DB13T 3000-2019 信息安全技術(shù) 電子政務(wù)云安全保護(hù)技術(shù)與管理規(guī)范_第1頁(yè)
DB13T 3000-2019 信息安全技術(shù) 電子政務(wù)云安全保護(hù)技術(shù)與管理規(guī)范_第2頁(yè)
DB13T 3000-2019 信息安全技術(shù) 電子政務(wù)云安全保護(hù)技術(shù)與管理規(guī)范_第3頁(yè)
DB13T 3000-2019 信息安全技術(shù) 電子政務(wù)云安全保護(hù)技術(shù)與管理規(guī)范_第4頁(yè)
DB13T 3000-2019 信息安全技術(shù) 電子政務(wù)云安全保護(hù)技術(shù)與管理規(guī)范_第5頁(yè)
已閱讀5頁(yè),還剩22頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

DB13河北省市場(chǎng)監(jiān)督管理局發(fā)布I 1 1 1 1 本標(biāo)準(zhǔn)按照GB/T1.1-2009給本標(biāo)準(zhǔn)起草單位:河北省信息安全測(cè)評(píng)中心、杭州華三通信技術(shù)有限公司、中國(guó)聯(lián)合網(wǎng)限公司河北省分公司、衡水市人民政府政務(wù)服務(wù)和公共資源交易管理辦公室、河北省委黨校(本標(biāo)準(zhǔn)主要起草人:牛占冀、陶衛(wèi)江、張鳳臣、閆利平、黃亮、劉艷、姜彧、王轍、蔣為了規(guī)范云服務(wù)商、云租戶(hù)和監(jiān)管部門(mén)的行為,減少安全威脅,依據(jù)相關(guān)法律、法電子政務(wù)云的安全管理要求分為技術(shù)要求和管理的基礎(chǔ)上,根據(jù)現(xiàn)有技術(shù)的發(fā)展水平,提出和規(guī)定了電子政務(wù)云的最低安全技術(shù)要求和管理技術(shù)與管理規(guī)范。本標(biāo)準(zhǔn)即適用于電子政務(wù)云的安全測(cè)評(píng),又適用于指導(dǎo)電子政務(wù)云的安全1信息安全技術(shù)電子政務(wù)云安全保護(hù)技術(shù)與管理規(guī)范本標(biāo)準(zhǔn)規(guī)定了電子政務(wù)云安全保護(hù)物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安面的技術(shù)要求和安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注3安全保護(hù)能力securitypro應(yīng)能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來(lái)自外部有組織的團(tuán)體、擁有較為豐富資源的威脅的惡意攻擊、較為嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能,應(yīng)符合國(guó)家網(wǎng)絡(luò)安全4電子政務(wù)云安全保護(hù)技術(shù)要求4.1物理安全4.1.1物理位置的選擇2a)機(jī)房場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);b)機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁;d)確保云計(jì)算服務(wù)器及運(yùn)行關(guān)鍵業(yè)務(wù)和數(shù)據(jù)的物理設(shè)備位于中國(guó)境內(nèi);4.1.2物理訪(fǎng)問(wèn)控制a)機(jī)房出入口應(yīng)安排專(zhuān)人值守,控制、鑒別和記錄進(jìn)入的人員。b)需進(jìn)入機(jī)房的來(lái)訪(fǎng)人員應(yīng)經(jīng)過(guò)申請(qǐng)和審批流程,并限制和監(jiān)控其活動(dòng)范圍。c)應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或d)重要區(qū)域應(yīng)配置電子門(mén)禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。e)制定和維護(hù)具有機(jī)房訪(fǎng)問(wèn)權(quán)限的人員名單。f)及時(shí)從授權(quán)訪(fǎng)問(wèn)名單中刪除不再需要訪(fǎng)問(wèn)機(jī)房的人員。g)根據(jù)職位、角色以及訪(fǎng)問(wèn)的必要性對(duì)機(jī)房進(jìn)行細(xì)粒度的物理訪(fǎng)問(wèn)授權(quán)。h)除對(duì)機(jī)房出入口實(shí)施訪(fǎng)問(wèn)控制外,云服務(wù)商還應(yīng)嚴(yán)格限制對(duì)云計(jì)算平4.1.3防盜竊和防破壞b)應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記。c)應(yīng)將通信線(xiàn)纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中。