DB11 T 171-2002 党政机关信息系统安全测评规范.pdf
《DB11 T 171-2002 党政机关信息系统安全测评规范.pdf》由会员分享,可在线阅读,更多相关《DB11 T 171-2002 党政机关信息系统安全测评规范.pdf(149页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.040 L 70 备案号:12873-2003 北京市地方标准DB11/T 1712002党政机关信息系统安全测评规范 Evaluation Specification for Information System Security of the Government 2002-12-30 发布 2003-02-01 实施北京市质量技术监督局发布DBDB11/T 1712002 I 目 次 前言 .IV 引言 .V 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义以及通用缩略语 . 1 3.1 党政机关信息系统 . 1 3.2 党政应用系统 . 1 3.3 公共支持
2、系统 . 1 3.4 客户机 /服务器( C/S)模式 . 1 3.5 浏览器 /服务器( B/S)模式 . 1 3.6 单机模式 . 1 3.7 基于万维网服务 (Web Services)的模式 . 2 3.8 通用缩略语 . 2 4 党政机关信息系统的组成 . 2 5 安全类别 . 4 5.1 划分原则 . 4 5.2 各类别安全要求一览表 . 5 5.3 系统安全要求说明 . 13 6 安全类别 I 要求 . 20 6.1 安全技术要求 . 20 6.2 安全管理要求 . 23 7 安全类别 II 要求 . 27 7.1 安全技术要求 . 27 7.2 安全管理要求 . 31 8 安全
3、类别 III 要求 . 53 8.1 安全技术要求 . 53 8.2 安全管理要求 . 57 9 安全类别 IV 要求 . 87 9.1 安全技术要求 . 87 9.2 安全管理要求 . 91 10 安全类别 V 要求 . 91 10.1 安全技术要求 . 91 10.2 安全管理要求 . 95 11 系统安全性测评 . 95 附录 A (规范性附录) 信息系统安全性测评流程和测评工具 . 97 A.1 测评流程 . 97 A.1.1 资料审查 . 97 DB11/T 1712002 II A.1.2 核查测试 . 97 A.1.3 综合评估 . 97 A.2 测评工具 . 99 A.2.1
4、调查问卷 . 99 A.2.2 系统安全性技术检查工具 . 99 A.2.3 测评工具使用原则 . 99 A.3 测评数据处理 . 99 A.4 测评结论 . 99 附录 B (资料性附录) 本标准使用指南 . 101 附录 C (资料性附录) 典型安全措施 . 103 C.1 物理安全措施 . 103 C.1.1 场地 . 103 C.1.2 设备 . 103 C.1.3 存储媒体 . 103 C.1.4 电磁辐射与泄露检测 . 103 C.2 网络安全措施 . 103 C.2.1 隔离与交换 . 103 C.2.2 防火墙 . 103 C.2.3 路由器 . 104 C.2.4 以太网交换
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 171 2002 党政机关 信息系统安全 测评 规范
