信息安全技术_信息系统安全等级保护基本要求.pdf

上传人:无*** 文档编号:92664456 上传时间:2023-06-11 格式:PDF 页数:133 大小:16.53MB
返回 下载 相关 举报
信息安全技术_信息系统安全等级保护基本要求.pdf_第1页
第1页 / 共133页
信息安全技术_信息系统安全等级保护基本要求.pdf_第2页
第2页 / 共133页
点击查看更多>>
资源描述

《信息安全技术_信息系统安全等级保护基本要求.pdf》由会员分享,可在线阅读,更多相关《信息安全技术_信息系统安全等级保护基本要求.pdf(133页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 基 本 要 求 Informat ion Secur ity Technology-Basic Requ i rements for ClassifiedSecur ity Protect ion of Information System(试 用 稿 一 修 订 版 VI.1)目 录 目 录.I1 范 围.12 规 范 性 引 用 文 件.13 术 语 和 定 义.14 标 记 说 明.15 基 本 概 念.25.1.信 息 系 统 概 述.25.2.信 息 系 统 的 五 个 安 全 等 级.35.3.不 同 安 全 等 级

2、的 安 全 保 护 能 力.35.4.技 术 要 求 和 管 理 要 求.45.5.技 术 要 求 的 三 种 类 型.55.6.基 本 要 求 的 选 择.56 安 全 目 标.66.1.第 1级 安 全 目 标.66.1.1.技 术 目 标.66.1.2.管 理 目 标.76.2.第 2 级 安 全 目 标.86.2.1.技 术 目 标.86.2.2.管 理 目 标.96.3.第 3 级 安 全 目 标.116.3.1.技 术 目 标.116.3.2.管 理 目 标.136.4.第 4 级 安 全 目 标.146.4.1.技 术 目 标.146.4.2.管 理 目 标.177 第 1级 基

3、 本 要 求.187.1.技 术 要 求.187.1.1.物 理 安 全.187.1.2.网 络 安 全.197.1.3.主 机 系 统 安 全.197.1.4.应 用 安 全.207.1.5.数 据 安 全.207.2.管 理 要 求.207.2.1.安 全 管 理 机 构.217.2.2.安 全 管 理 制 度.217.2.3.人 员 安 全 管 理.217.2.4.系 统 建 设 管 理.227.2.5.系 统 运 维 管 理.23-1-8 第 2级 基 本 要 求.258.1.技 术 要 求.258.1.1.物 理 安 全.258.1.2.网 络 安 全.268.1.3.主 机 系 统

4、 安 全.278.1.4.应 用 安 全.298.1.5.数 据 安 全.308.2.管 理 要 求.318.2.1.安 全 管 理 机 构.318.2.2.安 全 管 理 制 度.328.2.3.人 员 安 全 管 理.328.2.4.系 统 建 设 管 理.338.2.5.系 统 运 维 管 理.359 第 3 级 基 本 要 求.389.1.技 术 要 求.389.1.1.物 理 安 全.389.1.2.网 络 安 全.409.1.3.主 机 系 统 安 全.429.1.4.应 用 安 全.449.1.5.数 据 安 全.469.2.管 理 要 求.479.2.1.安 全 管 理 机 构

5、.479.2.2.安 全 管 理 制 度.499.2.3.人 员 安 全 管 理.499.2.4.系 统 建 设 管 理.509.2.5.系 统 运 维 管 理.5310 第 4 级 基 本 要 求.5810.1.技 术 要 求.5810.1.1.物 理 安 全.5910.1.2.网 络 安 全.6010.1.3.主 机 系 统 安 全.6210.1.4.应 用 安 全.6510.1.5.数 据 安 全.6810.2.管 理 要 求.691 0.2.1.安 全 管 理 机 构.691 0.2.2.安 全 管 理 制 度.701 0.2.3.人 员 安 全 管 理.711 0.2.4.系 统 建

6、 设 管 理.721 0.2.5.系 统 运 维 管 理.7511 第 5 级 基 本 要 求.81附 录 A 威 胁 描 述.82-II-A l.第 1级 对 抗 威 胁.82A2.第 2 级 对 抗 威 胁.82A3.第 3 级 对 抗 威 胁.84A4.第 4 级 对 抗 威 胁.86附 录 B安 全 威 胁 与 安 全 目 标 的 关 系.89BL 一 级.89B2.二 级.90B3.三 级.92B4.四 级.94附 录 C 安 全 目 标 与 基 本 要 求 的 关 系.98C L-级.98C2.二 级.100C3.三 级.104C4.四 级.110附 录 D 基 本 要 求 与 安

