信息系统安全等级保护相关标准列表

发布 2019-08-16 19:40:35 阅读 9924

标准类型基础类标准。

信息系统定级等级保护实施信息系统安全建设。

子类型。标准名称。

计算机信息系统安全保护等级划分准则(gb17859-1999)信息系统安全保护等级定级指南(gb/t22240-2008)信息系统安全等级保护实施指南(信安字[2007]10)信息系统安全等级保护基本要求(gb/t22239-2008)信息系统通用安全技术要求(gb/t20271-2006)信息系统等级保护安全设计技术要求(gb/t24856-2009)信息系统安全管理要求(gb/t20269-2006)信息系统安全工程管理要求(gb/t20282-2006)

应用类标准。

信息系统物理安全技术要求(gb/t21052-2007)网络基础安全技术要求(gb/t20270-2006)信息系统安全等级保护体系框架(ga/t708-2007)信息系统安全等级保护基本模型(ga/t709-2007)信息系统安全等级保护基本配置(ga/t710-2007)

等级测评。信息系统安全等级保护测评要求(报批稿)信息系统安全等级保护测评过程指南(报批稿)信息系统安全管理测评(ga/t713-2007)

操作系统。操作系统安全技术要求(gb/t20272-2006)操作系统安全评估准则(gb/t20008-2005)

数据库。数据库管理系统安全技术要求(gb/t20273-2006)数据库管理系统安全评估准则(gb/t20009-2005)

网络。网络端设备隔离部件技术要求(gb/t20279-2006)网络端设备隔离部件测试评价方法(gb/t20277-2006)网络脆弱性扫描产品技术要求(gb/t20278-2006)网络脆弱性扫描产品测试评价方法(gb/t20280-2006)网络交换机安全技术要求(ga/t684-2007)虚拟专用网安全技术要求(ga/t686-2007)

pki产品类标准。

公钥基础设施安全技术要求(ga/t687-2007)pki系统安全等级保护技术要求(gb/t21053-2007)

网关服务器入侵检测。

网关安全技术要求(ga/t681-2007)服务器安全技术要求(gb/t21028-2007)

入侵检测系统技术要求和检测方法(gb/t20275-2006)计算机网络入侵分级要求(ga/t700-2007)

防火墙。防火墙安全技术要求(ga/t683-2007)防火墙技术测评方法(报批稿)

信息系统安全等级保护防火墙安全配置指南(报批稿)防火墙技术要求和测评方法(gb/t20281-2006)包过滤防火墙评估准则(gb/t20010-2005)

路由器。路由器安全技术要求(gb/t18018-2007)路由器安全评估准则(gb/t20011-2005)路由器安全测评要求(ga/t682-2007)

交换机网络交换机安全技术要求(gb/t21050-2007)交换机安全测评要求(ga/t685-2007)

其他产品终端计算机系统安全等级技术要求(ga/t671-2006)终端计算机系统测评方法(ga/t671-2006)审计产品技术要求和测评方法(gb/t20945-2006)虹膜特征识别技术要求(gb/t20979-2007)虚拟专网安全技术要求(ga/t686-2007)

应用软件系统安全等级保护通用技术指南(ga/t711-2007)应用软件系统安全等级保护通用测试指南(ga/t712-2007)网络和终端设备隔离部件测试评价方法(gb/t20277-2006)网络脆弱性扫描产品测评方法(gb/t20280-2006)

风险评估。其他类标准。

事件管理。信息安全风险评估规范(gb/t20984-2007)信息安全事件管理指南(gb/z20985-2007)信息安全事件分类分级指南(gb/z20986-2007)信息系统灾难恢复规范(gb/t20988-2007)

2023年网络与信息系统安全自查总结报告

市信息化工作领导小组办公室 按照 印发 重点领域网络与信息安全检查工作方案和信息安全自查操作指南的通知 x信办 2012 x号,我局立即组织开展信息系统安全检查工作,现将自查情况汇报如下。一 信息安全状况总体评价。我局信息系统运转以来,严格按照上级部门要求,积极完善各项安全制度 充分加强信息化安全工...

管理信息系统

管理信息系统在企业中的应用。一 管理信息系统的定义。管理信息系统是指一个以人为主导,利用计算机硬件 软件 网络通信设备以及其他办公设备,进行信息的手机 传输 加工 存储 更新和维护,以获得企业战略竞争优势 提高效益和效率为目的,支持企业高层决策 中层控制 基层运作的集 机系统。二 管理信息系统的功能...

管理信息系统

管理信息系统课程设计指导书。一 课程设计的目的。通过课程设计,使同学们能领会管理信息系统开发过程中的基本概念与理论体系。掌握系统分析阶段中的原则及使用工具方法构造出管理信息系统的逻辑模型。培养学生具有开发实际管理信息系统的能力。二 课程设计的要求。本课程设计要求同学根据一个管理实务,根据管理信息系统...