d)應(yīng)對(duì)介質(zhì)分類(lèi)標(biāo)識(shí),存儲(chǔ)在介質(zhì)庫(kù)或檔案室中。e)應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報(bào)警系統(tǒng)。b)應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷。a)機(jī)房應(yīng)設(shè)置火災(zāi)自動(dòng)消防系統(tǒng),能夠自動(dòng)檢測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火。具體溫濕度要b)機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級(jí)的建筑材料。c)機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開(kāi)。3b)應(yīng)采取措施防止雨水通過(guò)機(jī)房窗戶(hù)、屋頂和墻壁滲透。c)應(yīng)采取措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。d)應(yīng)安裝對(duì)水敏感的檢測(cè)儀表或元件,對(duì)機(jī)房進(jìn)行防水檢測(cè)和報(bào)警。4.1.8溫濕度控制機(jī)房應(yīng)設(shè)置溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,具體溫濕度要求可參照GB2887-2011中的要求。a)應(yīng)在機(jī)房供電線(xiàn)路上配置穩(wěn)壓器和過(guò)電壓防護(hù)設(shè)備。b)應(yīng)提供短期的備用電力供應(yīng),至少滿(mǎn)足主要設(shè)備在斷電情況下的正常運(yùn)行要求。c)應(yīng)設(shè)置冗余或并行的電力電纜線(xiàn)路為計(jì)算機(jī)系統(tǒng)供電。e)為云計(jì)算平臺(tái)配備應(yīng)急照明設(shè)備并進(jìn)行維護(hù),并可在斷電的情況下觸發(fā),應(yīng)急照明包括機(jī)房4.1.10設(shè)備a)應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾。4.2.1結(jié)構(gòu)安全a)應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿(mǎn)足業(yè)務(wù)高峰期需要。b)應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿(mǎn)足業(yè)務(wù)高峰期需要。c)應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪(fǎng)問(wèn)路徑。d)應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。f)應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采4g)應(yīng)按照對(duì)業(yè)務(wù)服務(wù)的重要次序來(lái)指定帶寬分配優(yōu)先級(jí)別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先保h)應(yīng)實(shí)現(xiàn)不同云租戶(hù)之間網(wǎng)絡(luò)資源的隔離,并避免網(wǎng)絡(luò)資源的過(guò)量占用。i)應(yīng)繪制與當(dāng)前運(yùn)行情況相符的虛擬網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,并能對(duì)虛擬網(wǎng)絡(luò)資源、網(wǎng)絡(luò)拓?fù)溥M(jìn)行實(shí)j)應(yīng)保證虛擬機(jī)只能接收到目的地址包括自己地址的報(bào)文。k)應(yīng)保證云平臺(tái)管理流量與云租戶(hù)業(yè)務(wù)流量分離。l)應(yīng)能識(shí)別、監(jiān)控虛擬機(jī)之間、虛擬機(jī)與物理機(jī)之間、虛擬機(jī)與宿主機(jī)之間的流量。m)應(yīng)提供開(kāi)放接口,允許接入第三方安全產(chǎn)品,實(shí)現(xiàn)云租戶(hù)的網(wǎng)絡(luò)之間、安全區(qū)域之間、虛擬n)應(yīng)根據(jù)云租戶(hù)的業(yè)務(wù)需求定義安全訪(fǎng)問(wèn)路徑。4.2.2訪(fǎng)問(wèn)控制a)應(yīng)在網(wǎng)絡(luò)邊界部署訪(fǎng)問(wèn)控制設(shè)備,啟用訪(fǎng)問(wèn)控制功能。b)應(yīng)能根據(jù)會(huì)話(huà)狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪(fǎng)問(wèn)的能力,控制粒度為端口級(jí)。