- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.020L70
团体标准
T/DSAG004-2025
广东省政务云应用系统上线前风险评估指
引
(GuidelinesforRiskAssessmentbeforetheLaunchofGuangdongProvincial
GovernmentCloudApplicationSystems)
2025-01-01发布2025-01-01实施
广东省数字安全协会发布
I
T/DSAG004-2025
目次
前言 III
1范围 1
2规范性引用文件 1
3术语和定义 1
4上线前风险评估概述 4
4.1评估定位 4
4.2评估范围 4
4.3角色职责 5
4.3.1政务应用系统建设单位 5
4.3.2评估服务机构 5
5评估流程 6
5.1评估申请 7
5.2评估实施 7
5.2.1系统调研 7
5.2.2首轮评估 8
5.2.3安全问题整改 8
5.2.4回归评估 9
5.2.5评估总结和报告编制 9
6评估内容 9
6.1评估对象选择 9
6.2系统配置核查 11
6.2.1评估对象及内容 11
6.2.2评估方法 16
6.2.3通过评估要求 16
6.3应用渗透测试 16
6.3.1评估对象及内容 16
6.3.2评估方法 20
6.3.3评估通过要求 21
6.4主机漏洞扫描 21
6.4.1评估对象及内容 21
6.4.2评估方法 22
6.4.3通过评估要求 22
6.5恶意代码检查 22
6.5.1评估对象及内容 22
6.5.2评估方法 22
6.5.3通过评估要求 23
7通过评估要求 23
II
T/DSAG004-2025
附录A(资料性)评估对象选择示例 24
附录B(资料性)调研表示例 27
附录C(资料性)评估报告模板 30
参考文献 35
T/DSAG004-2025
III
前言
本标准按GB/T1.1—2020给出的规则起草。
本标准由工业和信息化部电子第五研究所提出并归口。
本标准起草单位:工业和信息化部电子第五研究所、广东省政务服务和数据管理局、数字广东网络建设有限公司、公安部第三研究所、奇安信科技集团股份有限公司、杭州安恒信息技术股份有限公司、深信服科技股份有限公司、亚信安全科技股份有限公司、永信至诚科技集团股份有限公司、广东省信息安全测评中心、广州市政务服务和数据管理局、阳江市政务服务和数据管理局、湛江市政务服务和数据管理局、汕头市政务服务和数据管理局、汕头市信息中心、揭阳市政务服务和数据管理局。
本标准主要起草人:刘北水、观雯玉、罗奇伟、程炜、苏锐生、段彦名、赵弘洋、陈晓、关泳强、贺高戈、张嘉子、容菲菲、戴晨、闵家法、钟林、张志伟、陈耿、王雪凤、叶晖、崔玉刚、江坚强、赵栋良、黄恒、郑楷涛、蒋天翔、刘国栋、张嘉杰、陈晓荣、何栋。
T/DSAG004-2025
1
广东省政务云应用系统上线前风险评估指引
1范围
本标准描述了拟部署到广东省政务云上的政务应用系统在正式上线前开展风险评估的流程、评估内容及通过标准。
本标准适用于广东广东省政务云应用系统上线前风险评估工作,各省有关单位可参考本标准自行开展应用系统上线前风险评估,各地市有关单位可视情况参考执行。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T20984-2022《信息安全技术信息安全风险评估方法》
GB/T28448-2019《信息安全技术网络安全等级保护测评要求》
GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》
GB/T40692-2021《政务信息系统定义和范围》
3术语和定义
2
T/DSAG004-2025
GB/T20984-2022《信息安全技术信息安全风险评估方法》、GB/T40692-2021《政务信息
您可能关注的文档
- JJF(鄂) 147-2025 电力行业碳计量技术规范 数据可信认证.docx
- T_CZSPTXH 305-2024 潮州菜 潮州鱼生(草鱼)烹饪工艺规范.docx
- T_HNMS 0003-2024 中小学校园气象科学素养教育指南.docx
- T_FSS 9-2024 储水式电热水器.docx
- T_JSIC 021-2024 江苏省智慧多功能杆建设标准.docx
- T_CWEC 45-2024 水利水电工程帷幕灌浆水下施工及质量验收规范.docx
- T_HPADCA 003-2024 未成年人救助保护中心建设与管理规范.docx
- T_CHES 81-2022 农田水利工程碳排放计算导则.docx
- T_CAPEC 43-2024 电力工业 110(66)kV及以上油浸式交流电力变压器及电抗器制造监理技术要求.docx
- T_EERT 052-2024 水体生态修复用 生物蜡.docx
- 渤海汽车2025年第三季度报告.pdf
- 【生物】湖南省部分学校2025-2026学年高三上学期9月联考(学生版).pdf
- 第五章 一元一次方程(单元解读课件)数学人教版2024七年级上册.pdf
- 【生物】湖南省部分学校2025-2026学年高三上学期9月联考(解析版).pdf
- 【生物】湖北省部分高中协作体2025-2026学年高二上学期9月联考(学生版) .pdf
- 华斯股份:2025年三季度报告.pdf
- 安徽省蚌埠市蚌埠第二中学2025-2026学年高二(上)开学检测物理试卷.pdf
- 安徽省六安市裕安区2024-2025学年高二生物上学期12月月考(解析版).pdf
- 安徽省皖南八校2024-2025年高二生物上学期期中考试(解析版).pdf
- 第五章 一元一次方程(复习课件)数学人教版2024七年级上册.pdf
原创力文档


文档评论(0)