網御神州電子政務等級保護方案從信息系統定級、需求分析、安全保障體系框架設計、方針策略制定、技術體系設計、管理體系設計、運維體系設計及測評整改等各個階段,對等級保護的整體建設工作進行了系統、細致的闡述。
方案以業務信息系統為核心,充分結合信息安全等級保護政策要求,并依托于電子政務外網的各級政府、部委實際需求,提供了體系化的安全解決方案。使安全體系的建設可以在滿足等級保護基本要求的前提下,進行綜合的風險分析與控制,既避免了對低級風險的重復控制,也避免了對基本要求之外的高級風險的控制缺失,實現了“適當”的安全設計。
該方案整體結構完整,符合國家政策要求。結合電子政務外網信息系統的實際情況,有效融合了風險管理的方法,把適用性和先進性有機結合起來,為推進用戶等級保護工作發揮了重要作用。
通過網御神州電子政務外網等級保護方案,可以為各級政府、部委的信息安全等級保護建設整改工作提供先進的技術方法和成熟的設計思路,保障安全建設方向、方法的正確性,為推進電子政務的安全保障工作夯實了基礎。