標(biāo)準(zhǔn)解讀
《GB/T 25068.2-2020 信息技術(shù) 安全技術(shù) 網(wǎng)絡(luò)安全 第2部分:網(wǎng)絡(luò)安全設(shè)計(jì)和實(shí)現(xiàn)指南》與《GB/T 25068.2-2012 信息技術(shù) 安全技術(shù) IT網(wǎng)絡(luò)安全 第2部分:網(wǎng)絡(luò)安全體系結(jié)構(gòu)》相比,在內(nèi)容上進(jìn)行了多方面的更新和完善,主要體現(xiàn)在以下幾個(gè)方面:
首先,標(biāo)題從“IT網(wǎng)絡(luò)安全”變更為“網(wǎng)絡(luò)安全”,反映了隨著技術(shù)的發(fā)展和社會(huì)對(duì)網(wǎng)絡(luò)安全重視程度的提升,網(wǎng)絡(luò)安全的概念已經(jīng)不再局限于傳統(tǒng)的信息技術(shù)領(lǐng)域,而是擴(kuò)展到了更廣泛的網(wǎng)絡(luò)空間。
其次,新版本標(biāo)準(zhǔn)更加注重實(shí)踐指導(dǎo)性。在2020版中,增加了更多關(guān)于如何根據(jù)組織的具體情況來(lái)設(shè)計(jì)和實(shí)施網(wǎng)絡(luò)安全措施的內(nèi)容,包括但不限于風(fēng)險(xiǎn)評(píng)估方法、安全控制選擇以及持續(xù)監(jiān)控策略等,旨在幫助各類機(jī)構(gòu)更好地理解和應(yīng)用網(wǎng)絡(luò)安全原則。
此外,《GB/T 25068.2-2020》還引入了最新的國(guó)際標(biāo)準(zhǔn)和技術(shù)趨勢(shì),如云計(jì)算、大數(shù)據(jù)等新興領(lǐng)域的安全考量也被納入其中,使得該標(biāo)準(zhǔn)能夠更好地適應(yīng)當(dāng)前快速變化的信息技術(shù)環(huán)境。
最后,新版標(biāo)準(zhǔn)加強(qiáng)了對(duì)于個(gè)人隱私保護(hù)的關(guān)注,在數(shù)據(jù)處理活動(dòng)中強(qiáng)調(diào)了遵循最小化原則、目的限制原則等相關(guān)要求,并提供了具體的操作建議以確保個(gè)人信息的安全。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-11-19 頒布
- 2021-06-01 實(shí)施





下載本文檔
GB/T 25068.2-2020信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全第2部分:網(wǎng)絡(luò)安全設(shè)計(jì)和實(shí)現(xiàn)指南-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T250682—2020/ISO/IEC27033-22012
.代替:
GB/T25068.2—2012
信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全
第2部分網(wǎng)絡(luò)安全設(shè)計(jì)和實(shí)現(xiàn)指南
:
Informationtechnology—Securitytechniques—Networksecurity—
Part2Guidelinesforthedesinandimlementationofnetworksecurit
:gpy
(ISO/IEC27033-2:2012,IDT)
2020-11-19發(fā)布2021-06-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T250682—2020/ISO/IEC27033-22012
.:
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
文檔結(jié)構(gòu)
5…………………2
網(wǎng)絡(luò)安全設(shè)計(jì)準(zhǔn)備
6………………………2
概述
6.1…………………2
資產(chǎn)識(shí)別
6.2……………2
需求收集
6.3……………3
需求審查
6.4……………3
現(xiàn)有設(shè)計(jì)和實(shí)施的審查
6.5……………4
網(wǎng)絡(luò)安全設(shè)計(jì)
7……………4
概述
7.1…………………4
設(shè)計(jì)原理
7.2……………5
設(shè)計(jì)核驗(yàn)
7.3……………6
網(wǎng)絡(luò)安全實(shí)現(xiàn)
8……………7
概述
8.1…………………7
網(wǎng)絡(luò)組件選擇標(biāo)準(zhǔn)
8.2…………………7
產(chǎn)品或供應(yīng)商的選擇標(biāo)準(zhǔn)
8.3…………7
網(wǎng)絡(luò)管理
8.4……………8
日志監(jiān)視和事件響應(yīng)
8.5、………………8
文檔
8.6…………………9
測(cè)試計(jì)劃與測(cè)試實(shí)施