7、 全 目 标 的 关 系.117D1.一 级.117D2.二 级.119D3.三 级.1221)4四 级.125参 考 文 献.129-III-信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 基 本 要 求 1 范 围 本 文 件 规 定 了 信 息 系 统 安 全 等 级 保 护 的 基 本 要 求,包 括 基 本 技 术 要 求 和 基 本 管 理 要 求,适 用 于 不 同 安 全 等 级 的 信 息 系 统 的 安 全 保 护。2 规 范 性 引 用 文 件 下 列 文 件 中 的 条 款 通 过 在 本 标 准 的 引 用 而 成 为 本 标 准 的 条 款。凡 是

8、注 日 期 的 引 用 文 件,其 随 后 所 有 的 修 改 单(不 包 括 勘 误 的 内 容)或 修 订 版 均 不 适 用 于 本 标 准,然 而,鼓 励 根 据 本 标 准 达 成 协 议 的 各 方 研 究 是 否 使 用 这 些 文 件 的 最 新 版 本。凡 是 不 注 明 日 期 的 引 用 文 件,其 最 新 版 本 适 用 于 本 标 准。GB17859-1999 计 算 机 信 息 系 统 安 全 保 护 等 级 划 分 准 则 GB/TXXXA-XXX 信 息 系 统 安 全 保 护 等 级 定 级 指 南 3 术 语 和 定 义 GB 17859-1999和 GB/

9、TXXX-XXXX 信 息 系 统 安 全 保 护 等 级 定 级 指 南 确 立 的 以 及 下 列 术 语 和 定 义 适 用 于 本 标 准。3.1安 全 威 胁 security threat可 能 对 信 息 系 统 造 成 损 害 的 不 希 望 的 事 故 或 事 件 的 潜 在 原 因。3.2安 全 目 标 security objective意 在 对 抗 确 定 的 威 胁,使 信 息 系 统 达 到 特 定 安 全 等 级 的 安 全 要 求 的 简 要 陈 述。3.3安 全 保 护 能 力 security protective ability系 统 能 够 预 防 威

10、 胁 并 能 够 检 测 到 威 胁 存 在 的 能 力 和 在 遭 到 威 胁 破 坏 后,系 统 能 够 恢 复 之 前 各 种 状 态(包 括 数 据 的 各 种 属 性、业 务 运 行 状 态 等)的 能 力。4 标 记 说 明 在 第 6 章“安 全 目 标”中 对 安 全 目 标 使 用 了 标 记,安 全 目 标 的 标 记 包 括 三 部 分:标 识、等 级 和 序 号,如 卜.表 所 示。安 全 目 标 标 记 01-1标 识 安 全 目 标(0)等 级 1序 号 1。为 安 全 目 标 标 识:等 级 代 表 该 目 标 对 应 的 信 息 系 统 安 全 等 级;序 号

11、是 指 该 目 标 在 该 等 级 安 全 目 标 列 表 中 的 顺 序 编 号。在 第 5 章“基 本 概 念”和 后 续 的 章 节 中 对 安 全 基 本 要 求 使 用 了 标 记,标 记 如 下 表 所 示。安 全 标 记 S1 A2 G3关 注 方 面 业 务 信 息 安 全 性 业 务 服 务 保 证 性 通 用 安 全 保 护 安 全 等 级 1 2 3安 全 的 关 注 方 面 包 括 业 务 信 息 安 全 性、业 务 服 务 保 证 性 和 通 用 安 全 保 护 等 三 个 方 面。其 中 业 务 信 息 安 全 性(简 记 为 S)关 注 的 是 保 护 业 务 信

12、 息 在 存 储、传 输、处 理 过 程 中 不 被 泄 漏、破 坏 或 未 授 权 的 修 改:业 务 服 务 保 证 性(简 记 为 A)关 注 的 是 保 护 系 统 连 续 正 常 的 运 行,免 受 对 系 统 破 坏 或 未 授 权 的 修 改 而 导 致 系 统 不 可 用;通 用 安 全 保 护(简 记 为 G)既 关 注 保 护 业 务 信 息 的 安 全,同 时 也 关 注 保 护 系 统 的 可 用。标 记 中 的 等 级 对 应 于 其 所 适 用 的 信 息 系 统 的 安 全 等 级。在 附 录 B“威 胁 描 述”对 安 全 威 胁 使 用 了 标 记,安 全 威

13、 胁 的 标 记 包 括 三 部 分:标 识、等 级 和 序 号,如 下 表 所 示。安 全 威 胁 标 记 T1-1标 识 安 全 威 胁,(T)等 级 1序 号 1T 为 安 全 威 胁 标 识;等 级 是 指 需 要 对 抗 该 威 胁 的 信 息 系 统 安 全 等 级;序 号 是 指 该 威 胁 在 该 类 威 胁 列 表 中 的 顺 序 编 号。5 基 本 概 念 5.1.信 息 系 统 概 述 信 息 系 统 是 指 基 于 计 算 机 和 计 算 机 网 络,按 照 一 定 的 应 用 目 标 和 规 则 对 信 息 进 行 采 集、加 工、存 储、传 输、检 索 等 处 理

