- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.030CCSL70
DB4403
深圳市地方标准
DB4403/T437—2024
多功能智能杆信息系统安全管理规范
Multifunctionalsmartpole—Informationsystemsecuritymanagementspecification
2024-04-09发布2024-05-01实施
深圳市市场监督管理局发布
I
DB4403/T437—2024
目次
前言 II
1范围 1
2规范性引用文件 1
3术语和定义 1
4信息系统安全管理的原则、策略、内容和制度 2
4.1信息系统安全管理原则 2
4.2信息系统安全管理策略 3
4.3信息系统安全管理内容 4
4.4信息系统安全管理制度 4
5机构建设和人员管理 5
5.1建立安全管理机构 5
5.2信息系统安全领导小组 5
5.3信息系统安全职能部门 6
5.4安全管理人员配备 6
5.5关键岗位人员管理 6
5.6人员录用管理 6
5.7人员离岗管理 7
5.8人员考核与审查 7
5.9人员教育和培训 7
6风险管理和控制 8
6.1风险管理要求 8
6.2风险管理策略 8
6.3风险分析 8
6.4风险评估 9
6.5风险控制 9
6.6安全确认 10
7运维和服务管理 10
7.1运维环境管理 10
7.2服务资源管理 12
7.3用户管理 15
7.4运行操作管理 16
7.5运行维护管理 19
7.6外包服务管理 22
7.7机制管理和安全管理 22
7.8业务连续性管理 27
II
DB4403/T437—2024
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由深圳市工业和信息化局提出并归口。
本文件起草单位:深圳市脉山龙信息技术股份有限公司、深圳市洲明科技股份有限公司、深圳市信息基础设施投资发展有限公司、北京天融信网络安全技术有限公司、金砖国家未来网络研究院(中国·深圳)、深圳大学、深圳市震有智联科技有限公司、信安软件测评认证中心(深圳)有限公司。
本文件主要起草人:李海燕、陈铎航、王玉、林奕康、陈政浩、汪书福、林洺锋、陈晓宁、张帆、黄永衡、许亚萍、陈挺、江魁、刘向华、王先峰、张金钟、马龙彪、宋建民、陈希、张勇、白莹杰、杨彪。
1
DB4403/T437—2024
多功能智能杆信息系统安全管理规范
1范围
本文件规定了多功能智能杆信息系统安全管理的原则、策略、内容和制度、机构建设和人员管理、风险管理和控制、运维和服务管理。
本文件适用于指导多功能智能杆信息系统安全管理工作。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T20271—2006信息安全技术信息系统通用安全技术要求
GB/T25069—2022信息安全技术术语GB50016—2014建筑设计防火规范
3术语和定义
GB/T25069—2022界定的以及下列术语和定义适用于本文件。3.1
完整性integrity
数据、系统或信息在存储、传输和处理过程中保持无误、不受损坏、不受篡改的状态。
注:包括数据完整性和系统完整性;数据完整性,数据在存储、传输和处理过程中保持准确、完整和可信的状态;系统完整性,系统在非授权用户修改或使用资源和授权用户不正确地修改或使用资源的情况下,保持正常可靠运行的状态。
3.2
可用性availability
表征数据或系统根据授权实体的请求可被访问与使用程度的属性。3.3
访问控制accesscontrol
按确定的规则防止对资源的未授权使用,对实体之间的访问活动进行控制的安全机制。3.4
安全审计securityaudit
按确定规则的要求,对与安全相关的事件进行审计,以日志方式记录必要信息,并作出相应处理的安全机制。
3.5
鉴别信息authenticationinformation
您可能关注的文档
- DB4406T 45-2024 中药废弃物无害化处理规范.docx
- DB4406T 44-2024 一体化科技治超技术规范.docx
- DB4404T 60-2024 农村公共厕所管理维护规范.docx
- DB4404T 59-2024 集中用餐单位食堂服务管理规范.docx
- DB4404T 58-2024 集体用餐配送单位服务管理规范.docx
- DB4403T 445-2024 展会知识产权保护指南.docx
- DB4403T 444-2024 陆生野生动物疫源疫病监测站建设规范.docx
- DB4403T 441-2024 公共场所保洁地巾、布巾洗涤消毒管理规范.docx
- DB4403T 438-2024 工矿商贸企业安全生产信用评价指南.docx
- DB4401T 260-2024 放射卫生技术服务管理规范》.docx
文档评论(0)