文章目录

  • 通用要求
    • 定级和备案
    • 安全方案设计
    • 产品采购和使用
    • 自行软件开发
    • 外包软件开发
    • 工程实施
    • 测试验收
    • 系统交付
    • 等级测评
    • 服务供应商选择
  • 云计算扩展要求
    • 云服务商选择
    • 供应链管理
  • 移动互联安全
    • 移动应用软件采购
    • 移动应用软件开发

通用要求

定级和备案

a)应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由;
b)应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定;
c)应保证定级结果经过相关部门的批准;
d)应将备案材料报主管部门和相应公安机关备案。

安全方案设计

a)应根据安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施;
b)应根据保护对象的安全保护等级及与其他级别保护对象的关系进行安全整体规划和安全方案设计,设计内容应包含密码技术相关内容,并形成配套文件;
c)应组织相关部门和有关安全专家对安全整体规划及其配套文件的合理性和正确性进行论证和审定,经过批准后才能正式实施。

产品采购和使用

a)应确保网络安全产品采购和使用符合国家的有关规定;
b)应确保密码产品与服务的采购和使用符合国家密码管理主管部门的要求;
c)应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单。

自行软件开发

a)应将开发环境与实际运行环境物理分开,测试数据和测试结果受到控制;
b)应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则;
c)应制定代码编写安全规范,要求开发人员参照规范编写代码;
d)应具备软件设计的相关文档和使用指南,并对文档使用进行控制;
e)应保证在软件开发过程中对安全性进行测试,在软件安装前对可能存在的恶意代码进行检测;
f)应对程序资源库的修改、更新、发布进行授权和批准,并严格进行版本控制;
g)应保证开发人员为专职人员,开发人员的开发活动受到控制、监视和审查。

外包软件开发

a)应在软件交付前检测其中可能存在的恶意代码;
b)应保证开发单位提供软件设计文档和使用指南;
c)应保证开发单位提供软件源代码,并审查软件中可能存在的后门和隐蔽信道。

工程实施

a)应指定或授权专门的部门或人员负责工程实施过程的管理;
b)应制定安全工程实施方案控制工程实施过程;
c)应通过第三方工程监理控制项目的实施过程。

测试验收

a)应制订测试验收方案,并依据测试验收方案实施测试验收,形成测试验收报告;
b)应进行上线前的安全性测试,并出具安全测试报告,安全测试报告应包含密码应用安全性测试相关内容。

系统交付

a)应制定交付清单,并根据交付清单对所交接的设备、软件和文档等进行清点;
b)应对负责运行维护的技术人员进行相应的技能培训;
c)应提供建设过程文档和运行维护文档。

等级测评

a)应定期进行等级测评,发现不符合相应等级保护标准要求的及时整改;
b)应在发生重大变更或级别发生变化时进行等级测评;
c)应确保测评机构的选择符合国家有关规定。

服务供应商选择

a)应确保服务供应商的选择符合国家的有关规定;
b)应与选定的服务供应商签订相关协议,明确整个服务供应链各方需履行的网络安全相关义务;
c)应定期监督、评审和审核服务供应商提供的服务,并对其变更服务内容加以控制。

云计算扩展要求

云服务商选择

a)应选择安全合规的云服务商,其所提供的云计算平台应为其所承载的业务应用系统提供相应等级的安全保护能力;
b)应在服务水平协议中规定云服务的各项服务内容和具体技术指标;
c)应在服务水平协议中规定云服务商的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等;
d)应在服务水平协议中规定服务合约到期时,完整提供云服务客户数据,并承诺相关数据在云计算平台上清除;
e)应与选定的云服务商签署保密协议,要求其不得泄露云服务客户数据。

供应链管理

a)应确保供应商的选择符合国家有关规定;
b)应将供应链安全事件信息或安全威胁信息及时传达到云服务客户;
c)应将供应商的重要变更及时传达到云服务客户,并评估变更带来的安全风险,采取措施对风险进行控制。

移动互联安全

移动应用软件采购

a)应保证移动终端安装、运行的应用软件来自可靠分发渠道或使用可靠证书签名;
b)应保证移动终端安装、运行的应用软件由指定的开发者开发。

移动应用软件开发

a)应对移动业务应用软件开发者进行资格审查;
b)应保证开发移动业务应用软件的签名证书合法性。

三级等级保护之安全建设管理相关推荐

  1. 云计算机房计算机等级保护三级,等级保护制度第三级要求

    原标题:等级保护制度第三级要求 国家信息安全等级保护制度第三级要求 第三级基本要求 技术要求 物理安全 物理位置的选择(G3) 本项要求包括: 机房和办公场地应选择在具有防震.防风和防雨等能力的建筑内 ...

