需求策劃書(shū)(共6篇)_第1頁(yè)
需求策劃書(shū)(共6篇)_第2頁(yè)
需求策劃書(shū)(共6篇)_第3頁(yè)
需求策劃書(shū)(共6篇)_第4頁(yè)
需求策劃書(shū)(共6篇)_第5頁(yè)
已閱讀5頁(yè),還剩7頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

需求策劃書(shū)(共6篇)篇:關(guān)于大學(xué)生電腦需求調(diào)研策劃書(shū)

關(guān)于大學(xué)生電腦需求調(diào)研策劃書(shū)

一、調(diào)研背景

隨著河西電腦城、火車(chē)站賽格電腦城的入駐,長(zhǎng)沙市區(qū)的電腦市場(chǎng)的競(jìng)爭(zhēng)趨勢(shì)激烈,電腦商家如何把握消費(fèi)趨勢(shì),找到新的利潤(rùn)增長(zhǎng)點(diǎn),在這個(gè)惡劣的競(jìng)爭(zhēng)環(huán)境中生存,是現(xiàn)今電腦商家的當(dāng)務(wù)之急。大學(xué)生市場(chǎng)作為一個(gè)重要的細(xì)分市場(chǎng)歷來(lái)都是電腦商家的必爭(zhēng)之地,如何打好大學(xué)生這塊牌,是關(guān)系到各電腦商家未來(lái)生存空間的大事。占有了大學(xué)生市場(chǎng),就可以在競(jìng)爭(zhēng)中更具話語(yǔ)權(quán)。近年,隨著高校的擴(kuò)招,大學(xué)生的數(shù)量日益增加,對(duì)每個(gè)商家而言,數(shù)量龐大的大學(xué)生愈發(fā)成為IT市場(chǎng)的一塊重要寶藏,成為商家爭(zhēng)奪的重點(diǎn)。長(zhǎng)沙有幾十萬(wàn)大學(xué)生,隨著電腦價(jià)格越來(lái)越低,大學(xué)校園中很大一部分學(xué)生已經(jīng)具備購(gòu)置電腦的能力。同時(shí),學(xué)生對(duì)電腦使用程度越來(lái)越高,大學(xué)生對(duì)電腦的需求會(huì)日益增大。但是,現(xiàn)在大學(xué)生中擁有電腦的同學(xué)還不是很多,如何挖掘大學(xué)生市場(chǎng)便成為電腦商家研究的重點(diǎn)。要占領(lǐng)大學(xué)市場(chǎng)就必須首先了解這個(gè)市場(chǎng),了解大學(xué)生的真正需求,這樣才能制定出符合大學(xué)生需求的營(yíng)銷(xiāo)策略。二、調(diào)研目的通過(guò)我們調(diào)研目的來(lái)制定調(diào)查問(wèn)卷,通過(guò)街頭訪問(wèn)、校內(nèi)走訪的形式來(lái)收集信息,通過(guò)調(diào)查了解當(dāng)今大學(xué)生對(duì)電腦過(guò)去的消費(fèi)狀況,對(duì)電腦現(xiàn)在的消費(fèi)形勢(shì),來(lái)預(yù)測(cè)電腦未來(lái)一段時(shí)間的消費(fèi)趨勢(shì)。對(duì)電腦相關(guān)產(chǎn)品,服務(wù)等方面的需求現(xiàn)狀,提供企業(yè)在各高校宣傳推廣電腦的建議,幫助企業(yè)找到合適的營(yíng)銷(xiāo)對(duì)策,實(shí)現(xiàn)企業(yè)在高校這塊市場(chǎng)實(shí)現(xiàn)利益最大化。同時(shí),我們也可以通過(guò)與電腦商家的合作,贊助我們校內(nèi)活動(dòng)的形式,擴(kuò)大商家在全校的影響力和認(rèn)同力。5、調(diào)研的前期準(zhǔn)備:

聯(lián)系具有豐富實(shí)踐經(jīng)驗(yàn)的市場(chǎng)調(diào)研的指導(dǎo)老師,同老師一起研討調(diào)研對(duì)象特

征,確定調(diào)研目的,和老師一起做好問(wèn)卷設(shè)計(jì)和修改工作,對(duì)小組成員進(jìn)行市場(chǎng)調(diào)查相關(guān)知識(shí)的培訓(xùn)。同時(shí),探討有關(guān)市場(chǎng)調(diào)研報(bào)告成果轉(zhuǎn)讓的問(wèn)題,讓調(diào)查更具有實(shí)踐價(jià)值。6、問(wèn)卷調(diào)研

根據(jù)實(shí)際情況,把調(diào)查人員進(jìn)行分組,劃分各自的調(diào)查區(qū)域,盡量深入到大學(xué)生實(shí)際生活圈中去,應(yīng)用街頭訪問(wèn)、校園走訪的形式,到各大高校里面人流集中的地方進(jìn)行訪問(wèn),及時(shí)準(zhǔn)確地做好信息的收集工作。7、分析調(diào)查問(wèn)卷:

