LanSecS信息安全等级保护综合管理系统(网络版)—使用说明书

更新时间:2023-05-07 07:32:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

LanSecS?信息安全等级保护综合管理系统—使用说明书

LanSecS?

信息安全等级保护综合管理系统

网络版

使用说明书—用户指南北京圣博润高新技术股份有限公司

LanSecS?信息安全等级保护综合管理系统—使用说明书

目录

1.声明 (1)

2.欢迎使用 (2)

317e727fbed5b9f3f90f1ce6nSecS?信息安全等级保护综合管理系统概述 (2)

2.2.阅读指南 (5)

3.入门 (6)

3.1.L anSecS?信息安全等级保护综合管理系统部署环境(服务端) (6)

317e727fbed5b9f3f90f1ce6nSecS?信息安全等级保护综合管理系统安装环境(客户端) (7)

3.3.安装LanSecS?信息安全等级保护综合管理系统服务器安装过程 (8)

3.4.关于WIN7以上系统的特殊处理 (18)

3.5.关于LanSecS?信息安全等级保护综合管理系统 (20)

4.初次使用LanSecS?信息安全等级保护综合管理系统 (20)

4.1.初次登录 (20)

4.2.创建第一个角色 (21)

4.3.角色授权 (22)

4.4.创建第一个用户 (23)

4.5.分配角色 (23)

4.5.1给指定用户分配角色 (24)

4.5.2给指定角色分配用户 (24)

4.6.登录 (25)

4.7.注销 (25)

LanSecS?信息安全等级保护综合管理系统—使用说明书

4.8.退出 (26)

4.9.修改密码 (26)

5.使用LanSecS?信息安全等级保护综合管理系统主要功能 (26)

5.1.定级备案 (26)

5.1.1.备案登记 (26)

5.1.2.备案库 (30)

5.1.3信息系统定级信息审批 (32)

5.2建设整改 (33)

5.2.1 建设整改 (33)

5.2.2建设整改监控 (48)

5.2.3整改工作汇报 (51)

5.3等级测评 (51)

5.3.1测评机构的管理 (52)

5.3.2等级测评 (52)

5.3.3等级测评监控 (60)

5.3.4等级测评工作汇报 (62)

5.4安全检查 (63)

5.4.1 安全检查制度 (63)

5.4.2安全自查管理 (63)

5.4.3上级部门检查 (68)

5.4.4公安机关检查 (75)

LanSecS?信息安全等级保护综合管理系统—使用说明书

5.4.5安全检查监控 (82)

5.4.6自查基础数据 (86)

5.4.7安全检查工作汇报 (87)

5.5风险评估 (87)

5.5.1评估机构管理 (87)

5.5.2风险评估 (88)

5.5.3风险评估监控 (96)

5.5.4风险评估工作汇报 (98)

5.6差距评估 (98)

5.6.1 评估技术标准管理 (98)

5.6.2 差距评估任务管理 (106)

5.6.3 差距评估查看 (119)

5.7安全评价 (122)

5.8日常办公 (123)

5.8.1待办事项 (123)

5.8.2办结事项 (124)

5.8.3任务管理 (124)

5.8.4工作考核 (124)

5.9统计分析 (125)

5.9.1信息系统统计 (125)

5.9.2事件统计 (125)

5.9.3工作事项统计 (127)

5.9.4资产统计 (127)

LanSecS?信息安全等级保护综合管理系统—使用说明书

5.9.5人员统计 (128)

5.9.6建设整改统计 (129)

5.9.7等级测评统计 (129)

5.9.8检查情况统计 (130)

5.9.9信息安全工作总体统计 (132)

5.10基础数据 (134)

5.10.1政策法规库 (134)

5.10.2标准规范库 (134)

5.10.3事件管理 (135)

5.10.4灾备管理 (136)

5.10.5资产管理 (137)

5.10.6安全机构 (138)

5.10.7安全人员 (139)

5.10.8安全管理制度 (140)

5.10.9安全管理措施 (141)

5.10.10合作机制 (142)

5.10.11教育培训 (144)

5.10.11.1政策要求 (144)

5.10.11.2培训机构 (145)

5.10.11.3培训计划 (146)

5.10.11.4培训实施 (147)

LanSecS?信息安全等级保护综合管理系统—使用说明书

5.10.11.5培训总结 (149)

5.10.11.6在线培训 (150)

5.10.11.7知识库 (151)

5.10.12应急处理 (152)

5.10.12.1应急预案 (152)

