標準解讀
《GB/T 25070-2010 信息安全技術(shù) 信息系統(tǒng)等級保護安全設計技術(shù)要求》是中國國家標準化管理委員會發(fā)布的一項國家標準,主要針對信息系統(tǒng)的安全保護級別劃分及相應級別的安全設計提出了具體的技術(shù)要求。該標準適用于指導信息系統(tǒng)建設過程中的安全規(guī)劃與設計工作,確保信息系統(tǒng)能夠按照其重要性和面臨的安全威脅程度得到適當?shù)陌踩雷o。
根據(jù)該標準,信息系統(tǒng)的安全保護被分為五個等級,從第一級到第五級,每個等級對應不同的安全需求和防護措施。其中,第一級為最低保護級別,適用于一般的信息系統(tǒng);而第五級則為最高保護級別,適用于涉及國家安全、社會穩(wěn)定等極為重要的信息系統(tǒng)。
對于不同級別的信息系統(tǒng),標準詳細規(guī)定了物理安全、網(wǎng)絡安全、主機安全、應用安全以及數(shù)據(jù)安全等多個方面的具體技術(shù)要求。例如,在物理安全方面,包括但不限于對機房環(huán)境(如溫濕度控制)、訪問控制機制(如門禁系統(tǒng))的要求;在網(wǎng)絡安全部分,則涉及到防火墻配置、入侵檢測/防御系統(tǒng)部署等內(nèi)容;至于數(shù)據(jù)安全,則強調(diào)了加密存儲、備份策略的重要性等方面。
此外,《GB/T 25070-2010》還特別指出了安全管理機構(gòu)設置、人員安全管理、系統(tǒng)建設管理和系統(tǒng)運維管理等方面的指導原則,以確保組織能夠在日常運營中有效落實各項安全措施,并能及時應對可能出現(xiàn)的安全事件或事故。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
文檔簡介
ICS3524040
L80..
中華人民共和國國家標準
GB/T25070—2010
信息安全技術(shù)
信息系統(tǒng)等級保護安全設計
技術(shù)要求
Informationsecuritytechnology—
Technicalrequirementsofsecuritydesignfor
informationsystemclassifiedprotection
2010-09-02發(fā)布2011-02-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T25070—2010
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
信息系統(tǒng)等級保護安全技術(shù)設計概述…………………
42
第一級系統(tǒng)安全保護環(huán)境設計…………
53
設計目標………………
5.13
設計策略………………
5.23
設計技術(shù)要求…………………………
5.33
第二級系統(tǒng)安全保護環(huán)境設計…………
63
設計目標………………
6.13
設計策略………………
6.24
設計技術(shù)要求…………………………
6.34
第三級系統(tǒng)安全保護環(huán)境設計…………
75
設計目標………………
7.15
設計策略………………
7.25
設計技術(shù)要求…………………………
7.35
第四級系統(tǒng)安全保護環(huán)境設計…………
87
設計目標………………
8.17
設計策略………………
8.27
設計技術(shù)要求…………………………
8.37
第五級系統(tǒng)安全保護環(huán)境設計…………
99
設計目標………………
9.19
設計策略………………
9.210
設計技術(shù)要求…………………………
9.310
定級系統(tǒng)互聯(lián)設計……………………
1010
設計目標……………
10.110
設計策略……………
10.210
設計技術(shù)要求………………………
10.310
附錄資料性附錄訪問控制機制設計………………
A()11
自主訪問控制機制設計……………
A.111
強制訪問控制機制設計……………
A.211
附錄資料性附錄第三級系統(tǒng)安全保護環(huán)境設計示例……………
B()13
功能與流程…………………………
B.113
子系統(tǒng)間接口………………………
B.215
重要數(shù)據(jù)結(jié)構(gòu)………………………
B.318
參考文獻……………………
24
Ⅰ
GB/T25070—2010
前言
本標準的附錄附錄是資料性附錄
A、B。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準主要起草單位公安部第一研究所
:。
本標準主要起草人厲劍范紅胡志昂吉增瑞張洪斌趙勇金麗娜韓煜趙會敏張紅旗
:、、、、、、、、、、
杜學繪宮敏馬永清韓勇橋王超連一峰張海霞黃濤徐國愛金舒原田志宏姜偉劉鑫蘇智睿
、、、、、、、、、、、、、、
李理劉衛(wèi)國李娜
、、。
Ⅲ
GB/T25070—2010
引言
中華人民共和國計算機信息系統(tǒng)安全保護條例國務院令第號明確規(guī)定我國計算機信息
《》(147)“
系統(tǒng)實行安全等級保護依據(jù)國務院號令要求制定發(fā)布的強制性國家標準計
”。147GB17859—1999《
算機信息系統(tǒng)安全保護等級劃分準則為計算機信息系統(tǒng)安全保護等級的劃分奠定了技術(shù)基礎國