本次采用的分析工具為EXCEL,在資料收集完畢后,把調(diào)查的60份問(wèn)卷結(jié)果輸入BOOK,應(yīng)用相關(guān)模型進(jìn)行數(shù)據(jù)分析。8、編寫(xiě)調(diào)研報(bào)告:

根據(jù)調(diào)查問(wèn)卷分析結(jié)果,結(jié)合具體實(shí)際,大家進(jìn)行討論,分工合作,編寫(xiě)調(diào)研報(bào)告。再把各自的報(bào)告進(jìn)行整合處理,最后形成一份完善的調(diào)研報(bào)告。報(bào)告的內(nèi)容應(yīng)該包括:現(xiàn)在高校學(xué)生使用電腦的基本情況,沒(méi)有電腦的同學(xué)的需求狀況,有電腦的同學(xué)對(duì)于升級(jí)及售后服務(wù)等一系列的需求,有關(guān)電腦的4P方面的狀況,校園推廣的一些舉措及對(duì)商家提供相關(guān)的高校市場(chǎng)的建議及意見(jiàn)等。四、調(diào)研經(jīng)費(fèi)預(yù)算

以四位調(diào)查骨干為核心的人員進(jìn)行為期兩天的問(wèn)卷調(diào)查。好大學(xué)生這塊牌,是關(guān)系到各電腦商家未來(lái)生存空間的大事。占有了大學(xué)生市場(chǎng),就可以在競(jìng)爭(zhēng)中更具話語(yǔ)權(quán)。近年,隨著高校的擴(kuò)招,大學(xué)生的數(shù)量日益增加,對(duì)每個(gè)商家而言,數(shù)量龐大的大學(xué)生愈發(fā)成為IT市場(chǎng)的一塊重要寶藏,成為商家爭(zhēng)奪的重點(diǎn)。威海有幾萬(wàn)大學(xué)生,隨著電腦價(jià)格越來(lái)越低,大學(xué)校園中很大一部分學(xué)生已經(jīng)具備購(gòu)置電腦的能力。同時(shí),學(xué)生對(duì)電腦使用程度越來(lái)越高,大學(xué)生對(duì)電腦的需求會(huì)日益增大。但是,現(xiàn)在大學(xué)生中擁有電腦的同學(xué)還不是很多,如何挖掘大學(xué)生市場(chǎng)便成為電腦商家研究的重點(diǎn)。要占領(lǐng)大學(xué)市場(chǎng)就必須首先了解這個(gè)市場(chǎng),了解大學(xué)生的真正需求,這樣才能制定出符合大學(xué)生需求的營(yíng)銷(xiāo)策略。二、調(diào)研目的通過(guò)我們調(diào)研目的來(lái)制定調(diào)查問(wèn)卷,通過(guò)街頭訪問(wèn)、校內(nèi)走訪的形式來(lái)收集信息,通過(guò)調(diào)查了解當(dāng)今大學(xué)生對(duì)電腦過(guò)去的消費(fèi)狀況,對(duì)電腦現(xiàn)在的消費(fèi)形勢(shì),來(lái)預(yù)測(cè)電腦未來(lái)一段時(shí)間的消費(fèi)趨勢(shì)。對(duì)電腦相關(guān)產(chǎn)品,服務(wù)等方面的需求現(xiàn)狀,提供企業(yè)在各高校宣傳推廣電腦的建議,幫助企業(yè)找到合適的營(yíng)銷(xiāo)對(duì)策,實(shí)現(xiàn)企業(yè)在高校這塊市場(chǎng)實(shí)現(xiàn)利益最大化。同時(shí),我們也可以通過(guò)與電腦商家的合作,贊助我們校內(nèi)活動(dòng)的形式,擴(kuò)大商家在全校的影響力和認(rèn)同力。6、問(wèn)卷調(diào)研

根據(jù)實(shí)際情況,把調(diào)查人員進(jìn)行分組,劃分各自的調(diào)查區(qū)域,盡量深入到大學(xué)生實(shí)際生活圈中去,應(yīng)用街頭訪問(wèn)、校園走訪的形式,到高校里面人流集中的地方進(jìn)行訪問(wèn),及時(shí)準(zhǔn)確地做好信息的收集工作。7、分析調(diào)查問(wèn)卷:

本次采用的分析工具為EXCEL,在資料收集完畢后,把調(diào)查的60份問(wèn)卷結(jié)果輸入BOOK,應(yīng)用相關(guān)模型進(jìn)行數(shù)據(jù)分析。8、編寫(xiě)調(diào)研報(bào)告:

根據(jù)調(diào)查問(wèn)卷分析結(jié)果,結(jié)合具體實(shí)際,大家進(jìn)行討論,分工合作,編寫(xiě)調(diào)研報(bào)告。再把各自的報(bào)告進(jìn)行整合處理,最后形成一份完善的調(diào)研報(bào)告。報(bào)告的內(nèi)容應(yīng)該包括:現(xiàn)在高校學(xué)生使用電腦的基本情況,沒(méi)有電腦的同學(xué)的需求狀況,有電腦的同學(xué)對(duì)于升級(jí)及售后服務(wù)等一系列的需求,有關(guān)電腦的4P方面的狀況,校園推廣的一些舉措及對(duì)商家提供相關(guān)的高校市場(chǎng)的建議及意見(jiàn)等。四、調(diào)研經(jīng)費(fèi)預(yù)算

以四位調(diào)查骨干為核心的人員進(jìn)行為期兩天的問(wèn)卷調(diào)查。四、市場(chǎng)調(diào)查方法

對(duì)商家以訪談為主,以問(wèn)卷調(diào)查為輔,具體實(shí)施方法如下:

完成市場(chǎng)調(diào)查問(wèn)卷的設(shè)計(jì)與制作以及調(diào)查人員的安排等相關(guān)工作后,就可以開(kāi)展具體的問(wèn)卷調(diào)查。可以在當(dāng)時(shí)收回問(wèn)卷,也可以第二天收回(主要適用于零售店店長(zhǎng)不在,也可使得被調(diào)查者充分考慮,得出更真實(shí)有效的結(jié)果)。在店鋪或商家負(fù)責(zé)人在場(chǎng)的情況下,對(duì)商家店鋪及服務(wù)人員進(jìn)行訪談。五、調(diào)查規(guī)模預(yù)計(jì)發(fā)放50份調(diào)查問(wèn)卷,訪談15個(gè)商家。六、工作內(nèi)容、時(shí)間及人員安排

(一)發(fā)放問(wèn)卷:2015年10月,全體參與,各組組長(zhǎng)負(fù)責(zé)(二)訪談:2014年10月,全體參與,各組組長(zhǎng)負(fù)責(zé)(三)統(tǒng)計(jì)問(wèn)卷、訪談:2014年10月全體參與

(四)撰寫(xiě)調(diào)查報(bào)告:2014年10月——校秋季運(yùn)動(dòng)會(huì)前,并進(jìn)行二次回訪

七、經(jīng)費(fèi)預(yù)算

打印費(fèi):運(yùn)用學(xué)校資源0人員路費(fèi)及餐費(fèi):具體看計(jì)劃,預(yù)計(jì)100合計(jì):100元八、附錄:調(diào)查問(wèn)卷訪談提綱

第4篇:大學(xué)生社會(huì)實(shí)踐需求調(diào)查策劃書(shū)

大學(xué)生社會(huì)實(shí)踐需求調(diào)查策劃書(shū)1,調(diào)查背景:當(dāng)今社會(huì)的迅速發(fā)展,經(jīng)濟(jì)的騰飛,許多的大學(xué)

教育方式不能滿足社會(huì)的需求,很多大學(xué)生不能適應(yīng)社會(huì)的發(fā)展。社會(huì)實(shí)是我們大學(xué)生走入社會(huì)不可缺少的一部分,為走入社會(huì)打下堅(jiān)實(shí)的基礎(chǔ),更由于諸多的原因,我們大學(xué)生對(duì)社會(huì)實(shí)踐需求越來(lái)越大,很多的大學(xué)生認(rèn)為他們的社會(huì)實(shí)踐太少,有的幾乎沒(méi)有,對(duì)此,我們工程技術(shù)學(xué)院團(tuán)委社實(shí)部對(duì)我院部分學(xué)生展開(kāi)調(diào)查。2,調(diào)查的目的:為了了解大學(xué)生的社會(huì)實(shí)踐需求,了解他們的需求后,相關(guān)的組組織機(jī)構(gòu)給他們提供一些社

會(huì)實(shí)踐的幫助。會(huì)實(shí)踐需求。5,編寫(xiě)調(diào)查報(bào)告:當(dāng)調(diào)查問(wèn)卷分析統(tǒng)計(jì)完后,我們調(diào)查小組編寫(xiě)一份調(diào)查報(bào)告,交給相關(guān)領(lǐng)導(dǎo)人員。目的是

