XX市人社局网络安全治理人社数据分类分级项目建设意见.docx

上传人:lao****ou 文档编号:214993 上传时间:2023-05-30 格式:DOCX 页数:4 大小:9.12KB
下载 相关 举报
XX市人社局网络安全治理人社数据分类分级项目建设意见.docx_第1页
第1页 / 共4页
XX市人社局网络安全治理人社数据分类分级项目建设意见.docx_第2页
第2页 / 共4页
XX市人社局网络安全治理人社数据分类分级项目建设意见.docx_第3页
第3页 / 共4页
XX市人社局网络安全治理人社数据分类分级项目建设意见.docx_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《XX市人社局网络安全治理人社数据分类分级项目建设意见.docx》由会员分享,可在线阅读,更多相关《XX市人社局网络安全治理人社数据分类分级项目建设意见.docx(4页珍藏版)》请在第一文库网上搜索。

1、XX市人社局网络安全治理-人社数据分类分级项目建设意见一、建设目标本次网络安全治理-人社数据分类分级项目的开展,对XX市人力资源和社会 保障局各业务处室掌握数据、各自建业务系统、省厅回流数据、本地数据库等进 行调研和梳理,形成数据分类分级参考标准。重点通过建设数据分类分级系统, 对各业务系统数据资产开展发现作业,按照分类分级标准规范对XX人社数据进 行分类和分级,实现数据资产的自动化盘点,敏感数据发现和定位。通过实施对 结果进行确认和优化,最后输出资产发现报告、分类分级报告等材料,清晰掌握 XX人社数据资产的分类和分级情况。在此基础上结合XX人社现有安全产品开展 针对性的数据安全治理管控措施,

2、保障数据资源的安全性。同时开展人社数据分 类分级地市标准研制,为后续人社数据共享、开放提供参考依据。二、建设内容通过对各业务处室掌握数据、自建业务系统、社保和就业省回流数据以及人 社标准库、社保职工库、社保城乡库等开展人社数据分类分级,并对分类分级后 的数据资产统一管控,实现人社数据的安全管控,最终形成人社数据分类分级地 市标准并对外发布。具体建设内容包括:1 .数据分类分级系统建设:根据资产发现、数据源管理、资产发现配置等实 现人社数据的分类分级。2 .数据分类分级实施:包括建立数据分类分级组织保障、收集整理全部数据 资源、对数据资产进行分类、对数据资产进行分级和最终输出数据分类分级策略。3

3、 .数据资产管理系统建设:实现对多类型数据的资产数据做识别、分析并集 采到资源库,进行资产全方面管理。4 .开展人社数据分类分级地市标准研制:参考XX省公共数据分类分级指南、 政务服务数据分类分级等相关标准,邀请标准研制专业信息化机构,共同完成标 准立项、标准研制、公开征求意见、送审、公示、发布、宣贯等环节。5 .数据安全治理:基于XX人社现有安全产品,结合XX人社分类分级结果和 标准,对数据库进行相关权限安全管控。另外招标方还可提供其他方面的数据安 全治理和实施方案。三、项目要求1 .数据分类分级系统建设实现对多种数据源进行接入和源数据扫描,按照发现模板对数据进行发现和 分析,将不可理解的数

4、据自动化、智能化的转化为可认知的、分类有序的数据。 系统要求至少包括总体概览、资产发现、数据源管理、资产发现配置、接口配置 5大功能。(1)总体概览支持包括资产分类分级总览和资产发现总览。(2)资产发现实现对人社自身数据资产进行梳理,要求支持发现作业配置、 根据内置数据标准进行业务数据类型解析、根据业务数据情况和数据重要程度以 及敏感程度情况的数据分类分级、生成发现结果清单和形成多维度的数据分类分 级报告。(3)数据源管理要求支持手动添加、批量导入、数据源发现三种方式的数 据源配置和通过扫描IP范围的数据源自动发现。(4)资产发现配置要求支持发现模板维护管理、手动新增和按照模版批量 导入方式的

