標準解讀
《GB/T 25068.1-2012 信息技術(shù) 安全技術(shù) IT網(wǎng)絡(luò)安全 第1部分:網(wǎng)絡(luò)安全管理》這一標準主要針對的是IT環(huán)境下的網(wǎng)絡(luò)安全管理問題,它為組織提供了如何規(guī)劃、實施和維護一個有效的網(wǎng)絡(luò)安全管理體系的指導(dǎo)方針。該標準強調(diào)了網(wǎng)絡(luò)安全管理的重要性,并提出了構(gòu)建安全策略、風(fēng)險評估與處理、訪問控制、系統(tǒng)獲取開發(fā)與維護等多個方面的具體要求。
在安全策略方面,標準建議組織應(yīng)基于其業(yè)務(wù)目標來定義清晰的安全政策和程序,確保所有員工及合作伙伴都了解并遵守這些規(guī)定。同時,還需定期審查這些政策以適應(yīng)不斷變化的技術(shù)環(huán)境和威脅態(tài)勢。
對于風(fēng)險評估與處理,該文件指出企業(yè)需要建立一套系統(tǒng)化的方法來識別潛在的安全威脅及其可能帶來的影響,并據(jù)此制定相應(yīng)的緩解措施或接受某些可容忍的風(fēng)險水平。此外,還應(yīng)該持續(xù)監(jiān)控外部環(huán)境變化以及內(nèi)部操作流程中可能出現(xiàn)的新漏洞。
關(guān)于訪問控制,《GB/T 25068.1-2012》強調(diào)了對信息資源實行嚴格權(quán)限劃分的原則,即根據(jù)用戶角色分配最小必要權(quán)限,并通過技術(shù)手段如密碼認證等方式驗證身份真實性,防止未經(jīng)授權(quán)的訪問行為發(fā)生。
系統(tǒng)獲取、開發(fā)與維護章節(jié)則關(guān)注于軟件生命周期內(nèi)的安全管理實踐。從需求分析階段開始就要考慮到安全性因素,在設(shè)計時采用安全架構(gòu)模式,在編碼過程中遵循最佳實踐指南,并且在部署后持續(xù)進行安全更新與補丁管理,確保系統(tǒng)能夠抵御已知攻擊手段。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T250681—2012/ISO/IEC18028-12006
.:
信息技術(shù)安全技術(shù)IT網(wǎng)絡(luò)安全
第1部分網(wǎng)絡(luò)安全管理
:
Informationtechnology—Securitytechniques—ITnetworksecurity—
Part1Networksecuritmanaement
:yg
(ISO/IEC18028-1:2006,IDT)
2012-06-29發(fā)布2012-10-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
中華人民共和國
國家標準
信息技術(shù)安全技術(shù)IT網(wǎng)絡(luò)安全
第1部分網(wǎng)絡(luò)安全管理
:
GB/T25068.1—2012/ISO/IEC18028-1:2006
*
中國標準出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號
2(100013)
北京市西城區(qū)三里河北街號
16(100045)
網(wǎng)址
:
服務(wù)熱線
/p>
年月第一版
201210
*
書號
:155066·1-45562
版權(quán)專有侵權(quán)必究
GB/T250681—2012/ISO/IEC18028-12006
.:
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
其他標準中的術(shù)語和定義…………
3.11
術(shù)語和定義…………………………
3.22
縮略語……………………
46
結(jié)構(gòu)………………………
58
目標………………………
69
綜述………………………
79
背景…………………
7.19
識別過程……………
7.210
企業(yè)信息安全策略要求的考量…………
812
網(wǎng)絡(luò)體系結(jié)構(gòu)與應(yīng)用的評審……………
912
背景…………………
9.112
網(wǎng)絡(luò)類型……………
9.213
網(wǎng)絡(luò)協(xié)議……………
9.313
網(wǎng)絡(luò)應(yīng)用……………
