4.2 安全岗位人员管理 . 30 5.4.3 满足指标 . 34 5.5 第三方人员安全管理解决方案 . 35 5.5.1 第三方人员短期访问安全管理 . 35 5.5.2 第三方人员长期访问安全管理 . 36 5.5.3 第三 方人员访问申请审批流程信息表 . 38 5.5.4 第三方人员访问申请审批流程图 . 39 5.5.5 满足指标 . 39 5.6
4、系统建设安全管理解决方案 . 40 5.6.1 系统安全建设审批流程 . 40 5.6.2 项目立项安全管理 . 41 5.6.3 信息安全项目建设管理 . 42 5.6.4 满足指标 . 46 5.7 等级保护实施管理解决方案 . 47 5.7.1 信息系统描述 . 49 5.7.2 等级指标选择 . 54 5.7.3 安全评估与自测评 . 57 5.7.4 方案与规划 . 61 5.7.5 建设整改 . 63 5.7.6 运维 . 67 5.7.7 测评准备 . 70 5.7.8 外部测评 . 72 某 医院 信息系统等级保护安全建设整改方案 III 5.7.9 满足指标 . 73 5.8
5、 软件开发安全管理解决方案 . 74 5.8.1 软件安全需求管理 . 74 5.8.2 软件设计安全管理 . 75 5.8.3 软件开发过程安全管理 . 78 5.8.4 软件维护安全管理 . 80 5.8.5 软件管理的安全管理 . 81 5.8.6 软件系统安全审计管理 . 82 5.8.7 满足指标 . 82 5.9 安全事件处置与应急解决方案 . 83 5.9.1 安全事件预警与分级 . 83 5.9.2 安全事件处理 . 87 5.9.3 安全事件通报 . 91 5.9.4 应急响应流程 . 92 5.9.5 应急预案的制定 . 92 5.9.6 满足指标 . 101 5.10 日
6、常安全运维管理解决方案 . 102 5.10.1 运维管理 . 102 5.10.2 介质管理 . 103 5.10.3 恶意代码管理 . 104 5.10.4 变更管理管理 . 105 5.10.5 备份与恢复管理 . 106 5.10.6 设备管理管理 . 109 5.10.7 网络安全管理 . 112 5.10.8 系统安全管理 . 114 5.10.9 满足指标 . 116 5.11 安全组织机构设置解决方案 . 121 5.11.1 安全组织总体架构 . 121 5.11.2 满足指标 . 124 某 医院 信息系统等级保护安全建设整改方案 IV 5.12 安全沟通与合作解决方案 .
7、 125 5.12.1 沟通与合作的分类 . 125 5.12.2 风险管理不同阶段中的沟通与合作 . 127 5.12.3 满足指标 . 127 5.13 定期风险评估解决方案 . 128 5.13.1 评估方式 . 128 5.13.2 评估内容 . 129 5.13.3 评估流程 . 130 5.13.4 满足指标 . 131 6 技术体系整改方案 . 132 6.1 总体部署说明 . 132 6.2 边界访问控制解决方案 . 135 6.2.1 需求分析 . 135 6.2.2 方案设计 . 135 6.2.3 方案效果 . 137 6.2.4 满足指标 . 139 6.3 边界入侵防
8、御解决方案 . 140 6.3.1 需求分析 . 140 6.3.2 方案设计 . 140 6.3.3 方案效果 . 143 6.3.4 满足指标 . 144 6.4 网关防病毒解决方案 . 145 6.4.1 需求分析 . 145 6.4.2 方案设计 . 145 6.4.3 方案效果 . 146 6.4.4 满足指标 . 147 6.5 网络安全检测解决方案 . 148 6.5.1 需求分析 . 148 6.5.2 方案设计 . 149 某 医院 信息系统等级保护安全建设整改方案 V 6.5.3 方案效果 . 150 6.5.4 满足指标 . 152 6.6 网络安全审计解决方案 . 15
9、3 6.6.1 需求分析 . 153 6.6.2 方案设计 . 154 6.6.3 方案效果 . 159 6.6.4 满足指标 . 163 6.7 WAF 解决方案 . 165 6.7.1 需求分析 . 165 6.7.2 方案设计 . 166 6.7.3 方案效果 . 167 6.7.4 满足指标 . 167 6.8 恶意代码防护解决方案 . 168 6.8.1 需求分析 . 168 6.8.2 方案设计 . 169 6.8.3 方案效果 . 171 6.8.4 满足指标 . 173 6.9 终端安全管理解决方案 . 175 6.9.1 需求分析 . 175 6.9.2 方案设计 . 176 6.9.3 方案效果 . 184 6.9.4 满足指标 . 187 6.10 漏洞扫描解决方案 . 188 6.10.1 需求分析 . 188 6.10.2 方案设计 . 190 6.10.3 方案效果 . 193 6.10.4 满足指标 . 198 6.11 应用监控解决方案 . 199 6.11.1 需求分析 .