14、的 人 机 系 统。信 息 系 统 是 由 软 件、硬 件、操 作 人 员 及 系 统 所 承 载 的 信 息 等 几 部 分 组 成。软 件 包 括 计 算 机 系 统 软 件、网 络 软 件 和 应 用 软 件 等,这 些 软 件 对 系 统 硬 件 进 行 管 理 并 为 按 需 求 进 行 信 息 处 理 等 应 用 提 供 必 耍 的 支 持;硬 件 包 括 计 算 机 硬 件、网 络 硬 件 及 其 配 套 硬 件 设 备 等,它 们 是 信 息 的 载 体,信 息 系 统 的 基 础;人 是 信 息 系 统 最 终 使 用 者,也 是 在 信 息 系 统 整 个 生 命 周 期

15、中,如 规 划 设 计、建 设 实 施、运 行 维 护 等 过 程 中 的 参 与 者 和 管 理 者,人 的 因 素 是 保 证 信 息 系 统 正 常 工 作 不 可 缺 少 的 重 要 部 分。-2-信 息 系 统 面 临 多 种 威 胁,可 能 面 临 自 然、环 境 和 技 术 故 障 等 非 人 为 因 素 的 威 胁,也 可 能 面 临 人 员 失 误 和 恶 意 攻 击 等 人 为 因 素 的 威 胁,威 胁 可 能 引 起 不 希 望 的 安 全 事 件,对 信 息 系 统 的 业 务 信 息 安 全 性 或 业 务 服 务 保 证 性 造 成 损 害。不 同 的 信 息 系

16、 统 所 承 载 的 业 务 和 处 理 的 数 据 重 要 程 度 不 同、不 同 的 信 息 系 统 所 处 在 位 置 和 环 境 有 所 不 同,对 信 息 系 统 的 保 护 要 求 也 会 不 同。5.2.信 息 系 统 的 五 个 安 全 等 级 信 息 系 统 划 分 为 以 下 五 个 安 全 等 级:第 一 级 为 自 主 保 护 级,主 要 对 象 为 一 般 的 信 息 系 统,其 受 到 破 坏 后,会 对 公 民、法 人 和 其 他 组 织 的 权 益 有 一 定 影 响,但 不 危 害 国 家 安 全、社 会 秩 序 和 公 共 利 益。第 二 级 为 指 导 保

17、 护 级,主 要 对 象 为 一 般 的 信 息 系 统,其 受 到 破 坏 后,会 对 社 会 秩 序 和 公 共 利 益 造 成 轻 微 损 害,但 不 损 害 国 家 安 全。第 三 级 为 监 督 保 护 级,主 要 对 象 为 涉 及 国 家 安 全、社 会 秩 序 和 公 共 利 益 的 重 要 信 息 系 统,其 受 到 破 坏 后,会 对 国 家 安 全、社 会 秩 序 和 公 共 利 益 造 成 损 害。第 四 级 为 强 制 保 护 级,主 要 对 象 为 涉 及 国 家 安 全、社 会 秩 序 和 公 共 利 益 的 重 要 信 息 系 统,其 受 到 破 坏 后,会 对

18、 国 家 安 全、社 会 秩 序 和 公 共 利 益 造 成 严 重 损 害。第 五 级 为 专 控 保 护 级,主 要 对 象 为 涉 及 国 家 安 全、社 会 秩 序 和 公 共 利 益 的 重 要 信 息 系 统 的 核 心 子 系 统,其 受 到 破 坏 后,会 对 国 家 安 全、社 会 秩 序 和 公 共 利 益 造 成 特 别 严 重 损 害。一 个 组 织 机 构 内 可 能 运 行 一 个 或 多 个 信 息 系 统,这 些 信 息 系 统 完 成 不 同 使 命、承 载 不 同 业 务、处 理 不 同 数 据,不 同 的 信 息 系 统 可 能 具 有 相 同 的 安 全

19、 等 级 或 不 同 的 安 全 等 级;一 个 组 织 机 构 拥 有 的、山 相 同 安 全 等 级 或 不 同 安 全 等 级 的 多 个 信 息 系 统 互 联 构 成 了 组 织 机 构 等 级 化 的 大 型 信 息 系 统。5.3.不 同 安 全 等 级 的 安 全 保 护 能 力 不 同 级 别 的 信 息 系 统 应 具 备 不 同 的 安 全 保 护 能 力。不 同 级 别 的 信 息 系 统 应 具 备 的 基 本 安 全 保 护 能 力 要 求 如 下:1 级 安 全 保 护 能 力:应 具 有 能 够 对 抗 来 自 个 人 的、拥 有 很 少 资 源(如 利 用 公