5.10.12.2应急演练 (153)

5.10.13技术支持队伍 (154)

5.10.14专家库 (155)

5.11系统管理 (156)

5.11.1单位管理 (156)

5.11.1.1单位树 (156)

5.11.1.2注册审批 (162)

5.11.1.3邮件通知 (165)

5.11.2用户管理 (166)

5.11.3角色管理 (169)

5.11.4流程查询 (172)

5.11.5日志管理 (173)

5.11.6数据同步 (175)

6管理扩展使用LanSecS?信息安全等级保护综合管理系统 (178)

6.1多级部署LanSecS?信息安全等级保护综合管理系统服务器 (178)

LanSecS?信息安全等级保护综合管理系统—使用说明书

1.声明

本文档所包含的信息仅代表圣博润LanSecS?公司截至发布日期为止对所述问题的观点。由于圣博润LanSecS?必须对不断变化的市场情况做出响应,因此不得将本文档解释为圣博润LanSecS?做出的承诺,且圣博润LanSecS?无法保证提供的信息在发表之日后仍准确无误。

本指南仅用于提供信息。圣博润LanSecS?在本摘要中不提供任何明示或暗示的担保。

用户必须遵守所有适用的版权法。在不对版权造成限制的前提下,若无圣博润LanSecS?明确的书面许可,此规范的任何部分不得进行复制、存储或导入检索系统、修改或用于相关工作、以任何形式或方式(抄袭、影印或录制等等)进行传播。

圣博润LanSecS?可能对本文档所叙述的主题拥有专利权、专利申请权、商标权、版权或其他知识产权。除非圣博润LanSecS?的书面许可协议另有明文规定,否则本文档不会授予您任何知识产权的许可,也不会暗示授予您任何其他权限。

除非另有说明,此处提及的示例公司、组织、产品、域名、电子邮件地址、徽标、人员、地点和事件纯属虚构,并未影射任何实际的公司、组织、产品、域名、电子邮件地址、徽标、人员、地点或事件。

? 2010圣博润LanSecS?保留所有权利。

1

LanSecS?信息安全等级保护综合管理系统—使用说明书

2.欢迎使用

感谢您购买圣博润LanSecS?信息安全等级保护综合管理系统,欢迎使用电子版使用说明书–用户指南。

这份指南为您提供安装LanSecS?信息安全等级保护综合管理系统的信息,让您能快速安装及使用本产品,若想要了解应用软件,请参考各相关软件的使用手册。

!(注意)

本使用说明书举例说明所用的图片与您所使用的系统界面可能略有不同。

317e727fbed5b9f3f90f1ce6nSecS?信息安全等级保护综合管理系统概述

“LanSecS信息安全等级保护综合管理系统”是一套适用于我国信息安全等级保护工作

业务管理的综合信息管理平台。通过该平台,可对信息安全等级保护工作中定级、备案、安全建设整改、等级测评和安全检查等各个工作环节中的信息和数据进行集中管理和统计分析,并对上述各个工作环节的工作流程进行规范化管理。具体来说,产品可解决如下几个方面的问题:

1)信息安全等级保护信息与数据缺乏集中管理

当前信息安全等级保护工作中各种信息和数据大多依靠简单的EXCEL表格进行管理,手工操作任务繁琐,不利于信息与数据的汇总和统计,本项目产品将解决这一难题,有效提高等级保护工作效率。

2)信息安全等级保护工作流程缺乏必要的约束

各行业开展等级保护过程中,难以有效避免因人而异、因时而异、因事而异的工作状态,各项工作流程缺乏必要的约束。本项目产品的应用,将有利于提高等级保护工作流程的规范性。

3)缺乏有效的信息安全等级保护工作考核依据

各行业等级保护主管部门对等级保护工作的执行和工作成效的考核没有统一的量化的

标准,对等保工作和人员的考核缺乏依据。本项目产品将有效解决这一难题。通过提供标准

2

LanSecS?信息安全等级保护综合管理系统—使用说明书

化、流程化的办公平台,为等级保护工作的考核提供数据支持。

4)信息安全建设整改工作统一指挥和协调难

等级保护安全建设与整改工作是一项任务紧迫、形势复杂、周期较长的工作。这一工作必须要统一指挥和协调,才会取得良好的工作成效。本产品为各行业的安全建设整改工作提供了一个统一指挥和协调的工作平台,将有效解决安全建设整改工作的指挥和调度困难问题。

