选择特殊符号
选择搜索类型
请输入搜索
按照国家《信息系统安全等级保护基本要求》(GB/T22239-2008)等相关技术标准和要求,对国土资源业务网部级节点开展信息系统安全等级保护合规性建设,满足国家信息系统安全等级第三级基本防护要求,在统一安全策略下,防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,及时发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。,按照国家《信息系统安全等级保护基本要求》(GB/T22239-2008)等相关技术标准和要求,对国土资源业务网部级节点开展信息系统安全等级保护合规性建设,满足国家信息系统安全等级第三级基本防护要求,在统一安全策略下,防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,及时发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。 2100433B
成果登记号 |
20190212 |
成果名称 |
国土资源业务网部级节点信息系统安全等级保护建设 |
第一完成单位 |
自然资源部信息中心 |
主要完成人 |
于志刚、王建兵、徐沛东、李泽慧 |
研究起始日期 |
2017-10-01 |
研究终止日期 |
2018-12-01 |
主题词 |
业务网 等级保护 |
信息系统安全等级保护基本要求
1 附件 2: 信息系统安全等级保护基本要求 1 第一级基本要求 1.1 技术要求 1.1.1 物理安全 1.1.1.1 物理访问控制( G1) 机房出入应安排专人负责,控制、鉴别和记录进入的人员。 1.1.1.2 防盗窃和防破坏( G1) 本项要求包括: a) 应将主要设备放置在机房内; b) 应将设备或主要部件进行固定,并设置明显的不易除去的标记。 1.1.1.3 防雷击( G1) 机房建筑应设置避雷装置。 1.1.1.4 防火( G1) 机房应设置灭火设备。 1.1.1.5 防水和防潮( G1) 本项要求包括: a) 应对穿过机房墙壁和楼板的水管增加必要的保护措施; b) 应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透。 1.1.1.6 温湿度控制( G1) 机房应设置必要的温、湿度控制设施,使机房温、湿度的变化在设备运行所允许的范围之内。 1.1.1.7 电力供应( A1) 应在
信息系统安全等级保护定级报告
信息系统安全等级保护定级报告 (起草参考实例之二) 一、公文处理系统描述 (一)公文处理系统于 2000年 7月由 xx部公厅立项, xx部 组织开发。目前该系统由 xx部信息中心负责运行维护。 xx部办 公厅是该信息系统业务的主管部门, xx部为该信息系统定级的责 任单位。 (二)该系统按照 xx 部系统公文处理系统的应用目标和规 则对公文处理系统业务信息进行采集、加工、存储、传输、检索 等处理的人机系统。 该系统所涵盖网络分为两部分, 第一部分为 xx部数据中心,第二部分为 xx 部到各省厅的垂直主干网络。主 干网的连接具体如下: 下联省厅:在省厅数据中心网络中,与下面各省厅互联主要 设备是路由器、防火墙和主交换机,整个 xx 部数据中心网络中 的所有设备系统都按照统一的设备管理策略。 整个网络是公文处理系统的支撑环境,在此次定级过程中, 与各省厅互联的网络、横向网络以及 xx 部数据
获奖序号 |
20110061 |
项目名称 |
国土资源综合统计网络直报系统建设 |
主要完成单位 |
国土资源部信息中心 |
主要完成人 |
李树枝,葛振华,孙健,吴其斌,朱先云,李蕾,崔新悦,魏红,吴琼,苏宇 |
获奖证书编号 |
KJ2011-2-51 |
奖种 |
国土资源科学技术奖 |
等级 |
二等 |
《电力行业信息安全等级保护测评》在研究分析国家信息安全等级保护有关管理要求和技术标准的基础上,总结近几年大量信息系统安全等级保护实施工作的经验,结合电力企业信息安全建设的特点,提出融合风险度量的信息安全等级保护测评技术。全书共四篇18章,主要内容包括信息安全等级保护概述、信息系统安全等级保护测评概述、融合风险度量的测评技术、信息收集与分析方法、物理安全测评方法、主机安全测评方法、网络安全测评方法、应用安全测评方法、数据安全及备份恢复测评方法、管理安全测评方法、整体测评方法、信息安全评价体系概述、信息安全评价方法与指标、信息安全评价结果、测评准备、方案编制、现场测评、分析与报告编制。此外,附录部分提供了信息安全评价指标和信息调查表,以供参考。
题名页
序
前言
目录
第1篇 信息安全等级保护测评基础
第1章 信息安全等级保护概述
第2章 信息系统安全等级保护测评基础
第2篇 电力行业信息系统安全等级保护测评实践
第3章 融合风险度量的测评技术
第4章 信息收集与分析方法
第5章 物理安全测评方法
第6章 主机安全测评方法
第7章 网络完全测评方法
第8章 应用安全测评方法
第9章 数据安全及备份恢复测评方法
第10章 管理安全测评方法
第11章 整体测评方法
第3篇 电力行业信息安全评价体系
第12篇 信息安全评价体系概述
第13章 信息安全评价方法与指标
第14章 信息安全评价结果
第4篇 电力行业信息系统安全等级保护测评案例分析
第15章 测评准备
第16章 方案编制
第17章 现场测评
第18章 分析与报告编制
附录A 信息安全评价指标
A.1 信息安全日常工作评价
A.2 信息安全年度工作评价
附录B 信息调查表
参考文献2100433B