能解決一些大學(xué)生的一些社會(huì)需求。6,主辦單位:工程技術(shù)學(xué)院團(tuán)委

7,調(diào)查經(jīng)費(fèi):主要是調(diào)查表打印費(fèi)。息安全相關(guān)標(biāo)準(zhǔn),參照有關(guān)國(guó)際準(zhǔn)則,積極推進(jìn)信息安全標(biāo)準(zhǔn)化建設(shè),實(shí)行信息安全等級(jí)保護(hù)。深圳市規(guī)劃和國(guó)土資源委員會(huì)網(wǎng)絡(luò)結(jié)構(gòu)為委機(jī)關(guān)-派出機(jī)構(gòu)-下屬單位組成的星形結(jié)構(gòu),包括委機(jī)關(guān)和20個(gè)派出機(jī)構(gòu)及下屬單位。目前深圳市規(guī)劃和國(guó)土資源委員會(huì)信息系統(tǒng)內(nèi)包括的主要應(yīng)用系統(tǒng)有:辦文系統(tǒng)、行政事務(wù)管理系統(tǒng)、規(guī)劃業(yè)務(wù)系統(tǒng)、土地業(yè)務(wù)系統(tǒng)、圖形系統(tǒng)、檔案系統(tǒng)、房地產(chǎn)信息系統(tǒng)、產(chǎn)權(quán)登記系統(tǒng)、督察與監(jiān)管系統(tǒng)以及公眾服務(wù)系統(tǒng)等,包含的子系統(tǒng)約70個(gè)。深圳市規(guī)劃和國(guó)土資源委員會(huì)主要硬件環(huán)境包括:委機(jī)關(guān)機(jī)房2個(gè),各下屬單位有獨(dú)立機(jī)房;內(nèi)網(wǎng)現(xiàn)有核心交換機(jī)18臺(tái),防火墻4臺(tái),隔離網(wǎng)閘4臺(tái),IPS3臺(tái);外網(wǎng)有防火墻6臺(tái),IPS3臺(tái);內(nèi)外網(wǎng)服務(wù)器合計(jì)約100臺(tái)。2、項(xiàng)目目的及建設(shè)目標(biāo)

根據(jù)《信息安全等級(jí)保護(hù)管理辦法》及《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)管理規(guī)范》的規(guī)定,通過(guò)專(zhuān)業(yè)的信息安全服務(wù)以及相應(yīng)的信息系統(tǒng)運(yùn)行維護(hù)管理基礎(chǔ)設(shè)施建設(shè),構(gòu)建全面、完整、高效的信息安全體系構(gòu)架,提高深圳市規(guī)劃和國(guó)土資源委員會(huì)整體安全防護(hù)能力。以安全服務(wù)和運(yùn)維管理相結(jié)合的方式,以專(zhuān)業(yè)的安全服務(wù)來(lái)補(bǔ)充安全產(chǎn)品的不足,為深圳市規(guī)劃和國(guó)土資源委員會(huì)信息化的健康發(fā)展提供堅(jiān)實(shí)的信息安全保障。根據(jù)深圳市規(guī)劃和國(guó)土資源委員會(huì)信息系統(tǒng)現(xiàn)狀,對(duì)照安全等級(jí)保護(hù)工作和分級(jí)保護(hù)工作的標(biāo)準(zhǔn)和要求,進(jìn)行全面的安全評(píng)估,建立和實(shí)施信息安全管理體系,達(dá)到如下目標(biāo):識(shí)別采購(gòu)單位所有信息系統(tǒng),并完成系統(tǒng)定級(jí)。對(duì)信息系統(tǒng)進(jìn)行全面的安全評(píng)估,查找與等級(jí)保護(hù)要求之間的差距和安全風(fēng)險(xiǎn)。涉密系統(tǒng),查找與分級(jí)保護(hù)要求之間的差距和安全風(fēng)險(xiǎn)。建立符合信息系統(tǒng)安全等級(jí)保護(hù)要求的安全管理體系(包括組織體系、制度體系和技術(shù)體系)。形成信息安全管理運(yùn)作和持續(xù)提升機(jī)制。為采購(gòu)單位培訓(xùn)一批合格的掌握信息安全管理和等級(jí)保護(hù)能力的信息安全人員。3、項(xiàng)目所依據(jù)及參考的標(biāo)準(zhǔn)《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》《信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指》《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》

《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)準(zhǔn)則(國(guó)家標(biāo)準(zhǔn)報(bào)批稿)》《信息安全等級(jí)保護(hù)管理辦法-公通字【2007】43號(hào)文件》

《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知—公通字【2007】861號(hào)文件》《廣東省計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《廣東省公安廳關(guān)于計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的實(shí)施辦法》《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)要求》《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)方案設(shè)計(jì)指南》《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)管理規(guī)范》

4、項(xiàng)目采購(gòu)范圍

1)、等級(jí)保護(hù)及分級(jí)保護(hù)服務(wù)服務(wù)流程下圖所示:

圖一等保流程圖

根據(jù)以上流程進(jìn)行相應(yīng)服務(wù)。具體內(nèi)容見(jiàn)第三條、項(xiàng)目技術(shù)要求。2)、應(yīng)急響應(yīng)服務(wù)投標(biāo)方應(yīng)建立7x24小時(shí)服務(wù)響應(yīng)熱線,在服務(wù)期內(nèi)提供緊急現(xiàn)場(chǎng)服務(wù)。招標(biāo)方網(wǎng)絡(luò)應(yīng)用系統(tǒng)如果遇到重大安全事件投標(biāo)方技術(shù)人員必須在2小時(shí)內(nèi)到達(dá)現(xiàn)場(chǎng),在4小時(shí)內(nèi)發(fā)現(xiàn)原因盡快解決,或在4小時(shí)內(nèi)提供臨時(shí)解決方案并實(shí)施。工作結(jié)束后應(yīng)出具安全事件的詳細(xì)分析報(bào)告及解決方案。需在投標(biāo)書(shū)中提供報(bào)告模板。并提供不限次數(shù)7x24小時(shí)電話咨詢(xún)服務(wù)。5、項(xiàng)目合同服務(wù)期限合同期限為一年。服務(wù)在項(xiàng)目啟動(dòng)后半年內(nèi)完成。應(yīng)急響應(yīng)服務(wù)期限為合同簽訂起一年。三、項(xiàng)目技術(shù)要求

根據(jù)《信息系統(tǒng)等級(jí)保護(hù)定級(jí)指南》、《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》、《信息安全風(fēng)險(xiǎn)評(píng)估指南》、《信息安全風(fēng)險(xiǎn)管理指南》以及國(guó)際上相關(guān)安全安全標(biāo)準(zhǔn)《ISO/IEC17799/27001信息安全管理標(biāo)準(zhǔn)》對(duì)深圳市規(guī)劃和國(guó)土資源委員會(huì)整個(gè)信息系統(tǒng)進(jìn)行信息安全等級(jí)保護(hù)咨詢(xún)服務(wù)工作。根據(jù)《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)管理規(guī)范》、《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)要求》等對(duì)涉密信息系統(tǒng)進(jìn)行分級(jí)保護(hù)。至少包括以下服務(wù)內(nèi)容:定級(jí)階段

按照國(guó)家有關(guān)管理規(guī)范(如信息安全技術(shù)信息安全等級(jí)保護(hù)定級(jí)指南),確定目標(biāo)信息系統(tǒng)的安全保護(hù)等級(jí),并形成定級(jí)報(bào)告。1、信息系統(tǒng)識(shí)別和描述

調(diào)查了解信息系統(tǒng)的行業(yè)特征、主管部門(mén)、業(yè)務(wù)范圍、地理位置以及信息系統(tǒng)基本情況,獲得信息系統(tǒng)的背景信息和聯(lián)絡(luò)方式。調(diào)查了解信息系統(tǒng)的組織管理結(jié)構(gòu)、管理策略、部門(mén)設(shè)置和部門(mén)在業(yè)務(wù)運(yùn)行中的作用、崗位職責(zé),獲得支持信息系統(tǒng)業(yè)務(wù)運(yùn)營(yíng)的管理特征和管理框架方面的信息,從而明確信息系統(tǒng)的安全責(zé)任主體。調(diào)查了解信息系統(tǒng)的物理環(huán)境、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和硬件設(shè)備的部署情況,在此基礎(chǔ)上明確信息系統(tǒng)的邊界,即確定定級(jí)對(duì)象及其范圍。調(diào)查了解機(jī)構(gòu)內(nèi)主要依靠信息系統(tǒng)處理的業(yè)務(wù)種類(lèi)和數(shù)量,這些業(yè)務(wù)各自的社會(huì)屬性、業(yè)務(wù)內(nèi)容和業(yè)務(wù)流程等,從中明確支持機(jī)構(gòu)業(yè)務(wù)運(yùn)營(yíng)的信息系統(tǒng)的業(yè)務(wù)特性,將承載比較單一的業(yè)務(wù)應(yīng)用或者承載相對(duì)獨(dú)立的業(yè)務(wù)應(yīng)用的信息系統(tǒng)作為單獨(dú)的定級(jí)對(duì)象。調(diào)查了解業(yè)務(wù)系統(tǒng)處理的信息資產(chǎn)的類(lèi)型,這些信息資產(chǎn)在保密性、完整性和可用性等方面的重要性程度。根據(jù)用戶(hù)或用戶(hù)群的分布范圍了解業(yè)務(wù)系統(tǒng)的服務(wù)范圍、作用以及業(yè)務(wù)連續(xù)性方面的要求等。對(duì)收集的信息進(jìn)行整理、分析,形成對(duì)信息系統(tǒng)的總體描述文件。內(nèi)容包括:系統(tǒng)概述、系統(tǒng)邊界描述、網(wǎng)絡(luò)拓?fù)?、設(shè)備部署、支撐的業(yè)務(wù)應(yīng)用的種類(lèi)和特性、處理的信息資產(chǎn)、用戶(hù)的范圍和用戶(hù)類(lèi)型、信息系統(tǒng)的管理框架。2、信息系統(tǒng)劃分

