【正文】
Development Life Cycle( 系統(tǒng)開發(fā)生命周期) 4 Authorize Processing (Certification and Accreditation)( 認(rèn)證和認(rèn)可) 5 System Security Plan( 系統(tǒng)安全計(jì)劃) 6 Personnel Security( 人員安全) 7 Physical and Environmental Protection( 物理和環(huán)境保護(hù)) 8 Production, Input/Output Controls( 流程,輸入 /輸出控制) 9 Contingency Planning ( 應(yīng)急規(guī)劃) 10 Hardware and Systems Software Maintenance( 硬件和系統(tǒng)軟件維護(hù)) 11 Data Integrity( 數(shù)據(jù)完整性) 12 Documentation( 文檔) 13 Security Awareness, Training, and Education( 安全意識,培訓(xùn)和教育) 14 Incident Response Capability( 事件響應(yīng)能力) 15 Identification and Authentication( 標(biāo)識和鑒別) 16 Logical Access Controls( 邏輯訪問控制) 17Audit Trails( 審計(jì)跟蹤) 17 一、《北京市電子政務(wù)信息安全指標(biāo)體 系》的研究目的與編制原則 二、 對電子政務(wù)信息安全指標(biāo)體系內(nèi)在特 點(diǎn)的幾點(diǎn)認(rèn)識 三、 研究設(shè)想 18 研 究 設(shè) 想 ( 1)通過上報(bào)、調(diào)查、檢查、搜集等方式研究建 立完善順暢的數(shù)據(jù)采集渠道; (2) 利用信息化手段,研究實(shí)現(xiàn)對采集數(shù)據(jù)的 匯 總、存檔、檢索、統(tǒng)計(jì)分析等處理; (3) 研究建立年度信息安全狀況報(bào)告制度,定期 發(fā)布信息安全狀況評價(jià)報(bào)告; (4) 在建立年度信息安全狀況報(bào)告制度基礎(chǔ)上, 研究探索建立信息安全狀況評價(jià)引用機(jī)制, 使之成為信息安全戰(zhàn)略制定、宏觀調(diào)控、績 效評估、產(chǎn)業(yè)推動等工作的決策依據(jù)。該制度得到了《信息安全管理法案》( FISMA)的支持和保障,并特別向聯(lián)邦各部委下發(fā)了報(bào)告表格。每一年度,OMB( 管理和預(yù)算辦公室)將各部委的上報(bào)信息匯總后編制總報(bào)告,提交國會審查, 作為國會對政府實(shí)施監(jiān)督的重要內(nèi)容。 21 美國 2023年 FISMA報(bào)告封面 22 D a t e S u b m i t t e d :S u b m i t t e d B y :C o n t a c t I n f o r m a t i o n :N a m e :E m a i l :P h o n e :2 0 0 4 F IS M A Re p o r tA g e n c y : D e p a r t m e n t o f A g r i c u l t u r e美國 FISMA信息上報(bào)模版示例 23 B u r e a u N a m eT o t a lN u m b e rN u m b e rR e v i e w e dT o t a lN u m b e rN u m b e rR e v i e