- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
电子政务系统商密应用安全性评估中数据安全测评规范
1范围
本文件规定了电子政务系统商用密码应用安全性评估中数据安全的检测要求与评估方法。
本文件适用于规范监管部门、第三方评估机构在电子政务系统商用密码应用安全性评估中数据安全监督、管理与测评,为电子政务数据安全保护工作提供支撑与参考。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T39786-2021信息安全技术信息系统密码应用基本要求
GB/T信息安全技术网络数据分类分级要求(征求意见稿)
GM/Z4001密码术语
GM/T0028密码模块安全技术要求
GM/T0039密码模块安全检测要求
GM/T0115-2021信息系统密码应用测评要求
GM/T0116-2021信息系统密码应用测评过程指南
3术语和定义
GB/T25069信息安全技术术语
GB/T35273-2020信息安全技术个人信息安全规范
GB/T40692-2021政务信息系统
GM/Z4001密码术语
上述标准定义和范围界定的以及下列术语和定义适用于本文件。
3.1
电子政务系统e-governancesystem
电子政务系统是由政务部门建设、运行或使用的,用于直接支持政务部门工作或履行其职能的各类信息系统。
3.2
密码测评cryptographicevaluation
按照有关法律法规和标准规范,对网络与信息系统使用商用密码技术、产品和服务的合规性、正确性、有效性进行检测分析和评估验证的活动。
3.3
电子政务数据e-governancedata
由政务部门或为政务部门采集、存储、加工、使用、处理等的信息资源。
注:政务信息资源包括:政务部门依法采集的信息资源;政务部门在履行职能过程中产生和生成的信息资源;政务部门投资建设和外购服务获取的信息资源;政务部门依法授权管理的信息资源。
2
3.4
收集acquisition
通过电子政务系统采集、人工填写、交易购买、共享交换等方式获取数据的行为。3.5
存储storage
电子政务数据以某种格式记录在计算机内部或外部存储介质上的行为。
3.6
使用加工processing
通过对电子政务数据进行数据挖掘、分析、加工等活动,获取目的结果的行为。3.7
传输transmission
电子政务数据从一个系统、设备、平台、企业传送到另一个系统、设备、平台、企业的通信过程。3.8
提供provide
电子政务数据处理者向其他数据处理者提供数据,或将电子政务数据处理权由一个处理者向另一个处理者转移,且双方分别对数据拥有独立处理权的过程。
3.9
公开publicdisclosure
将电子政务数据向社会或不特定人群公开发布的行为。
3.10
销毁destruction
将电子政务数据进行彻底删除,使其无法复原的过程。
3.11
数据全生命周期datalifecycle
数据收集、存储、使用加工、传输、提供、公开等各环节数据处理活动。
3.12
数据处理者dataprocessor
对电子政务数据进行收集、存储、使用加工、传输、提供、公开等数据处理活动的组织。
4缩略语
下列缩略语适用于本文件。
a)IP:互联网协议(InternetProtocol)。
b)MAC:媒体访问控制(MediumAccessControl)。
c)IMSI:国际移动用户识别码(InternationalMobileSubscriberIdentificationNumber)。d)IMSI:国际移动设备识别码(InternationalMobileEquipmentIdentity)。
5电子政务系统商密应用安全性评估中数据安全总体框架
5.1概述
电子政务系统通过密码技术保障数据的机密性、完整性、真实性和敏感性,建立建全分类分级、组织保障、人员管理和安全评估,提升数据采集、数据传输、数据存储、数据处理、数据交换、数据清除等数据生命周期中的安全保障能力。电子政务系统商密应用安全性评估中数据安全总体框架如图1所示。
3
图1电子政务系统商密应用安全性评估中数据安全总体框架
5.2数据安全保障能力
5.2.1概述
实施电子政务系统的数据分类分级管理,建立组织保障制度和运维保障规范,通过数据安全评估提升数据安全的保障能力。
5.2.2电子政务系统数据分类
参照系统运行场景和商用密码应用性安全评估规则,将
您可能关注的文档
- 订餐平台食安人员(BD)日常检查要点表.docx
- 订餐平台监督检查清单.docx
- 顶拉安装用自锁式聚乙烯缠绕实壁管材及配件.docx
- 顶管管节偏转及顶进力传递状态监测系统规范编制说明.docx
- 顶管管节偏转及顶进力传递状态监测系统规范.docx
- 2024年度领导干部个人专题民主生活会、组织生活会对照检查材料(四个带头)和意见建议汇总.docx
- 在2025年国企纪检监察工作会议上的报告材料.docx
- 领导干部2024年民主生活会、组织生活会对照检查发言材料(四个带头).docx
- 市税务局分管领导2024年度民主生活会个人对照检查检视发言材料多篇.docx
- 财务部主任、公安局、审计局等2024年组织生活会个人对照检查发言材料合集.docx
- 市直机关工委及个人述职述廉2024年党建工作情况报告材料.docx
- 区委书记在2025年一季度经济运行部署会议上的讲话发言材料.docx
- 市直机关单位、卫健委党支部2024年工作述职报告材料.docx
- 市委副书记、市长在2025年市委城乡规划委员会第一次会议上的讲话发言材料.docx
- 某单位领导干部2024年生活会、组织生活会对照检查材料(对照“四个带头”).docx
- 2024年民政局、宣传部、教育局基层主要领导个人述责述廉报告材料.docx
- 2025年2月党支部“三会一课”参考主题方案.docx
- 在某中学2025年春季开学典礼上的讲话:以“三重境界”燃动新学期.docx
- 2024年度领导干部专题民主生活会、组织生活会对照检查材料(四个带头)及学习研讨会上的发言材料.docx
- 市纪委市监委2025年度纪检监察工作计划.docx
最近下载
- 北师大版八年级下册数学期中考试试卷含答案.docx VIP
- 2025年高中语文易出错成语梳理汇总.pdf VIP
- 2022年西安美术学院附属中等美术学校(西美附中)入学招生模拟考试数学.docx VIP
- 2025高考语文一轮复习高中五册教材成语汇总.pdf VIP
- 涂装工考试:初级涂装工题库考点(强化练习).docx VIP
- 股市主力操盘盘 口摩斯密码(原创内容,侵权必究).pptx
- 历年海关系统国考面试真题汇编 .pdf
- 人教版数学小学五年级下册全册课件(2024年3月修订).pptx
- 《数据可视化 》 课件全套 杨华 第1--9章 数据可视化概述--- 可视化大屏.pptx
- 涂装工考试:初级涂装工.docx VIP
文档评论(0)