c)應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過(guò)濾,實(shí)現(xiàn)對(duì)應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議d)應(yīng)在會(huì)話(huà)處于非活躍一定時(shí)間或會(huì)話(huà)結(jié)束后終止網(wǎng)絡(luò)連接。g)應(yīng)按用戶(hù)和系統(tǒng)之間的允許訪(fǎng)問(wèn)規(guī)則,決定允許或拒絕用戶(hù)對(duì)受控系統(tǒng)進(jìn)行資源訪(fǎng)問(wèn),控制h)應(yīng)限制具有撥號(hào)訪(fǎng)問(wèn)權(quán)限的用戶(hù)數(shù)量。i)應(yīng)在虛擬網(wǎng)絡(luò)邊界部署訪(fǎng)問(wèn)控制設(shè)備,并設(shè)置訪(fǎng)問(wèn)控制規(guī)則。k)應(yīng)實(shí)時(shí)監(jiān)視云服務(wù)遠(yuǎn)程連接,并在發(fā)現(xiàn)未授權(quán)連接時(shí),采取阻斷、溯源等適當(dāng)?shù)膽?yīng)對(duì)措施。l)應(yīng)對(duì)遠(yuǎn)程執(zhí)行特權(quán)命令進(jìn)行限制,采取嚴(yán)格的保護(hù)措施并進(jìn)行審計(jì)。a)應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶(hù)行為等進(jìn)行日志記錄。b)審計(jì)記錄應(yīng)包括:事件的日期和時(shí)間、用戶(hù)、事件類(lèi)型、事件是否成功及其他與審計(jì)相關(guān)的c)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表。d)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。e)應(yīng)根據(jù)云服務(wù)方和云租戶(hù)的職責(zé)劃分,收集各自控制部分的審計(jì)數(shù)據(jù)。f)應(yīng)為安全審計(jì)數(shù)據(jù)的匯集提供接口,并可供第三方審計(jì)。g)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表。h)應(yīng)根據(jù)云服務(wù)方和云租戶(hù)的職責(zé)劃分,實(shí)現(xiàn)各自管理部分的集中審計(jì)。4.2.4邊界完整性檢查5a)應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對(duì)其進(jìn)行有效阻b)應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶(hù)私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對(duì)其進(jìn)行有效c)允許外部公開(kāi)直接訪(fǎng)問(wèn)的組件、服務(wù)等應(yīng)劃分在一個(gè)與內(nèi)部網(wǎng)絡(luò)邏輯隔離的子網(wǎng)絡(luò)上,并確4.2.5入侵防范a)應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門(mén)攻擊、拒絕服務(wù)攻擊、c)應(yīng)能檢測(cè)到云租戶(hù)對(duì)外的攻擊行為,并能記錄攻擊類(lèi)型、攻擊時(shí)間、攻擊流量。d)應(yīng)具備對(duì)異常流量的識(shí)別、監(jiān)控和處理能力。e)應(yīng)對(duì)發(fā)布到互聯(lián)網(wǎng)的敏感信息進(jìn)行實(shí)時(shí)監(jiān)測(cè)和告警。4.2.6惡意代碼防范a)應(yīng)在網(wǎng)絡(luò)邊界處對(duì)惡意代碼進(jìn)行檢測(cè)和清除。b)應(yīng)維護(hù)惡意代碼庫(kù)的升級(jí)和檢測(cè)系統(tǒng)的更新。4.2.7網(wǎng)絡(luò)設(shè)備防護(hù)b)應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制。d)主要網(wǎng)絡(luò)設(shè)備應(yīng)對(duì)同一用戶(hù)選擇兩種或兩種以上組合的鑒別技術(shù)來(lái)進(jìn)行身份鑒別。e)身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換。f)應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話(huà)、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)自動(dòng)g)當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒h)應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶(hù)的權(quán)限分離。