20、 开 可 获 取 的 工 具 等)的 威 胁 源 发 起 的 恶 意 攻 击、一 般 的 自 然 灾 难(灾 难 发 生 的 强 度 弱、持 续 时 间 很 短、系 统 局 部 范 围 等)以 及 其 他 相 当 危 害 程 度 威 胁 的 能 力,并 在 威 胁 发 生 后,能 够 恢 复 部 分 功 能。2 级 安 全 保 护 能 力:应 具 有 能 够 对 抗 来 自 小 型 组 织 的(如 自 发 的 三 两 人 组 成 的 黑 客 组 织)、拥 有 少 量 资 源(如 个 别 人 员 能 力、公 开 可 获 或 特 定 开 发 的 工 具 等)的 威 胁 源 发 起 的 恶 意 攻

21、击、一 般 的 自 然 灾 难(灾 难 发 生 的 强 度 一 般、持 续 时 间 短、覆 盖 范 围 小(局 部 性)等)以 及 其 他 相 当 危 害 程 度(无 意 失 误、设 备 故 障 等)威 胁 的 能 力,并 在 威 胁 发 生 后,能 够 在 一 段 时 间 内 恢 复 部 分 功 能。3 级 安 全 保 护 能 力:应 具 有 能 够 对 抗 来 自 大 型 的、有 组 织 的 团 体(如 一 个 商 业 情 报 组 织 或 犯 罪 组 织 等),拥 有 较 为 丰 富 资 源(包 括 人 员 能 力、计 算 能 力 等)的 威 胁 源 发 起 的 恶 意 攻 击、较 为 严

22、 重 的 自 然 灾 难(灾 难 发 生 的 强 度 较 大、持 续 时 间 较 长、覆 盖 范 围 较 广(地 区 性)等)以 及 其 他 相 当 危 害 程 度(内 部 人 员 的 恶 意 威 胁、设 备 的 较 严 重 故 障 等)威 胁 的 能 力,并 在 威 胁 发 生 后,能 够 较 快 恢 复 绝 大 部 分 功 能。4级 安 全 保 护 能 力:应 具 有 能 够 对 抗 来 自 敌 对 组 织 的、拥 有 丰 富 资 源 的 威 胁 源 发 起 的 恶 意 攻 击、严 重 的 自 然 灾 难(灾 难 发 生 的 强 度 大、持 续 时 间 长、覆 盖 范 围 广(多 地 区

23、性)等)以 及 其 他 相 当 危 害 程 度(内 部 人 员 的 恶 意 威 胁、设 备 的 严 重 故 障 等)威 胁 的 能 力,并 在 威 胁 发 生 后,能 够 迅 速 恢 复 所 有 功 能。上 述 对 不 同 等 级 的 信 息 系 统 的 基 本 安 全 保 护 能 力 要 求 是 一 种 整 体 和 抽 象 的 描 述,本 文 件 的 其 余 大 部 分 内 容 是 对 基 本 安 全 保 护 能 力 的 具 体 化。每 一 级 别 的 信 息 系 统 所 应 该 具 有 的 基 本 安 全 保 护 能 力 将 通 过 体 现 基 本 安 全 保 护 能 力 的 安 全 R标

24、 的 提 出 以 及 实 现 安 全 目 标 的 具 体 技 术 要 求 和 管 理 要 求 的 描 述 得 到 具 体 化。5.4.技 术 要 求 和 管 理 要 求 信 息 系 统 的 安 全 等 级 保 护 是 依 据 信 息 系 统 的 安 全 等 级 情 况 保 证 它 们 具 有 相 应 等 级 的 基 本 安 全 保 护 能 力,不 同 安 全 等 级 的 信 息 系 统 要 求 具 有 不 同 的 安 全 保 护 能 力。实 现 基 本 安 全 保 护 能 力 将 通 过 选 用 合 适 的 安 全 措 施 或 安 全 控 制 来 保 证,在 本 文 件 中 可 以 使 用 的

25、 安 全 措 施 或 安 全 控 制 表 现 为 安 全 基 本 要 求,依 据 实 现 方 式 的 不 同,信 息 系 统 等 级 保 护 的 安 全 基 本 要 求 分 为 技 术 要 求 和 管 理 要 求 两 大 类。技 术 类 安 全 要 求 通 常 与 信 息 系 统 提 供 的 技 术 安 全 机 制 有 关,主 要 是 通 过 在 信 息 系 统 中 部 署 软 硬 件 并 正 确 的 配 置 其 安 全 功 能 来 实 现;管 理 类 安 全 要 求 通 常 与 信 息 系 统 中 各 种 角 色 参 与 的 活 动 有 关,主 要 是 通 过 控 制 各 种 角 色 的 活

