- 1、本文档共29页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS
N
N10
25.040
25.040
DB14
山西省地方标准
DB14/T1252—2016
信息化工程安全建设和管理规范
2016-10-10发布2016-12–10实施
山西省质量技术监督局
发布
I
DB14/T1252—2016
目次
前言 III
引言 IV
1范围 1
2规范性引用文件 1
3术语和定义 1
4信息化工程安全管理概述 2
4.1信息系统生命周期 2
4.2信息安全工程过程 4
4.3信息化工程安全管理制度 5
4.4信息化工程安全项目管理 5
5规划安全目标 5
5.1分析信息安全需求 6
5.2定义系统安全要求 8
6设计安全方案 9
6.1设计安全体系结构 10
6.2开展详细的安全设计 11
7实施安全方案 13
7.1开发和采购 13
7.2安全集成 14
7.3验收 15
8开展安全运维 19
8.1信息安全风险评估和监测 19
8.2事件处理和应急响应 20
8.3灾难备份和业务连续性计划 20
8.4配置管理 20
8.5变更管理 21
8.6维修维护 21
9确保废弃过程的安全 21
9.1信息安全风险评估 21
9.2业务迁移与连续性 21
9.3介质处理 22
10监督管理 22
10.1信息安全监管部门的监督检查 22
II
DB14/T1252—2016
10.2自身信息化工程安全管理 22
附录A(资料性附录)信息化工程安全管理相关政策要求 23
参考文献 24
III
DB14/T1252—2016
前言
本标准按照GB/T1.1—2009给出的规则起草。
本标准由山西省经济和信息化委员会提出并归口。
本标准起草单位:山西省信息技术产业协会、山西省经贸决策咨询中心、中国信息安全研究院有限公司、山西省信息化和信息安全评测中心、山西省工业控制系统与安全产业联盟。
本标准主要起草人:周亚超、左晓栋、李凯军、王乐、薛云琴、张明胜、陆希、苑化军、张卓雅、郭陈勋、刘雨桁。
IV
DB14/T1252—2016
引言
近年来,随着网络信息技术快速发展应用,网络安全形势日趋复杂严峻,对标准化工作提出了更高要求。中央网络安全和信息化领导小组第一次会议指出,网络安全和信息化是一体之两翼、驱动之双轮,必须统一谋划、统一部署、统一推进、统一实施。做好网络安全和信息化工作,要处理好安全和发展的关系,做到协调一致、齐头并进,以安全保发展、以发展促安全,努力建久安之势、成长治之业。
《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)要求,重要信息系统和基础信息网络要同步规划、同步建设、同步运行安全防护设施。
《山西省信息化促进条例》提出,信息安全系统应当与信息化工程同时设计、同时施工、同时投入使用。
为贯彻落实党中央、国务院和山西省有关规定,落实网络强国战略,深化标准化工作改革,构建统一权威、科学高效的信息化工程安全建设管理标准体系和标准化工作机制,加强标准体系建设,科学构建标准体系,推动信息化工程安全建设管理标准与国家相关法律法规的配套衔接,促进信息化工程安全建设管理标准与信息化应用标准同步规划、同步制定,提高标准适用性、先进性和规范性,提升标准信息服务能力和标准符合性测试能力,在信息系统设计和建设过程中,应同步考虑信息安全需求,信息安全贯穿于信息化工程建设的每一个生命周期阶段。为此,制定本标准。
1
DB14/T1252—2016
信息化工程安全建设和管理规范
1范围
本标准规定了在信息化工程建设的全生命周期过程中有关信息安全的要求。
本标准适用于山西省辖区内各级机关、事业单位、重要领域新建和改扩建信息化工程安全建设及管理工作,作为信息安全监督、检查、验收、评估等工作的重要依据。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB9387.2—1995信息处理系统开放系统互联基本参考模型第2部分:安全体系结构GB/T18794(所有部分)信息技
您可能关注的文档
- DB14∕T 648-2012 公路建设项目文件归档规范.docx
- DB21_T 3944-2024 水面救援作业要求.docx
- DB14∕T 1425-2017 高速公路管理评价.docx
- DB21_T 2573-2023 城市轨道交通公共信息标志.docx
- DB14∕T 666-2012 公路工程施工安全检查评价规程.docx
- DB21_T 2448-2015 沥青路面厂拌冷再生设计与施工技术规范.docx
- DB14∕T 1706-2018 心电信号J 波分类判别方法.docx
- DB14∕T 1319-2016 公路工程标准工程量清单及计量规范.docx
- DB14∕T 1424-2017 高速公路路侧安全设计指南.docx
- DB14∕T 160-2015 公路改性沥青路面施工技术规范.docx
- 贵州省遵义市企业人力资源管理师之一级人力资源管理师考试真题精品(易错题).docx
- 2024年国家宪法日知识竞赛试题100道.docx
- 2024年国家宪法日暨法制宣传周活动方案.docx
- “模拟法庭”现场记录(剧本).docx
- 人教版高中英语必修第一册精品课件 Unit 2 Section C Reading for Writing & Assessing Your Progress.ppt
- 人教版高中英语必修第一册精品课件 Unit 1 写作指导 建议信.ppt
- 高考物理一轮总复习课后题课时规范练04.doc
- 人教版高中英语必修第三册精品课件 Unit 1 FESTIVALS AND CELEBRATIONS Section A.ppt
- 高考化学一轮总复习精品课件 课时规范练 第44讲 沉淀溶解平衡及图像分析.ppt
- 人教版高中英语必修第一册精品课件 Unit 1 TEENAGE LIFE Section D Reading for Writing & Assessing Your Progress & Video Time.ppt
文档评论(0)