9.413
網(wǎng)絡(luò)實現(xiàn)技術(shù)………………………
9.514
局域網(wǎng)…………………………
9.5.114
廣域網(wǎng)…………………………
9.5.214
其他考量……………
9.615
網(wǎng)絡(luò)連接類型的識別…………………
1015
網(wǎng)絡(luò)特征與相關(guān)信任關(guān)系的評審……………………
1117
網(wǎng)絡(luò)特征…………………………
11.117
信任關(guān)系…………………………
11.217
信息安全風(fēng)險的識別…………………
1218
識別適當?shù)臐撛诳刂朴颉?/p>
1323
背景………………
13.123
網(wǎng)絡(luò)安全體系結(jié)構(gòu)………………
13.223
導(dǎo)言…………………………
13.2.123
局域網(wǎng)………………………
13.2.224
廣域網(wǎng)………………………
13.2.326
無線網(wǎng)絡(luò)……………………
13.2.427
Ⅰ
GB/T250681—2012/ISO/IEC18028-12006
.:
無線電網(wǎng)絡(luò)…………………
13.2.528
寬帶網(wǎng)………………………
13.2.629
安全網(wǎng)關(guān)……………………
13.2.730
遠程訪問服務(wù)………………
13.2.831
虛擬專用網(wǎng)…………………
13.2.932
融合數(shù)據(jù)音頻視頻………………
13.2.10IP(、、)33
使得對組織外部網(wǎng)絡(luò)所提供服務(wù)的訪問成為可能……
13.2.11()34
萬維網(wǎng)托管體系結(jié)構(gòu)………………………
13.2.1235
安全服務(wù)管理框架………………
13.337
管理活動……………………
13.3.137
網(wǎng)絡(luò)安全策略………………
13.3.237
安全操作規(guī)程………………
13.3.338
安全合規(guī)檢查………………
13.3.438
連接的安全條件……………
13.3.538
網(wǎng)絡(luò)服務(wù)用戶的文檔化安全條件…………
13.3.639
事件管理……………………
13.3.739
網(wǎng)絡(luò)安全管理……………………
13.439
導(dǎo)言…………………………
13.4.139
網(wǎng)絡(luò)的各個方面……………
13.4.239
角色與責(zé)任…………………
13.4.340
網(wǎng)絡(luò)監(jiān)視……………………
13.4.441
網(wǎng)絡(luò)安全評估………………
13.4.541
技術(shù)脆弱性管理…………………
13.541
身份標識與鑒別…………………
13.642
背景…………………………
13.6.142
遠程登錄……………………
13.6.242
鑒別增強……………………
13.6.342
遠程系統(tǒng)身份標識…………
13.6.442
安全單點登錄………………
13.6.543
網(wǎng)絡(luò)審計日志的載入和監(jiān)視……………………
13.743
入侵檢測…………………………
13.844
惡意代碼的抵御…………………
13.945
公共基礎(chǔ)設(shè)施中基于密碼的服務(wù)………………
13.1045
導(dǎo)言…………………………
13.10.145
網(wǎng)絡(luò)上的數(shù)據(jù)保密性………………………
13.10.245
網(wǎng)絡(luò)上的數(shù)據(jù)完整性………………………
13.10.345
抗抵賴………………………
13.10.446
密鑰管理……………………
13.10.546
業(yè)務(wù)持續(xù)性管理…………………
13.1148
安全控制措施的實施和運行…………
1448
對實施的監(jiān)視和評審…………………
1548
參考文獻……………………
50
Ⅱ
GB/T250681—2012/ISO/IEC18028-12006
.:
前言
信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全分為以下個部分
GB/T25068《IT》5:
第部分網(wǎng)絡(luò)安全管理
———1:;
第部分網(wǎng)絡(luò)安全體系結(jié)構(gòu)
———2:;
第部分使用安全網(wǎng)關(guān)的網(wǎng)間通信安全保護
———3:;
第部分遠程接入的安全保護
———4:;
第部分使用虛擬專用網(wǎng)的跨網(wǎng)通信安全保護
———5:。
本部分為的第部分
GB/T250681。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分使用翻譯法等同采用國際標準信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全
ISO/IEC18028-1:2006《IT
第部分網(wǎng)絡(luò)安全管理
1:》。
本部分作了以下糾正在第章的縮略語中糾正一個縮略語的英文原文糾正的縮略語的英文原
:4。
文在所在頁的邊空白處用單豎線標出中原文有誤已糾正在頁邊用單豎線指示
“|”。13.3.1,,“|”。
與本部分中規(guī)范性引用的國際文件有一致性對應(yīng)關(guān)系的我國文件如下
:
信息技術(shù)安全技術(shù)信息安全事件管理指南
———GB/Z20985—2007(ISO/IECTR18044:
2004,MOD)。
信息技術(shù)安全技術(shù)入侵檢測系統(tǒng)的選擇部署和操作
———GB/T28454—2012、(ISO/IEC18043:
2006,MOD)
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本部分由全國信息安全標準化技術(shù)委員會提出并歸口
(TC260)。
本部分起草單位黑龍江省電子信息產(chǎn)品監(jiān)督檢驗院中國電子技術(shù)標準化研究所
:、。
本部分主要起草人王希忠姜波黃俊強馬遙方舟王大萌樹彬張清江宋超臣段志鳴
:、、、、、、、、、、
上官曉麗許玉娜王運福吳梅艷
、、、。
Ⅲ
GB/T250681—2012/ISO/IEC18028-12006
.:
引言
通信和信息技術(shù)業(yè)界一直在尋找經(jīng)濟有效的全面安全解決方案安全的網(wǎng)絡(luò)應(yīng)受到保護免遭惡
。,
意和無意的攻擊并且應(yīng)滿足業(yè)務(wù)對信息和服務(wù)的保密性完整性可用性抗抵賴可核查性真實性和
,、、、、、
可靠性的要求保護網(wǎng)絡(luò)安全對于適當維護計費或使用信息的準確性也是必要的產(chǎn)品的安全保護能
。。
力對于全網(wǎng)的安全包括應(yīng)用和服務(wù)是至關(guān)重要的然而當更多的產(chǎn)品被組合起來以提供整體解決
()。,
方案時互操作性的優(yōu)劣將決定這種解決方案的成功與否安全不僅是對每種產(chǎn)品或服務(wù)的關(guān)注還必
,。,
須以促進全面的端到端安全解決方案中各種安全能力交合的方式來開發(fā)因此的目的
。,GB/T25068
是為網(wǎng)絡(luò)的管理操作和使用及其互連等安全方面提供詳細指南組織中負責(zé)一般安全和特定
IT、。IT
網(wǎng)絡(luò)安全的人員應(yīng)能夠調(diào)整中的材料以滿足他們的特定要求的主要目
ITGB/T25068。GB/T25068
標如下
:
定義和描述網(wǎng)絡(luò)安全的相關(guān)概念并提供網(wǎng)絡(luò)安全管理指南包括考慮如
———GB/T25068.1,———
何識別和分析與通信相關(guān)的因素以確立網(wǎng)絡(luò)安全要求還介紹可能的控制領(lǐng)域和特定的技術(shù)
,
領(lǐng)域相關(guān)內(nèi)容在的后續(xù)部分中涉及
(GB/T25068);
定義一個標準的安全體系結(jié)構(gòu)它描述一個支持規(guī)劃設(shè)計和實施網(wǎng)絡(luò)安全的
———GB/T25068.2,、
一致框架
;
定義使用安全網(wǎng)關(guān)保護網(wǎng)絡(luò)間信息流安全的技術(shù)
———GB/T25068.3;
定義保護遠程接入安全的技術(shù)
———GB/T25068.4;
定義對使用虛擬專用網(wǎng)建立的網(wǎng)絡(luò)間連接進行安全保護的技術(shù)
———GB/T25068.5(VPN)。
