行业标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS35-020 L80 团体标准 T/GDNS002-2022 关键信息基础设施安全保障指标体系细则 Detailedregulationsforindicatorsystemofcriticalinformationinfrastructure securityassurance 2022-03-28发布 2022-04-28实施 广东省计算机信息网络安全协会发布 全国团体标准信息平台 I目次 前言...............................................................................II 引言..............................................................................III 1范围.................................................................................1 2规范性引用文件.......................................................................1 3术语和定义.........................................................................1 4指标体系...........................................................................1 4.1指标层次.........................................................................1 4.2指标体系框架.....................................................................1 4.3指标体系框架描述.................................................................1 4.4指标体系细则.....................................................................1 5指标细则释义.........................................................................4 5.1建设情况指标.....................................................................4 5.2运行能力指标.....................................................................6 5.3安全态势指标....................................................................10 附录A.............................................................................15 参考文献........................................................................26 全国团体标准信息平台 II前言 本文件依据GB/T1.1-2020给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本文件由广东省计算机信息网络安全协会提出并归口管理。 本细则起草单位:华南理工大学、广东省计算机信息网络安全协会、广州绿盟网络安全技术有限公 司、广东省清朗网络安全应急服务中心、广州中医药大学、广东省关键信息基础设施保护中心、广州大 学。 本细则主要起草人:陆以勤、沈雄、陈嘉睿、缪婧、黄振毅、赖智全、潘伟锵、覃健诚、程喆、黄 其森、罗杏娥、阮懿宗、王海瀚、毛中书、韩颖铮、肖岩军、温祥彬、谢婉娟、袁毅鸣、余骏华、梁倩、 邓国强、唐玮俊、刘卫红、艾飞、刘葵、郑媛、林茵、陈卓星、张洋、王猛、梁湘燕、黄建波、丁扬、 钟培俊、黎志生、唐文军、刘梅、潘周双、齐虹、陈晓容、钟智勇。 全国团体标准信息平台 III引言 当今互联网快速发展和广泛应用,极大促进了社会的繁荣进步,但网络空间安全形势也日益严峻。 关键信息基础设施是国家政治、经济、文化、社会等重要领域网络空间安全的基础支撑,也是网络防御 的核心,关系到国家安全和国计民生。为进一步科学构建教育、医疗、电力、能源等行业的关键信息基 础设施安全综合评价体系,全面提高关键信息基础设施保护能力和水平,更好的贯彻实施《信息安全技 术关键信息基础设施安全保障评价指标体系》,以《信息安全技术关键信息基础设施安全保障评价 指标体系》为基础,依据《关键信息基础设施网络安全保护基本要求》和《信息安全技术关键信息基 础设施安全检查评估指南》要求,制订关键信息基础设施范畴和安全保障实施四级指标(关键信息基础 设施安全保障评价指标体系细则),提高关键信息基础设施安全监控和评价的有效性和科学性,实现指 标体系和安全保护的协同联动。 全国团体标准信息平台 1关键信息基础设施安全保障指标体系细则 1范围 本细则是对《信息安全技术关键信息基础设施安全保障评价指标体系》的进一步说明,规定了用 于开展实施关键信息基础设施安全保障指标体系实施细则及其释义。 本细则适用于关键信息基础设施安全保障评价工作,为管理部门的信息安全态势判断和宏观决策提 供支持,为关键信息基础设施的管理部门及运营单位的信息安全管理工作提供支持。