MH T 0052.1-2015 民用航帘信息系统安全状态评估指南第1 部分 指标体系.pdf
《MH T 0052.1-2015 民用航帘信息系统安全状态评估指南第1 部分 指标体系.pdf》由会员分享,可在线阅读,更多相关《MH T 0052.1-2015 民用航帘信息系统安全状态评估指南第1 部分 指标体系.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.020 V 07 MH 中华人民共和国民用航空行业标准 MH/T 0052.12015 民用航空信息系统安全状态评估指南 第 1 部分:指标体系 Guide to civil aviation information system security situation assessment Part 1: Index system 2015 04 08 发布 2015 08 01 实施中国民用航空局 发布MH/T 0052.12015 I 前 言 MH/T 0052民用航空信息系统安全状态评估规范分为以下部分: 第 1 部分:指标体系; 第 2 部分:评估方法。 本部分为MH/
2、T 0052的第1部分。 本部分按照GB/T 1.1-2009给出的规则起草。 本部分由中国用航空局人事科教司提出。 本部分由中国民航航空局航空器适航审定司批准立项。 本部分由中国民航科学技术研究院归口。 本部分起草单位:中国民航大学、中国民航科学技术研究院。 本部分起草人:杨宏宇、刘晓杰、熊育婷、钟安鸣、赵宏旭、成翔、杜伟军、谢丽霞、 王信元、王冲。 MH/T 0052.12015 1 民用航空信息系统安全状态评估指南 第 1 部分:指标体系 1 范围 MH/T 0052的本部分规定了民用航空信息系统安全状态评估过程中应依据的指标。 本部分适用于民用航空信息系统的安全状态评估。 2 术语和定
3、义 下列术语和定义适用于本文件。 2.1 信息系统安全状态评估 information system security situation assessment 获取信息系统的多个安全要素和指标并进行处理,计算并获得多角度、多层次的安全状况指标,最终得到反映信息系统的综合安全状态。 2.2 信息安全 information security 保持信息的保密性,完整性,可用性;另外也可包括诸如真实性、可核查性、不可否认性和可靠性等。 GB/T 22081-2008,定义2.5 2.3 第三方 third party 就所涉及的问题被公认为是独立于有关各方的个人或机构。 GB/T 22081-20
4、08,定义2.15 2.4 可用性 availability 数据或资源的特性,被授权实体按要求能访问和使用数据或资源。 GB/T 20984-2007,定义3.3 3 民航信息系统安全状态评估指标构成 作为民航信息系统安全状态评估与分析的依据,其评估指标包含以下6个一级指标: a) 物理环境安全评估指标 MHMH/T 0052.12015 2 b) 业务安全评估指标; c) 数据安全评估指标; d) 通信安全评估指标; e) 业务连续性评估指标; f) 安全管理组织评估指标; g) 主要业务状况评估指标。 每个一级指标包含若干二级指标,每个一级指标和二级指标均赋有权重,为信息系统安全状态评估
5、结果提供量化计算依据。 民航信息系统安全状态评估体系所包含的一级指标和二级指标见附录A。 4 民航信息系统安全状态评估指标 4.1 物理环境安全评估指标 4.1.1 场地选择 根据避开强电场、强磁场、易发生火灾、潮湿、易遭受雷击和重度环境污染地区的原则,进行机房场地选址规划。 4.1.2 机房防火设施 机房建筑材料耐火等级、适宜的灭火设备以及相关机房防火管理措施。 4.1.3 供电系统 供电电源设备的容量、线路稳压滤波装置、电源保护装置、抗电压不足装置以及配电线路导线的性能。 4.1.4 静电防护 防静电地线的接入情况。 4.1.5 防雷电 电源浪涌保护器性能以及电源或信号线路的敷设规划。 4
6、.1.6 接地 等电位连接网络性能、等电位连接网络介质特性、接地电阻特性以及其他接地措施。 4.1.7 温湿度控制 空调设备性能以及相应的机房温湿度监控措施。 4.1.8 防水 水管铺设规划以及防止雨水、排水、给水通过屋顶和墙壁渗漏的措施。 4.1.9 防虫防鼠 驱虫剂及鼠药剂使用情况、捕鼠驱鼠装置的配备情况。 MH/T 0052.12015 3 4.1.10 防盗防毁 防护窗及防盗门等门禁设备的配备情况。 4.1.11 出入口控制 机房单独出入口及紧急疏散出口的配置情况、疏散照明设备的配置情况以及严格的机房出入管理制度。 4.1.12 记录介质安全 有用数据的记录介质的防盗防毁措施,以及应删
7、除销毁的有用数据介质在销毁前的防止被非法拷贝的措施。 4.2 网络和信息系统业务安全评估指标 4.2.1 骨干网络链路状况的监控设施 骨干网络链路状态、主要通信网络的连通性、稳定性和网络速度的检测和监测措施。 4.2.2 内网运行状况的监控设施 对民航企事业单位内网中关键网络设备和网络链路工作状况的监控及内网流量数据的监测和报警措施。 4.2.3 民航重要信息系统运行状况的监控设施 对信息系统的可用性、持续服务时间、系统响应时间、用户访问量、系统运行负荷等涉及系统运行稳定性和持续性等性能指标的监控技术措施。 4.2.4 恶意软件的防范措施 对计算机病毒、网络蠕虫、特洛伊木马以及逻辑炸弹等安全风
8、险的防护措施和管理手段。应包括: a) 遵守软件许可协议,禁止使用未经授权的软件; b) 防止从外部网络或通过外部网络以及其他介质上取得文件和软件而引入的风险管理措施; c) 具有病毒预防及消除功能的软、硬件产品,并能够定期升级; d) 能够设置客户端级防护、邮件服务器级防护和应用服务器级防护等。 4.2.5 网络、数据库以及信息系统的操作日志 网络、数据库和信息系统操作日志,设备访问、备份和修改等记录。 4.2.6 系统的安全审计功能 对网络内部和外部用户活动的安全审计措施和能力。应包括: a) 发现系统现有和潜在的威胁的能力; b) 对与安全有关的活动的相关信息进行识别、记录、存储和分析的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MH 0052.1 2015 民用 信息系统安全 状态 评估 指南 部分 指标体系