8.7………………9
核驗(yàn)
8.8…………………9
附錄資料性附錄本部分安全控制部分與
A()ISO/IEC27001:2005、ISO/IEC27002:2005
相關(guān)章條號(hào)的交叉引用
…………10
附錄資料性附錄文檔模板示例
B()……………………11
附錄資料性附錄框架和控制要素的映射
C()ITU-TX.805ISO/IEC27001:2005………………19
參考文獻(xiàn)
……………………23
GB/T250682—2020/ISO/IEC27033-22012
.:
前言
信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全目前分為以下部分
GB/T25068《》5:
第部分綜述和概念
———1:;
第部分網(wǎng)絡(luò)安全設(shè)計(jì)和實(shí)現(xiàn)指南
———2:;
第部分參考網(wǎng)絡(luò)場(chǎng)景風(fēng)險(xiǎn)設(shè)計(jì)技術(shù)和控制要素
———3:———、;
第部分使用安全網(wǎng)關(guān)的網(wǎng)間通信安全保護(hù)
———4:;
第部分使用虛擬專用網(wǎng)的跨網(wǎng)通信安全保護(hù)
———5:。
本部分為的第部分
GB/T250682。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分代替信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全第部分網(wǎng)絡(luò)安全體系
GB/T25068.2—2012《IT2:
結(jié)構(gòu)與相比主要技術(shù)變化如下
》,GB/T25068.2—2012,:
刪除了網(wǎng)絡(luò)安全參考體系結(jié)構(gòu)安全維安全層安全面安全威脅對(duì)安全維應(yīng)用于安
———“”“”“”“”“”“
全層所實(shí)現(xiàn)目標(biāo)的描述等內(nèi)容增加了文檔結(jié)構(gòu)網(wǎng)絡(luò)安全設(shè)計(jì)準(zhǔn)備網(wǎng)絡(luò)安全設(shè)計(jì)網(wǎng)
”,“”“”“”“
絡(luò)安全實(shí)現(xiàn)等內(nèi)容見(jiàn)第章第章年版的第章第章
”(5~8,20125~10);
修改了第章范圍的內(nèi)容見(jiàn)第章年版的第章
———1(1,20121);
刪除了規(guī)范性引用文件的引用增加了
———GB/T9387.2-1995,ISO/IEC27000:2009、ISO/IEC
所有部分
27001:2005、ISO/IEC27002:2005、ISO/IEC27005:2011、ISO/IEC7498()、ISO/
的引用見(jiàn)第章年版的第章
IEC27033-1(2,20122);
刪除了第章的術(shù)語(yǔ)和定義修改了引導(dǎo)語(yǔ)見(jiàn)第章年版的第章
———3,(3,20123);
刪除了
———“ASP”“ATM”“DHCP”“DNS”“DS-3”“Ipsec”“MD5”“Megaco/H.248”“MPLS”
“OAM&P”“OSI”“POP”“PSTN”“PVC”“QoS”“SHA-1”“SIP”“SNMP”“SONET”“SS7”
等縮略語(yǔ)增加了等縮略
“SSL”“VLAN”,“IPS”“POC”“RADIUS”“SMS”“TACACS”“TFTP”
語(yǔ)見(jiàn)第章年版的第章
(4,20124)。
本部分使用翻譯法等同采用信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全第部
ISO/IEC27033-2:2012《2
分網(wǎng)絡(luò)安全設(shè)計(jì)和實(shí)現(xiàn)指南
:》。
與本部分中規(guī)范性引用的國(guó)際文件有一致性對(duì)應(yīng)關(guān)系的我國(guó)文件如下
:
所有部分信息技術(shù)開(kāi)放系統(tǒng)互連基本參考模型所有部
———GB/T9387()[ISO/IEC7498(
分
),IDT];
信息技術(shù)安全技術(shù)信息安全管理體系要求
———GB/T22080—2016(ISO/IEC27001:
2013,IDT);
信息技術(shù)安全技術(shù)信息安全控制實(shí)踐指南
———GB/T22081—2016(ISO/IEC27002:2013,
IDT);
信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全第部分綜述和概念
———GB/T25068.1—20201:(ISO/IEC
27033-1:2015,IDT);
信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
———GB/T29246—2017(ISO/IEC
27000:2016,IDT);
信息技術(shù)安全技術(shù)信息安全風(fēng)險(xiǎn)管理
