信息系统安全保护等级基本要求
信息系统安全保护等级基本要求
信息安全技术
信息系统安全等级保护基本要求
Information security technology-
Baseline for classified protection of information system
全国信息安全标准化技术委员会
信息系统安全保护等级基本要求
GB/T
目 次
前 言 ................................................................................ X 引 言 ............................................................................... XI
1 范围 ................................................................................ 1
2 规范性引用文件 ...................................................................... 1
3 术语和定义 .......................................................................... 1
4 信息系统安全等级保护概述 ............................................................ 1
4.1 信息系统安全保护等级 .............................................................. 1
4.2 不同等级的安全保护能力 ............................................................ 1
4.3 基本技术要求和基本管理要求 ........................................................ 2
4.4 基本技术要求的三种类型 ............................................................ 2
5 第一级基本要求 ...................................................................... 2
5.1 技术要求 .......................................................................... 2
5.1.1 物理安全 ........................................................................ 2
5.1.1.1 物理访问控制(G1) ............................................................ 2
5.1.1.2 防盗窃和防破坏(G1) .......................................................... 2
5.1.1.3 防雷击(G1) .................................................................. 3
5.1.1.4 防火(G1) .................................................................... 3
5.1.1.5 防水和防潮(G1) .............................................................. 3
5.1.1.6 温湿度控制(G1) .............................................................. 3
5.1.1.7 电力供应(A1) ................................................................ 3
5.1.2 网络安全 ........................................................................ 3
5.1.2.1 结构安全(G1) ................................................................ 3
5.1.2.2 访问控制(G1) ................................................................ 3
5.1.2.3 网络设备防护(G1) ............................................................ 3
5.1.3 主机安全 ........................................................................ 3
5.1.3.1 身份鉴别(S1) ................................................................ 3
5.1.3.2 访问控制(S1) ................................................................ 3
5.1.3.3 入侵防范(G1) ................................................................ 4
5.1.3.4 恶意代码防范(G1) ............................................................ 4
5.1.4 应用安全 ........................................................................ 4
5.1.4.1 身份鉴别(S1) ................................................................ 4
5.1.4.2 访问控制(S1) ................................................................ 4
5.1.4.3 通信完整性(S1) .............................................................. 4
5.1.4.4 软件容错(A1) ................................................................ 4
5.1.5 数据安全及备份恢复 .............................................................. 4
5.1.5.1 数据完整性(S1) .............................................................. 4
5.1.5.2 备份和恢复(A1) .............................................................. 4
5.2 管理要求 .......................................................................... 4
5.2.1 安全管理制度 .................................................................... 4
5.2.1.1 管理制度(G1) ................................................................ 4
5.2.1.2 制定和发布(G1) .............................................................. 4
5.2.2 安全管理机构 .................................................................... 4 II
信息系统安全保护等级基本要求
GB/T
5.2.2.1 岗位设置(G1) ................................................................ 4
5.2.2.2 人员配备(G1) ................................................................ 4
5.2.2.3 授权和审批(G1) .............................................................. 4
5.2.2.4 沟通和合作(G1) .............................................................. 5
5.2.3 人员安全管理 .................................................................... 5
5.2.3.1 人员录用(G1) ................................................................ 5
5.2.3.2 人员离岗(G1) ................................................................ 5
5.2.3.3 安全意识教育和培训(G1) ...................................................... 5
5.2.3.4 外部人员访问管理(G1) ........................................................ 5
5.2.4 系统建设管理 .................................................................... 5
5.2.4.1 系统定级(G1) ................................................................ 5
5.2.4.2 安全方案设计(G1) ............................................................ 5
5.2.4.3 产品采购和使用(G1) .......................................................... 5
5.2.4.4 自行软件开发(G1) ............................................................ 5
5.2.4.5 外包软件开发(G1) ............................................................ 5
5.2.4.6 工程实施(G1) ................................................................ 6
5.2.4.7 测试验收(G1) ................................. …… 此处隐藏:30788字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [文秘资料]班长职务辞职报告
- [文秘资料]完美的辞职报告
- [文秘资料]经典的员工辞职报告
- [文秘资料]医院口腔医生辞职报告
- [文秘资料]总经理辞职报告范文四篇
- [文秘资料]超市职员个人辞职报告
- [文秘资料]村妇联主任的辞职报告
- [文秘资料]辞职报告书格式
- [文秘资料]酒店辞职报告简单范文
- [文秘资料]联通的辞职报告
- [文秘资料]2017最新私企员工辞职报告范文
- [文秘资料]2019年度医院基层党组织书记抓党建述职
- [文秘资料]工作时间长辞职报告
- [文秘资料]辞职报告怎么写出来
- [文秘资料]个人能力原因辞职报告
- [文秘资料]网络工程师辞职报告
- [文秘资料]项目部辞职报告
- [文秘资料]缝纫工辞职报告怎么写
- [文秘资料]XXX州委书记述职报告
- [文秘资料]抓基层党建工作述职报告
- (王虎应老师讲课记录)六爻理象思维
- 八个常见投影机故障排除法
- 质量专业综合知识(中级)第一章质量管理
- 煤矿班组建设实施意见
- 我国快餐业与肯德基经营模式的比较与分
- 汽车保险杠模具标准化模架技术工艺研究
- 汽车二级维护作业团体赛比赛规程
- 装卸搬运工安全操作规程
- 高效的工作方法-刘铁
- 依据《生产安全事故报告和调查处理条例
- 2015专业PS夜景亮化效果图制作教程
- 企业劳动定额定员浅析
- 中枢神经系统医学影像学本科五年制第五
- 长城汽车参观探营第三站:研发试验中心
- 小升初语文专项训练
- 建筑工程质量检测资质分类与等级标准
- 周燕珉-我国养老社区的发展现状与规划
- 《生命里最后的读书会》读后感
- 实验室管理评审报告
- CCNA思科网院教程精华之网络基础知识