i)應(yīng)在網(wǎng)絡(luò)策略控制器和網(wǎng)絡(luò)設(shè)備(或設(shè)備代理)之間建立雙向身份驗(yàn)證機(jī)制。j)應(yīng)采取必要措施防止網(wǎng)絡(luò)策略控制器和網(wǎng)絡(luò)設(shè)備(或設(shè)備代理)之間的網(wǎng)絡(luò)通信被竊聽(tīng)和嗅4.3.1身份鑒別6a)應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的用戶(hù)進(jìn)行身份標(biāo)識(shí)和鑒別。b)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)管理用戶(hù)身份標(biāo)識(shí)應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并c)應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會(huì)話(huà)、限制非法登錄次數(shù)和自動(dòng)退出等措施。d)當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施,防止e)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的不同用戶(hù)分配不同的用戶(hù)名,確保用戶(hù)名具有唯一性。f)應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對(duì)管理用戶(hù)進(jìn)行身份鑒別。4.3.2訪(fǎng)問(wèn)控制a)應(yīng)啟用訪(fǎng)問(wèn)控制功能,依據(jù)安全策略控制用戶(hù)對(duì)資源的訪(fǎng)問(wèn)。b)應(yīng)根據(jù)管理用戶(hù)的角色分配權(quán)限,實(shí)現(xiàn)管理用戶(hù)的權(quán)限分離,僅授予管理用戶(hù)所需的最小權(quán)c)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)特權(quán)用戶(hù)的權(quán)限分離。d)應(yīng)嚴(yán)格限制默認(rèn)帳戶(hù)的訪(fǎng)問(wèn)權(quán)限,重命名系統(tǒng)默認(rèn)帳戶(hù),修改這些帳戶(hù)的默認(rèn)口令;e)應(yīng)及時(shí)刪除多余的、過(guò)期的帳戶(hù),避免共享帳戶(hù)的存在。g)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶(hù)對(duì)有敏感標(biāo)記重要信息資源的操作。h)應(yīng)保證虛擬機(jī)之間、虛擬機(jī)與宿主機(jī)之間的安全隔離。j)應(yīng)確保云平臺(tái)運(yùn)維管理員和云服務(wù)管理員的權(quán)限分離。k)應(yīng)保證虛擬機(jī)僅能遷移至相同安全保護(hù)等級(jí)的資源池。l)應(yīng)確保僅云租戶(hù)擁有其數(shù)據(jù)庫(kù)的最高管理權(quán)限。m)應(yīng)提供云平臺(tái)管理用戶(hù)權(quán)限分離機(jī)制,為網(wǎng)絡(luò)管理人員、系統(tǒng)管理人員建立不同賬戶(hù)并分配a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器和重要客戶(hù)端上的每個(gè)操作系統(tǒng)用戶(hù)和數(shù)據(jù)庫(kù)用戶(hù)。b)審計(jì)內(nèi)容應(yīng)包括重要用戶(hù)行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的c)審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類(lèi)型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等。d)應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計(jì)報(bào)表。e)應(yīng)保護(hù)審計(jì)進(jìn)程,避免受到未預(yù)期的中斷。f)應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。g)應(yīng)根據(jù)云服務(wù)方和云租戶(hù)的職責(zé)劃分,收集各自控制部分的審計(jì)數(shù)據(jù)。h)應(yīng)保證云服務(wù)方對(duì)云租戶(hù)系統(tǒng)和數(shù)據(jù)的操作可被云租戶(hù)審計(jì)。j)應(yīng)為安全審計(jì)數(shù)據(jù)的匯集提供接口,并可供第三方審計(jì)。k)應(yīng)根據(jù)云服務(wù)方和云租戶(hù)的職責(zé)劃分,實(shí)現(xiàn)各自控制部分的集中審計(jì)。