作为等级保护工作开展所依赖的基础工作平台,信息安全等级保护综合管理系统可在如下方面促进信息安全等级保护工作的开展。

1)实现信息与数据的集中管理和分析处理

信息安全等级保护综合管理系统可对各种信息安全等级保护基础数据实现集中存储和管理,不但保证了数据的完整性和一致性,也为行业等级保护工作的开展提供了可靠的数据支持。通过数据统计和分析,可为等级保护工作的进一步开展提供决策支持。该系统可管理的数据包括如下多种类型:

●系统定级、备案数据;

●建设整改数据;

●等级测评数据;

●安全检查数据;

●风险评估数据;

●等级保护政策标准;

●安全管理制度与管理措施;

●信息资产;

●安全事件;

●测评机构与人员;

●专家库;

●教育培训数据。

针对上面各类数据,本系统能够进行集中管理和统计查询,并快速生成种类丰富的报告和报表,极大的方便了等级保护工作的信息系统定级、备案、安全建设整改、安全测评、安全检查等工作。

2)规范等级保护工作流程,提高工作效率

3

LanSecS?信息安全等级保护综合管理系统—使用说明书

信息安全等级保护综合管理系统为信息安全等级保护的多个工作环节提供了基于工作流引擎的工作流程管理功能,如安全建设整改、安全检查、风险评估等。通过流程定制,使得行业管理人员可按照统一的工作流程开展行业的等级保护工作,避免了不同单位、不同管理人员在执行等级保护工作过程中的随意性。促进了等级保护工作环节的标准化和规范化。另外,通过流程管理,使得数据处理和工作部署实施的自动化程度大大增强,从而有效提高了等级保护工作的效率。

3)提升行业等级保护工作管理的透明度

信息安全等级保护综合管理系统通过预置部门、人员、角色和工作流程,实现了行业用户等级保护工作开展过程中的部门、角色的分工协作。通过内置的办公管理模块,让等级保护工作执行人员及时受理和完成分配的工作任务,让管理人员及时掌握等级保护工作的开展情况,实现可视化的等级保护工作管理。

行业主管部门通过该系统可以对等级保护工作的进度进行跟踪。可有效改善原有等级保护工作对整体管理过程的不可跟踪性和管理效果的不可预见性。

行业主管部门通过该系统还可对每个等级保护参与人员的工作进度、工作状况、工作结果进行直观的检视。同时,根据预定义的评价指标,对等级保护工作的执行效果进行客观的考核和评价,大大增加了管理的透明度。

4)提升行业等级保护工作的整体实施能力

通常,各行业的等级保护工作执行人员并不一定是安全领域的技术专家,这往往会导致等级保护工作中出现领导层与执行层工作脱节,具体执行工作难于直观的反映到信息安全保障工作的直属领导层面,出现信息安全等级保护工作执行上的不透明,直接导致管理工作的执行不彻底和不到位。

信息安全等级保护综合管理系统在各行业开展等级保护工作的过程中,通过规范工作流程、完善数据管理、提供教育与培训等,提高等级保护工作人员的等级保护工作意识、理解等级保护工作职责、促进等级保护工作的规范化。利用系统的内置的各种工作流程,可将等级保护工作要求迅速分解到相关技术部门和人员,大大降低了单位内部的协调复杂性,提升了行业等级保护工作的整体实施能力。

5)促进等级保护工作管理的常态化

信息安全等级保护综合管理系统提供了安全整改活动、等级测评活动、安全检查活动和风险评估活动的流程管理功能,为各行业开展的新一轮安全建设与整改工作以及等级测评工

4

LanSecS?信息安全等级保护综合管理系统—使用说明书

作提供了可靠的技术支撑。

信息安全等级保护综合管理系统的定位和目标是为我国各行业开展的等级保护工作建设一套运行可靠、管理严密、控制有效、信息全面、监管有力、便于维护、高效安全的工作平台。实现信息系统定级备案、安全建设整改、等级测评和安全检查等工作的信息化管理,提升等级保护工作的效率和管理水平。

信息安全等级保护综合管理系统提供了涵盖等级保护工作所有工作环节的管理功能,是一个以等级保护为核心的集成的、综合的信息安全基础工作平台。该系统可有效促进各行业等级保护工作管理的常态化。

1.产品包装

?LanSecS?信息安全等级保护综合管理系统安装盘一张

?LanSecS?信息安全等级保护综合管理系统使用说明书一本

?LanSecS?信息安全等级保护综合管理系统USB许可证一个

!(注意)