  2. 三级等级保护之安全管理制度

    文章目录 安全策略 管理制度 制度和发布 评审和修订 安全策略 a)应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标.范围.原则和安全框架等. 管理制度 a)应对安全管理活动中的各类 ...

  3. 等级保护测评经验分享干货

    等级保护包含哪些方面 根据GB/T22239-2008 <信息安全技术 信息系统安全等级保护基本要求>.GBT 22240-2008 <信息安全技术 信息系统安全等级保护定级指南&g ...

  4. 等级保护测评对哪些行业是硬性要求?相关标准规范主要有哪些?│电力行业篇

    哪些行业必须做等保测评? <中华人民共和国网络安全法>[第三十一条] 国家对公共通信和信息服务.能源.交通.水利.金融.公共服务.电子政务等重要行业和领域,以及其他一旦遭到破坏.丧失功能或 ...

  5. 腾讯助力企业通过等级保护

    点击观看大咖分享 等级保护的发展历程与等保2.0核心理念 我们经常会听到的一个词是等级保护2.0,那所谓的2.0其实是第二代或者是更新版的一个等级保护的标准.那我们其实讲到等级保护,我们从1994年就 ...

  6. 等级保护制度2.0标准下医院数据安全建设经验

    5月13日,网络安全等级保护制度2.0标准正式发布,实施时间为2019年12月1日.在整个标准草案.征求意见.报批阶段,美创科技均高度关注,并组织专人学习研究.5月11日,美创科技资深技术专家舒适在广 ...

  7. 等保合规2022系列 | 一个中心+三重防护,助力企业等级保护建设更科学

    2022等保合规指南 第二篇 山石网科带你科学开展[等保] 上一篇短文--<等保合规2022系列 | 今年,关于等保你该了解什么?>中介绍了我国等级保护制度的相关内容,相信各位通过四个核心 ...

  8. 安全狗等级保护建设服务内容有哪些?

    针对国家出台的等级保护2.0,安全根据此法规进行了全面的梳理和研究,同时根据自身完善的产品体系和专业的安全服务优势,能够达到帮助需求用户对完成等级保护建设服务内容,那么这些服务内容有哪些呢,接下来一起 ...

  9. 计算机房安全等级标准,等级保护测评 【物理安全】 三级 详解测评要求项的测评判分标准:0分标准和满分标准...

    原标题:等级保护测评 [物理安全] 三级 详解测评要求项的测评判分标准:0分标准和满分标准 等级保护[物理安全]测评: 详解[物理安全](三级):物理位置的选择.物理访问控制.防盗窃和防破坏.防雷击. ...

最新文章

  1. ASP.NET页面的CheckBoxList组件
  2. Babelfish (STL)
  3. 【bzoj 1754】【POJ - 2389 】Bull Math (高精度运算)
  4. 听说你还不懂哈夫曼树和哈夫曼编码
  5. Fedora 10下应用网络模拟器NS心得
  6. List的isEmpty与==null的区别
  7. jenkins配置记录(1)--添加用户权限
  8. Python-进程与线程理论基础-Day10
  9. 响应式编程、反应式编程的简易教程-超赞演讲
  10. Advanced Installer生成安装包
  11. java设计模式——adapter模式
  12. SMA、SMB、SMC封装的二极管尺寸区分
  13. abc物动量分析计算机视频,物动量ABC分类法
  14. latex 罗马数字方程组大括号
  15. Android之JNI① AS3.0以下DNK下载配置和第一个JNI程序
  16. 手把手带你入门 API 开发
  17. 按键精灵-5-按键精灵控制脚本流程2
  18. 转行做程序员到底可不可行?转行前先考虑好以下几点
  19. Linux(centos 7) 安装mysql(5.7)
  20. 微信双开是定时炸弹?关于非越狱iOS上微信分身高危插件ImgNaix的分析

热门文章

  1. 世界上最美的诗----孩子,别怕
  2. 提高晚上学习效率的11个方法
  3. 微信小程序原生常用语法 1
  4. 【Linux】E: Release file for http://ports.ubuntu.comxxxxxxxxxxxxxInRelease is not valid关于时间设置的问题解决
  5. 希尔顿荣誉客会与FLYERT飞客宣布建立合作伙伴关系,为忠诚会员提供超值奖励...
  6. 安信可VB01离线语音模块接入智能窗帘指导
  7. 转业费计算器2019_军人转业费怎么计算器
  8. HTML数字化教学资源平台,网页设计与制作教学课件作者HTML+CSS+JavaScript张洪斌教学资源数字化教学资源平台网站布局课件.doc...
  9. DAM | 提升品牌自播引流能力的「幕后」推手 | 数字内容管理 引流营销资源
  10. Mac使用技巧之Finder的个人收藏