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T20988—2007信息安全技术信息系统灾难恢复规范 GB/T25069—2010信息安全技术术语 GB/T31495.1—2015信息安全技术信息安全保障指标体系及评价方法第1部分:概念和模型 GB/T31495.2—2015信息安全技术信息安全保障指标体系及评价方法第2部分:指标体系 GB/T31495.3—2015信息安全技术信息安全保障指标体系及评价方法第3部分:实施指南 GB/TXXXXX—XXXX信息安全技术关键信息基础设施网络安全框架 GB/TXXXXX—XXXX信息安全技术关键信息基础设施网络安全保护基本要求 GB/TXXXXX—XXXX信息安全技术关键信息基础设施安全检查评估指南 GB/TXXXXX—XXXX信息安全技术关键信息基础设施安全保障评价指标体系 3术语和定义 GB/T25069—2010、GB/T31495.1—2015、GB/T31495.2—2015、GB/T31495.3—2015和《GB/TXXXXX —XXXX信息安全技术关键信息基础设施安全保障评价指标体系》中界定的以及下列术语和定义适用 于本文件。 4指标体系 4.1指标层次 GB/T31495.2—2015中的4.1“指标层级”适用。 4.2指标体系框架 《GB/TXXXXX—XXXX信息安全技术关键信息基础设施安全保障评价指标体系》中的4.2“指标 体系框架”适用。 4.3指标体系框架描述 《GB/TXXXXX—XXXX信息安全技术关键信息基础设施安全保障评价指标体系》中的4.2“指标 体系框架描述”适用。 4.4指标体系细则 在4.2和4.3给出的指标体系框架的约束下,表1给出了关键信息基础设施安全保障指标体系的建设 情况指标细则,其中规划指标细则包括安全规划制定指标、规划实施指标、规划优化指标3个细则;制 度指标细则包括安全管理制度制定指标、制度实施指标、制度优化指标3个细则;标准指标细则包括标 准符合度指标、标准先进性指标2个细则;组织机构建设与责任制指标细则包括组织机构指标、人员岗 全国团体标准信息平台 2位指标、责任指标3个细则;专业人才队伍指标细则包括规模指标、人才质量指标、安全培训指标3个细 则;资金投入指标细则包括投入方向指标、投入金额指标2个细则。 在4.2和4.3给出的指标体系框架的约束下,表2给出了关键信息基础设施安全保障指标体系中运 行能力指标细则,其中系统级安全测评指标细则包括测评结果指标、测评调整指标2个细则;网络信任 体系指标细则包括身份验证指标、授权管理指标、责任认定3个细则;信息共享与通报指标细则包括信 息系统监控指标、预警指标、信息共享指标3个细则;风险评估指标细则包括风险评估结果指标、风险 处理指标2个细则;隐患监测指标细则包括监测范围指标、隐患处置指标2个细则;应急预案指标细则 包括应急筹备指标、培训演练指标、预案调整指标3个细则;灾难备份指标细则包括灾难准备指标、恢 复能力指标2个细则;安全处置指标细则包括事件管理指标、处置能力指标2个细则;防御能力指标细 则包括检测能力指标、防护能力指标、响应能力指标3个细则。 在4.2和4.3给出的指标体系框架的约束下,表3给出了关键信息基础设施安全保障指标体系的安 全态势指标细则,其中安全威胁指标细则包括身份欺骗、资源位置欺骗、动作欺骗、利用竞争条件、API 操纵、洪水攻击、过度分配、功能滥用、协议处理、旁路功能、暴力破解、利用可信凭据、利用客户信 任、绕过身份验
T-GDNS 002—2022 关键信息基础设施安全保障指标体系细则
文档预览
中文文档
30 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共30页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2022-12-13 09:57:10
上传分享
举报
下载
原文档
(374.9 KB)
分享
友情链接
GB-T 36718-2018 节能评估技术导则 氧化铝项目.pdf
GB-T 41524-2022 玩具材料中短链氯化石蜡含量的测定 气相色谱-质谱联用法.pdf
ISO 19160-4 2023 Addressing — Part 4 International postal address components and template.pdf
GB-T 15148-2008 电力负荷管理系统技术规范.pdf
GB-T 36273-2018 智能变电站继电保护和安全自动装置数字化接口技术规范.pdf
NY-T 4047-2021 家禽精液品质检测方法.pdf
GB-T 34575-2023 轨道交通 机车车辆变流设备 机车、动车组辅助变流器.pdf
T-CAB 0072—2020 印刷智能工厂 纸盒折痕挺度与开合力控制及检测方法.pdf
GB-T 7256.1-2022 民用机场助航灯具 第1部分:一般要求.pdf
GB-T 13093-2023 饲料中细菌总数的测定.pdf
悬镜SDL-DevSecOps安全开发建设v6.pdf
T-CSRS CSRS—2022 中国睡眠医学中心建设指南.pdf
GA-T 1733-2020 便携式警用装备锂离子电池和电池组通用技术要求.pdf
GB-T 42467.3-2023 中医临床名词术语 第3部分:皮肤科学.pdf
GM-T 0042-2015 三元对等密码安全协议测试规范.pdf
T-QGCML 2068—2023 工业节能减排信息数据库实时监测系统.pdf
奇安信 2020网络安全投融资趋势报告.pdf
NY-T 1215-2006 水稻光、温敏雄性核不育系育性鉴定规程.pdf
GB-T 33061.4-2023 塑料 动态力学性能的测定 第4部分 非共振拉伸振动法.pdf
T-CEC 677—2022 电化学储能电站接入电网继电保护配置技术条件.pdf
1
/
3
30
评价文档
赞助2元 点击下载(374.9 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。