GB T 19668.6-2007 信息化工程监理规范 第6部分 信息化工程安全监理规范.pdf
《GB T 19668.6-2007 信息化工程监理规范 第6部分 信息化工程安全监理规范.pdf》由会员分享,可在线阅读,更多相关《GB T 19668.6-2007 信息化工程监理规范 第6部分 信息化工程安全监理规范.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35020L 01 蝠园中华人民共和国国家标准GBT 1 966862007信息化工程监理规范第6部分:信息化工程安全监理规范Information system project surveillance specification-Part 6:Information system project security surveillance specification200708-24发布 200801-01实施中华厶睦共和国国塞质量监督检验检疫总局岩龠中国国家标准化管理委员会促11GBT】966862007目 次前言1范围一2规范性引用文件3术语和定义4一般要求5工程招标阶段51监
2、理目标52监理内容53监理要点6工程设计阶段61监理目标62监理内容63监理要点7工程实施阶段71监理目标72监理内容73监理要点-8工程验收阶段81监理目标82监理内容83监理要点9各类信息化工程的安全监理要点91 通用布缆系统工程的安全监理要点92 电子设备机房系统工程的安全监理要点93计算机网络系统工程的安全监理要点94软件工程的安全监理要点11;12233334444ll666翮 昌GBT 1966862007GBT 19668(信息化工程监理规范分为六部分:一第1部分:总则;第2部分:通用布缆系统工程监理规范;第3部分:电子设备机房系统工程监理规范;第4部分:计算机网络系统工程监理规
3、范;第5部分:软件工程监理规范I一一第6部分:信息化工程安全监理规范。本部分为GBT 19668的第6部分。本部分由国家电子政务标准化总体组提出并归口。本部分项目召集单位:中国电子技术标准化研究所。本部分项目副召集单位:北京市质量技术监督局、上海市信息化办公室、中国电子信息产业发展研究院。本部分专家组:葛适康、张保栋、马应章、包兵、窦传义。本部分工作组秘书:徐全平。本部分主要起草单位:上海三零卫士信息安全有限公司、北京市信息安全测评中心、广州赛宝联睿信息工程监理有限公司、北京同方信息安全技术股份有限公司、山东正中计算机网络技术咨询有限公司、新疆天衡信息工程监理公司、北京知识安全工程中心。 本部
4、分主要起草人:iL一童、张晓梅、闵京华、彭细正、周鸣乐、董火民、张斌、王新杰、姚世全。信息化工程监理规范第6部分:信息化工程安全监理规范GBT 19668620071 范围GBT 1 9668的本部分规定了信息化工程新建、升级、改造过程中各监理阶段安全监理工作的主要目标、内容和要点。本部分适用于GBT 1966812005中各监理对象中涉及信息安全的监理工作。本部分不对信息化工程安全监理中涉及的产品、服务的技术规格和条件做出规定或要求,有关内容参见相应的产品或服务的技术标准。2规范性引用文件下列文件中的条款通过GBT 19668的本部分的引用而成为本部分的条欹。凡是注日期的引用文件,其随后所有
5、的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GB 9361-1 988计算站场地安全要求GBT 1966812005信息化工程监理规范第1部分总则3术语和定义GBT 1 96681 2005确立的以及下列术语和定义适用于GBT 19668的本部分。31信息安全information security保持信息的保密性、完整性、可用性另外也可包括诸如真实性、可核查性、不可否认性和可靠性等。注:见IS()IEC 17799:2005,定义25。32信息化工程安全监理infor
6、mation system project security surveillance信息化工程新建、升级、改造过程中涉及信息安全的监理活动。4一般要求本部分遵循GBT 196681 2005的一般原则和要求,重点描述信息化工程安全监理各监理阶段的监理目标、监理内容和监理要点等。在信息化工程的安全监理工作中,应同时使用GBT l 966812005和本部分。信息化工程安全监理的监理对象为GBT 196681 2005所包括的各类信息化工程中涉及信息安全的工程活动。信息化工程安全监理以保障信息系统安全作为监理活动的最终目标,对各监理对象实施监理。5工程招标阶段51监理目标监理机构通过监理工作,应
