標(biāo)準(zhǔn)解讀
《GB/T 38561-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求》是由國(guó)家市場(chǎng)監(jiān)督管理總局、中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)于2020年發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)主要針對(duì)網(wǎng)絡(luò)安全管理支撐系統(tǒng)的建設(shè)與運(yùn)行,提供了具體的技術(shù)指導(dǎo)和規(guī)范,旨在提高網(wǎng)絡(luò)環(huán)境下的安全管理效率及效果。
根據(jù)文件內(nèi)容,其覆蓋了從系統(tǒng)設(shè)計(jì)到實(shí)施運(yùn)維的全過程,并明確了以下幾個(gè)方面的規(guī)定:
- 系統(tǒng)功能:詳細(xì)描述了網(wǎng)絡(luò)安全管理支撐系統(tǒng)應(yīng)該具備的功能模塊,如資產(chǎn)管理、脆弱性管理、威脅情報(bào)管理等,確保能夠全面覆蓋網(wǎng)絡(luò)空間安全需求。
- 性能要求:對(duì)系統(tǒng)的響應(yīng)時(shí)間、并發(fā)處理能力等方面提出了明確指標(biāo),保證在大規(guī)模數(shù)據(jù)處理時(shí)仍能保持高效穩(wěn)定運(yùn)行。
- 安全性:強(qiáng)調(diào)了系統(tǒng)自身必須采取適當(dāng)?shù)陌踩胧﹣肀Wo(hù)敏感信息不被泄露或篡改,包括但不限于身份認(rèn)證機(jī)制、訪問控制策略等。
- 互操作性:考慮到實(shí)際應(yīng)用中可能與其他安全工具或平臺(tái)集成的需求,標(biāo)準(zhǔn)還特別提到了關(guān)于接口開放性和協(xié)議兼容性的要求,以促進(jìn)不同廠商產(chǎn)品之間的無縫對(duì)接。
- 可擴(kuò)展性與靈活性:為適應(yīng)未來可能出現(xiàn)的新威脅類型和技術(shù)發(fā)展變化,建議設(shè)計(jì)時(shí)應(yīng)充分考慮系統(tǒng)的可擴(kuò)展性和靈活性,允許用戶根據(jù)需要調(diào)整配置或添加新功能。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-06 頒布
- 2020-10-01 實(shí)施




下載本文檔
GB/T 38561-2020信息安全技術(shù)網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T38561—2020
信息安全技術(shù)
網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求
Informationsecuritytechnology—
Technicalrequirementsforcybersecuritymanagementsupportsystem
2020-03-06發(fā)布2020-10-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T38561—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
概述
5………………………1
系統(tǒng)功能要求
6……………2
安全目標(biāo)管理
6.1………………………2
應(yīng)急預(yù)案管理
6.2………………………2
對(duì)象管理
6.3……………2
信息安全事件監(jiān)測(cè)
6.4…………………2
運(yùn)行監(jiān)測(cè)
6.5……………2
流程處理
6.6……………3
統(tǒng)計(jì)分析
6.7……………3
考核管理
6.8……………3
發(fā)布與展示
6.9…………………………3
采集與處理
6.10…………………………3
數(shù)據(jù)交換
6.11……………4
備份與恢復(fù)
6.12…………………………4
自身安全性要求
7…………………………4
身份鑒別
7.1……………4
訪問控制
7.2……………4
權(quán)限管理
7.3……………4
數(shù)據(jù)安全
7.4……………4
安全審計(jì)
7.5……………5
安全保障要求
8……………5
配置管理保障
8.1………………………5
開發(fā)
8.2…………………5
測(cè)試保障
8.3……………5
交付與運(yùn)維保障
8.4……………………5
指導(dǎo)性文檔
8.5…………………………5
脆弱性分析
8.6…………………………6
生命周期支持
8.7………………………6
GB/T38561—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位浙江遠(yuǎn)望信息股份有限公司公安部第一研究所浙江省委辦公廳信息化管理中
:、、
心浙江省公安廳科技通信管理局浙江省高級(jí)人民法院信息中心浙江省信息化推進(jìn)服務(wù)中心杭州市
、、、、
公安局科技信息化局中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司北京江南天安科技有限公司
、、。
本標(biāo)準(zhǔn)主要起草人傅如毅吳文宣以廣殷云飛毛林斌栗紅梅周春燕邵森龍蔣行杰
:、、、、、、、、、
馬洪軍陳冠直金江煥周征宇姚龍飛蔣先浩劉京玲王雪玲
、、、、、、、。
Ⅰ
GB/T38561—2020
信息安全技術(shù)
網(wǎng)絡(luò)安全管理支撐系統(tǒng)技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)安全管理支撐系統(tǒng)的技術(shù)要求包括系統(tǒng)功能要求自身安全性要求和安全保障
,、
要求
。
本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全管理工作的支撐系統(tǒng)的規(guī)劃設(shè)計(jì)開發(fā)和測(cè)試
、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息安全事件分類分級(jí)指南
GB/Z20986—2007
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/Z20986—2007。
31
.