26、 动,从 政 策、制 度、规 范、流 程 以 及 记 录 等 方 面 做 出 规 定 来 实 现。基 本 技 术 要 求 从 物 理 安 全、网 络 安 全、主 机 系 统 安 全、应 用 安 全 和 数 据 安 全 几 个 层 面 提 出 安 全 要 求;基 本 管 理 要 求 从 安 全 管 理 机 构、安 全 管 理 制 度、人 员 安 全 管 理、系 统 建 设 管 理 和 系 统 运 维 管 理 几 个 方 面 提 出 安 全 要 求。在 本 文 件 中,物 理 安 全 是 指 包 括 支 撑 设 施、硬 件 设 备、存 储 介 质 等 在 内 的 信 息 系 统 相 关 支 持 环

27、 境 的 安 全;网 络 安 全 是 指 包 括 路 由 器、交 换 机、通 信 线 路 等 在 内 的 信 息 系 统 网 络 环 境-4-的 安 全;主 机 系 统 安 全 是 指 包 括 服 务 器、终 端/工 作 站 以 及 安 全 设 备/系 统 在 内 的 计 算 机 设 备 在 操 作 系 统 及 数 据 库 系 统 数 据 库 管 理 系 统 层 面 的 安 全:应 用 安 全 是 指 支 持 业 务 处 理 的 业 务 应 用 系 统 的 安 全:数 据 安 全 是 指 信 息 系 统 中 数 据 的 采 集、传 输、处 理 和 存 储 过 程 中 的 安 全。此 外,在 本

28、 文 件 的 数 据 安 全 部 分 将 包 括 在 信 息 系 统 遭 到 破 坏 时 能 够 恢 复 数 据 以 及 业 务 系 统 运 行 的 内 容。技 术 要 求 与 管 理 要 求 是 确 保 信 息 系 统 安 全 不 可 分 割 的 两 个 部 分,两 者 之 间 既 互 相 独 立,又 互 相 关 联,在 一 些 情 况 下,技 术 和 管 理 能 够 发 挥 它 们 各 自 的 作 用:在 另 一 些 情 况 下,需 耍 同 时 使 用 技 术 和 管 理 两 种 手 段,实 现 安 全 控 制 或 更 强 的 安 全 控 制;大 多 数 情 况 下,技 术 和 管 理 要

29、 求 互 相 提 供 支 撑 以 确 保 各 自 功 能 的 正 确 实 现。5.5.技 术 要 求 的 三 种 类 型 技 术 类 安 全 要 求 提 出 了 信 息 系 统 应 提 供 的 技 术 安 全 机 制,这 些 安 全 机 制 将 通 过 在 信 息 系 统 中 部 署 软 硬 件 并 正 确 的 配 置 其 安 全 功 能 来 实 现。根 据 安 全 机 制 的 保 护 侧 重 点,技 术 类 安 全 要 求 又 进 一 步 细 分 为 业 务 信 息 安 全 类(简 记 为 S)、业 务 服 务 保 证 类(简 记 为 A 类)和 通 用 安 全 保 护 类(简 记 为 G

30、类)三 类。业 务 信 息 安 全 类(S类)安 全 要 求 关 注 的 是 保 护 数 据 在 存 储、传 输、处 理 过 程 中 不 被 泄 漏、破 坏 和 免 受 未 授 权 的 修 改;业 务 服 务 保 证 类(A 类)安 全 要 求 关 注 的 是 保 护 系 统 连 续 正 常 的 运 行,免 受 对 系 统 的 未 授 权 修 改、破 坏 而 导 致 系 统 不 可 用;通 用 安 全 保 护 类(G 类)安 全 要 求 是 没 有 明 显 的 侧 重,既 关 注 保 护 业 务 信 息 的 安 全 性,同 时 也 关 注 保 护 系 统 的 连 续 可 用 性。5.6.基 本

31、 要 求 的 选 择 信 息 系 统 由 于 承 载 的 业 务 不 同,对 其 的 安 全 关 注 点 会 有 所 不 同,有 的 更 关 注 数 据 的 安 全 性,即 更 关 注 对 盗 窃、搭 线 窃 听、假 冒 用 户 等 可 能 导 致 信 息 泄 密、非 法 篡 改 等 威 胁 的 对 抗;有 的 更 关 注 业 务 的 连 续 性,即 更 关 注 保 证 系 统 连 续 正 常 的 运 行,免 受 对 系 统 未 授 权 的 修 改、破 坏 而 导 致 系 统 不 可 用 引 起 业 务 中 断。不 同 安 全 等 级 的 信 息 系 统,其 对 业 务 信 息 的 安 全 性