依據(jù)系統(tǒng)識(shí)別描述的結(jié)果,在綜合分析的基礎(chǔ)上將組織機(jī)構(gòu)內(nèi)運(yùn)行的信息系統(tǒng)進(jìn)行合理分解,將信息系統(tǒng)進(jìn)行劃分出相對(duì)獨(dú)立的信息系統(tǒng)并作為定級(jí)對(duì)象。在信息系統(tǒng)劃分的過(guò)程中,首先考慮組織管理的要素,然后考慮業(yè)務(wù)類(lèi)型、物理區(qū)域等要素。對(duì)信息系統(tǒng)進(jìn)行劃分,如涉及到涉密的信息系統(tǒng)則不做等級(jí)保護(hù),必須按照保密局的分級(jí)保護(hù)技術(shù)要求進(jìn)行分級(jí)保護(hù)方案設(shè)計(jì),完成設(shè)計(jì)后需組織專(zhuān)家組進(jìn)行評(píng)審,其中需要有保密部門(mén)專(zhuān)家參加并通過(guò)評(píng)審。在對(duì)信息系統(tǒng)進(jìn)行劃分并確定定級(jí)對(duì)象后,在信息系統(tǒng)總體描述文件的基礎(chǔ)上,進(jìn)一步增加信息系統(tǒng)劃分信息的描述。輸出

目標(biāo)信息系統(tǒng)總體描述文件

目標(biāo)信息系統(tǒng)(子系統(tǒng))詳細(xì)描述文件

3、系統(tǒng)定級(jí)

信息系統(tǒng)安全包括業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全,與之相關(guān)的受侵害客體和對(duì)客體的侵害程度可能不同,因此,信息系統(tǒng)定級(jí)也應(yīng)由業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全兩方面確定。首先從業(yè)務(wù)信息安全角度反映的信息系統(tǒng)安全保護(hù)等級(jí)稱(chēng)業(yè)務(wù)信息安全保護(hù)等級(jí),然后從系統(tǒng)服務(wù)安全角度反映的信息系統(tǒng)安全保護(hù)等級(jí)稱(chēng)系統(tǒng)服務(wù)安全保護(hù)等級(jí),最后將業(yè)務(wù)信息安全保護(hù)等級(jí)和系統(tǒng)服務(wù)安全保護(hù)等級(jí)的較高者確定為定級(jí)對(duì)象的安全保護(hù)等級(jí)。輸出信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)報(bào)告

4、定級(jí)備案根據(jù)國(guó)家管理部門(mén)(公安部)對(duì)備案的要求,整理相關(guān)備案材料,向受理備案的單位(深圳市公安局)提交備案材料。輸出定級(jí)報(bào)告?zhèn)浒覆牧?/p>

二、安全評(píng)估階段

1、形成評(píng)價(jià)指標(biāo)和評(píng)估方案

根據(jù)我委各個(gè)信息系統(tǒng)的安全保護(hù)等級(jí)從信息系統(tǒng)安全等級(jí)保護(hù)基本要求中選擇相應(yīng)等級(jí)的指標(biāo),形成評(píng)價(jià)指標(biāo)。根據(jù)評(píng)價(jià)指標(biāo),結(jié)合確定的具體對(duì)象制定可以操作的評(píng)估方案,涉密系統(tǒng)根據(jù)《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)要求》進(jìn)行評(píng)估和分析。評(píng)估方案可以包含以下內(nèi)容:

管理狀況評(píng)估表格;網(wǎng)絡(luò)狀況評(píng)估表格;

網(wǎng)絡(luò)設(shè)備(含安全設(shè)備)評(píng)估表格;主機(jī)設(shè)備評(píng)估表格;主要設(shè)備安全測(cè)試方案;重要操作的作業(yè)指導(dǎo)書(shū)。輸出:

涉密系統(tǒng)評(píng)估方案

2、現(xiàn)狀與評(píng)價(jià)指標(biāo)對(duì)比——差異分析

其中涉密系統(tǒng)參照分級(jí)保護(hù)要求進(jìn)行差異分析;非涉密系統(tǒng)參照等級(jí)保護(hù)要求進(jìn)行差異分析。通過(guò)觀察現(xiàn)場(chǎng)、詢(xún)問(wèn)人員、查詢(xún)資料、檢查記錄、檢查配置、技術(shù)測(cè)試、滲透攻擊等方式進(jìn)行安全技術(shù)和安全管理方面的評(píng)估,判斷安全技術(shù)和安全管理的各個(gè)方面與評(píng)價(jià)指標(biāo)的符合程度,給出判斷結(jié)論。整理和分析不符合的評(píng)價(jià)指標(biāo),確定信息系統(tǒng)安全保護(hù)的基本需求。3、風(fēng)險(xiǎn)評(píng)估對(duì)信息系統(tǒng)重要資產(chǎn)進(jìn)行風(fēng)險(xiǎn)評(píng)估,分析并確定不能接受的安全風(fēng)險(xiǎn),然后確定額外安全措施并判斷對(duì)超出等級(jí)保護(hù)基本要求部分實(shí)施額外安全措施的必要性,提出信息系統(tǒng)的額外安全保護(hù)需求。輸出:風(fēng)險(xiǎn)評(píng)估報(bào)告

