- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
政务办公终端安全管理规范-北京质量技术监督局
ICS 击此处添加ICS 号
点击此处添加中国标准文献分类号
DB
北 京 市 地 方 标 准
DB XX/ XXXXX—XXXX
政务办公终端安全管理规范
Security Configuration Specifications for Government Computer
(征求意见稿)
XXXX - XX - XX 发布 XXXX - XX - XX 实施
北京市质量技术监督局 发 布
DBXX/ XXXXX XXXX
目 次
前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 计算机安全配置原则 2
4.1 集约管理 2
4.2 综合防护 2
4.3 明确责任 2
5 安全管理基线要求 2
5.1 责任人员 2
5.2 资产管理 3
5.3 安全制度管理 3
6 软件配置基线要求 3
6.1 系统软件配置要求 3
6.2 应用软件配置要求 4
7 外围配置基线要求 5
7.1 接入控制配置要求 5
7.2 流量监控配置要求 5
附录A 规范性附录) 关于办公终端应用的不同场景和安全要求 7
I
DBXX/ XXXXX XXXX
前 言
本标准按照GB/T 1.1—2009给出的规则起草。
本标准由北京信息安全测评中心 出。
本标准由北京市经济和信息化委员会归口。
本标准的起草单位:北京信息安全测评中心。
本标准的主要起草人员: 。
II
DBXX/ XXXXX XXXX
引 言
随着北京市信息化的不断推进,计算机在党政机关的日常办公中得到了广泛应用,为 高政府行政
效率、提升管理水平发挥了重要作用。同时,由于计算机自身漏洞和外来威胁而导致信息失泄密、病毒
木马传播、网络瘫痪等信息安全事件层出不穷,严重威胁了电子政务的安全,影响了政府部门社会管理
和公共服务职能的充分发挥。
根据《中华人民共和国计算机信息系统安全保护条例》 国务 147号令)、 《国务 办公厅关于
加强政府信息系统安全和保密管理工作的通知》 国办发﹝2008〕17号)、《国务 办公厅关于加强政
府信息系统安全和保密管理工作的通知》 国办发﹝2009〕28号)、《2010年度政府信息系统安全检查
指南》 工信部协﹝2010〕143号),参照 《信息系统安全等级保护基本要求》 GB/T 22239)、《面
向IT专家的微软Windows XP系统安全指南:NIST安全配置列表》 NIST SP 800-68)等标准的有关部分,
结合国内软件管理核心技术研发、典型操作系统安全配置方法、计算机
文档评论(0)