MH T 0052 2-2017 1499 Guide to civil aviation information system security situation assessment Part 2 Assessment method《民用航空信息系统安全状态评估指南 第2部分 评估方法》.pdf
《MH T 0052 2-2017 1499 Guide to civil aviation information system security situation assessment Part 2 Assessment method《民用航空信息系统安全状态评估指南 第2部分 评估方法》.pdf》由会员分享,可在线阅读,更多相关《MH T 0052 2-2017 1499 Guide to civil aviation information system security situation assessment Part 2 Assessment method《民用航空信息系统安全状态评估指南 第2部分 评估方法》.pdf(17页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.60 V 07 MH 中华人民共和国民用航空行业标准 MH/T 0052.22017 民用航空信息系统安全状态评估指南 第 2 部分 评估方法 Guide to civil aviation information system security situation assessment Part 2: Assessment method 2017- 03 - 17 发布 2017 - 06 - 01 实施中国民用航空局 发布MH/T 0052.22017 I 前 言 MH/T 0052民用航空信息系统安全状态评估规范分为二部分: 第 1 部分:指标体系; 第 2 部分:
2、评估方法。 本部分为MH/T 0052的第2部分。 本部分按照GB/T 1.1-2009给出的规则起草。 本部分由中国用航空局人事科教司提出。 本部分由中国民用航空局航空器适航审定司批准立项。 本部分由中国民航科学技术研究院归口。 本部分起草单位:中国民航大学 本标准起草人:谢丽霞、熊育婷、成翔、杨宏宇、钟安鸣、仇晓锐 M HMH/T 0052.22017 1 民用航空信息系统安全状态评估指南 第 2 部分 评估方法 1 范围 MH/T 0052的本部分规定了民用航空信息系统安全状态评估的方法、流程、安全状态指数计算方法。 本部分适用于民用航空信息系统的安全状态评估。 2 规范性引用文件 下列
3、文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 MH/T 0052.1 民用航空信息安全状态评估指南第 1 部分:指标体系 3 术语和定义 3.1 信息安全状态评估 information security situation assessment 获取信息系统的多个安全要素和指标并进行处理,计算并获得多角度、多层次的安全状况指标,最终得到反映信息系统的综合安全状态。 MH/T 0052.1-2015中2.1 3.2 信息安全 information security 保持信息的保密性、
4、完整性、可用性;另外也可包括诸如真实性、可核查性、不可否认性和可靠性等。 GB/T 22081-2008中2.5 4 评估方法 应依据MH/T 0052.1的民用航空信息安全状态评估指标,采用信息系统安全状态评估方法对民航网络和信息系统的安全状态进行量化计算,并对民航网络和信息系统的安全状态进行定量计算和定性描述。 5 评估流程 5.1 流程图 M HMH/T 0052.22017 2 如图1所示。 图1 流程图 5.2 评估准备 应由评估方、被评估方及必要的第三方(例如系统开发实施单位)组成评估小组。 应明确被评估方信息系统安全状态评估的目标和范围,依据 MH/T 0052.1和本部分制定评
5、估方案,确定系统清单、访谈单位、人员清单和记录表(格式参见附录 A)。 5.3 现场访谈 组织被评估方人员依据评估方案进行现场访谈,并进行记录(格式参见附录B) 。 5.4 已有安全措施确认 依据MH/T 0052.1和现场访谈的记录,评估人员应对被评估方信息系统已有安全措施进行确认,形成评估过程文档。 5.5 状态评估指标项的赋值与确认 对被评估方信息系统的安全状态评估指标及参考权重中的二级指标项赋值并对赋值进行说明, 评估组和被评估方的责任人对赋值结果进行确认。 民航信息系统安全状态评估指标及参考权重和安全状态评估指标评分准则参见附录C和附录D。 5.6 安全状态指数计算 MH/T 005
6、2.22017 3 依据每类二级指标项的赋值结果,依次计算获得每个一级指标的安全状态指数,然后计算系统的整体安全状态指数。安全状态指数包括: a) t 时刻的一级指标的安全状态指数 E,计算步骤如下: 注:t时刻指 1) 计算 g(Aj):设被评估系统的一级指标为 i (i=1, 2, , n),一级指标 i 包含 m 个二级指标,见公式(1): 5)()( tAAgjj (1) 式中: Aj 二级指标, j=1, 2, , m; Aj(t) t 时刻二级指标 Aj的评估赋值; g(Aj) A j(t)的归一化值; 2) 计算 wi,见公式(2): wi=1()mijwj(2) 式中: i 一