5、数据字典管理、人社特性内置标准和发现规则的业务类型管理以及人 社特性的分类分级配置。(5)接口配置支持通过标准化的接口提供数据资产发现和分类分级结果。2 .数据分类分级实施开展建立人社数据分类分级组织保隙、收集整理全部数据资源、对数据资源 进行分类和分级以及输出数据分类分级结果和策略等工作。3 .数据资产管理系统系统要求包括工作台、数据资产目录、业务模型管理、元数据管理、主数据 管理、数据质量管理以及其他管理等7大功能。(1)工作台支持查看数据治理全流程图、数据资产报告以及所有数据资产 大屏信息。(2)数据资产目录包括资产目录分类、资产清单管理以及资产属性管理, 实现对人社资产的各维度管理。(

6、3)业务模型管理支持根据人社实际业务模型对指标灵活配置。(4)元数据管理包括元数据采集、多维度管理和可视化的分析。(5)主数据管理包括主数据建模、视图管理、主数据管理和数据订阅,提 供所需的不同配置视图和相应维护功能,与第三方系统数据和主数据系统数据的 保持一致。(6)数据质量管理包括质量报告、质量评分、告警信息、异常信息等多个 维度的数据质控结果,模型管理、纸质空规则管理和字典管理等模式的质控规则 管理以及质检作业管理。(7)还提供资产发布审批流管理、数据源管理、我的工单、帮助等其他辅 助管理功能。4 .数据分类分级地市标准研制采购标准研制专业信息化机构,在XX人社数据分类分级地市标准的立项

7、、 研制、公开征求意见、送审、公示、发布、宣贯等环节提供全程服务。要求6 个月内协助招标方完成地市标准立项,2年内完成标准发布。5 .数据安全治理结合XX人社现有安全产品以及XX人社数据分类分级标准等,定制符合XX 人社实际业务场景的数据安全权限。进行表级、字段级的权限管控,提供全面的 资产防护能力。另外投标人还可提供其它方面的数据安全治理和实施方案。 四、系统对接要求新建系统完成与XX人社各数据库对接,将人社分类分级成果、人社数字 资产通过大屏展现。五、信创要求本项目开发整体基于信创环境进行开发,符合信创规范要求,确保数据分类 分级系统、数据资产管理系统建成后支持信创终端正常访问。项目申请部

8、署XX 市政务云资源,系统上线时具备向信创云平滑迁移的能力,根据信创云整体情况 推进,待条件具备迁移至信创云环境。六、其他需求1 .本项目交付时,需要提供代码安全测评报告,并配合完成系统等保测评等 工作。2 .项目验收前需配合招标方完成对XX市各县区人社技术人员、管理人员、 业务人员等全面培训I,培训内容包括但不限于安全意识培训和系统建设培训两大 块内容。3 .配合做好人社数据分类分级标准的宣贯工作。七、服务期限合同签订后3个月内完成XX人社数据分类分级系统、XX人社数据资产管理 系统建设以及数据分类分级实施。6个月内协助完成地市标准立项,2年内完成 标准发布。八、售后服务1 .投标人须提供标准化服务,确保本次招标的投产的信息系统安全稳定的 运行,并承诺提供1年的免费质保和服务,售后服务期自验收合格之日开始计算。2 .保证系统正常运行,中标单位服务内容包括支持上门服务、定期巡检、 故障服务等;3 .提供7X24小时响应;4 .中标方能提供正常的技术支持、紧急故障处理等服务。中标方在接到招 标人通知后,工作日2小时内做出明确响应和安排;对普通bug在3个工作日内 完成修复使用;对影响使用的bug在2个工作日内完成修复使用;对于严重的系 统bug和安全bug,在24小时内完成修复使用。在合同期限内免费提供包括故 障排除、性能调优、技术咨询等。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 汇报材料

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服