32、 要 求 和 业 务 服 务 的 连 续 性 要 求 是 有 差 异 的:即 使 相 同 安 全 等 级 的 信 息 系 统,其 对 业 务 信 息 的 安 全 性 要 求 和 业 务 服 务 的 连 续 性 要 求 也 有 差 异。信 息 系 统 的 安 全 等 级 由 各 个 业 务 子 系 统 的 业 务 信 息 安 全 性 等 级 和 业 务 服 务 保 证 性 等 级 较 高 者 决 定(参 见 信 息 系 统 安 全 保 护 等 级 定 级 指 南),因 此,对 某 个 定 级 后 的 信 息 系 统 的 保 护 要 求 可 以 有 多 种 组 合。不 同 安 全 等 级 的 信

33、息 系 统 可 以 选 择 的 保 护 要 求 组 合 如 下 表 所 示:-5-表 1:各 等 级 信 息 系 统 保 护 要 求 组 合 安 全 等 级 信 息 系 统 保 护 要 求 的 组 合 第 一 级 S1A1G1第 二 级 S1A2G2,S2A2G2,S2A1G2第 三 级 S1A3G3,S2A3G3,S3A3G3,S3A2G3,S3A1G3第 四 级 S1A4G4,S2A4G4,S3A4G4,S4A4G4,S4A3G4,S4A2G4,S4A1G4本 文 件 的 每 一 个 安 全 等 级 的 基 本 要 求 按 照 业 务 信 息 安 全 性 等 级 和 业 务 服 务 保 证

34、 性 等 级 相 同 的 情 况 组 织,也 就 是 每 一 个 安 全 等 级 的 基 本 要 求 针 对 S1A1GK S2A2G2,S3A3G3 和 S4A4G4 情 况 给 出。对 基 本 要 求 进 行 选 择 的 过 程 如 下:首 先,基 本 要 求 的 选 择 由 信 息 系 统 的 安 全 等 级 确 定,基 本 要 求 包 括 技 术 要 求 和 管 理 要 求。一 级 系 统 应 该 选 择 第 一 级 的 基 本 要 求,::级 系 统 应 该 选 择 第 二 级 的 基 本 要 求,三 级 系 统 应 该 选 择 第 三 级 的 基 本 要 求,四 级 系 统 应 该

35、 选 择 第 四 级 的 基 本 要 求。其 次,可 以 根 据 信 息 系 统 保 护 要 求 的 组 合 对 技 术 要 求 进 行 调 整。对 业 务 信 息 安 全 性 等 级 高 于 业 务 服 务 保 证 性 等 级 的 系 统,业 务 服 务 保 证 类(A 类)技 术 要 求 可 以 根 据 业 务 服 务 保 证 性 等 级 选 择 相 应 等 级 的 业 务 服 务 保 证 类(A 类)技 术 要 求;对 业 务 服 务 保 证 性 等 级 高 于 业 务 信 息 安 全 性 等 级 的 系 统,业 务 信 息 安 全 类(S 类)技 术 要 求 可 以 根 据 业 务 信

36、 息 安 全 性 等 级 选 择 相 应 等 级 的 业 务 信 息 安 全 类(S 类)技 术 要 求。最 后,由 于 各 种 原 因 对 基 本 要 求 项 有 调 整 需 求 的,应 针 对 需 要 调 整 的 基 本 要 求 项 逐 项 进 行 风 脸 分 析,在 保 证 不 降 低 整 体 安 全 保 护 强 度 的 前 提 下,对 基 本 要 求 项 进 行 调 整,并 形 成 书 面 的 调 整 理 由 进 行 说 明。对 于 涉 密 的 信 息 系 统,在 确 定 安 全 等 级 后,除 应 按 照 本 文 件 规 定 的 相 应 安 全 等 级 的 基 本 要 求 进 行 保

37、 护 外,还 应 按 照 国 家 保 密 工 作 部 门 和 国 家 密 码 管 理 部 门 的 相 关 规 定 进 行 要 求 和 保 护。6 安 全 目 标 6.1.第 1级 安 全 目 标 第 一 级 信 息 系 统 应 实 现 以 下 目 标。6.1.1.技 术 目 标 01-1.应 具 有 防 雷 击 的 能 力-6-01-2.应 具 有 防 水 和 防 潮 的 能 力 01-3.应 具 有 灭 火 的 能 力 01-4.应 具 有 温 湿 度 检 测 和 控 制 的 能 力 01-5.应 具 有 防 止 电 压 波 动 的 能 力 01-6.应 具 有 对 传 输 和 存 储 数

38、据 进 行 完 整 性 检 测 的 能 力 01-7.应 具 有 系 统 软 件、应 用 软 件 容 错 的 能 力 01-8.应 具 有 合 理 使 用 和 控 制 系 统 资 源 的 能 力 01-9.应 具 有 设 计 合 理、安 全 网 络 结 构 的 能 力 0 1-1 0.应 具 有 控 制 机 房 进 出 的 能 力 0 1-1 1.应 具 有 防 止 设 备、介 质 等 丢 失 的 能 力 0 1-1 2.应 具 有 控 制 接 触 重 要 设 备、介 质 的 能 力 0 1-1 3.应 具 有 发 现 网 络 协 议、操 作 系 统、应 用 系 统 等 重 要 漏 洞 并 及

