- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
非核心生产单元安全防护要求
非核心生产单元安全防护要求
1?????????? 范围
本标准规定了公众电信网和互联网相关非核心生产单元在安全等级保护、安全风险评估、灾难备份及恢复等方面的安全防护要求。
本标准适用于公众电信网和互联网相关非核心生产单元。
2?????????? 规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
YD/T 1728-2008??? 电信网和互联网安全防护管理指南
YD/T 1728-2008??? 电信网和互联网安全等级保护实施指南
YD/T 1728-2008??? 电信网和互联网安全风险评估实施指南
YD/T 1728-2008??? 电信网和互联网灾难备份及恢复实施指南
YD/T 1728-2008??? 电信网和互联网物理环境安全等级保护要求
YD/T 1728-2008??? 电信网和互联网安全等级保护要求
3?????????? 定义和缩略语
3.1??????? 定义
3.1.1
非核心生产单元安全等级Security Classlfication of the Support Unit of Core Production Network
非核心生产单元安全重要程度的表征。重要程度可从非核心生产单元收到破坏后,对国家安全、社会秩序、经济运行、公共利益、网络和业务运营商造成的损害来衡量。
3.1.2
非核心生产单元安全等级保护Classified Security Protection of the Support Unit of Production Network
对非核心生产单元分等级实施安全保护。
3.1.3
组织Organization
组织是由不同作用的个体为实施共同的业务目标而建立的结构,组织的特性在于为完成目标而分工合作;一个单位是一个组织,某个业务部门也可以是一个组织。
3.1.4
非核心生产单元安全风险Security Risk of the Support Unit of Core Production Network
人或自然的威胁可能利用非核心生产单元中存在的脆弱性导致安全事件的发生及其对组织造成的影响。
3.1.5
非核心生产单元安全风险评估Security Risk Assessment of the Support Unit of Core Production Network
指运用科学的方法和手段,系统的分析非核心生产单元所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全措施。防范和化解非核心生产单元安全风险,或者将风险控制在可接受的水平,为最大限度地位保障非核心生产单元的安全提供科学依据。
3.1.6
非核心生产单元资产Asset of the Support Unit of Core Production Network
非核心生产单元中具有价值的资源,是安全防护保护的对象。非核心生产单元中的资产可能是以多种形式存在,无形的、有形的、硬件、软件,包括物理布局、通信设备、物理线路、数据、软件、文档、规程、业务、人员、管理等各种类型的资源,如非核心生产单元的设备、线路、数据信息等。
3.1.7
非核心生产单元资产价值Asset Value of the Support Unit of Core Production Network
非核心生产单元中资产的重要程度或敏感程度。非核心生产单元资产价值是非核心生产单元资产的属性,也是进行非核心生产单元资产识别的主要内容
3.1.8
非核心生产单元威胁Threat of the Support Unit of Core Production Network
可能导致对非核心生产单元产生危害的不希望事件潜在起因,它可能是人为地,也可能是非人为的;可能是无意失误,也可能是恶意攻击。常见的非核心生产单元威胁有攻击、故障、灾害等。
3.1.9
非核心生产单元脆弱性Vulnerability of the Support Unit of Core Production Network
脆弱性是非核心生产单元中存在的弱点、缺陷与不足,不直接对非核心生产单元资产造成危害,但可能被非核心生产单元威胁所利用从而危及非核心生产单元资产的安全。
3.1.10
非核心生产单元灾难Disaster of the Support Unit of Core Production Network
由于各种原因,造成非核心生产单元故障或瘫痪,使非核心单元提供的服务功能停顿或服务水平不可接受、达到
文档评论(0)