摘要

<正>近年,大连理工大学开始探索对信息系统进行全生命周期内的网络安全管理,目的就是从源头上主动发现信息系统存在的安全问题,尽早地主动排除隐患。在《网络安全法》等法律法规框架内,与网络安全等级保护制度结合,按照学校信息化建设及网络安全建设相关制度要求,在信息系统项目生存期内,全面开展网络信息安全建设与管理。信息系统的全生命周期包括信息系统的立项、采购、建设、验收、运维以及关闭等各环节,通过在各环节中