———GB/T31722—2015(ISO/IEC27005:2008,
IDT)。
Ⅰ
GB/T250682—2020/ISO/IEC27033-22012
.:
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位黑龍江省網(wǎng)絡(luò)空間研究中心中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所北京安天網(wǎng)絡(luò)安全技
:、、
術(shù)有限公司杭州安恒信息技術(shù)有限公司哈爾濱理工大學(xué)西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司
、、、。
本部分主要起草人曲家興方舟谷俊濤張宏國(guó)李銳宋雪馬遙王大萌吳瓊樹(shù)彬劉佳姜國(guó)春
:、、、、、、、、、、、、
馮亞娜張弘司丹張馳于海寧
、、、、。
本部分所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/T25068.2—2012。
Ⅱ
GB/T250682—2020/ISO/IEC27033-22012
.:
信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全
第2部分網(wǎng)絡(luò)安全設(shè)計(jì)和實(shí)現(xiàn)指南
:
1范圍
的本部分為組織給出了計(jì)劃設(shè)計(jì)實(shí)施和記錄網(wǎng)絡(luò)安全的指南
GB/T25068、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
所有部分信息技術(shù)開(kāi)放系統(tǒng)互連基本參考模型
ISO/IEC7498()(Informationtechnology—
Opensystemsinterconnection—Basicreferencemodel)
信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
ISO/IEC27000:2009(Information
technology—Securitytechniques—Informationsecuritymanagementsystems—Overviewandvocabu-
lary)
信息技術(shù)安全技術(shù)信息安全管理體系要求
ISO/IEC27001:2005(Informationtechnology—
Securitytechniques—Informationsecuritymanagementsystems—Requirements)
信息技術(shù)安全技術(shù)信息安全管理實(shí)用規(guī)則
ISO/IEC27002:2005(Informationtechnology—
Securitytechniques—Codeofpracticeforinformationsecuritymanagement)
信息技術(shù)安全技術(shù)信息安全風(fēng)險(xiǎn)管理
ISO/IEC27005:2011
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 大學(xué)疫情防控應(yīng)急管理方案
- 水處理設(shè)施建設(shè)與管理方案
- 礦用涂層復(fù)合鋼管生產(chǎn)線項(xiàng)目建設(shè)工程方案
- 梯級(jí)攔蓄供水工程施工方案
- 高三畢業(yè)班教師會(huì)上,副校長(zhǎng)講話:被低估的教材力量-為何高分考生總在回歸,多數(shù)人仍在迷途
- 體育活動(dòng)對(duì)中職學(xué)生社會(huì)適應(yīng)能力的促進(jìn)作用
- 皮革加工設(shè)備行業(yè)工程師考試試題及答案
- 監(jiān)理工程師技能試題及答案
- 2025年客房服務(wù)月知識(shí)測(cè)試試題及答案
- (正式版)DB65∕T 4916.2-2025 《羊智慧養(yǎng)殖數(shù)字化應(yīng)用與管理第2部分基礎(chǔ)數(shù)據(jù)》
- 2025年中國(guó)移動(dòng)硬盤市場(chǎng)競(jìng)爭(zhēng)調(diào)研與發(fā)展?fàn)顩r分析報(bào)告
- 兒童百日咳的診治
- 懷化注意力培訓(xùn)課件
- 鄉(xiāng)鎮(zhèn)死因監(jiān)測(cè)管理制度
- ukey使用管理制度
- 《縹緗流彩》教學(xué)課件-2024-2025學(xué)年滬書(shū)畫版(五四學(xué)制)(2024)初中美術(shù)六年級(jí)上冊(cè)
- 2025年中國(guó)大唐集團(tuán)置業(yè)有限公司招聘筆試沖刺題(帶答案解析)
- 《民營(yíng)經(jīng)濟(jì)促進(jìn)法》全文學(xué)習(xí)解讀
- 高速公路隧道工程項(xiàng)目施工組織設(shè)計(jì)
- 華為交付流程管理制度
- 初中數(shù)學(xué)基礎(chǔ)必刷題
評(píng)論
0/150
提交評(píng)論