- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全等级保护培训教材
《税务系统信息安全等级保护基本要求》
税务总局等级保护项目组
2011年9月
目录
1 概述 3
1.1 背景介绍 3
1.2 主要作用及特点 3
1.3 与其他标准的关系 4
1.4 框架结构 4
2 描述模型 5
2.1 总体描述 5
2.2 保护对象 6
2.3 安全保护能力 6
2.4 安全要求 8
3 逐级增强的特点 9
3.1 增强原则 9
3.2 总体描述 10
3.3 控制点增加 11
3.4 要求项增加 11
3.5 控制强度增强 12
4 各级安全要求 13
4.1 技术要求 13
4.1.1 物理安全 13
4.1.2 网络安全 19
4.1.3 主机安全 24
4.1.4 应用安全 30
4.1.5 数据安全及备份恢复 36
4.2 管理要求 38
4.2.1 安全管理制度 38
4.2.2 安全管理机构 41
4.2.3 人员安全管理 44
4.2.4 系统建设管理 47
4.2.5 系统运维管理 52
《税务系统信息安全等级保护基本要求》根据公信安[2009]1429号(关于印送《关于开展信息安全等级保护安全建设整改工作的指导意见》的函)对于信息安全等级保护安全建设整改工作内容的要求,以信息安全等级保护关于信息系统五个安全保护等级划分为基础,以《税务信息系统安全保障体系框架》关于税务信息系统的安全保障要求为基本内容,按照《税务系统信息安全保护层次、区域和等级划分准则》和《税务系统信息安全保护层次、区域和等级划分指南》关于信息系统安全等级的划分,参照信息安全等级保护相关国家标准,结合税务信息系统信息安全等级保护的实际进行编制。以下将《税务系统信息安全等级保护基本要求》简称为《税务基本要求》;将《信息系统安全等级保护基本要求GBT 22239-2008》简称为《基本要求》。
注:为了突出显示《税务基本要求》与《基本要求》相对应部分之间的不同点,《税务基本要求》中多出部分用斜体表示;
概述
背景介绍
公安部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号 )文件要求,在信息安全等级保护定级工作基础上,在2012年底前完成已定级信息系统安全建设整改工作。
税务系统信息安全等级保护工作是个庞大的系统工程,关系到税务信息化建设的方方面面,这就决定了这项工作的开展必须分步骤、分阶段、有计划的实施。税务总局通过7个典型单位试点工作,不断的分析、总结、完善了具有税务系统特色的管理规范和技术标准体系,主要的包括《税务基本要求》、《税务系统信息安全等级保护测评准则》、《税务系统信息安全等级保护设计技术要求》、《税务系统信息安全等级保护实施指南》。《税务基本要求》作为税务系统信息等级保护最重要的标准之一,是等级保护测评的根本依据。
主要作用及特点
主要作用
《税务基本要求》对等级保护工作中的安全控制选择、调整、实施等提出规范性要求,根据使用对象不同,其主要作用分为三种:
为信息系统建设单位和运营、使用单位提供技术指导
在信息系统的安全保护等级确定后,《税务基本要求》为信息系统的建设单位和运营、使用单位如何对特定等级的信息系统进行保护提供技术指导。
为测评机构提供评估依据
《税务基本要求》为信息系统主管部门,信息系统运营、使用单位或专门的等级测评机构对信息系统安全保护等级的检测评估提供依据。
为职能监管部门提供监督检查依据
《税务基本要求》为监管部门的监督检查提供依据,用于判断一个特定等级的信息系统是否按照国家要求进行了基本的保护。
主要特点
《税务基本要求》是针对每个等级的信息系统提出相应安全保护要求,“基本”意味着这些要求是针对该等级的信息系统达到基本保护能力而提出的,也就是说,这些要求的实现能够保证系统达到相应等级的基本保护能力,但反过来说,系统达到相应等级的保护能力并不仅仅完全依靠这些安全保护要求。同时,《税务基本要求》强调的是“要求”,而不是具体实施方案或作业指导书,《税务基本要求》给出了系统每一保护方面需达到的要求,至于这种要求采取何种方式实现,不在《税务基本要求》的描述范围内。
按照《税务基本要求》进行保护后,信息系统达到一种安全状态,具备了相应等级的保护能力。
与其他标准的关系
从标准间的承接关系上讲:
《税务系统信息安全等级保护定级指南》确定出信息系统等级后,需要按照相应等级,根据《税务基本要求》选择相应等级的安全保护要求进行系统建设实施。
《税务系统信息安全等级保护设计技术要求》是以《税务信息系统安全保障体系框架》和《税务系统信息安全等级保护基本要求》关于税务信息系统的安全保障要求为基本内容,参照公信安[2009]1429号文对于信息安全等级保护安全建设整改工作内容的要求,以及信息安全等级保护相关国家标准,结合税务信息系统信息安全
您可能关注的文档
- 《上海环球金融中心地下逆作法施工组织设计》要点分析.doc
- 《上海市建设工程施工安全监理规程》DG/TJ要点分析.doc
- 《社会保障概论》考试要点分析.doc
- 《社会保障学》南京电大网上平时作业要点分析.doc
- 01DL_BT01_C1宽带接入技术综述V1016p要点分析.doc
- 《社会学》考试重点要点分析.doc
- 《社会学概论新修》(郑杭生)重点(打印版)要点分析.doc
- 《摄像技术》要点分析.doc
- 《深圳轨道交通工程关键节点条件验收管理办法》要点分析.doc
- 《神东煤炭集团公司应急管理办法(试行)》要点分析.doc
- 工会代表大会运行规则及十大制度解读.docx
- 法院合同法案例分析与学习笔记.docx
- 医疗急救口头医嘱管理流程制度.docx
- 幼儿园科学实验教学设计案例.docx
- 2025秋九年级英语全册Unit2Ithinkthatmooncakesaredelicious课时3SectionAGrammarFocus_4c习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit5WhataretheshirtsmadeofSectionA合作探究二课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit2Ithinkthatmooncakesaredelicious课时4SectionB1a_1d习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit1Howcanwebecomegoodlearners课时3SectionAGrammarFocus_4c习题课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit5Whataretheshirtsmadeof课时4SectionB1a_1e课件新版人教新目标版.pptx
- 2025秋九年级英语全册Unit3Couldyoupleasetellmewheretherestroomsare课时3SectionAGrammarFocus_4c课件新版人教新目标版.pptx
最近下载
- 鸿业软件限时版pipingl管立得用户手册.pdf
- 试验检测监理细则.doc VIP
- 建设工程纠纷法律培训课件.pptx VIP
- 2025人教版英语七年级上册全册语法综合练习100题( 学生版+解析版).docx VIP
- 小学英语特色作业研究结题报告.docx VIP
- 省级优秀课件综合与实践活动度量衡.pptx VIP
- 2016食品安全国家标准食品中放射性物质检验总则.pdf VIP
- 职业技术学院宠物养护与经营专业人才培养方案.pdf VIP
- 预防校园欺凌安全知识.pptx VIP
- “成于大气 信达天下” ———成信校史课程知到智慧树期末考试答案题库2025年成都信息工程大学.docx VIP
原创力文档


文档评论(0)