DB 4407_T 84-2021 政府部门“双随机、一公开”社会管理抽查系统+第5部分:安全规范.docxVIP

DB 4407_T 84-2021 政府部门“双随机、一公开”社会管理抽查系统+第5部分:安全规范.docx

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 03.016 CCS A 00 4407 江 门 市 地 方 标 准 DB 4407/T 84—2021 政府部门双随机、一公开社会管理抽查系统 第 5 部分:安全规范 Spot check system for “Two random selections and one informational publicity” for Spot check system for “Two random selections and one informational publicity” for market management in government agencies—Part 5: Safety specifications 2021 - 09- 27 发布 2021 - 09- 27 实施 江门市市场监督管理局??发 布 DB 4407/T 84 DB 4407/T 84—2021 DB 4407/T 84 DB 4407/T 84—2021 目 次 前言 II 范围 1 规范性引用文件 1 术语和定义 1 缩略语 1 HTTP hypertext transfer protocol 1 HTTPS hyper text transfer protocol over secure socket layer 1 API application programming interface 1 SQL structured query language 1 VPN virtual private network 1 总体要求 2 安全技术要求 2 物理和网络安全 2 接入安全 2 主机安全 2 应用安全 2 数据安全 3 账号安全 4 密码安全 4 安全管理要求 4 安全组织管理架构 4 建立安全管理制度 4 安全运维要求 4 安全运营保障 4 安全预警与预案 4 突发事件处理 5 安全监控要求 5 参考文献 6 I 前 言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。 本文件由江门市市场监督管理局提出并归口。 本文件起草单位:江门市市场监督管理局、广东省江门市质量技术监督标准与编码所。 本文件主要起草人:曾捷、许宇旌、李丽珊、侯玙莹、梁淑玲、文灼光、龚伟恒、范志平、黄型纳、黄智锋。 II II 政府部门双随机、一公开社会管理抽查系统 第 5 部分:安全规范 范围 本标准规定了“双随机、一公开”系统的安全总体要求、安全技术要求、安全管理要求、安全运维要求和安全监管要求。 本标准适用于“双随机、一公开”系统的安全建设和运营、各部门业务应用接入“双随机、一公开” 系统的安全管理。 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 DB4407/T 76—2021 政府部门“双随机、一公开”社会管理工作术语 DB4407/T 80—2021 政府部门“双随机、一公开”社会管理抽查系统 第1部分:总体规范 3 术语和定义 3 术语和定义 DB4407/T 76—2021界定的术语和定义适用于本文件。 4 缩略语 下列缩略语适用于本文件。 HTTP hypertext transfer protocol 超文本传送协议。 HTTPS hyper text transfer protocol over secure socket layer 超文本传输安全协议。 API application programming interface 应用程序编程接口。 SQL structured query language 结构化查询语言。 VPN virtual private network 虚拟专用网络。 1 总体要求 “双随机、一公开”系统的技术和管理应满足网络安全等级保护基本要求和信息系统密码应用基本要求,从安全技术、安全管理、安全运维和安全监管等方面,为“双随机、一公开”系统的安全稳定运行建立完整的安全保障体系。 安全技术要求 物理和网络安全 “双随机、一公开”系统应部署并运行于江门市“数字政府”政务云平台,保障物理和网络安全。 接入安全 使用终端接入政务外网、“双随机、一公开”系统进行政务工作处理时,应保证信道安全及身份认证安全。安全管控要求要素见表1: 主机安全系统应定期对虚拟服务器进行安全评估,评估对象包括但不限于服务器操作系统、中间件、数据库等,评估方法包括但不限于漏洞扫描、基线配置核查等,并根据评估结果及时进行安全加固。 主机安全 系统应定期对虚拟服务器进行安全评估,评估对象包括但不限于服务器

您可能关注的文档

文档评论(0)

一级注册计量师资格证持证人

具备10年以上在计量检测领域的深入研究与实际应用经验,专长于不确定度的精确评估与研究。深谙实验室管理与运行,提供包括但不限于质量体系构建、标准规范制定、检测/校准方法优化等方面的技术咨询。服务还涵盖证书模板的个性化设计、作业指导书的专业编写、实验室不确定度评定、质量控制策略制定、检测方法的有效验证等。同时,针对检测和校准实验室的扩建与能力提升,提供全方位的技术咨询服务,确保实验室在技术和管理上达到行业领先水平。

领域认证该用户于2022年11月17日上传了一级注册计量师资格证

1亿VIP精品文档

相关文档