標(biāo)準(zhǔn)解讀

《GB/T 35317-2017 公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求》是中國國家標(biāo)準(zhǔn)之一,旨在為公安物聯(lián)網(wǎng)系統(tǒng)的安全防護(hù)提供指導(dǎo)。該標(biāo)準(zhǔn)針對(duì)的是在公共安全領(lǐng)域內(nèi)應(yīng)用的物聯(lián)網(wǎng)技術(shù)及其相關(guān)系統(tǒng),通過定義不同級(jí)別的安全保護(hù)要求來確保這些系統(tǒng)能夠有效抵御各類潛在威脅,保障數(shù)據(jù)的安全性和完整性。

根據(jù)文件內(nèi)容,首先明確了適用范圍,指出其適用于公安物聯(lián)網(wǎng)信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)維以及廢棄等全生命周期過程中的安全保護(hù)工作。接著,對(duì)公安物聯(lián)網(wǎng)信息系統(tǒng)進(jìn)行了分類,并依據(jù)重要程度和服務(wù)對(duì)象的不同將系統(tǒng)劃分為五個(gè)安全保護(hù)等級(jí),從一級(jí)到五級(jí),級(jí)別越高表示需要采取更加嚴(yán)格的安全措施。

對(duì)于每個(gè)級(jí)別的系統(tǒng),《GB/T 35317-2017》都詳細(xì)列出了對(duì)應(yīng)的技術(shù)要求和管理要求。技術(shù)方面涵蓋了物理環(huán)境安全、網(wǎng)絡(luò)通信安全、主機(jī)安全、應(yīng)用安全等多個(gè)維度;而管理方面則包括了安全管理機(jī)構(gòu)設(shè)置、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理等方面的具體規(guī)定。此外,還特別強(qiáng)調(diào)了應(yīng)急預(yù)案制定與演練的重要性,以提高應(yīng)對(duì)突發(fā)事件的能力。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2017-12-29 頒布
  • 2017-12-29 實(shí)施
?正版授權(quán)
GB/T 35317-2017公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求_第1頁
GB/T 35317-2017公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求_第2頁
GB/T 35317-2017公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求_第3頁
GB/T 35317-2017公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求_第4頁
GB/T 35317-2017公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余23頁可下載查看

下載本文檔

GB/T 35317-2017公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求-免費(fèi)下載試讀頁

文檔簡介

ICS35020

A90.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T35317—2017

公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求

InformationclassifiedsecurityprotectionrequirementsforsystemsofIoTPS

2017-12-29發(fā)布2017-12-29實(shí)施

中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T35317—2017

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

安全保護(hù)等級(jí)概述

4………………………1

安全保護(hù)等級(jí)

4.1………………………1

不同等級(jí)的安全保護(hù)能力

4.2…………1

安全保護(hù)要求的三種類型

4.3…………1

第一級(jí)要求

5………………1

技術(shù)要求

5.1……………1

物理安全

5.1.1………………………1

網(wǎng)絡(luò)安全

5.1.2………………………2

主機(jī)安全

5.1.3………………………2

應(yīng)用安全

5.1.4………………………2

數(shù)據(jù)安全及備份恢復(fù)

5.1.5…………3

管理要求

5.2……………3

安全管理制度

5.2.1…………………3

安全管理機(jī)構(gòu)

5.2.2…………………3

人員安全管理

5.2.3…………………3

系統(tǒng)建設(shè)管理

5.2.4…………………3

系統(tǒng)運(yùn)維管理

5.2.5…………………4

第二級(jí)要求

6………………4

技術(shù)要求

6.1……………4

物理安全

6.1.1………………………4

網(wǎng)絡(luò)安全

6.1.2………………………5

主機(jī)安全

6.1.3………………………6

應(yīng)用安全

6.1.4………………………6

數(shù)據(jù)安全及備份恢復(fù)

6.1.5…………6

管理要求

6.2……………7

安全管理制度

6.2.1…………………7

安全管理機(jī)構(gòu)

6.2.2…………………7

人員安全管理

6.2.3…………………7

系統(tǒng)建設(shè)管理

6.2.4…………………7

系統(tǒng)運(yùn)維管理

6.2.5…………………8

第三級(jí)要求

7………………8

技術(shù)要求

7.1……………8

物理安全

7.1.1………………………8

GB/T35317—2017

網(wǎng)絡(luò)安全

7.1.2………………………9

主機(jī)安全

7.1.3………………………11

應(yīng)用安全

7.1.4………………………11

數(shù)據(jù)安全及備份恢復(fù)

7.1.5…………12

管理要求

7.2……………12

安全管理制度

7.2.1…………………12

安全管理機(jī)構(gòu)

7.2.2…………………12

人員安全管理

7.2.3…………………12

系統(tǒng)建設(shè)管理

7.2.4…………………13

系統(tǒng)運(yùn)維管理

7.2.5…………………13

第四級(jí)要求

8………………14

技術(shù)要求

8.1……………14

物理安全

8.1.1………………………14

網(wǎng)絡(luò)安全

8.1.2………………………15

主機(jī)安全

8.1.3………………………17

應(yīng)用安全

8.1.4………………………17

數(shù)據(jù)安全及備份恢復(fù)

8.1.5…………18

管理要求

8.2……………18

安全管理制度

8.2.1…………………18

安全管理機(jī)構(gòu)

8.2.2…………………18

人員安全管理

8.2.3…………………19

系統(tǒng)建設(shè)管理

8.2.4…………………19

系統(tǒng)運(yùn)維管理

8.2.5…………………19

GB/T35317—2017

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由中華人民共和國公安部提出并歸口

。

本標(biāo)準(zhǔn)起草單位公安部第三研究所公安部第一研究所無錫物聯(lián)網(wǎng)產(chǎn)業(yè)研究院工業(yè)和信息化部

:、、、

電子工業(yè)標(biāo)準(zhǔn)化研究院

。

本標(biāo)準(zhǔn)主要起草人陶源齊力楊明唐前進(jìn)李末巖于春蘭尚旭光王李樂張宇翔鄭國剛

:、、、、、、、、、、

郭俸明任婷尹湘培陸洪波李程遠(yuǎn)杜大海李秋香陳書義龔潔中

、、、、、、、、。

GB/T35317—2017

公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了不同安全等級(jí)的公安物聯(lián)網(wǎng)系統(tǒng)信息安全等級(jí)保護(hù)的技術(shù)和管理要求

本標(biāo)準(zhǔn)適用于公安物聯(lián)網(wǎng)系統(tǒng)的安全建設(shè)和監(jiān)督管理

。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

GB17859—1999

信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求

GB/T22239—2008

信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南

GB/T22240—2008

信息安全技術(shù)術(shù)語

GB/T25069—2010

公安物聯(lián)網(wǎng)術(shù)語

GA/T1266—2015

3術(shù)語和定義

GB17859—

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論