標準解讀

《GB/T 38561-2020 信息安全技術 網(wǎng)絡安全管理支撐系統(tǒng)技術要求》是由國家市場監(jiān)督管理總局、中國國家標準化管理委員會于2020年發(fā)布的一項國家標準。該標準主要針對網(wǎng)絡安全管理支撐系統(tǒng)的建設與運行,提供了具體的技術指導和規(guī)范,旨在提高網(wǎng)絡環(huán)境下的安全管理效率及效果。

根據(jù)文件內容,其覆蓋了從系統(tǒng)設計到實施運維的全過程,并明確了以下幾個方面的規(guī)定:

  • 系統(tǒng)功能:詳細描述了網(wǎng)絡安全管理支撐系統(tǒng)應該具備的功能模塊,如資產管理、脆弱性管理、威脅情報管理等,確保能夠全面覆蓋網(wǎng)絡空間安全需求。
  • 性能要求:對系統(tǒng)的響應時間、并發(fā)處理能力等方面提出了明確指標,保證在大規(guī)模數(shù)據(jù)處理時仍能保持高效穩(wěn)定運行。
  • 安全性:強調了系統(tǒng)自身必須采取適當?shù)陌踩胧﹣肀Wo敏感信息不被泄露或篡改,包括但不限于身份認證機制、訪問控制策略等。
  • 互操作性:考慮到實際應用中可能與其他安全工具或平臺集成的需求,標準還特別提到了關于接口開放性和協(xié)議兼容性的要求,以促進不同廠商產品之間的無縫對接。
  • 可擴展性與靈活性:為適應未來可能出現(xiàn)的新威脅類型和技術發(fā)展變化,建議設計時應充分考慮系統(tǒng)的可擴展性和靈活性,允許用戶根據(jù)需要調整配置或添加新功能。


如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-03-06 頒布
  • 2020-10-01 實施
?正版授權
GB/T 38561-2020信息安全技術網(wǎng)絡安全管理支撐系統(tǒng)技術要求_第1頁
GB/T 38561-2020信息安全技術網(wǎng)絡安全管理支撐系統(tǒng)技術要求_第2頁
GB/T 38561-2020信息安全技術網(wǎng)絡安全管理支撐系統(tǒng)技術要求_第3頁
GB/T 38561-2020信息安全技術網(wǎng)絡安全管理支撐系統(tǒng)技術要求_第4頁
免費預覽已結束,剩余8頁可下載查看

下載本文檔

GB/T 38561-2020信息安全技術網(wǎng)絡安全管理支撐系統(tǒng)技術要求-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T38561—2020

信息安全技術

網(wǎng)絡安全管理支撐系統(tǒng)技術要求

Informationsecuritytechnology—

Technicalrequirementsforcybersecuritymanagementsupportsystem

2020-03-06發(fā)布2020-10-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T38561—2020

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

概述

5………………………1

系統(tǒng)功能要求

6……………2

安全目標管理

6.1………………………2

應急預案管理

6.2………………………2

對象管理

6.3……………2

信息安全事件監(jiān)測

6.4…………………2

運行監(jiān)測

6.5……………2

流程處理

6.6……………3

統(tǒng)計分析

6.7……………3

考核管理

6.8……………3

發(fā)布與展示

6.9…………………………3

采集與處理

6.10…………………………3

數(shù)據(jù)交換

6.11……………4

備份與恢復

6.12…………………………4

自身安全性要求

7…………………………4

身份鑒別

7.1……………4

訪問控制

7.2……………4

權限管理

7.3……………4

數(shù)據(jù)安全

7.4……………4

安全審計

7.5……………5

安全保障要求

8……………5

配置管理保障

8.1………………………5

開發(fā)

8.2…………………5

測試保障

8.3……………5

交付與運維保障

8.4……………………5

指導性文檔

8.5…………………………5

脆弱性分析

8.6…………………………6

生命周期支持

8.7………………………6

GB/T38561—2020

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位浙江遠望信息股份有限公司公安部第一研究所浙江省委辦公廳信息化管理中

:、、

心浙江省公安廳科技通信管理局浙江省高級人民法院信息中心浙江省信息化推進服務中心杭州市

、、、、

公安局科技信息化局中電長城網(wǎng)際系統(tǒng)應用有限公司北京江南天安科技有限公司

、、。

本標準主要起草人傅如毅吳文宣以廣殷云飛毛林斌栗紅梅周春燕邵森龍蔣行杰

:、、、、、、、、、

馬洪軍陳冠直金江煥周征宇姚龍飛蔣先浩劉京玲王雪玲

、、、、、、、。

GB/T38561—2020

信息安全技術

網(wǎng)絡安全管理支撐系統(tǒng)技術要求

1范圍

本標準規(guī)定了網(wǎng)絡安全管理支撐系統(tǒng)的技術要求包括系統(tǒng)功能要求自身安全性要求和安全保障

,、

要求

。

本標準適用于網(wǎng)絡安全管理工作的支撐系統(tǒng)的規(guī)劃設計開發(fā)和測試

、、。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術信息安全事件分類分級指南

GB/Z20986—2007

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/Z20986—2007。

31

.

網(wǎng)絡安全管理支撐系統(tǒng)cybersecuritymanagementsupportsystem

基于組織的安全目標對象流程等支撐組織開展網(wǎng)絡安全管理工作的系統(tǒng)

、、,。

32

.

對象object

網(wǎng)絡安全管理中的實體

。

注主要包括硬件資產軟件資產數(shù)據(jù)資產組織人員等

:、、、。

4縮略語

下列縮略語適用于本文件

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論