》?!?/p>
家信息化領導小組關(guān)于加強信息安全保障工作的意見中辦發(fā)號明確指出實行信息安全等
》([2003]27)
級保護要重點保護基礎信息網(wǎng)絡和關(guān)系國家安全經(jīng)濟命脈社會穩(wěn)定等方面的重要信息系統(tǒng)抓緊建
“、、,
立信息安全等級保護制度關(guān)于信息安全等級保護工作的實施意見公通字號和信息
”?!丁?[2004]66)《
安全等級保護管理辦法公通字號確定了實施信息安全等級保護制度的原則工作職責劃
》([2007]43)、
分實施要求和實施計劃明確了開展信息安全等級保護工作的基本內(nèi)容工作流程工作方法等
、,、、。
上述信息安全等級保護相關(guān)法規(guī)政策文件國家標準和公共安全行業(yè)標準的出臺為信息安全等
、、,
級保護工作的開展提供了法律政策標準依據(jù)
、、。
年月全國開展重要信息系統(tǒng)等級保護定級工作標志著信息安全等級保護工作在我國全面
20077,
展開在開展信息安全等級保護定級和備案工作基礎上各單位各部門正在按照信息安全等級保護有
。,、
關(guān)政策規(guī)定和技術(shù)標準規(guī)范開展信息系統(tǒng)安全建設和加固工作建立健全信息安全管理制度落實安
,,、,
全保護技術(shù)措施全面貫徹落實信息安全等級保護制度為了配合信息系統(tǒng)安全建設和加固工作特制
,。,
定本標準
。
本標準規(guī)范了信息系統(tǒng)等級保護安全設計技術(shù)要求包括第一級至第五級系統(tǒng)安全保護環(huán)境的安
,
全計算環(huán)境安全區(qū)域邊界安全通信網(wǎng)絡和安全管理中心等方面的設計技術(shù)要求以及定級系統(tǒng)互聯(lián)
、、,
的設計技術(shù)要求涉及物理安全安全管理安全運維等方面的要求分別參見參考文獻
。、、[9]、[2]、[7]、
等進行安全技術(shù)設計時要根據(jù)信息系統(tǒng)定級情況確定相應安全策略采取相應級別的安全保
[10]。,,,
護措施
。
在第章至第章中每一級系統(tǒng)安全保護環(huán)境設計比較低一級系統(tǒng)安全保護環(huán)境設計所增加和
59,
增強的部分用黑體表示
,“”。
Ⅳ
GB/T25070—2010
信息安全技術(shù)
信息系統(tǒng)等級保護安全設計
技術(shù)要求
1范圍
本標準依據(jù)國家信息安全等級保護的要求規(guī)定了信息系統(tǒng)等級保護安全設計技術(shù)要求
,。
本標準適用于指導信息系統(tǒng)運營使用單位信息安全企業(yè)信息安全服務機構(gòu)開展信息系統(tǒng)等級保
、、
護安全技術(shù)方案的設計和實施也可作為信息安全職能部門進行監(jiān)督檢查和指導的依據(jù)
,、。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款凡是注日期的引用文件其隨后所有
。,
的修改單不包括勘誤的內(nèi)容或修訂版均不適用于本標準然而鼓勵根據(jù)本標準達成協(xié)議的各方研究
(),,
是否可使用這些文件的最新版本凡是不注日期的引用文件其最新版本適用于本標準
。,。
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
3術(shù)語和定義
確立的以及下列術(shù)語和定義適用于本標準
GB17859—1999。
31
.
定級系統(tǒng)classifiedsystem
按照參考文獻已確定安全保護等級的信息系統(tǒng)定級系統(tǒng)分為第一級第二級第三級第四
[11]。、、、
級和第五級信息系統(tǒng)
。
32
.
定級系統(tǒng)安全保護環(huán)境securityenvironmentofclassifiedsystem
由安全
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 理解2025年西方政治制度的國民參與試題及答案
- 數(shù)字化轉(zhuǎn)型下的公路貨運行業(yè):2025年效率提升與運營成本控制研究
- 社會公平與公共政策設計試題及答案
- 企業(yè)文化塑造與管理創(chuàng)新的相互作用
- 提升企業(yè)科學管理水平的背景意義及必要性
- 技術(shù)發(fā)展對公共政策的影響分析試題及答案
- 科技政策的前沿問題試題及答案
- 報名2025年軟件設計師考試試題及答案
- 寵物醫(yī)療連鎖服務標準化市場細分需求預測:2025年服務質(zhì)量與產(chǎn)品創(chuàng)新報告
- 西方國家的政教關(guān)系分析試題及答案
- 2025年中國稀土磁性材料行業(yè)市場規(guī)模調(diào)研及投資前景研究分析報告
- T/DGGC 005-2020全斷面隧道掘進機再制造檢測與評估
- 湖南省永州市冷水灘區(qū)京華中學2025年中考二模 歷史試題(含答案)
- (三模)煙臺市2025屆高三高考診斷性測試地理試卷(含答案)
- 2024年廣東省中考生物+地理試卷(含答案)
- FZ/T 52004-2007充填用中空滌綸短纖維
- 西方合唱發(fā)展史課件
- 基本安全之個人求生新版課件
- 自然資源保護法案例分析
- 產(chǎn)品質(zhì)量法企業(yè)培訓講座課件
- 路基路面工程試卷及答案二十套期末復習
評論
0/150
提交評論