網(wǎng)絡(luò)安全管理支撐系統(tǒng)cybersecuritymanagementsupportsystem
基于組織的安全目標(biāo)對(duì)象流程等支撐組織開展網(wǎng)絡(luò)安全管理工作的系統(tǒng)
、、,。
32
.
對(duì)象object
網(wǎng)絡(luò)安全管理中的實(shí)體
。
注主要包括硬件資產(chǎn)軟件資產(chǎn)數(shù)據(jù)資產(chǎn)組織人員等
:、、、。
4縮略語(yǔ)
下列縮略語(yǔ)適用于本文件
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 2026年高考政治專項(xiàng)復(fù)習(xí):統(tǒng)編版選擇性必修3《邏輯與思維》主觀題 刷題練習(xí)題(含答案)
- 2025年硝化工藝職業(yè)技能考試題庫(kù)(含答案)
- 2026年中考英語(yǔ)復(fù)習(xí)講義:動(dòng)詞時(shí)態(tài)
- 2026年中考英語(yǔ)復(fù)習(xí):任務(wù)型閱讀(多任務(wù)型)專項(xiàng)練習(xí)題(含答案解析)
- 2026高考生物一輪復(fù)習(xí)講義:自由組合定律中的特殊分離比(含答案)
- 2026年中考作文備考之20個(gè)話題作文題目及50篇范文
- 2026高考生物一輪復(fù)習(xí)講義:課時(shí)練53 胚胎工程(含答案)
- 【期末試卷】江西省撫州市2020-2021學(xué)年高一下學(xué)期期末考試語(yǔ)文試題(解析版)
- 2026高考物理練習(xí)帶答案解析-專項(xiàng)強(qiáng)化(十二)“子彈打木塊”模型和“滑塊-木板”模型
- 第08講 題型專練:短文首字母填空20篇(解析版)
- 初中英語(yǔ)作文課件
- 生產(chǎn)企業(yè)班組長(zhǎng)培訓(xùn)課件
- 北京市律師事務(wù)所財(cái)務(wù)管理指引
- 隧道養(yǎng)護(hù)資金管理制度
- 燃?xì)忾g管理制度
- 關(guān)聯(lián)速度之繩桿連接、接觸點(diǎn)模型-高考物理一輪復(fù)習(xí)模型(原卷版)
- 學(xué)校五年發(fā)展規(guī)劃(2025-2029年):鎖定瓶頸深挖潛精耕細(xì)作創(chuàng)新高
- 如何高質(zhì)量開好經(jīng)營(yíng)分析會(huì)
- 醫(yī)療護(hù)理醫(yī)學(xué)培訓(xùn) 危重病人的風(fēng)險(xiǎn)評(píng)估及護(hù)理安全課件
- 香港上市公司分拆上市指引 2024
- 《臨床常見軟組織疼痛》課件:深入解析臨床疼痛癥狀與治療策略
評(píng)論
0/150
提交評(píng)論