信息系统安全等级保护测评准则.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统安全等级保护测评准则 信息系统平安等级爱护测评准那么 名目 1 范围1 2 标准性引用文件1 3 术语和定义1 4 总那么2 4.1 测评原那么2 4.2 测评内容2 4.2.1根本内容2 4.2.2工作单元3 4.2.3测评强度4 4.3 结果重用4 4.4 用法方法4 5 第一级平安掌握测评5 5.1平安技术测评5 5.1.1物理平安5 5.1.2网络平安7 5.1.3 主机系统平安9 5.1.4 应用平安11 5.1.5 数据平安13 5.2 平安管理测评15 5.2.1 平安管理机构15 5.2.2 平安管理制度17 5.2.3 人员平安管理17 5.2.4 系统建立管理19 5.2.5 系统运维管理23 6 其次级平安掌握测评27 6.1 平安技术测评27 6.1.1 物理平安27 6.1.2 网络平安33 6.1.3 主机系统平安37 6.1.4 应用平安42 6.1.5 数据平安47 6.2 平安管理测评50 6.2.1 平安管理机构50 6.2.2 平安管理制度52 6.2.3 人员平安管理54 6.2.4 系统建立管理56 6.2.5 系统运维管理61 7 第三级平安掌握测评69 7.1 平安技术测评69 7.1.1 物理平安69 7.1.2 网络平安76 7.1.3 主机系统平安82 7.1.4 应用平安90 7.1.5 数据平安97 7.2 平安管理测评99 7.2.1 平安管理机构99 7.2.2 平安管理制度104 7.2.3 人员平安管理106 7.2.4 系统建立管理109 7.2.5 系统运维管理115 8 第四级平安掌握测评126 8.1 平安技术测评126 8.1.1 物理平安126 8.1.2 网络平安134 8.1.3 主机系统平安140 8.1.4 应用平安149 8.1.5 数据平安157 8.2 平安管理测评160 8.2.1 平安管理机构160 8.2.2 平安管理制度164 8.2.3 人员平安管理166 8.2.4 系统建立管理169 8.2.5 系统运维管理176 9 第五级平安掌握测评188 10 系统整体测评188 10.1 平安掌握间平安测评188 10.2 层面间平安测评189 10.3 区域间平安测评189 10.4 系统构造平安测评190 附录A〔资料性附录〕测评强度190 A.1测评方式的测评强度描绘190 A.2信息系统测评强度191 附录B〔资料性附录〕关于系统整体测评的进一步说明196 B.1区域和层面196 B.1.1区域196 B.1.2层面197 B.2信息系统测评的组成说明199 B.3系统整体测评举例说明200 B.3.1被测系统和环境概述200 B.3.1平安掌握间平安测评举例201 B.3.2层面间平安测评举例201 B.3.3区域间平安测评举例202 B.3.4系统构造平安测评举例202 信息系统平安等级爱护测评准那么 1范围 本标准规定了对信息系统平安等级爱护情况进展平安测试评估的要求,包括第一级、其次级、第三级和第四级信息系统平安掌握测评要求和系统整体测评要求。本标准没有规定第五级信息系统平安掌握测评的详细内容要求。 本标准适用于测评机构、信息系统的主管部门及运营用法单位对信息系统平安等级爱护情况进展的平安测试评估。信息平安监管职能部门依法进展的信息平安等级爱护监视检查可以参考用法。 2标准性引用文件 以下文件中的条款通过本标准的引用而成为本标准的条款。但凡注日期的引用文件,其随后全部的修改单〔不包括订正的内容〕或修订版均不适用于本标准,然而,鼓舞依据本标准达成协议的各方讨论是否可用法这些文件的最新版本。但凡不注日期的引用文件,其最新版本适用于本标准。 GB17859-1999计算机信息系统平安爱护等级划分准那么 GB/T 5271.8-2001信息技术词汇第8局部:平安 GB/Txxx-2005 信息系统平安等级爱护根本要求 3术语和定义 GB/T 5271.8-2001和GB/Txxx-2005信息系统平安等级爱护根本要求所确立的以及以下术语和定义适用于本标准。 3.1 工作单元workunit 工作单元是平安测评的最小工作单位,由测评项、测评方式、测评对象、测评施行和结果断定等组成,分别描绘测评目的和内容、测评用法的方式方法、测试过程中涉及的测评对象、详细测试施行取证过程要求和测评证据的结果断定规章与方法。 3.2 测评强度 testingevaluationintensity 测评的广度和深度,表达测评工作的实际投入程度。 3.3 访谈 interview 测评人员通过与信息系统有关人员〔个人/群体〕进展沟通、争论等活动,猎取证据以证明信息系统平安等级爱护措施是否有效的一种方法。 3.4 检查examination 不

文档评论(0)

suzhihui + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档