不同系統(tǒng)對(duì)應(yīng)等級(jí)評(píng)估報(bào)告安全需求分析報(bào)告

三、整改、規(guī)劃階段1總體安全設(shè)計(jì)1.1總體安全策略設(shè)計(jì)

形成機(jī)構(gòu)綱領(lǐng)性的安全策略文件,包括確定安全方針,制定安全策略,以便結(jié)合等級(jí)保護(hù)基本要求和安全保護(hù)特殊要求,構(gòu)建機(jī)構(gòu)信息系統(tǒng)的安全技術(shù)體系結(jié)構(gòu)和安全管理體系結(jié)構(gòu)。1.2技術(shù)體系結(jié)構(gòu)設(shè)計(jì)

針對(duì)信息系統(tǒng)的安全需求和信息安全方針策略,規(guī)劃設(shè)計(jì)技術(shù)體系,包括技術(shù)防護(hù)體系、技術(shù)管控體系和技術(shù)恢復(fù)體系。技術(shù)防護(hù)體系技術(shù)防護(hù)體系屬于事前保護(hù)措施,側(cè)重于預(yù)防保護(hù),由物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全組成起全方位多層次的防御體系。技術(shù)管控體系

技術(shù)管控防護(hù)體系屬于事中保護(hù)措施和全局管控,由評(píng)估評(píng)測(cè)、安全審計(jì)、安全監(jiān)控和安全管理組成。技術(shù)恢復(fù)體系

技術(shù)恢復(fù)體系屬于事后保護(hù)措施,確保能夠從安全事故或?yàn)?zāi)難中恢復(fù)過(guò)來(lái),由備份系統(tǒng)、容災(zāi)系統(tǒng)和自動(dòng)恢復(fù)組成1.3管理體系結(jié)構(gòu)設(shè)計(jì)

規(guī)劃設(shè)計(jì)管理體系包括組織體系和制度體系。是根據(jù)等級(jí)保護(hù)基本要求、安全需求分析報(bào)告、機(jī)構(gòu)總體安全策略文件等,調(diào)整原有管理模式和管理策略,既從全局高度考慮為每個(gè)等級(jí)信息系統(tǒng)制定統(tǒng)一的安全管理策略,又從每個(gè)信息系統(tǒng)的實(shí)際需求出發(fā),選擇和調(diào)整具體的安全管理措施,最后形成統(tǒng)一的整體安全管理體系結(jié)構(gòu)。輸出

相關(guān)安全管理制度

信息系統(tǒng)安全保護(hù)等級(jí)總體方案

2安全建設(shè)項(xiàng)目規(guī)劃

根據(jù)安全建設(shè)目標(biāo)和信息系統(tǒng)安全總體方案的要求,設(shè)計(jì)分期分批的主要建設(shè)內(nèi)容,并將建設(shè)內(nèi)容組合成不同的項(xiàng)目,闡明項(xiàng)目之間的依賴(lài)或促進(jìn)關(guān)系等,形成安全建設(shè)項(xiàng)目計(jì)劃,在時(shí)間和經(jīng)費(fèi)上對(duì)安全建設(shè)項(xiàng)目列表進(jìn)行總體考慮,分到不同的時(shí)期和階段,設(shè)計(jì)建設(shè)順序,進(jìn)行投資估算,形成安全建設(shè)項(xiàng)目計(jì)劃。輸出

信息系統(tǒng)安全建設(shè)項(xiàng)目計(jì)劃

3、技術(shù)解決方案設(shè)計(jì)3.1技術(shù)措施實(shí)現(xiàn)內(nèi)容設(shè)計(jì)

據(jù)建設(shè)目標(biāo)和建設(shè)內(nèi)容將信息系統(tǒng)安全總體方案中要求實(shí)現(xiàn)的安全策略、安全技術(shù)體系結(jié)構(gòu)、安全措施和要求落實(shí)到產(chǎn)品功能或物理形態(tài)上,提出能夠?qū)崿F(xiàn)的產(chǎn)品或組件及其具體規(guī)范,并將產(chǎn)品功能特征整理成文檔。使得在信息安全產(chǎn)品采購(gòu)和安全控制開(kāi)發(fā)階段具有依據(jù)。3.2管理措施實(shí)現(xiàn)內(nèi)容設(shè)計(jì)

