网站大量收购闲置独家精品文档,联系QQ:2885784924

DB32∕T 3421-2018 基础地理信息系统安全风险评估规范.pdf

DB32∕T 3421-2018 基础地理信息系统安全风险评估规范.pdf

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 07.040 A 75 备案号:60257-2018 DB32 江 苏 省 地 方 标 准 DB 32/T 3421—2018 基础地理信息系统安全风险评估规范 Risk assessment specification for fundamental geographic information systems 2018 - 06 - 25 发布 2018 - 07 - 10 实施 江苏质量技术监督局 发 布 DB32/T 3421—2018 目 次 前言 II 引言 III 1 范围 1 2 规范性引用文件 1 3 术语、定义和缩略语 1 4 风险评估的原则 2 5 风险评估的流程与评估周期 2 5.1 风险评估流程 2 5.2 风险评估周期 3 6 风险评估形式与方法 4 6.1 风险评估形式 4 6.2 风险评估方法 5 7 风险评估准备 5 7.1 基本要求 5 7.2 确定评估目标 5 7.3 确定评估范围 6 7.4 组建评估团队 6 7.5 组织系统调研 6 7.6 确定评估依据 6 7.7 制定评估方案 6 7.8 召开启动会议 7 8 风险评估实施 7 8.1 资产识别 7 8.2 威胁识别 8 8.3 脆弱性识别 10 9 风险分析 16 9.1 风险计算 16 9.2 风险结果判定 16 10 风险评估报告 17 附录A (资料性附录)现场访谈问题记录表 19 附录B (资料性附录)风险要素关系与评估团队组成 21 附录C (规范性附录)风险评估要求 24 附录D (规范性附录)脆弱性核查表 28 参考文献 32 I DB32/T 3421—2018 前 言 本标准按照GB/T 1.1-2009给出的规则起草。 本标准由江苏省测绘地理信息局提出并归口。 本标准起草单位:泰州市国土资源局、江苏省测绘地理信息局、泰州市公安局、江苏省测绘资料档 案馆、南京市测绘勘察研究院股份有限公司、北京北信源软件股份有限公司。 本标准主要起草人: 张彭、邵建、翟晓彤、储建华、孙如江、宫雪峰、徐扬、王忠华、王蓓、张亚 钰、刘德广、薛志宏、沈雨、高曦、王孟和、魏勇、侯先栋。 II DB32/T 3421—2018 引 言 基础地理信息系统是以基础地理数据为管理对象,实现对基础地理数据的采集、录入、处理、存储、 查询、分析、显示、输出、更新、共享的信息系统,它具有完整的基础地理数据管理体系和数据服务体 系。 本标准依据GB/T 20984 《信息安全技术信息安全风险评估规范》,结合江苏省基础地理信息系统的 建设现状,针对已经建成的基础地理信息系统,包括数据的采集、加工、汇交、管理

文档评论(0)

HBXTWH + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档