金融行业安全服务方案 (1).docx
《金融行业安全服务方案 (1).docx》由会员分享,可在线阅读,更多相关《金融行业安全服务方案 (1).docx(70页珍藏版)》请在第一文库网上搜索。
1、启明星辰金融事业部安全服务解决方案北京启明星辰信息技术股份有限公司VenusInformationtechnoIogy安全服务解决方案错误!未定义书签。第1章概述错误!未定义书签。需求分析错误!未定义书签。项目建设目标错误!未定义书签。第2章方案内容错误!未定义书签。安全管理咨询顾问服务错误!未定义书签。进行信息安全管理体系咨询错误!未定义书签。协助进行信息安全应急响应演练错误!未定义书签。提供定制化的信息安全培训错误!未定义书签。提供互联网安全事件应急响应服务错误!未定义书签。国内外安全事件技术分析和趋势跟踪错误!未定义书签。安全建设及安全监控外包服务错误!未定义书签。风险评估错误!未定义书
2、签。提供安全改造咨询错误!未定义书签。提供加固技术支持错误!未定义书签。提供监控服务错误!未定义书签。第3章评估理论、方法及模型错误!未定义书签。相关标准与规范错误!未定义书签。评估咨询项目的标准性原则错误!未定义书签。方案中标准的体现对照错误!未定义书签。相关标准规范介绍错误!未定义书签。ITI1IT基础架构库错误!未定义书签。IS027001信息安全管理规范错误!未定义书签。银监会63号文银行业金融机构信息系统风险管理指引错误!未定义书签。Cobit、IS017799与63号文控制目标对应表错误!未定义书签。安全风险评估策略错误!未定义书签。风险管理原则错误!未定义书签。建模策略错误!未定
3、义书签。信息安全管理错误!未定义书签。标准遵循错误!未定义书签。安全风险评估理论模型错误!未定义书签。安全风险过程模型错误!未定义书签。安全风险关系模型错误!未定义书签。安全风险计算模型错误!未定义书签。安全风险管理过程模型错误!未定义书签。第4章风险评估错误!未定义书签。资产管理评估错误!未定义书签。资产分类调查错误!未定义书签。资产安全管理错误!未定义书签。威胁评估错误!未定义书筌。安全隐患分析错误!未定义书签。网络架构威胁分析错误!未定义书签。弱点与漏洞评估错误!未定义书筌。大规模漏洞检测评估错误!未定义书签。渗透性测试错误!未定义书签。网络性能与业务负载分析错误!未定义书签。访问控制策
4、略与措施分析错误!未定义书签。网络设备策略与配置评估错误!未定义书签。安全设备策略与配置评估错误!未定义书签。安全控制评估错误!未定义书签。安全管理评估错误!未定义书签。安全管理体系评估错误!未定义书签。常规安全管理错误!未定义书签。应急安全管理错误!未定义书签。业务与应用评估错误!未定义书签。业务流程分析错误!未定义书签。应用服务与应用系统分析错误!未定义书签。典型安全评估咨询输出错误!未定义书签。信息安全现状报告错误!未定义书签。信息安全风险评估报告错误!未定义书签。信息安全策略建议错误!未定义书签。信息安全解决方案建议错误!未定义书签。安全培训方案建议书错误!未定义书签。第1章概述1.1
5、需求分析随着金融业务的高速发展,对信息系统的要求越来越高。在信息系统建设的同时,也非常注重信息安全的建设,为了进一步提高信息系统的安全性,依据长期发展战略,提出了管理制度体系建设、到应急、到网上银行等多个层面的安全需求,具体包括如下几个方面:完善信息科技部门信息安全管理体系;提高信息安全应急响应能力;提高信息安全人员意识及技术能力;提高银行自身合规性的能力;加强对国内外安全事件技术分析和趋势跟踪;清楚认识网上银行存在的风险,提高网上银行的安全性。1.2项目建设目标通过项目建设,达到如下目标:根据中国银行业监督管理委员会下发的相关信息科技风险管理指引,以及国际流行的信息安全风险管理规范,结合信息
6、科技发展的实际情况,进一步完善和细化信息科技风险管理制度和流程;提高对信息安全的应急能力;通过培训等手段提高信息科技部技术队伍人员的信息安全意识和技能水平;提高符合监管部门监管要求、法律法规的能力;通过评估网上银行的现状,提出网银安全建设和整改方案,并监控来自互联网针对网银的攻击行为。第2章方案内容为了满足安全需求,达到预定目标,项目建设的内容如下:2.1安全管理咨询顾问服务2.1.1 进行信息安全管理体系咨询在已有信息安全管理制度、规范的基础上,进一步制定可落实、可执行的信息安全管理体系,涵盖策略、规范、流程等各个层面。通过多年的积累,结合BS7799及CoB1T最佳实践,形成了自己的一套管
7、理制度体系,这套管理体系可以根据客户的实际情况进行裁剪。在本项目中,我们将会对XXXXX现有制度进行梳理,结合公司的管理体系框架,形成一套适合XXXXX的管理制度体系及流程,具体如下步骤:本活动由以下步骤组成:步骤1:分析已获信息策略规划小组对已收集的各种文档信息进行分析,鉴别已有的信息安全策略,并进行相应的记录。步骤2:设计框架结构根据已获得的信息,策略规划小组设计信息安全策略框架。步骤3:沟通框架结构针对已创建的信息安全策略框架,策略规划小组与相关人员进行沟通。步骤4:制定安全策略在确定了信息安全策略的框架之后,策略规划小组为制定信息安全策略。步骤5:分析评估报告策略规划小组分析已完成的评
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融行业安全服务方案 1 金融 行业 安全 服务 方案
