- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240.01
CCS L67
内 蒙
15
古 自 治 区 地 方 标 准
DB15/T 2200—2021
智慧城市 数据及服务管理安全要求
Smart city — Data and service management security requirements
2021-05-25 发布
2021-06-25 实施
内蒙古自治区市场监督管理局 发 布
目 次
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 管理原则 2
5.1 职责明确原则 2
5.2 质量保障原则 2
5.3 意图合规原则 2
5.4 可审计原则 2
5.5 安全防护原则 2
5.6 资源共享安全原则 2
5.7 敏感信息保护原则 3
5.8 目标明确原则 3
6 管理角色与责任 3
6.1 概述 3
6.2 管理角色 3
6.3 管理责任 3
7 数据管理安全要求 4
7.1 数据管理 4
7.2 主要活动安全管理要求 4
8 服务管理安全要求 6
8.1 服务管理 6
8.2 主要活动安全管理要求 7
9 风险管理要求 8
9.1 风险识别 8
9.2 风险分析 9
9.3 风险处理 9
附录 A (资料性) 数据及服务管理敏感信息特征 10
附录 B (资料性) 数据及服务管理存在的安全风险 12
参考文献 13
前 言
本文件按照GB/T 1.1—2020 《标准化工作导则 第1部分: 标准化文件的结构和起草规则》的规定 起草。
本文件由内蒙古自治区大数据中心提出并归口。
本文件起草单位: 内蒙古自治区大数据中心、杭州安恒信息技术股份有限公司、内蒙古工业大学网 络空间安全研究所、华信咨询设计研究院有限公司。
本文件主要起草人: 包瑞林、孙卫、戚志军、周俊、丁熙、王钢、周烜义、李欢、崔连伟。
智慧城市 数据及服务管理安全要求
1 范围
本文件规定了智慧城市中数据及服务的管理角色与责任、数据和服务管理的安全要求以及风险管理 要求。
本文件适用于各类组织在智慧城市建设中对数据及服务的安全管理。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件; 不注日期的引用文件,其最新版本(包括所有的修改单) 适用于本 文件。
GB/T 34678—2017 智慧城市 技术参考模型
GB/T 36622.1—2018 智慧城市 公共信息与服务支撑平台 第1部分: 总体要求 GB/T 37043—2018 智慧城市 术语
3 术语和定义
GB/T 37043—2018界定的以及下列术语和定义适用于本文件。
3.1
组织 organization
由作用不同的个体为实施共同的业务目标而建立的结构,组织可以是一个企业、事业单位、政府部 门等。
3.2
大数据平台 big data platform
采用分布式存储和计算技术,提供大数据的访问和处理, 支持大数据应用安全高效运行的软硬件集 合。
3.3
数据管理安全 data management security
针对数据目录管理、数据建模、元数据管理、数据整合、数据关联等方面进行安全风险管理。 3.4
服务管理安全 service management security
针对服务聚集、服务使用、服务整合、服务评价、服务生命周期等方面进行安全风险管理。
4 缩略语
下列缩略语适用于本文件。
API:应用程序编程接口(Application Programming Interface)。
5 管理原则
5.1 职责明确原则
组织应明确以下职责原则:
a) 组织安全管理的第一责任人;
b) 根据数据及服务规模、重要性、组织规模等因素, 组织可成立安全管理团队,安全管理团队 为组织数据及服务的使用安全负责;
c) 组织内部不同角色的数据及服务安全管理职责;
d) 数据及服务的生命周期各活动实施主体及安全责任。
5.2 质量保障原则
组织应明确以下质量保障原则:
a) 实施适当的措施确保数据及服务的准确性、相关性、完整性、时效性和可用性;
b) 建立控制机制定期检查收集和存储的数据及服务的质量。
5.3 意图合规原则
对数据及服务的使用应基于法律依据。组织应制定相关流程确保数据的来源、数据的收集和服务的
您可能关注的文档
- DB15T 2130—2021土壤中硝基呋喃类药物残留量的测定 高效液相色谱法.pdf
- DB15T 2133—2021奶牛精准饲喂信息系统功能要求.docx
- DB15T 2133—2021奶牛精准饲喂信息系统功能要求.pdf
- DB15T 2134—2021奶牛精准饲喂物联硬件功能要求.docx
- DB15T 2134—2021奶牛精准饲喂物联硬件功能要求.pdf
- DB15T 2135—2021奶牛精准饲喂与采食量管理系统功能要求.pdf
- DB15T 2136—2021奶牛自动称重与分群设备功能配置要求.docx
- DB15T 2136—2021奶牛自动称重与分群设备功能配置要求.pdf
- DB15T 2137—2021奶牛自动称重与分群信息系统配置要求.pdf
- DB15T 2139—2021奶牛质量追溯管理操作规程.docx
文档评论(0)