- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
Q/LB.□XXXXX-XXXX
国资国企网络应用资产监管
第1部分:指南
Supervisionofstate-ownedassetsandstate-ownedenterprisescyberapplicationassetsPart1:Guidelines
(征求意见稿)FORMDROPDOWN
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施
FORMTEXT安徽省市场监督管理局??发布
ICS
FORMTEXT35.240
CCS
FORMTEXTL76
FORMTEXT34
FORMTEXT安徽省地方标准
DBFORMTEXT34/TFORMTEXTXXXX—FORMTEXTXXXX
FORMTEXT?????
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施
FORMTEXT安徽省市场监督管理局??发布
STYLEREF标准文件_文件编号DB34/TXXXX—XXXX
PAGE1
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件为DB34/TXXXX—XXXX国资国企网络应用资产监管标准的第1部分,现已完成了第1部分指南和第2部分网络应用资产分类的编写。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由安徽省人民政府国有资产监督管理委员会信息中心提出。
本文件由安徽省人民政府国有资产监督管理委员会归口。
本文件起草单位:安徽省人民政府国有资产监督管理委员会信息中心
本文件的主要起草人:
国资国企网络应用资产监管
第1部分:指南
范围
本文件确立了国资国企网络应用资产监管的基本要求和资产分类,并规定了国资国企网络应用资产监管的风险监测、风险预警、风险通报、应急处置、安全加固。
本文件适用于为国资国企网络应用资产监管。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
DB34/T4522.1-2023国资国企在线监管信息系统数据元第1部分:国有企业组织机构类
术语和定义
下列术语和定义适用于本文件。
3.1
国资国企网络应用资产Networkapplicationassetsofstate-ownedassetsandenterprises
国资国企对互联网开放的各类应用程序。
基本要求
国资国企监管对象应建立网络安全监管组织体系和管理体系;
企业基本信息按附录A要求填写,并报上级监管部门。
资产
国资国企网络应用资产包括:名称、域名、互联网IP地址、移动应用、接口。
监管
监管内容
对国资国企网络应用资产的监管包括风险监测、风险预警、风险通报、应急处置、安全加固等内容。
风险监测
名称风险监测
主要包括:身份认证与访问控制风险监测、输入验证与数据处理风险监测、会话管理风险监测、加密与安全传输风险监测、配置安全风险监测、日志记录与监控风险监测、代码安全风险监测、依赖组件安全风险监测、业务逻辑风险监测、可靠性和可用性风险监测等。
域名风险监测
主要包括:证书监测、域名解析记录监测、域名历史记录追踪监测等。
互联网IP风险监测
主要包括:IP开放端口服务监测、风险端口与服务监测、IP的反向DNS解析监测、IP威胁情报监测等。
移动应用风险监测
主要包括:移动应用程序的数据隐私监测、移动应用程序的用户权限管理监测、移动应用程序的应用接口监测,以及应用程序的代码可信度和恶意行为监测等。
接口风险监测
主要包括:应用接口的认证和授权机制监测、应用接口的参数验证和输入过滤监测、应用接口的安全日志监测、应用接口的访问频率和访问限制监测、应用接口的数据保护和隐私保护监测等。
6.3风险预警
主要包括:风险监测预警、威胁情报收集与分析预警、预警信息发布等。
6.4风险通报
主要包括:定期风险通报、突发风险事件通报等。
6.5应急处置
主要包括:事件评估、应急响应、事件控制与处置、系统修复与恢复、事件调查与分析、事件总结与复盘等。
6.6安全加固
主要包括:开展系统安全评估和漏洞扫描、数据备份,以及定期开展网络安全宣传培训,制定网络安全应急预案,定期开展安全应急
您可能关注的文档
- 附件2 《新会陈皮产地鉴定方法 电感耦合等离子体质谱法(征求意见稿)》编制说明.pdf
- 《变电工程环境影响自行监测技术规范》编制说明.pdf
- 赣菜宴席 贺汤宴制作技艺规范.pdf
- 经营主体信用合规建设规范 编制说明.pdf
- 生态环境数据共享技术规范 第1部分:排污单位自动监测.pdf
- 《“食安安徽”品牌认证 第 4 部分:食品流通企业》编制说明.docx
- 《“食安安徽”品牌评价 食品(特殊食品)销售安全示范街区》编制说明.docx
- 附件1.《保安员安保服务行为规范(征求意见稿)》.docx
- 附件3.《保安员安保服务行为规范》征求意见表.doc
- 附件1《采煤沉陷区常见沉水植物栽培技术规程》征求意见稿.doc
- 硬笔书法基础笔画第三课撇课件-小学生书法.pptx
- 2.2.2一元二次不等式课件-高三中职数学一轮复习.pptx
- 18我喜欢我自己课件-一年级上册心理健康北师大版.pptx
- 第四课《接纳自己的情绪》(给自己的一封信)课件苏教版初中心理健康八年级全一册.pptx
- 第十二课《激发学习动机》课件苏教版心理健康七年级全一册.pptx
- 2.2.3绝对值不等式课件-高三中职数学一轮复习.pptx
- 中学生班主任培训课件.pptx
- 第十六课《你的心情我最懂》(情绪侦探)课件苏教版初中心理健康八年级全一册.pptx
- 专题一集合与简易逻辑课件-广西中职对口升学数学一轮复习.pptx
- 2.3均值定理课件-高三中职数学一轮复习.pptx
最近下载
- 中医整脊疗法选择题及答案.pdf
- 低脂高蛋白的健康风潮——即食鸡胸肉品类报告.pdf
- 统编版2024新版七年级上册道德与法治知识点提纲(实用,必备!).docx
- ANSI CTA-2034-A-2015 家用扬声器的标准测量方法 Standard Method of Measurement for In-Home Loudspeakers.pdf
- 撤销清算组备案及债权人公告范文.docx
- NYT2915-2016 水稻高温热害鉴定与分级.pdf
- 道德与法治优质课教研评比活动总结简报2021《课堂展风采 教研促成长 》.docx
- 端正入党动机以实际行动争取入党课件.pptx VIP
- 15 特殊健康状态儿童预防接种专家共识之十五——自身免疫性疾病与预防接种_孙金峤.pdf VIP
- 医院培训课件:《用药错误案例分析之RCA根本原因分析法》.pptx
文档评论(0)