標準解讀
《GB/T 38561-2020 信息安全技術 網(wǎng)絡安全管理支撐系統(tǒng)技術要求》是由國家市場監(jiān)督管理總局、中國國家標準化管理委員會于2020年發(fā)布的一項國家標準。該標準主要針對網(wǎng)絡安全管理支撐系統(tǒng)的建設與運行,提供了具體的技術指導和規(guī)范,旨在提高網(wǎng)絡環(huán)境下的安全管理效率及效果。
根據(jù)文件內容,其覆蓋了從系統(tǒng)設計到實施運維的全過程,并明確了以下幾個方面的規(guī)定:
- 系統(tǒng)功能:詳細描述了網(wǎng)絡安全管理支撐系統(tǒng)應該具備的功能模塊,如資產管理、脆弱性管理、威脅情報管理等,確保能夠全面覆蓋網(wǎng)絡空間安全需求。
- 性能要求:對系統(tǒng)的響應時間、并發(fā)處理能力等方面提出了明確指標,保證在大規(guī)模數(shù)據(jù)處理時仍能保持高效穩(wěn)定運行。
- 安全性:強調了系統(tǒng)自身必須采取適當?shù)陌踩胧﹣肀Wo敏感信息不被泄露或篡改,包括但不限于身份認證機制、訪問控制策略等。
- 互操作性:考慮到實際應用中可能與其他安全工具或平臺集成的需求,標準還特別提到了關于接口開放性和協(xié)議兼容性的要求,以促進不同廠商產品之間的無縫對接。
- 可擴展性與靈活性:為適應未來可能出現(xiàn)的新威脅類型和技術發(fā)展變化,建議設計時應充分考慮系統(tǒng)的可擴展性和靈活性,允許用戶根據(jù)需要調整配置或添加新功能。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-06 頒布
- 2020-10-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38561—2020
信息安全技術
網(wǎng)絡安全管理支撐系統(tǒng)技術要求
Informationsecuritytechnology—
Technicalrequirementsforcybersecuritymanagementsupportsystem
2020-03-06發(fā)布2020-10-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38561—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
概述
5………………………1
系統(tǒng)功能要求
6……………2
安全目標管理
6.1………………………2
應急預案管理
6.2………………………2
對象管理
6.3……………2
信息安全事件監(jiān)測
6.4…………………2
運行監(jiān)測
6.5……………2
流程處理
6.6……………3
統(tǒng)計分析
6.7……………3
考核管理
6.8……………3
發(fā)布與展示
6.9…………………………3
采集與處理
6.10…………………………3
數(shù)據(jù)交換
6.11……………4
備份與恢復
6.12…………………………4
自身安全性要求
7…………………………4
身份鑒別
7.1……………4
訪問控制
7.2……………4
權限管理
7.3……………4
數(shù)據(jù)安全
7.4……………4
安全審計
7.5……………5
安全保障要求
8……………5
配置管理保障
8.1………………………5
開發(fā)
8.2…………………5
測試保障
8.3……………5
交付與運維保障
8.4……………………5
指導性文檔
8.5…………………………5
脆弱性分析
8.6…………………………6
生命周期支持
8.7………………………6
GB/T38561—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位浙江遠望信息股份有限公司公安部第一研究所浙江省委辦公廳信息化管理中
:、、
心浙江省公安廳科技通信管理局浙江省高級人民法院信息中心浙江省信息化推進服務中心杭州市
、、、、
公安局科技信息化局中電長城網(wǎng)際系統(tǒng)應用有限公司北京江南天安科技有限公司
、、。
本標準主要起草人傅如毅吳文宣以廣殷云飛毛林斌栗紅梅周春燕邵森龍蔣行杰
:、、、、、、、、、
馬洪軍陳冠直金江煥周征宇姚龍飛蔣先浩劉京玲王雪玲
、、、、、、、。
Ⅰ
GB/T38561—2020
信息安全技術
網(wǎng)絡安全管理支撐系統(tǒng)技術要求
1范圍
本標準規(guī)定了網(wǎng)絡安全管理支撐系統(tǒng)的技術要求包括系統(tǒng)功能要求自身安全性要求和安全保障
,、
要求
。
本標準適用于網(wǎng)絡安全管理工作的支撐系統(tǒng)的規(guī)劃設計開發(fā)和測試
、、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息安全事件分類分級指南
GB/Z20986—2007
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/Z20986—2007。
31
.
網(wǎng)絡安全管理支撐系統(tǒng)cybersecuritymanagementsupportsystem
基于組織的安全目標對象流程等支撐組織開展網(wǎng)絡安全管理工作的系統(tǒng)
、、,。
32
.
對象object
網(wǎng)絡安全管理中的實體
。
注主要包括硬件資產軟件資產數(shù)據(jù)資產組織人員等
:、、、。
4縮略語
下列縮略語適用于本文件
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 玩具設計師童心未泯創(chuàng)意無限
- 文化創(chuàng)意技術工作總結
- 整形外科護士全年工作總結
- 證券行業(yè)衛(wèi)生規(guī)范
- 《愛勞動講衛(wèi)生》課件
- 2021年高考語文試卷(上海)(春考)(解析卷)
- 2024年濮陽職業(yè)技術學院單招職業(yè)技能測試題庫標準卷
- 2024年美術的教案
- 農村房屋問題協(xié)議書(2篇)
- 出境游全程無憂旅游合同
- 教育推廣之路
- 《屈原列傳》同步練習(含答案) 高中語文統(tǒng)編版選擇性必修中冊
- 患者入院評估課件
- 如何平衡工作和生活的時間安排
- 蜜雪冰城新媒體營銷策略分析
- 愛國主題教育班會《我愛我的祖國》
- 四年級上冊數(shù)學乘法豎式
- 《南來北往》愛奇藝大劇招商方案
- 【潮汕英歌舞的藝術特點與傳承發(fā)展探究9800字】
- 藥品集中采購教育培訓
- 2023年有色金屬分選機行業(yè)研究報告
評論
0/150
提交評論