freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)安全等級保護基本要求(三級要求)-展示頁

2025-04-22 04:28本頁面
  

【正文】 或會話結(jié)束后終止網(wǎng)絡(luò)連接;e) 應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);f) 重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;g) 應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進行資源訪問,控制粒度為單個用戶;h) 應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。 電磁防護(S3)本項要求包括:a) 應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;b) 電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;c) 應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實施電磁屏蔽。 溫濕度控制(G3)機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。 防水和防潮(G3)本項要求包括:a) 水管安裝,不得穿過機房屋頂和活動地板下;b) 應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;c) 應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;d) 應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。 防雷擊(G3)本項要求包括:a) 機房建筑應(yīng)設(shè)置避雷裝置;b) 應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;c) 機房應(yīng)設(shè)置交流電源地線。 物理訪問控制(G3)本項要求包括:a) 機房出入口應(yīng)安排專人值守,控制、鑒別和記錄進入的人員;b) 需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;c) 應(yīng)對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;d) 重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。. . . .. .信息系統(tǒng)安全等級保護基本要求1 三級基本要求 3 技術(shù)要求 3 物理安全 3 物理位置的選擇(G3) 3 物理訪問控制(G3) 3 防盜竊和防破壞(G3) 3 防雷擊(G3) 3 防火(G3) 4 防水和防潮(G3) 4 防靜電(G3) 4 溫濕度控制(G3) 4 電力供應(yīng)(A3) 4 電磁防護(S3) 4 網(wǎng)絡(luò)安全 4 結(jié)構(gòu)安全(G3) 4 訪問控制(G3) 5 安全審計(G3) 5 邊界完整性檢查(S3) 5 入侵防范(G3) 5 惡意代碼防范(G3) 6 網(wǎng)絡(luò)設(shè)備防護(G3) 6 主機安全 6 身份鑒別(S3) 6 訪問控制(S3) 6 安全審計(G3) 7 剩余信息保護(S3) 7 入侵防范(G3) 7 惡意代碼防范(G3) 7 資源控制(A3) 7 應(yīng)用安全 7 身份鑒別(S3) 8 訪問控制(S3) 8 安全審計(G3) 8 剩余信息保護(S3) 8 通信完整性(S3) 8 通信保密性(S3) 8 抗抵賴(G3) 8 軟件容錯(A3) 9 資源控制(A3) 9 數(shù)據(jù)安全及備份恢復 9 數(shù)據(jù)完整性(S3) 9 數(shù)據(jù)保密性(S3) 9 備份和恢復(A3) 9 管理要求 10 安全管理制度 10 管理制度(G3) 10 制定和發(fā)布(G3) 10 評審和修訂(G3) 10 安全管理機構(gòu) 10 崗位設(shè)置(G3) 10 人員配備(G3) 10 授權(quán)和審批(G3) 10 溝通和合作(G3) 11 審核和檢查(G3) 11 人員安全管理 11 人員錄用(G3) 11 人員離崗(G3) 11 人員考核(G3) 12 安全意識教育和培訓(G3) 12 外部人員訪問管理(G3) 12 系統(tǒng)建設(shè)管理 12 系統(tǒng)定級(G3) 12 安全方案設(shè)計(G3) 12 產(chǎn)品采購和使用(G3) 13 自行軟件開發(fā)(G3) 13 外包軟件開發(fā)(G3) 13 工程實施(G3) 13 測試驗收(G3) 13 系統(tǒng)交付(G3) 14 系統(tǒng)備案(G3) 14 等級測評(G3) 14 安全服務(wù)商選擇(G3) 14 系統(tǒng)運維管理 14 環(huán)境管理(G3) 14 資產(chǎn)管理(G3) 15 介質(zhì)管理(G3) 15 設(shè)備管理(G3) 15 監(jiān)控管理和安全管理中心(G3) 16 網(wǎng)絡(luò)安全管理(G3) 16 系統(tǒng)安全管理(G3) 16 惡意代碼防范管理(G3) 16 密碼管理(G3) 17 變更管理(G3) 17 備份與恢復管理(G3) 17 安全事件處置(G3) 17 應(yīng)急預案管理(G3) 18第三級安全保護能力:應(yīng)能夠在統(tǒng)一安全策略下防護系統(tǒng)免受來自外部有組織的團體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴重的自然災難、以及其他相當危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復絕大部分功能。1 三級基本要求 技術(shù)要求 物理安全 物理位置的選擇(G3)本項要求包括:a) 機房和辦公場地應(yīng)選擇在具有防震、防風和防雨等能力的建筑內(nèi);b) 機房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。 防盜竊和防破壞(G3)本項要求包括:a) 應(yīng)將主要設(shè)備放置在機房內(nèi);b) 應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標記;c) 應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;d) 應(yīng)對介質(zhì)分類標識,存儲在介質(zhì)庫或檔案室中;e) 應(yīng)利用光、電等技術(shù)設(shè)置機房防盜報警系統(tǒng);f) 應(yīng)對機房設(shè)置監(jiān)控報警系統(tǒng)。 防火(G3)本項要求包括:a) 機房應(yīng)設(shè)置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;b) 機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;c) 機房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。 防靜電(G3)本項要求包括:a) 主要設(shè)備應(yīng)采用必要的接地防靜電措施;b) 機房應(yīng)采用防靜電地板。 電力供應(yīng)(A3)本項要求包括:a) 應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;b) 應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運行要求;c) 應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電;d) 應(yīng)建立備用供電系統(tǒng)。 網(wǎng)絡(luò)安全 結(jié)構(gòu)安全(G3)本項要求包括:a) 應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;b) 應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;c) 應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進行路由控制建立安全的訪問路徑;d) 應(yīng)繪制與當前運行情況相符的網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖;e) 應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;f) 應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的
點擊復制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1