與涉及擁有操作或使用網(wǎng)絡(luò)的所有人員相關(guān)除了對信息安全和或網(wǎng)絡(luò)安
GB/T25068.1、。(IS)/
全及網(wǎng)絡(luò)操作負有特定責(zé)任的或?qū)M織的全面安全規(guī)劃和安全策略開發(fā)負有責(zé)任的管理者和管理員
、
外還包括高級管理者和其他非技術(shù)性管理者或用戶
,。
與涉及規(guī)劃設(shè)計和實施網(wǎng)絡(luò)安全體系結(jié)構(gòu)方面的所有人員例如網(wǎng)絡(luò)管理者
GB/T25068.2、(IT、
管理員工程師和網(wǎng)絡(luò)安全主管相關(guān)
、IT)。
與涉及詳細規(guī)劃設(shè)計和實施安全網(wǎng)關(guān)的所有人員例如網(wǎng)絡(luò)管理者管理員
GB/T25068.3、(IT、、
工程師和網(wǎng)絡(luò)安全主管相關(guān)
IT)。
與涉及詳細規(guī)劃設(shè)計和實施遠程接入安全的所有人員例如網(wǎng)絡(luò)管理者管理
GB/T25068.4、(IT、
員工程師和網(wǎng)絡(luò)安全主管相關(guān)
、IT)。
與涉及詳細規(guī)劃設(shè)計和實施安全的所有人員例如網(wǎng)絡(luò)管理者管理員
GB/T25068.5、VPN(IT、、
工程師和網(wǎng)絡(luò)安全主管相關(guān)
IT)。
Ⅳ
GB/T250681—2012/ISO/IEC18028-12006
.:
信息技術(shù)安全技術(shù)IT網(wǎng)絡(luò)安全
第1部分網(wǎng)絡(luò)安全管理
:
1范圍
的本部分規(guī)定了網(wǎng)絡(luò)和通信安全方面的指導(dǎo)包括信息系統(tǒng)網(wǎng)絡(luò)自身的互連以及將
GB/T25068,
遠程用戶連接到網(wǎng)絡(luò)
。
本部分適用于那些負責(zé)信息安全管理尤其是網(wǎng)絡(luò)安全管理的相關(guān)人員本部分支持識別和分析
,。
與通信相關(guān)的因素這些因素宜在建立網(wǎng)絡(luò)安全要求時考慮到針對與通信網(wǎng)絡(luò)連接相關(guān)的安全介紹
,;,
如何識別適當?shù)目刂朴蚓C述可能的控制域包括在至中詳細論述的那
;,GB/T25068.2GB/T25068.5
些技術(shù)設(shè)計和實施主題
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 山東2025自考舞蹈治療團體舞蹈治療案例題專練
- 湖南2025自考人工智能教育教育數(shù)據(jù)挖掘易錯題專練
- 甘肅2025自考人工智能教育學(xué)習(xí)分析與評價模擬題及答案
- 3.5.2綠色植物的呼吸作用 說課稿2023-2024學(xué)年人教版生物七年級上冊
- 2025年廣西對口測試試題及答案
- 國慶放假安全不放假主題班會教學(xué)設(shè)計
- 西藏2025自考學(xué)前教育學(xué)前兒童家庭教育考前沖刺練習(xí)題
- 浙江2025自考生物育種技術(shù)種子生產(chǎn)與檢驗客觀題專練
- Lesson 19 Tired and thirsty說課稿-2023-2024學(xué)年初中英語第一冊 上半冊新概念英語
- 景觀施工工序優(yōu)化方法
- 2024年大學(xué)試題(政治學(xué))-比較政治制度考試近5年真題集錦(頻考類試題)帶答案
- 輸變電工程施工質(zhì)量驗收統(tǒng)一表式附件1:線路工程填寫示例
- 水利安全生產(chǎn)風(fēng)險防控“六項機制”右江模式經(jīng)驗分享
- 2024年四川成都市青白江區(qū)彌牟鎮(zhèn)執(zhí)法輔助人員招聘筆試參考題庫附帶答案詳解
- 高等學(xué)校英語應(yīng)用能力考試(B級)強化訓(xùn)練全套教學(xué)課件
- 道路保潔安全培訓(xùn)課件
- 第12課+自覺抵制犯罪(課時2)【中職專用】中職思想政治《職業(yè)道德與法治》高效課堂(高教版2023·基礎(chǔ)模塊)
- 安全費用提取、使用臺賬
- 《鐵路職業(yè)素質(zhì)》課件 4鐵路職業(yè)意識與心理
- 人教版數(shù)學(xué)六年級上冊第一單元測評卷(含圖片答案)
- 給排水設(shè)備監(jiān)控系統(tǒng)
評論
0/150
提交評論