网站大量收购闲置独家精品文档,联系QQ:2885784924

DB33T 2487-2022 公共数据安全体系建设指南 .pdfVIP

DB33T 2487-2022 公共数据安全体系建设指南 .pdf

  1. 1、本文档共21页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS35.240.01

CCSL67

33

浙江省地方标准

DB33/T2487—2022

公共数据安全体系建设指南

Guidelinesfortheconstructionofpublicdatasecuritysystems

2022-04-26发布2022-05-26实施

浙江省市场监督管理局发布

DB33/T2487—2022

目次

前言III

引言IV

1范围1

2规范性引用文件1

3术语和定义1

4总体原则及架构2

4.1总体原则2

4.2体系架构2

5制度规范子体系3

5.1制度规范子体系架构3

5.2数据分类分级管理制度3

5.3数据访问权限管理制度3

5.4数据脱敏管理制度4

5.5数据共享和开放安全管理制度4

5.6数据安全销毁管理制度4

5.7供应方安全管理制度4

5.8安全监督检查制度4

5.9安全日志审计制度5

5.10安全事件管理与应急响应制度5

6技术防护子体系5

6.1技术防护子体系架构5

6.2全生命周期安全管理技术5

6.3访问权限管理技术6

6.4数据共享和开放安全技术6

6.5安全监测与预警技术6

7运行管理子体系6

7.1运行管理子体系架构6

7.2安全管理团队7

7.3数据分类分级运行管理机制7

7.4数据访问权限运行管理机制7

7.5数据共享和开放安全运行管理机制7

7.6安全日志审计机制8

7.7安全监督检查机制8

7.8安全事件应急响应机制8

7.9安全培训机制8

8安全体系评估机制8

I

DB33/T2487—2022

8.1评估概述8

8.2评估时机9

8.3评估实施9

8.4评估结果应用9

附录A(资料性)公共数据安全体系建设案例10

A.1现状分析10

A.2建设内容10

A.3建设成效11

附录B(资料性)分类分级管理规范优化示例12

附录C(资料性)数据脱敏内容示例13

附录D(资料性)访问权限运行管理机制示例14

附录E(资料性)数据安全事件应急响应15

参考文献16

II

DB33/T2487—2022

前言

本标准按照GB/T1.1—2020《标准化工作导则第1部

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档