- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 03.016
CCS A 00
4407
江 门 市 地 方 标 准
DB 4407/T 84—2021
政府部门双随机、一公开社会管理抽查系统 第 5 部分:安全规范
Spot check system for “Two random selections and one informational publicity” for
Spot check system for “Two random selections and one informational publicity” for
market management in government agencies—Part 5: Safety specifications
2021 - 09- 27 发布
2021 - 09- 27 实施
江门市市场监督管理局??发 布
DB 4407/T 84
DB 4407/T 84—2021
DB 4407/T 84
DB 4407/T 84—2021
目 次
前言 II
范围 1
规范性引用文件 1
术语和定义 1
缩略语 1
HTTP hypertext transfer protocol 1
HTTPS hyper text transfer protocol over secure socket layer 1
API application programming interface 1
SQL structured query language 1
VPN virtual private network 1
总体要求 2
安全技术要求 2
物理和网络安全 2
接入安全 2
主机安全 2
应用安全 2
数据安全 3
账号安全 4
密码安全 4
安全管理要求 4
安全组织管理架构 4
建立安全管理制度 4
安全运维要求 4
安全运营保障 4
安全预警与预案 4
突发事件处理 5
安全监控要求 5
参考文献 6
I
前 言
本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由江门市市场监督管理局提出并归口。
本文件起草单位:江门市市场监督管理局、广东省江门市质量技术监督标准与编码所。
本文件主要起草人:曾捷、许宇旌、李丽珊、侯玙莹、梁淑玲、文灼光、龚伟恒、范志平、黄型纳、黄智锋。
II
II
政府部门双随机、一公开社会管理抽查系统 第 5 部分:安全规范
范围
本标准规定了“双随机、一公开”系统的安全总体要求、安全技术要求、安全管理要求、安全运维要求和安全监管要求。
本标准适用于“双随机、一公开”系统的安全建设和运营、各部门业务应用接入“双随机、一公开” 系统的安全管理。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
DB4407/T 76—2021 政府部门“双随机、一公开”社会管理工作术语
DB4407/T 80—2021 政府部门“双随机、一公开”社会管理抽查系统 第1部分:总体规范
3 术语和定义
3 术语和定义
DB4407/T 76—2021界定的术语和定义适用于本文件。
4 缩略语
下列缩略语适用于本文件。
HTTP hypertext transfer protocol
超文本传送协议。
HTTPS hyper text transfer protocol over secure socket layer
超文本传输安全协议。
API application programming interface
应用程序编程接口。
SQL structured query language
结构化查询语言。
VPN virtual private network
虚拟专用网络。
1
总体要求
“双随机、一公开”系统的技术和管理应满足网络安全等级保护基本要求和信息系统密码应用基本要求,从安全技术、安全管理、安全运维和安全监管等方面,为“双随机、一公开”系统的安全稳定运行建立完整的安全保障体系。
安全技术要求
物理和网络安全
“双随机、一公开”系统应部署并运行于江门市“数字政府”政务云平台,保障物理和网络安全。
接入安全
使用终端接入政务外网、“双随机、一公开”系统进行政务工作处理时,应保证信道安全及身份认证安全。安全管控要求要素见表1:
主机安全系统应定期对虚拟服务器进行安全评估,评估对象包括但不限于服务器操作系统、中间件、数据库等,评估方法包括但不限于漏洞扫描、基线配置核查等,并根据评估结果及时进行安全加固。
主机安全
系统应定期对虚拟服务器进行安全评估,评估对象包括但不限于服务器
您可能关注的文档
- DB 3705_T 8-2022 幼儿园垃圾分类管理工作规范.docx
- DB 3705_T 9-2022《幼儿园卫生保健工作规范》.docx
- DB 4407_T 76-2021 政府部门“双随机、一公开”社会管理工作+术语.docx
- DB 4407_T 77-2021 政府部门“双随机、一公开”社会管理工作规范.docx
- DB 4407_T 78-2021 政府部门“双随机、一公开”+部门联合社会管理工作规范.docx
- DB 4407_T 79-2021 政府部门“双随机、一公开”社会管理工作+行政检查文书范本.docx
- DB 4407_T 80-2021 政府部门“双随机、一公开”社会管理抽查系统+第1部分:总体规范.docx
- DB 4407_T 81-2021 政府部门“双随机、一公开”社会管理抽查系统+第2部分:功能规范.docx
- DB 4407_T 82-2021 政府部门“双随机、一公开”社会管理抽查系统+第3部分:管理规范.docx
- DB 4407_T 83-2021 政府部门“双随机、一公开”社会管理抽查系统+第4部分:接入规范.docx
- 2010年考研思想道德修养与法律基础备考预测.doc
- 制度-河南郑州商业银行绩效制度.doc
- 大学生创业者协会规章制度.doc
- 企业专利战略知识PPT演示.ppt
- 山东省聊城市莘县四校联考2024-2025学年八年级上学期11月期中历史试题.docx
- 广东省广州市景中实验中学2024-2025学年九年级上学期期中考试语文试题.docx
- 小雪(二十四节气)课件.pptx
- 山东省济宁市2024-2025学年高三上学期期中检测 化学试题.docx
- 天津市西青区杨柳青第一中学2024-2025学年高三上学期11月期中生物试题.docx
- 河北省秦皇岛市青龙满族自治县部分学校2024-2025学年高二上学期11月期中联考政治试题.docx
- 检测-校准-不确定度评定-实验室管理顾问 + 关注
-
实名认证服务提供商
一级注册计量师资格证持证人
具备10年以上在计量检测领域的深入研究与实际应用经验,专长于不确定度的精确评估与研究。深谙实验室管理与运行,提供包括但不限于质量体系构建、标准规范制定、检测/校准方法优化等方面的技术咨询。服务还涵盖证书模板的个性化设计、作业指导书的专业编写、实验室不确定度评定、质量控制策略制定、检测方法的有效验证等。同时,针对检测和校准实验室的扩建与能力提升,提供全方位的技术咨询服务,确保实验室在技术和管理上达到行业领先水平。
文档评论(0)