39、 时 修 补 的 能 力 0 1-1 4.应 具 有 对 网 络、系 统 和 应 用 的 访 问 进 行 控 制 的 能 力 0 1-1 5.应 具 有 对 数 据、文 件 或 其 他 资 源 的 访 问 进 行 控 制 的 能 力 0 1-1 6.应 具 有 对 用 户 进 行 标 识 和 鉴 别 的 能 力 0 1-1 7.应 具 有 保 证 鉴 别 数 据 传 输 和 存 储 保 密 性 的 能 力 0 1-1 8.应 具 有 对 恶 意 代 码 的 检 测、阻 止 和 清 除 能 力 0 1-1 9.应 具 有 重 要 数 据 恢 复 的 能 力 6.1.2.管 理 目 标 0 1-2

40、 0.应 确 保 配 备 了 足 够 数 量 的 管 理 人 员,支 持 信 息 系 统 的 管 理 工 作 0 1-2 1.应 确 保 建 立 了 基 本 的 安 全 管 理 制 度,并 保 证 安 全 管 理 制 度 的 有 效 性 0 1-2 2.应 确 保 对 信 息 系 统 进 行 合 理 定 级 0 1-2 3.应 确 保 能 控 制 信 息 安 全 相 关 事 件 的 授 权 与 审 批 0 1-2 4.应 确 保 建 立 恰 当 可 靠 的 联 络 渠 道,以 便 安 全 事 件 发 生 时 能 得 到 支 持 0 1-2 5.应 确 保 对 人 员 的 行 为 进 行 控 制

41、 0 1-2 6.应 确 保 安 全 产 品 的 可 信 度 和 产 品 质 量 0 1-2 7.应 确 保 自 行 开 发 过 程 和 工 程 实 施 过 程 中 的 安 全 0 1-2 8.应 确 保 能 顺 利 地 接 管 和 维 护 信 息 系 统 0 1-2 9.应 确 保 安 全 工 程 的 实 施 质 量 和 安 全 功 能 的 准 确 实 现 0 1-3 0.应 确 保 机 房 具 有 良 好 的 运 行 环 境-7-0 1-3 1.应 确 保 对 信 息 资 产 进 行 安 全 管 理 0 1-3 2.应 确 保 对 各 种 软 硬 件 设 备 的 选 型、采 购、发 放、使

42、 用 和 保 管 等 过 程 进 行 控 制 0 1-3 3.应 确 保 对 网 络、操 作 系 统、数 据 库 管 理 系 统 和 应 用 系 统 进 行 安 全 管 理 0 1-3 4.应 确 保 用 户 具 有 鉴 别 信 息 使 用 的 安 全 意 识 0 1-3 5.应 确 保 定 期 地 对 通 信 线 路 进 行 检 查 和 维 护 0 1-3 6.应 确 保 硬 件 设 备、存 储 介 质 存 放 环 境 安 全,并 对 其 的 使 用 进 行 控 制 和 保 护 0 1-3 7.应 确 保 对 支 撑 设 施、硬 件 设 备、存 储 介 质 进 行 日 常 维 护 和 管 理

43、 0 1-3 8.应 确 保 系 统 中 使 用 的 硬 件、软 件 产 品 的 质 量 0 1-3 9.应 确 保 各 类 人 员 具 有 与 其 岗 位 相 适 应 的 技 术 能 力 0 1-4 0.应 确 保 对 各 类 人 员 进 行 相 关 的 技 术 培 训 0 1-4 1.应 确 保 提 供 的 足 够 的 使 用 手 册、维 护 指 南 等 资 料 0 1-4 2.应 确 保 内 部 人 员 具 有 安 全 方 面 的 常 识 和 意 识 0 1-4 3.应 确 保 对 信 息 安 全 事 件 进 行 报 告 和 处 置 6.2.第 2级 安 全 目 标 第:级 信 息 系

44、统 应 实 现 以 卜.目 标。6.2.1.技 术 目 标 02-1.应 具 有 抵 抗 一 般 强 度 地 震、台 风 等 自 然 灾 难 造 成 破 坏 的 能 力 02-2.应 具 有 防 止 雷 击 事 件 导 致 重 要 设 备 被 破 坏 的 能 力 02-3.应 具 有 防 水 和 防 潮 的 能 力 02-4.应 具 有 灭 火 的 能 力 02-5.应 具 有 检 测 火 灾 和 报 警 的 能 力 02-6.应 具 有 温 湿 度 自 动 检 测 和 控 制 的 能 力 02-7.应 具 有 防 止 电 压 波 动 的 能 力 02-8.应 具 有 对 抗 短 时 间 断

