烟草行业信息系统安全等级保护实施规范 |
|
标准编号:YC/T 495-2014 |
标准状态:现行 |
|
标准价格:75.0 元 |
客户评分: |
|
本标准有现货可当天发货一线城市最快隔天可到! |
|
|
|
|
|
本标准规定了烟草行业信息系统安全等级保护实施过程中的流程、等级划分与确定方法、技术保护和安全管理的要求。
本标准适用于指导烟草行业新建和已投入使用的信息系统安全等级保护的实施,为烟草行业信息系统的定级、技术防护、安全管理提供依据。 |
|
|
|
英文名称: |
Implementation specifications for classified protection of information system of tobacco industry |
中标分类: |
食品>>制烟>>X89其他 |
ICS分类: |
农业>>65.160烟草、烟草制品和烟草工业设备 |
发布部门: |
国家烟草专卖局 |
发布日期: |
2014-03-24 |
实施日期: |
2014-04-15
|
提出单位: |
国家烟草专卖局 |
归口单位: |
全国烟草标准化技术委员会信息分技术委员会(SAC/TC 144/SC 7) |
主管部门: |
全国烟草标准化技术委员会信息分技术委员会(SAC/TC 144/SC 7) |
起草单位: |
国家烟草专卖局烟草经济信息中心、广东中烟工业有限责任公司、公安部第一研究所 |
起草人: |
庄红、王海清、李超、耿欣、易伟文、林惠真、焉鹤、吕由 |
页数: |
92页【胶订-大印张】 |
出版社: |
中国标准出版社 |
出版日期: |
2014-04-15 |
|
|
|
本标准按照GB/T1.1—2009给出的规则起草。
请注意本标准的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。
本标准由国家烟草专卖局提出。
本标准由全国烟草标准化技术委员会信息分技术委员会(SAC/TC144/SC7)归口。
本标准起草单位:国家烟草专卖局烟草经济信息中心、广东中烟工业有限责任公司、公安部第一研究所。
本标准主要起草人:庄红、王海清、李超、耿欣、易伟文、林惠真、焉鹤、吕由。 |
|
|
前言 Ⅰ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 烟草行业信息系统安全等级保护实施流程 2
5 信息系统安全保护等级 6
6 技术防护 8
7 安全管理 10
附录A (规范性附录) 烟草行业信息系统安全等级保护基本要求 13
附录B(资料性附录) 安全目标实施措施示例 75
附录C (资料性附录) 安全风险分析表 80
附录D (资料性附录) 烟草行业信息系统应急演练基本要求 84
参考文献 86 |
|
|
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T2887—2011 计算机场地通用规范
GB/Z20986—2007 信息安全技术 信息安全事件分类分级指南
GB/T21052—2007 信息安全技术 信息系统物理安全技术要求
GB/T22239—2008 信息安全技术 信息系统安全等级保护基本要求
GB/T22240—2008 信息安全技术 信息系统安全等级保护定级指南
GB/T25058—2010 信息安全技术 信息系统安全等级保护实施指南
GB50016—2006 建筑设计防火规范
GB50057—2010 建筑物防雷设计规范
GB50174—2008 电子信息系统机房设计规范
GB50222—1995(2001年修订版) 建筑内部装修设计防火规范
SJ/T10796—2001 防静电活动地板通用规范
信息安全等级保护管理办法(公通字[2007]43号文件) |
|
|
|
|