標(biāo)準(zhǔn)解讀
《GB/T 38561-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求》是由國家市場監(jiān)督管理總局、中國國家標(biāo)準(zhǔn)化管理委員會于2020年發(fā)布的一項(xiàng)國家標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要針對網(wǎng)絡(luò)安全管理支撐系統(tǒng)的建設(shè)與運(yùn)行,提供了具體的技術(shù)指導(dǎo)和規(guī)范,旨在提高網(wǎng)絡(luò)環(huán)境下的安全管理效率及效果。
根據(jù)文件內(nèi)容,其覆蓋了從系統(tǒng)設(shè)計(jì)到實(shí)施運(yùn)維的全過程,并明確了以下幾個方面的規(guī)定:
- 系統(tǒng)功能:詳細(xì)描述了網(wǎng)絡(luò)安全管理支撐系統(tǒng)應(yīng)該具備的功能模塊,如資產(chǎn)管理、脆弱性管理、威脅情報(bào)管理等,確保能夠全面覆蓋網(wǎng)絡(luò)空間安全需求。
- 性能要求:對系統(tǒng)的響應(yīng)時間、并發(fā)處理能力等方面提出了明確指標(biāo),保證在大規(guī)模數(shù)據(jù)處理時仍能保持高效穩(wěn)定運(yùn)行。
- 安全性:強(qiáng)調(diào)了系統(tǒng)自身必須采取適當(dāng)?shù)陌踩胧﹣肀Wo(hù)敏感信息不被泄露或篡改,包括但不限于身份認(rèn)證機(jī)制、訪問控制策略等。
- 互操作性:考慮到實(shí)際應(yīng)用中可能與其他安全工具或平臺集成的需求,標(biāo)準(zhǔn)還特別提到了關(guān)于接口開放性和協(xié)議兼容性的要求,以促進(jìn)不同廠商產(chǎn)品之間的無縫對接。
- 可擴(kuò)展性與靈活性:為適應(yīng)未來可能出現(xiàn)的新威脅類型和技術(shù)發(fā)展變化,建議設(shè)計(jì)時應(yīng)充分考慮系統(tǒng)的可擴(kuò)展性和靈活性,允許用戶根據(jù)需要調(diào)整配置或添加新功能。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-06 頒布
- 2020-10-01 實(shí)施
下載本文檔
GB/T 38561-2020信息安全技術(shù)網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T38561—2020
信息安全技術(shù)
網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求
Informationsecuritytechnology—
Technicalrequirementsforcybersecuritymanagementsupportsystem
2020-03-06發(fā)布2020-10-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T38561—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
概述
5………………………1
系統(tǒng)功能要求
6……………2
安全目標(biāo)管理
6.1………………………2
應(yīng)急預(yù)案管理
6.2………………………2
對象管理
6.3……………2
信息安全事件監(jiān)測
6.4…………………2
運(yùn)行監(jiān)測
6.5……………2
流程處理
6.6……………3
統(tǒng)計(jì)分析
6.7……………3
考核管理
6.8……………3
發(fā)布與展示
6.9…………………………3
采集與處理
6.10…………………………3
數(shù)據(jù)交換
6.11……………4
備份與恢復(fù)
6.12…………………………4
自身安全性要求
7…………………………4
身份鑒別
7.1……………4
訪問控制
7.2……………4
權(quán)限管理
7.3……………4
數(shù)據(jù)安全
7.4……………4
安全審計(jì)
7.5……………5
安全保障要求
8……………5
配置管理保障
8.1………………………5
開發(fā)
8.2…………………5
測試保障
8.3……………5
交付與運(yùn)維保障
8.4……………………5
指導(dǎo)性文檔
8.5…………………………5
脆弱性分析
8.6…………………………6
生命周期支持
8.7………………………6
GB/T38561—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位浙江遠(yuǎn)望信息股份有限公司公安部第一研究所浙江省委辦公廳信息化管理中
:、、
心浙江省公安廳科技通信管理局浙江省高級人民法院信息中心浙江省信息化推進(jìn)服務(wù)中心杭州市
、、、、
公安局科技信息化局中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司北京江南天安科技有限公司
、、。
本標(biāo)準(zhǔn)主要起草人傅如毅吳文宣以廣殷云飛毛林斌栗紅梅周春燕邵森龍蔣行杰
:、、、、、、、、、
馬洪軍陳冠直金江煥周征宇姚龍飛蔣先浩劉京玲王雪玲
、、、、、、、。
Ⅰ
GB/T38561—2020
信息安全技術(shù)
網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)安全管理支撐系統(tǒng)的技術(shù)要求包括系統(tǒng)功能要求自身安全性要求和安全保障
,、
要求
。
本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全管理工作的支撐系統(tǒng)的規(guī)劃設(shè)計(jì)開發(fā)和測試
、、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息安全事件分類分級指南
GB/Z20986—2007
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/Z20986—2007。
31
.
網(wǎng)絡(luò)安全管理支撐系統(tǒng)cybersecuritymanagementsupportsystem
基于組織的安全目標(biāo)對象流程等支撐組織開展網(wǎng)絡(luò)安全管理工作的系統(tǒng)
、、,。
32
.
對象object
網(wǎng)絡(luò)安全管理中的實(shí)體
。
注主要包括硬件資產(chǎn)軟件資產(chǎn)數(shù)據(jù)資產(chǎn)組織人員等
:、、、。
4縮略語
下列縮略語適用于本文件
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年版:融資租賃合同
- 2024年某商業(yè)大廈消防系統(tǒng)工程承包合同版B版
- 2025專利實(shí)施許可合同2
- 2025產(chǎn)品代加工合同范文
- 研發(fā)中心土地租賃合同鄉(xiāng)鎮(zhèn)
- 2025不動產(chǎn)贈與合同
- 食品加工廠設(shè)備維護(hù)
- 醫(yī)療器械銷售代表招聘協(xié)議
- 精密儀器批次管理辦法
- 河北省邢臺市2024屆高三上學(xué)期期末考試數(shù)學(xué)試題(解析版)
- 硅PU(塑料面層)檢驗(yàn)批質(zhì)量驗(yàn)收記錄表
- 2014光伏發(fā)電站功率控制能力檢測技術(shù)規(guī)程
- 第15課 有創(chuàng)意的書(說課稿)2022-2023學(xué)年美術(shù)四年級上冊 人教版
- 2023年上海交通大學(xué)827材料科學(xué)基礎(chǔ)試題
- 信訪面試資料
- 焊接工藝評定轉(zhuǎn)化表
- 《報(bào)告文學(xué)研究》(07562)自考考試復(fù)習(xí)題庫(含答案)
- 拼多多運(yùn)營合作合同范本
- 小學(xué)英語-module10 unit2 eat vegetables every day教學(xué)設(shè)計(jì)學(xué)情分析教材分析課后反思
- Unit3Timeschange!Period1Startingout教案-高中英語外研版選擇性
- 全國大學(xué)英語四、六級考試缺考申請表
評論
0/150
提交評論