7、级指标的个数; j 二级指标的个数, j=1, 2, , m; wi(j) 一级指标 i中的二级指标 j的权重; wi 一级指标 i的二级指标总权重; 3) 计算 Ei(t),见公式(3): Ei(t)=1( ( ) / ) ( )mii jjwj w gA(3) 式中: Ei(t) t 时刻一级指标 i (i=1, 2, , n)的安全状态指数; g(Aj) A j(t)的归一化值; i 一级指标的个数; i=1, 2, , n; j 二级指标的个数, j=1, 2, , m; wi(j) 一级指标 i中的二级指标 j的权重; wi 一级指标 i的二级指标总权重。 4) 重复 1)3),依次
8、计算得到全部一级指标的安全状态指数 Ei(t), i (i=1, 2, , n); b) t 时刻系统的安全状态指数 T,计算步骤如下: 1) 计算 W,见公式(4); W=1niiW(4) 式中: W 系统的全部一级指标总权重; Wi 第 i个一级指标的权重。 2) 计算聚集函数,见公式(5); 121( (), (), , () ( / ) )nniiiEtEt Et W W EL (5) 式中: M HMH/T 0052.22017 4 (t) 聚集函数; W 系统的全部一级指标总权重; Wi 第 i个一级指标的权重; Ei(t) t 时刻一级指标 i (i=1, 2, , n)的安全状
9、态指数。 3) 计算 T(t),见公式(6); 12() ( (), (), , ()nTt E t E t E t L (6) 式中: T(t) t 时刻系统的安全状态指数; Ei(t) t 时刻一级指标 i (i=1, 2, , n)的安全状态指数; (t) 聚集函数; 调节因子,一般取10。 5.7 安全状态确定 参考民航信息系统安全状态指数定性描述表(参见附录E),查表获得信息系统的安全状态级别。民航信息系统安全状态评估计算示例见附录F。 5.8 安全状态评估报告 应根据民航信息系统的安全级别和评估过程文档,撰写民航信息系统安全状态评估报告。 安全状态报告应包括: 评估方案; 评估过程
10、; 评估结果; 分析与建议。 MH/T 0052.22017 5 A A 附 录 A (资料性附录) 民航信息系统安全状态评估记录表 参见表A.1。 表A.1 被评估系统 评估时间 被评估单位 评估实施单位 评 估 方 案 概 要 访谈地点 访谈时间 姓名 所属部门 职务 备注 现 场 访 谈 访谈对象 一级指标 权重 一级指标评估值 物理环境安全评估指标 5 网络和信息系统业务安全评估指标 5 网络和信息系统数据安全评估指标 5 网络和信息系统通信安全评估指标 5 网络和信息系统业务连续性评估指标 5 网络和信息系统安全管理组织评估指标 5 民航业务系统可用性评估指标 5 物理环境安全评估指
11、标 5 安 全 状 态 评 估 结 果 安全状态 评估值 安全状态 评估结果 被评估方 负责人签字 评估方 负责人签字 M HMH/T 0052.22017 6 附 录 B (资料性附录) 民航信息系统安全状态评估现场访谈记录表 参见表B.1。 表B.1 被评估系统 访谈时间 访谈地点 访谈形式 被评估单位 评估实施单位 被访谈人 实施访谈人 访谈主要内容 访谈目的 访 谈 详 细 记 录 访 谈 结 论 MH/T 0052.22017 7 附 录 C (资料性附录) 民航信息系统安全状态评估指标及参数权重 参见表C.1。 一级指标的权重和二级指标的权重可根据实际情况动态调整;可针对每个二级指
12、标设定相应的参数要求,并据此确定二级指标的赋值。 表C.1 一级指标 权重 二级指标 权重 赋值说明 场地选择 5 机房防火 5 供电系统 5 静电防护 4 防雷电 4 接地 4 温湿度控制 3 防水 5 防虫鼠害 3 防盗防毁 4 出入口控制 4 物理环境评估指标 5 记录介质安全 4 骨干网络链路状况的监控设施 5 内网络运行状况的监控设施 5 民航重要信息系统运行状况的监控设施 5 恶意软件的防范措施 3 网络、数据库以及信息系统的操作日志 3 系统的安全审计功能 3 网络和信息系统业务评估指标 5 民航重要信息系统的应用审计功能 3 重要数据库的监控设施 4 网络和信息系统数据传输的加
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MHT0052220171499GUIDETOCIVILAVIATIONINFORMATIONSYSTEMSECURITYSITUATIONASSESSMENTPART2ASSESSMENTMETHOD

链接地址:http://www.mydoc123.com/p-1269836.html