根據(jù)機(jī)構(gòu)當(dāng)前安全管理需要和安全技術(shù)保障需要提出與信息系統(tǒng)安全總體方案中管理部分相適應(yīng)的本期安全實(shí)施內(nèi)容,以保證安全技術(shù)建設(shè)的同時(shí),安全管理的同步建設(shè)。輸出

信息系統(tǒng)安全保護(hù)等級(jí)安全詳細(xì)設(shè)計(jì)方案投標(biāo)方需在標(biāo)書(shū)中附輸出文檔模版。應(yīng)急響應(yīng)服務(wù)服務(wù)商應(yīng)建立7x24小時(shí)服務(wù)響應(yīng)熱線,在服務(wù)期內(nèi)提供緊急現(xiàn)場(chǎng)服務(wù)。業(yè)主方網(wǎng)絡(luò)應(yīng)用系統(tǒng)如果遇到重大安全事件服務(wù)商技術(shù)人員必須在2小時(shí)內(nèi)到達(dá)甲方現(xiàn)場(chǎng),在4小時(shí)內(nèi)發(fā)現(xiàn)原因盡快解決,或在4小時(shí)內(nèi)提供臨時(shí)解決方案并實(shí)施。工作結(jié)束后應(yīng)出具安全事件的詳細(xì)分析報(bào)告及解決方案。并提供不限次數(shù)7x24小時(shí)電話咨詢(xún)服務(wù)

四、項(xiàng)目服務(wù)要求

1、售后服務(wù)內(nèi)容,要求和期限;

在一年合同期內(nèi),中標(biāo)方需向甲方提供系統(tǒng)安全應(yīng)急響應(yīng)服務(wù)。2、維護(hù)要求;

3、技術(shù)培訓(xùn)等要求

根據(jù)項(xiàng)目實(shí)施過(guò)程和制定的安全策略和技術(shù)規(guī)范對(duì)信息中心及各分支機(jī)構(gòu)網(wǎng)絡(luò)/系統(tǒng)管理員進(jìn)行有針對(duì)性地培訓(xùn)。包括以下培訓(xùn):?系統(tǒng)工作人員培訓(xùn)。?各接入單位網(wǎng)絡(luò)及系統(tǒng)管理員培訓(xùn)。?提供對(duì)用戶(hù)計(jì)算機(jī)安全基礎(chǔ)培訓(xùn)的材料,并以PPT形式提供。?應(yīng)用系統(tǒng)等級(jí)保護(hù)評(píng)級(jí)方法培訓(xùn)。五、項(xiàng)目管理要求

1、組織實(shí)施要求

中標(biāo)方應(yīng)安排專(zhuān)職的項(xiàng)目經(jīng)理負(fù)責(zé)本次服務(wù)項(xiàng)目的實(shí)施,中標(biāo)方應(yīng)保證項(xiàng)目團(tuán)隊(duì)成員的穩(wěn)定,以保證服務(wù)的質(zhì)量和連貫性。2、項(xiàng)目服務(wù)期限要求

等級(jí)保護(hù)服務(wù)在項(xiàng)目啟動(dòng)后半年內(nèi)完成。應(yīng)急響應(yīng)服務(wù)期限為合同簽訂起一年。3、項(xiàng)目人員安排要求

中標(biāo)方針對(duì)本項(xiàng)目的成員應(yīng)為資深工程師,具有同類(lèi)項(xiàng)目的工作經(jīng)驗(yàn),需提供項(xiàng)目組成員詳細(xì)的聯(lián)系方式、安全服務(wù)項(xiàng)目經(jīng)驗(yàn)。除了項(xiàng)目經(jīng)理外,項(xiàng)目組至少要有3名現(xiàn)場(chǎng)工程師。4、項(xiàng)目驗(yàn)收要求

?系統(tǒng)定級(jí)報(bào)告符合要求,并通過(guò)公安部門(mén)備案;?差距分析結(jié)果完整具體,差距分析報(bào)告通過(guò)專(zhuān)家評(píng)審;

?風(fēng)險(xiǎn)評(píng)估結(jié)果有效,風(fēng)險(xiǎn)評(píng)估報(bào)告通過(guò)黨政機(jī)關(guān)信息安全聯(lián)合檢查相關(guān)內(nèi)容;?信息安全管理制度齊全有效,內(nèi)容可操作性強(qiáng),并通過(guò)黨政機(jī)關(guān)信息安全聯(lián)合檢查相關(guān)內(nèi)容;?信息安全組織體系被采納執(zhí)行;?分級(jí)保護(hù)系統(tǒng)設(shè)計(jì)方案通過(guò)有保密主管部門(mén)專(zhuān)家參加的專(zhuān)家組的評(píng)審;?信息安全技術(shù)體

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論