7、实现如下目标:GBT 1 966862007a) 协助业主单位明确工程的安全需求;b) 如适用,协助业主单位确定系统安全保护等级;c)协助业主单位编制的招标文件与安全相关的内容在技术上合理有效;d)协助业主单位对投标文件中与安全相关的内容进行评审,对投标单位的安全资质进行审核,选出适合的承建单位;e)促使承建合同中与安全相关的条款在技术、经济上合理有效。52监理内容工程招标阶段的主要监理内容如下:a)监理机构应根据监理合同编制监理规划,经业主单位签认后作为监理工作的依据;b)如适用,监理机构应协助业主单位依据国家等级保护相关标准,确定系统安全保护等级;c)监理机构应协助业主单位在深入调研的基础
8、上,明确信息化工程的安全El标和安全需求;d)监理机构应检查业主单位提出的安全需求与安全目标是否一致,与国家和地方的信息安全政策法规、行业标准是否符合;e) 监理机构应检查招标文件中工程的安全需求、安全范围、产品及服务等技术要求是否明确;f)监理机构可参与招标答疑工作,协助业主单位对工程所涉及的安全功能、安全技术指标向投标单位解释,并保存会议纪要(见GBT 1966812005表C6)和相关文件;g)监理机构宜参与投标文件评审,监督评审过程的合理性与公正性,对投标单位的安全相关资质进行审查,并提出监理意见,协助业主单位挑选出适合的承建单位;h)监理机构宜参与承建合同的签订过程,检查承建合同中安
9、全功能、技术要求、测试标准、验收要求和质量责任等条款的合理性,在承建合同中应明确要求承建单位接受监理机构的监理i)若工程建设中涉及到各方的内部敏感信息,监理机构应促使三方(业主单位、承建单位、监理单位)签署保密协议。53监理要点531安全需求监理机构应从如下方面了解业主单位的安全需求:a)监理机构应协助业主单位通过调查研究,明确信息化工程建设的安全目标,从安全目标导出安全需求;b)监理机构应检查业主单位提出的安全需求与安全目标的一致性,与国家和地方信息安全法律、法规和标准的符合性;c)如适用,在确定安全等级后,监理机构宜讲助业主单位将确定的安全保护等级结果报相应主管部门审查或备案。532招标文
10、件监理机构宜参与招标文件的编制,从如下方面对招标文件提出监理意见:a) 工程安全体系建设,应能达到预定的安全目标与安全需求;b)投标单位的资质要求,如信息系统安全集成或服务资质、类似成功案例等;c)投标单位项目组人员的资格要求,如信息安全领域的相关资质,安全领域的工作年限和项目经验等;d) 新建工程项目对原有信息系统安全性的可能影响及处理;e)所参照的相关法规、标准投标文件应符合国家信息安全相关法律、法规和标准。533承建合同监理机构应参与承建合同的签订,协助业主单位对承建合同的如下内容进行检查,并提出监理意见:a)信息安全相关建设内容,包括名称、范围和要求等;2b)潜在安全风险的处理办法c)
11、 保密条款和安全责任条款ld)项目验收标准、方法及文档交付;e) 监理机构在工程款支付中的作用f) 工程变更和扩展引发安全问题的处理方法。6工程设计阶段GBT 196686200761监理目标监理机构通过监理工作,应实现如下目标:a) 促使业主单位与承建单位进行充分的沟通,形成深化的设计需求b) 推动承建单位对工程的安全设计进行规范化的技术描述,形成优化的安全设计方案;c)促使业主单位、承建单位消除设计文档在进人工程实施前可预见的信息安全缺陷。62监理内容工程设计阶段的主要监理内容如下:a)监理机构应根据监理规划、承建合同、安全设计方案等文档编制监理细则;b)监理机构应促使业主单位和承建单位就
12、工程安全需求进行专门的讨论,对系统的安全需求形成一致的理解;监理机构应建议承建单位在信息安全需求调研和信息安全风险评估的基础上进行安全设计;如适用已确定的信息安全保护等级也应作为安全设计的基础;监理机构应建议承建单位在进行系统安全性设计时,充分考虑新建项目对现有系统和目标系统安全性可能造成的影响,并在设计方案中有所体现;要求承建单位提交工程设计方案和工程实施组织设计方案(设计方案报审表见GBT 1966812005表B1),监理机构对其中的安全设计内容进行审核后提出监理意见;监理机构应协助业主单位调动适当的资源,配合承建单位完成工程设计前期的安全需求调查和分析工作;监理机构应协助业主单位和承建
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 19668.6 2007 信息化 工程 监理 规范 部分 安全