请仔细检查产品包装盒内物品,如有损坏或缺失请及时联系圣博润公司,以便为您及时更换。

2.技术支持

?技术支持热线电话:

?技术支持邮箱:

?在线技术支持网址:317e727fbed5b9f3f90f1ce6

2.2.阅读指南

5

LanSecS?信息安全等级保护综合管理系统—使用说明书

3.入门

本节说明如何开始使用LanSecS?信息安全等级保护综合管理系统。

?LanSecS?信息安全等级保护综合管理系统部署环境(服务端)

?LanSecS?信息安全等级保护综合管理系统部署环境(客户端)

?安装LanSecS?信息安全等级保护综合管理系统服务器安装过程

?关于LanSecS?信息安全等级保护综合管理系统

317e727fbed5b9f3f90f1ce6nS ecS?信息安全等级保护综合管理系统部署环境

(服务端)

本系统的配置要求如下:

●数据库服务器:用于提供基础数据和等级保护工作数据存贮服务,配置要求为双

CPU Xeon 3.0G 以上,500G硬盘以上,内存4G以上;

●应用服务器:用于部署本系统服务器程序,配置要求为双CPU Xeon 3.0G 以上,

120G硬盘,内存4G以上;

●系统管理主机:用于本系统的管理,通过浏览器进行系统的管理。配置要求为Xeon

3.0G CPU,120G硬盘,内存1G以上。

1.系统部署需要office软件控件支持。Office2007即可。安装office word在将部署本

系统的服务器上。

2.系统部署需要取得系统安装包、ikey以及安装ikey的驱动程序。Ikey中的授权版本

需为正式网络版。Ikey中存储着授权信息,包括:授权单位名称、系统的版本,试

用信息(试用版/正式版)、安装模式(单机版/网络版)、子单位数量限制情况、授

权的功能模块。安装过程中需要读取ikey中的信息来确定安装的版本。

3.安装过程中如选择内置数据库,则不需要另行安装数据库。选择Mysql或者Oracle,

则需要另行安装相应数据库。

6

LanSecS ?信息安全等级保护综合管理系统—使用说明书

7

3.2. LanSecS?信息安全等级保护综合管理系统安装环境

(客户端)

客户端需要安装浏览器,系统支持IE6及以上版本的浏览器。

系统在IE 浏览器截图

LanSecS?信息安全等级保护综合管理系统—使用说明书

3.3.安装LanSecS?信息安全等级保护综合管理系统服务

器安装过程

步骤1:双击安装包,进行解压缩过程。

步骤2:弹出安装界面,可选择安装语言,支持双语。点击【OK】。

步骤3:出现安装界面,左侧提示安装进度步骤。右侧提示此步骤的注意事项。点击【下一步】,进入下一步骤。

8

LanSecS?信息安全等级保护综合管理系统—使用说明书

步骤4:是否需要ikey的提示信息。安装网络版,请先插入ikey,然后点击【下一步】。

注意:请确认已经安装了ikey的驱动程序,并且可以读出ikey中的信息。

9

LanSecS?信息安全等级保护综合管理系统—使用说明书

步骤5:显示将要安装的版本。(从ikey中读取)

点击【下一步】,进入下一步骤。

步骤6:输入单位代码、单位名称。点击【下一步】,进入下一步骤。

单位名称从ikey中取得,可修改。

10

LanSecS?信息安全等级保护综合管理系统—使用说明书

信息输入错误,系统会提示返回【上一步】,重新输入。

信息输入正确,点击【下一步】,进入下一步骤。

11

LanSecS?信息安全等级保护综合管理系统—使用说明书

步骤7:选择系统使用的数据库。

内置数据库与外置数据库的安装步骤略有不同,以MYSQL为例。

步骤8:填写数据库的链接信息。完成后点击【下一步】。(内置数据库没有此步骤)

12

LanSecS?信息安全等级保护综合管理系统—使用说明书

链接信息错误或外置数据库未启动造成连接失败,返回【上一步】。

数据库连接成功后,点击【下一步】,进入下一步骤。

13

LanSecS?信息安全等级保护综合管理系统—使用说明书

步骤9:正在安装。右侧下方显示总体安装进度。

14

LanSecS?信息安全等级保护综合管理系统—使用说明书步骤10:安装完成。右侧提示【下一步】继续。

步骤11:选择是否初始化数据库。(内置数据库没有此步骤)如果是第一次安装必须初始化。

15

本文来源:https://www.bwwdw.com/article/gede.html

Top