- 1、本文档共62页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
烟草行业信息安全保障体系建设指南_20080418
烟草行业信息安全保障体系建设指南
国家烟草专卖局
二〇〇八年四月
前 言
烟草行业信息安全保障体系是行业信息化健康发展的基础和保障,是行业各级数据中心的重要组成部分。为推进行业信息安全保障体系建设,提高信息安全管理水平和保障能力,国家烟草专卖局制订了《烟草行业信息安全保障体系建设指南》(以下简称《指南》)。行业各单位要结合本单位实际情况认真落实《指南》的各项要求,构建“组织机制、规章制度、技术架构”三位一体的信息安全保障体系,做到信息安全工作与信息化建设同步规划、同步建设、协调发展。
《指南》按照《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)的要求,依照《信息系统安全保障评估框架》(GB/T 20274—2006)等有关国家标准,运用目前信息安全领域广泛应用的思想和方法,明确了烟草行业信息安全保障体系建设的总体原则和建设内容,对行业信息安全策略的制订,以及信息安全管理、技术和运维三大体系的建设工作提出了指导性意见和要求。由于水平所限,对《指南》中的不足之处,望各单位在应用过程中提出宝贵意见。
《指南》由国家烟草专卖局烟草经济信息中心和中国信息安全产品测评认证中心共同组织编写。《指南》编写组组长:高锦;副组长:陈彤;主要成员:张雪峰,王海清,耿刚勇,张利,孙成昊,黄云海,耿欣,刘辉等。
目 录
1 范围 1
2 引用和参考文献 1
2.1 国家信息安全标准、指南 1
2.2 国际信息安全标准 2
2.3 行业规范 3
3 术语定义和缩略语 3
3.1 安全策略 3
3.2 安全管理体系 3
3.3 安全技术体系 3
3.4 安全运维体系 4
3.5 信息系统 4
3.6 缩略语 4
4 信息安全保障体系建设总体要求 5
4.1 信息安全保障体系建设框架 5
4.2 信息安全保障体系建设原则 7
4.3 信息安全保障体系建设基本过程 8
5 信息安全保障体系建设规划 9
6 安全策略 10
6.1 总体方针 11
6.2 分项策略 12
7 管理体系 13
7.1 组织机构 13
7.2 规章制度 16
7.3 人员安全 16
7.4 安全教育和培训 20
8 技术体系 22
8.1 访问控制 23
8.2 信息系统完整性保护 28
8.3 系统与通信保护 31
8.4 物理环境保护 34
8.5 检测与响应 37
8.6 安全审计 39
8.7 备份与恢复 40
9 运维体系 43
9.1 流程和规范 44
9.2 安全分级 44
9.3 风险评估 45
9.4 阶段性工作计划 47
9.5 采购与实施过程管理 48
9.6 日常维护管理 51
9.7 应急计划和事件响应 54
9.8 绩效评估与改进 57
范围
本《指南》明确了行业信息安全保障体系建设的总体原则和建设内容,对行业信息安全策略的制订,以及信息安全管理体系、信息安全技术体系和信息安全运维体系的建设工作提出了指导意见和要求。
《指南》中涉及的信息安全,是指由信息系统产生的信息的必威体育官网网址性、完整性和可用性不遭受破坏。
本《指南》仅适用于行业中不涉及国家秘密的信息系统,涉及国家秘密的信息系统的安全保护工作应按照国家及国家局必威体育官网网址部门的相关规定进行。
引用和参考文献
本文在编制过程中,依据和参考了国内外信息安全方面的相关标准、法规、指南以及烟草行业的相关标准规范,主要包括:
国家信息安全标准、指南
GB/T 20274—2006 信息系统安全保障评估框架
GB/T 19715.1—2005 信息技术—信息技术安全管理指南第1部分:信息技术安全概念和模型
GB/T 19715.2—2005 信息技术—信息技术安全管理指南第2部分:管理和规划信息技术安全
GB/T 19716—2005 信息技术—信息安全管理实用规则
GB/T 18336—2001 信息技术—安全技术—信息技术安全性评估准则
GB 17859—1999 计算机信息系统安全保护等级划分准则
电子政务信息安全等级保护实施指南(试行)(国信办[2005]25号)
GB/T 20984—2007信息安全技术 信息安全风险评估规范
GB/T 20988—2007信息系统灾难恢复规范
GB/Z 20986—2007信息安全事件分类分级指南
国际信息安全标准
ISO/IEC 27001:2005信息安全技术?信息系统安全管理要求
ISO/IEC 13335—1: 2004 信息技术 信息技术安全管理指南 第1部分:信息技术安全概念和模型
ISO/IEC TR 15443—1: 2005 信息技术安全保障框架 第一部分 概述和框架
ISO/IEC TR 15443—2: 2005信息技术安全保障框架 第二部分 保障方法
ISO/IEC WD 15443
您可能关注的文档
- 《绿色营销考试1.doc
- 《绿色营销论文.doc
- (华南师范大学心理学专业考研经验.doc
- (华南师范大学公选课.doc
- 《绿色设计在产品设计中的运用.doc
- (华南理工专业参考书.doc
- (华南理工大学2011年硕士研究生招生参考.doc
- (华南理工大学2015年硕士研究生招生参考书目.doc
- (华南理工大学专业课复习.docx
- (华南理工大学房屋建筑学2015作业.doc
- 2016-2017学年高中生物第二单元生态工程与生物安全第1章第2节我国的生态工程教案中图版选修3.doc
- 2022-2023学年小升初英语易错点专练06完形填空15篇(广州教科版专版含答案)2.docx
- 期中专项四年级英语下册(含答案)3.docx
- 期末卷(二)(含答案解析)-2022-2023学年高二历史期中期末复习备考必刷题(选择性必修一国家制度与社会治理).docx
- 第4课欧姆定律的应用第一讲欧姆定律实验探究(原卷版).docx
- Unit1限制性定语从句语法讲义人教版高一英语学生版213.docx
- 2023年宁波市初中毕业升学文化考试科学模拟卷(八).docx
- 5.3细胞呼吸的原理和应用课件高一上学期生物人教版必修12.pptx
- 高中政治更好发挥政府作用教学设计.docx
- 体悟民间故事中的幸福--五上《中国民间故事》导读课.docx
最近下载
- 高等教育出版社 国家级教学成果奖答辩汇报.ppt
- 中班语言《雪花》PPT课件.ppt VIP
- 补充协议范本(简单版).docx
- 2024年教科版八年级物理上册第5章教学设计5.5 跨学科实践:地球上的水循环.docx
- 2024-2025年统编版小学道德与法治一年级上册(全册)知识点归纳总结.pdf VIP
- 2024年学校教师校本培训专题学习PPT:弘扬教育家精神做新时代好老师.pptx
- 《休闲食品企业盈利能力问题分析及优化对策:以百草味公司为例12000字》.docx
- 哈利波特与魔法石英文剧本(完整版).pdf
- 休克诊断和治疗指南ppt课件.pptx VIP
- 党建联系点调研报告范文六篇.docx VIP
文档评论(0)