首页 > 欧亿·体育(中国)有限公司专栏 > 标准 > 欧亿·体育(中国)有限公司标准 > 公安消防标准 > GAT_391-2002计算机信息系统安全等级保护管理要求PDF

GAT_391-2002计算机信息系统安全等级保护管理要求PDF

英禾信息
V 实名认证
内容提供者
热门搜索
GAT 信息系统
欧亿·体育(中国)有限公司大小:349KB(压缩后)
文档格式:PDF
欧亿·体育(中国)有限公司语言:中文版/英文版/日文版
解压密码:m448
更新时间:2022/4/16(发布于广东)

类型:积分欧亿·体育(中国)有限公司
积分:10分 (VIP无积分限制)
推荐:升级会员

   点此下载 ==>> 点击下载文档


文本描述
GA中华人民共和国公共安全欧亿·体育(中国)有限公司标准ICS 35.020L 09GA/T 391—2002计算机信息系统安全等级保护管理要求 Management Requirementsin Computer Information System Classified Security Protection2002-07-18发布2002-07-18实施中华人民共和国公安部发布 GA/T 391—2002目次前引言 ............................................................................ III言 ............................................................................. IV1 范围................................................................................12 规范性引用文件 ...................................................................... 13 术语和定义 .......................................................................... 14 信息系统安全管理概述 ................................................................ 24.1 信息系统安全管理内涵............................................................... 24.2 主要安全要素....................................................................... 34.3 信息系统安全管理的基本原则......................................................... 44.4 安全管理的过程..................................................................... 54.5 安全管理组织....................................................................... 94.6 人员安全.......................................................................... 104.7 安全管理制度...................................................................... 115 安全等级信息系统的管理要求 ......................................................... 115.1 第一级 (用户自主保护级)实施基本的管理........................................... 125.2 第二级 (系统审计保护级)实施操作规程管理......................................... 135.3 第三级 (安全标记保护级)实施标记制度化管理....................................... 155.4 第四级 (结构化保护级)实施标准化管理............................................. 175.5 第五级 (访问验证保护级)实施安全文化管理......................................... 19附录A 安全管理等级要素........................................................... 21A.1 管理目标和范围 ................................................................... 21A.2 人员与职责要求 ................................................................... 21A.3 物理安全管理要求 ................................................................. 22A.4 系统安全要求 ..................................................................... 22A.5 网络安全管理要求 ................................................................. 23A.6 应用系统安全管理要求 ............................................................. 23A.7 运行安全管理要求 ................................................................. 24A.7.1 风险管理要求.................................................................... 24A.7.2 生命周期管理要求................................................................ 25A.7.3 安全意识教育和培训要求.......................................................... 25A.7.4 病毒防护管理要求................................................................ 25A.7.5 对第三方访问的安全管理要求...................................................

版权所有: 欧亿·体育(中国)有限公司©2025 客服电话: 0411-88895936 18842816135

欧亿·体育(中国)有限公司