- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35. 020LO AMH中华人民共和国民用航空行业标准MH/T 0052.12015民用航空信息系统安全状态评估指南第1部分:指标体系Guide to civil aviation information system security situation assessmentPart 1: Index system2015-0408发布2015-08-01实施中国民用航空局发布
MH/T 0052.1—2015前言MH/T0052《民用航空信息系统安全状态评估规范》分为以下部分:第1部分:指标体系:一一第2部分:评估方法。本部分为MH/T0052的第1部分。本部分按照GB/T1.1-2009给出的规则起草。本部分由中国用航空局人事科教司提出。本部分由中国民航航空局航空器适航审定司批准立项本部分由中国民航科学技术研究院归口。本部分起草单位:中国民航大学、中国民航科学技术研究院。本部分起草人:杨宏宇、刘晓杰、熊育婷、钟安鸣、赵宏旭、成翔、杜伟军、谢丽霞、王信元、王冲。I
MH/T 0052.1—2015民用航空信息系统安全状态评估指南第1部分:指标体系1范围MH/T0052的本部分规定了民用航空信息系统安全状态评估过程中应依据的指标。本部分适用于民用航空信息系统的安全状态评估。2术语和定义下列术语和定义适用于本文件。2.信息系统安全状态评估informationsystemsecuritysituationassessment获取信息系统的多个安全要素和指标并进行处理,计算并获得多角度、多层次的安全状况指标,最终得到反映信息系统的综合安全状态,信息安全information security保持信息的保密性,完整性。可用性:另外也可包括诸如真实性、可核查性、不可香认性和可靠性[GB/T220812008,定义2.5]第三方third party就所涉及的间题被公认为是独立于有关各方的个人或机构。[GB/T 220812008,定义2.15]2. 4可用性availability数据或资源的特性,被授权实体按要求能访间和使用数据或资源。[GB/T209842007,定义3.3]3民航信息系统安全状态评估指标构成作为民航信息系统安全状态评估与分析的依据,其评估指标包含以下6个一级指标:a)物理环境安全评估指标1
MH/T 0052. 1—2015b) 业务安全评估指标:c)数据安全评估指标:d)通信安全评估指标:e)业务连续性评估指标:f)安全管理组织评估指标:g)主要业务状况评估指标。每个一级指标包含若干二级指标,每个一级指标和二级指标均赋有权重,为信息系统安全状态评估结果提供量化计算依据。民航信息系统安全状态评估体系所包含的一级指标和二级指标见附录A。4民航信息系统安全状态评估指标4.1物理环境安全评估指标4.1.1场地选择根据避开强电场、强磁场、易发生火灾、潮湿、易遭受雷击和重度环境污染地区的原则,进行机房场地选址规划。4.1.2机房防火设施机房建筑材料耐火等级、适宜的灭火设备以及相关机房防火管理措施4.1.3供电系统供电电源设备的容量、线路稳压滤波装置、电源保护装置、抗电压不足装置以及配电线路导线的性能。4.1.4静电防护防静电地线的接入情况。4.1.5防雷电电源浪涌保护器性能以及电源或信号线路的数设规划。4.1.6接地等电位连接网络性能、等电位连接网络介质特性、接地电阻特性以及其他接地措施。4.1.7温湿度控制空调设备性能以及相应的机房温湿度监控措施。4.1.8防水水管铺设规划以及防止雨水、排水、给水通过屋顶和墙壁渗漏的措施。4.1.9防虫防鼠驱虫剂及鼠药剂使用情况、捕鼠驱鼠装置的配备情况。2
MH/T 0052.1—20154.1.10防盗防毁防护窗及防盗门等门禁设备的配备情况。4.1.11出入口控制机房单独出入口及紧急疏散出口的配置情况、疏散照明设备的配置情况以及严格的机房出入管理制度。4.1.12记录介质安全有用数据的记录介质的防盗防毁措施,以及应删除销毁的有用数据介质在销毁前的防止被非法拷贝的措施。4.2网络和信息系统业务安全评估指标4.2.1骨干网络链路状况的监控设施千网络链路状态、主要通信网络的连通性稳定性和网络速度的检测和监测措施4.2.2内网运行状况的监控设施对民航企事业单位内网中关键网络设备和网络链路工作恒状况的监控及内网流量数提据居的监测和报警措施。4.2.3民航重要信息系统运行状况的监控设施对信息系统的可用性、持续服务时间,系统响应时间、用户访问量、系统运行负荷等涉及系统运行稳定性和持续性等性能指标的监控技术措施。4.2.4恶意软件的防范措施对计算机病毒、网络蝠虫、洛伊木马以及逻辑炸弹等安全风险的防护措施和管理手段。应包括:a)遵守软件许可协议,止使用未经投权的软件:b)防止从外部网
您可能关注的文档
- MT 818.7-2009煤矿用电缆 第7部分:额定电压6/10kV及以下移动屏蔽软电缆.pdf
- DL_T 1298-2013静止无功补偿装置运行规程.pdf
- YC_T 393-2011烟草机械 专用工艺装备图样及设计文件代码编制方法.pdf
- DB33_T 2350-2021数字化改革术语定义.pdf
- DB37T 1303-2009土壤全盐量测定 重量法.pdf
- DB33_T 799-2010(2014)用能单位节能监测技术要求.pdf
- JB 6701-1993拖拉机、农用运输车前风灯.pdf
- DL_T 1309-2013大型发电机组涉网保护技术规范.pdf
- EJ 809-1994铀燃料元件厂抗震设计分级.pdf
- DB37_T 3067-2017压力容器硬度检测.pdf
- MH_T 6111-2015机场道面除冰防冰剂融冰能力试验方法.pdf
- DL 849.6-2004电力设备专用测试仪器通用技术条件 第6部分:高压谐振试验装置.pdf
- JB_T 20202-2022CN澄清度测定仪.pdf
- JBT 8006.4-1999机床夹具零件及部件 活动手柄压紧螺钉.pdf
- HJ 681-2013交流输变电工程电磁环境监测方法(试行).pdf
- DB37_T 2600.7-2015蔬菜病虫害综合防治技术规程 第7部分:黄瓜灰霉病.pdf
- DZ 0064.17-1993地下水质检验方法 二苯碳酰二肼分光光度法 测定铬.pdf
- DB37_T 2903.8-2017鲁菜 清炸里脊.pdf
- YC_T 388-2011卷烟工业企业生产执行系统(MES)功能与实施规范.pdf
- JB_T 6268-2015自走式收获机械 噪声测定方法.pdf
文档评论(0)