freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)安全等級保護(hù)基本要求(三級要求)-展示頁

2025-04-22 04:28本頁面
  

【正文】 或會話結(jié)束后終止網(wǎng)絡(luò)連接;e) 應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);f) 重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;g) 應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個(gè)用戶;h) 應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。 電磁防護(hù)(S3)本項(xiàng)要求包括:a) 應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;b) 電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;c) 應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。 溫濕度控制(G3)機(jī)房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。 防水和防潮(G3)本項(xiàng)要求包括:a) 水管安裝,不得穿過機(jī)房屋頂和活動地板下;b) 應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;c) 應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;d) 應(yīng)安裝對水敏感的檢測儀表或元件,對機(jī)房進(jìn)行防水檢測和報(bào)警。 防雷擊(G3)本項(xiàng)要求包括:a) 機(jī)房建筑應(yīng)設(shè)置避雷裝置;b) 應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;c) 機(jī)房應(yīng)設(shè)置交流電源地線。 物理訪問控制(G3)本項(xiàng)要求包括:a) 機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;b) 需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;c) 應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;d) 重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。. . . .. .信息系統(tǒng)安全等級保護(hù)基本要求1 三級基本要求 3 技術(shù)要求 3 物理安全 3 物理位置的選擇(G3) 3 物理訪問控制(G3) 3 防盜竊和防破壞(G3) 3 防雷擊(G3) 3 防火(G3) 4 防水和防潮(G3) 4 防靜電(G3) 4 溫濕度控制(G3) 4 電力供應(yīng)(A3) 4 電磁防護(hù)(S3) 4 網(wǎng)絡(luò)安全 4 結(jié)構(gòu)安全(G3) 4 訪問控制(G3) 5 安全審計(jì)(G3) 5 邊界完整性檢查(S3) 5 入侵防范(G3) 5 惡意代碼防范(G3) 6 網(wǎng)絡(luò)設(shè)備防護(hù)(G3) 6 主機(jī)安全 6 身份鑒別(S3) 6 訪問控制(S3) 6 安全審計(jì)(G3) 7 剩余信息保護(hù)(S3) 7 入侵防范(G3) 7 惡意代碼防范(G3) 7 資源控制(A3) 7 應(yīng)用安全 7 身份鑒別(S3) 8 訪問控制(S3) 8 安全審計(jì)(G3) 8 剩余信息保護(hù)(S3) 8 通信完整性(S3) 8 通信保密性(S3) 8 抗抵賴(G3) 8 軟件容錯(cuò)(A3) 9 資源控制(A3) 9 數(shù)據(jù)安全及備份恢復(fù) 9 數(shù)據(jù)完整性(S3) 9 數(shù)據(jù)保密性(S3) 9 備份和恢復(fù)(A3) 9 管理要求 10 安全管理制度 10 管理制度(G3) 10 制定和發(fā)布(G3) 10 評審和修訂(G3) 10 安全管理機(jī)構(gòu) 10 崗位設(shè)置(G3) 10 人員配備(G3) 10 授權(quán)和審批(G3) 10 溝通和合作(G3) 11 審核和檢查(G3) 11 人員安全管理 11 人員錄用(G3) 11 人員離崗(G3) 11 人員考核(G3) 12 安全意識教育和培訓(xùn)(G3) 12 外部人員訪問管理(G3) 12 系統(tǒng)建設(shè)管理 12 系統(tǒng)定級(G3) 12 安全方案設(shè)計(jì)(G3) 12 產(chǎn)品采購和使用(G3) 13 自行軟件開發(fā)(G3) 13 外包軟件開發(fā)(G3) 13 工程實(shí)施(G3) 13 測試驗(yàn)收(G3) 13 系統(tǒng)交付(G3) 14 系統(tǒng)備案(G3) 14 等級測評(G3) 14 安全服務(wù)商選擇(G3) 14 系統(tǒng)運(yùn)維管理 14 環(huán)境管理(G3) 14 資產(chǎn)管理(G3) 15 介質(zhì)管理(G3) 15 設(shè)備管理(G3) 15 監(jiān)控管理和安全管理中心(G3) 16 網(wǎng)絡(luò)安全管理(G3) 16 系統(tǒng)安全管理(G3) 16 惡意代碼防范管理(G3) 16 密碼管理(G3) 17 變更管理(G3) 17 備份與恢復(fù)管理(G3) 17 安全事件處置(G3) 17 應(yīng)急預(yù)案管理(G3) 18第三級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。1 三級基本要求 技術(shù)要求 物理安全 物理位置的選擇(G3)本項(xiàng)要求包括:a) 機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);b) 機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。 防盜竊和防破壞(G3)本項(xiàng)要求包括:a) 應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);b) 應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;c) 應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;d) 應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;e) 應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報(bào)警系統(tǒng);f) 應(yīng)對機(jī)房設(shè)置監(jiān)控報(bào)警系統(tǒng)。 防火(G3)本項(xiàng)要求包括:a) 機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報(bào)警,并自動滅火;b) 機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;c) 機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。 防靜電(G3)本項(xiàng)要求包括:a) 主要設(shè)備應(yīng)采用必要的接地防靜電措施;b) 機(jī)房應(yīng)采用防靜電地板。 電力供應(yīng)(A3)本項(xiàng)要求包括:a) 應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;b) 應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運(yùn)行要求;c) 應(yīng)設(shè)置冗余或并行的電力電纜線路為計(jì)算機(jī)系統(tǒng)供電;d) 應(yīng)建立備用供電系統(tǒng)。 網(wǎng)絡(luò)安全 結(jié)構(gòu)安全(G3)本項(xiàng)要求包括:a) 應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;b) 應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿足業(yè)務(wù)高峰期需要;c) 應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;d) 應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;e) 應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;f) 應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1