- 1、本文档共173页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 65.160
X 89
备案号:44828—2014
中 华 人 民 共 和 国 烟 草 行 业 标 准
YC/T 495—2014
烟草行业信息系统安全等级保护
实施规范
Implementation specifications for classified protection of information system of tobacco industry
2014-03-24 发布
2014-04-15实施
国家烟草专卖局 发 布
YC/T 495—2014
目 次
前言 I
1 范 围 1
2 规范性引用文件 1
3 术语和定义 1
4 烟草行业信息系统安全等级保护实施流程 2
5 信息系统安全保护等级 6
6 技术防护 8
7 安全管理 10
附录 A(规范性附录) 烟草行业信息系统安全等级保护基本要求 13
附录B(资料性附录) 安全目标实施措施示例 75
附录C(资料性附录) 安全风险分析表 80
附录D(资料性附录) 烟草行业信息系统应急演练基本要求 84
参考文献 86
I
YC/T 495—2014
前 言
本标准按照GB/T 1.1—2009 给出的规则起草。
请注意本标准的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。
本标准由国家烟草专卖局提出。
本标准由全国烟草标准化技术委员会信息分技术委员会(SAC/TC 144/SC7)归口。
本标准起草单位:国家烟草专卖局烟草经济信息中心、广东中烟工业有限责任公司、公安部第一研 究所。
本标准主要起草人:庄红、王海清、李超、耿欣、易伟文、林惠真、焉鹤、吕由。
YC/T 495—2014
烟草行业信息系统安全等级保护
实施规范
1 范围
本标准规定了烟草行业信息系统安全等级保护实施过程中的流程、等级划分与确定方法、技术保护 和安全管理的要求
本标准适用于指导烟草行业新建和已投人使用的信息系统安全等级保护的实施,为烟草行业信息 系统的定级、技术防护、安全管理提供依据。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注 日 期的引 用文件 ,仅注目期的板本适用于本文 件。凡是不注日期的引用文性 ,其必威体育精装版版木(包括所 有的修改单)适用于本文件。
GB/T 2887 + 2011 计算 机场地 通 用规范
GB/Z 20986-2007信息安全技术 信息 安全事件 分类分级指南
GB/T 21052—2007 信息安圣技术 信息系统物理 安全技术要求
GB/T 22239—2008 信息安全技术 信 息系统安全 等级保护基本要求
GB/T 22240—2008信息安全技术 信息系统安全等级保护定 级 指南
GB/T 250582010 信息安全技术 信息系统安全等级保护实施指南
GB 50016—2006 建筑设计防火规范
GB 500572010 建筑物防雷设计规范
GB 50174—2008 电子信息系统机房设计规范
GB 50222—1995(2001年修订版)建筑内部装修设计防火规范
SJ/T 10796—2001防静电活动地板通用规范
信息安全等级保护管理办法(公通字[2007]43号文件)
3 术语和定义
下列术语和定义适用于本文件。
3.1
安全保护能力 security protection ability
系统能够抵御威胁、发现安全事件以及在系统遭到损害后能够恢复先前状态等的程度。 [GB/T 22239—2008,定义3.1]
3.2
系统服务 system service
信息系统为支撑其所承载业务而提供的程序化过程。
[GB/T 22240—2008,定义3.4]
YC/T 495—2014
3.3
等级测评 classified security testing and evaluation
确定信息系统安全保护能力是否达到相应等级基本要求的过程。
[GB/T 25058—2010,定义3.1
3.4
恢复时间目标 recovery time objective
灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。
[GB/T 20988—2007,定义3.18-
4 烟草行业信息系统安全等级保护实施流程
4.1 实施流程
烟草行业新建信息系统安全等级保护实施流程如图1所示。
烟草行业已投入使用的信息系统安全等级保护实施流程如图2所示。
YC/T
YC/T 495-2014
业务主管部门、信息化
业务主管部门、信息化
工作部门
识别定级对象
业务主管部门、信息化 工作部门
确
您可能关注的文档
- YC_T 351-2010 卷制过程烟丝破碎度的测定.docx
- YC_T 352-2010 烟草加工介质湿含量的测定.docx
- YC_T 353-2010 卷烟 加料均匀性的测定.docx
- YC_T 354-2010 卷烟和滤棒物理性能的测定 热塌陷.docx
- YC_T 355-2010 卷烟工业企业物流作业规范.docx
- YC_T 356-2010 工商卷烟物流在途信息系统数据交换.docx
- YC_T 357-2010 卷烟生产过程产品安全卫生保障通则.docx
- YC_T 358-2010 烟用二醋酸纤维素片.docx
- YC_T 359-2010 烟用添加剂 甲醛的测定 高效液相色谱法.docx
- YC_T 360-2010 烟用添加剂 焦碳酸二乙酯的测定 气相色谱-质谱联用法.docx
- YC_T 496-2014 卷烟 感官舒适性评价方法.docx
- YC_T 497-2014 卷烟 中式卷烟风格感官评价方法.docx
- YC_T 498-2014 再造烟叶(造纸法)感官评价方法.docx
- YC_T 499-2014 烟草及烟草制品 硫的测定 离子色谱法.docx
- YC_T 500-2014 烟草及烟草制品 挥发性有机酸的测定 气相色谱-质谱联用法.docx
- YC_T 501-2014 烟草及烟草制品 游离态甾醇的测定 高效液相色谱-串联质谱法.docx
- YC_T 503-2014 烟草商业企业标准化建设指南.docx
- YC_T 504-2014 卷烟零售终端订货业务规范.docx
- YC_T 505-2014 打叶复烤生产车间现场管理规范.docx
- YC_T 506-2014 烟叶基地单元工作规范.docx
文档评论(0)