GB/T25058-2019:信息安全技术网络安全等级保护实施指南现行
资源类型:国家标准
发布日期:2019-08-30
实施日期:2020-03-01
废止日期:-
入库日期:2020-04-03
主编单位:
收藏
- 简介
- 目录
GBT25058-2019
1
1 范围
7
2 规范性引用文件
7
3 术语和定义
7
4 等级保护实施概述
7
4.1 基本原则
7
4.2 角色和职责
8
4.3 实施的基本流程
8
5 等级保护对象定级与备案
10
5.1 定级与备案阶段的工作流程
10
5.2 行业/领域定级工作
10
5.3 等级保护对象分析
11
5.3.1 对象重要性分析
11
5.3.2 定级对象确定
12
5.4 安全保护等级确定
13
5.4.1 定级、审核和批准
13
5.4.2 形成定级报告
14
5.5 定级结果备案
14
6 总体安全规划
14
6.1 总体安全规划阶段的工作流程
14
6.2 安全需求分析
15
6.2.1 基本安全需求的确定
15
6.2.2 特殊安全需求的确定
15
6.2.3 形成安全需求分析报告
16
6.3 总体安全设计
16
6.3.1 总体安全策略设计
16
6.3.2 安全技术体系结构设计
17
6.3.3 整体安全管理体系结构设计
18
6.3.4 设计结果文档化
20
6.4 安全建设项目规划
20
6.4.1 安全建设目标确定
20
6.4.2 安全建设内容规划
20
6.4.3 形成安全建设项目规划
21
7 安全设计与实施
22
7.1 安全设计与实施阶段的工作流程
22
7.2 安全方案详细设计
22
7.2.1 技术措施实现内容的设计
22
7.2.2 管理措施实现内容的设计
23
7.2.3 设计结果的文档化
23
7.3 技术措施的实现
24
7.3.1 网络安全产品或服务采购
24
7.3.2 安全控制的开发
24
7.3.3 安全控制集成
25
7.3.4 系统验收
26
7.4 管理措施的实现
27
7.4.1 安全管理制度的建设和修订
27
7.4.2 安全管理机构和人员的设置
27
7.4.3 安全实施过程管理
28
8 安全运行与维护
28
8.1 安全运行与维护阶段的工作流程
28
8.2 运行管理和控制
29
8.2.1 运行管理职责确定
29
8.2.2 运行管理过程控制
30
8.3 变更管理和控制
30
8.3.1 变更需求和影响分析
30
8.3.2 变更过程控制
31
8.4 安全状态监控
31
8.4.1 监控对象确定
31
8.4.2 监控对象状态信息收集
32
8.4.3 监控状态分析和报告
32
8.5 安全自查和持续改进
32
8.5.1 安全状态自查
32
8.5.2 改进方案制定
33
8.5.3 安全改进实施
33
8.6 服务商管理和监控
34
8.6.1 服务商选择
34
8.6.2 服务商管理
34
8.6.3 服务商监控
35
8.7 等级测评
36
8.8 监督检查
36
8.9 应急响应与保障
36
8.9.1 应急准备
36
8.9.2 应急监测与响应
37
8.9.3 后期评估与改进
38
8.9.4 应急保障
38
9 定级对象终止
38
9.1 定级对象终止阶段的工作流程
38
9.2 信息转移、暂存和清除
39
9.3 设备迁移或废弃
39
9.4 存储介质的清除或销毁
40
附录A(规范性附录) 主要过程及其活动和输入输出
41
图书评论
暂无相关数据
我也要评论