45、电 的 能 力 02-9.应 具 有 防 止 静 电 导 致 重 要 设 备 被 破 坏 的 能 力 02-10.具 有 基 本 的 抗 电 磁 干 扰 能 力 02-11.应 具 有 对 传 输 和 存 储 数 据 进 行 完 整 性 检 测 的 能 力 02-12.应 具 有 对 硬 件 故 障 产 品 进 行 替 换 的 能 力 02-13.应 具 有 系 统 软 件、应 用 软 件 容 错 的 能 力 02-14.应 具 有 软 件 故 障 分 析 的 能 力-8-0 2-1 5.应 具 有 合 理 使 用 和 控 制 系 统 资 源 的 能 力 0 2-1 6.应 具 有 记 录 用

46、 户 操 作 行 为 的 能 力 0 2-1 7.应 具 有 对 用 户 的 误 操 作 行 为 进 行 检 测 和 报 警 的 能 力 0 2-1 8.应 具 有 控 制 机 房 进 出 的 能 力 0 2-1 9.应 具 有 防 止 设 备、介 质 等 丢 失 的 能 力 0 2-2 0.应 具 有 控 制 机 房 内 人 员 活 动 的 能 力 0 2-2 1.应 具 有 控 制 接 触 重 要 设 备、介 质 的 能 力 0 2-2 2.应 具 有 对 传 输 和 存 储 中 的 信 息 进 行 保 密 性 保 护 的 能 力 0 2-2 3.应 具 有 对 通 信 线 路 进 行 物

47、 理 保 护 的 能 力 0 2-2 4.应 具 有 限 制 网 络、操 作 系 统 和 应 用 系 统 资 源 使 用 的 能 力 0 2-2 5.应 具 有 能 够 检 测 对 网 络 的 各 种 攻 击 并 记 录 其 活 动 的 能 力 0 2-2 6.应 具 有 发 现 所 有 已 知 漏 洞 并 及 时 修 补 的 能 力 0 2-2 7.应 具 有 对 网 络、系 统 和 应 用 的 访 问 进 行 控 制 的 能 力 0 2-2 8.应 具 有 对 数 据、文 件 或 其 他 资 源 的 访 问 进 行 控 制 的 能 力 0 2-2 9.应 具 有 对 资 源 访 问 的 行

48、 为 进 行 记 录 的 能 力 0 2-3 0.应 具 有 对 用 户 进 行 唯 一 标 识 的 能 力 0 2-3 1.应 具 有 对 用 户 产 生 复 杂 鉴 别 信 息 并 进 行 鉴 别 的 能 力 0 2-3 2.应 具 有 对 恶 意 代 码 的 检 测、阻 止 和 清 除 能 力 0 2-3 3.应 具 有 防 止 恶 意 代 码 在 网 络 中 扩 散 的 能 力 0 2-3 4.应 具 有 对 恶 意 代 码 库 和 搜 索 引 擎 及 时 更 新 的 能 力 0 2-3 5.应 具 有 保 证 鉴 别 数 据 传 输 和 存 储 保 密 性 的 能 力 0 2-3 6

49、.应 具 有 对 存 储 介 质 中 的 残 余 信 息 进 行 删 除 的 能 力 0 2-3 7.应 具 有 非 活 动 状 态 一 段 时 间 后 自 动 切 断 连 接 的 能 力 0 2-3 8.应 具 有 网 络 边 界 完 整 性 检 测 能 力 0 2-3 9.应 具 有 重 要 数 据 恢 复 的 能 力 6.2.2.管 理 目 标 0 2-4 0.应 确 保 建 立 了 安 全 职 能 部 门,配 备 了 安 全 管 理 人 员,支 持 信 息 安 全 管 理 工 作 0 2-4 1.应 确 保 配 备 了 足 够 数 量 的 管 理 人 员,对 系 统 进 行 运 行 维

50、 护 0 2-4 2.应 确 保 对 主 要 的 管 理 活 动 进 行 了 制 度 化 管 理 0 2-4 3.应 确 保 建 立 并 不 断 完 善、健 全 安 全 管 理 制 度-9-0 2-4 4.应 确 保 能 协 调 信 息 安 全 工 作 在 各 功 能 部 门 的 实 施 0 2-4 5.应 确 保 能 控 制 信 息 安 全 相 关 事 件 的 授 权 与 审 批 0 2-4 6.应 确 保 建 立 恰 当 可 靠 的 联 络 渠 道,以 便 安 全 事 件 发 生 时 能 得 到 支 持 0 2-4 7.应 确 保 对 人 员 的 行 为 进 行 控 制 0 2-4 8.应

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com