4.3.4剩余信息保護(hù)7a)應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)用戶(hù)的鑒別信息所在的存儲(chǔ)空間,被釋放或再分配給其他用戶(hù)b)應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫(kù)記錄等資源所在的存儲(chǔ)空間,被釋放或重新分配給其他c)應(yīng)保證虛擬機(jī)所使用的內(nèi)存和存儲(chǔ)空間回收時(shí),其存儲(chǔ)的數(shù)據(jù)應(yīng)得到完全清除。4.3.5入侵防范b)應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測(cè),并在檢測(cè)到完整性受到破壞后具有恢復(fù)的措施。c)操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過(guò)設(shè)置升級(jí)服務(wù)器等d)應(yīng)能夠檢測(cè)虛擬機(jī)對(duì)宿主機(jī)資源的異常訪(fǎng)問(wèn),并進(jìn)行告警。e)應(yīng)能夠檢測(cè)虛擬機(jī)之間的資源隔離失效,并進(jìn)行告警。f)應(yīng)能檢測(cè)到非授權(quán)新建虛擬機(jī)或者重新啟用虛擬機(jī),并進(jìn)行告警。4.3.6惡意代碼防范a)應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫(kù)。b)主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫(kù)。d)應(yīng)能夠檢測(cè)惡意代碼感染及在虛擬機(jī)間蔓延的情況,并提出告警。4.3.7鏡像和快照保護(hù)a)應(yīng)提供虛擬機(jī)鏡像、快照完整性校驗(yàn)功能。b)應(yīng)采取加密或其他技術(shù)手段防止虛擬機(jī)鏡像、快照中可能存在的敏感資源被非法訪(fǎng)問(wèn)。c)應(yīng)針對(duì)重要業(yè)務(wù)系統(tǒng)提供加固后的操作系統(tǒng)鏡像。a)應(yīng)通過(guò)設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄。b)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時(shí)鎖定。c)應(yīng)對(duì)重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤(pán)、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況。d)應(yīng)限制單個(gè)用戶(hù)對(duì)系統(tǒng)資源的最大或最小使用限度。e)應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測(cè)和報(bào)警。f)應(yīng)提供自動(dòng)保護(hù)功能,當(dāng)故障發(fā)生時(shí)能自動(dòng)保護(hù)所有狀態(tài),并進(jìn)行恢復(fù)。g)應(yīng)屏蔽虛擬資源故障,某個(gè)虛擬機(jī)崩潰后不影響虛擬機(jī)監(jiān)視器及其他虛擬機(jī)。h)應(yīng)對(duì)物理資源和虛擬資源按照策略做統(tǒng)一管理調(diào)度與分配。i)應(yīng)保證虛擬資源的業(yè)務(wù)處理能力具備冗余空間,滿(mǎn)足業(yè)務(wù)高峰期需要。j)應(yīng)保證分配給虛擬機(jī)的內(nèi)存空間僅供其獨(dú)占訪(fǎng)問(wèn)。8k)應(yīng)根據(jù)業(yè)務(wù)服務(wù)的重要性來(lái)分配虛擬資源的優(yōu)先級(jí)別,保證在資源緊張的時(shí)候優(yōu)先保護(hù)重要l)應(yīng)對(duì)虛擬機(jī)的網(wǎng)絡(luò)接口的帶寬進(jìn)行設(shè)置,并進(jìn)行監(jiān)控。m)應(yīng)為監(jiān)控信息的匯集提供接口,并實(shí)現(xiàn)集中監(jiān)控。n)確保虛擬鏡像模板的配置正確性,并明確模板來(lái)源。4.4應(yīng)用安全4.4.1身份鑒別a)應(yīng)提供專(zhuān)用的登錄控制模塊對(duì)登錄用戶(hù)進(jìn)行身份標(biāo)識(shí)和鑒別。b)應(yīng)對(duì)同一用戶(hù)采用兩種或兩種以上組合的鑒別技術(shù)實(shí)現(xiàn)用戶(hù)身份鑒別。c)應(yīng)提供用戶(hù)身份標(biāo)識(shí)唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶(hù)身份d)應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話(huà)、限制非法登錄次數(shù)和自動(dòng)退出等措施。e)應(yīng)啟用身份鑒別、用戶(hù)身份標(biāo)識(shí)唯一性檢查、用戶(hù)身份鑒別信息復(fù)雜度檢查以及登錄失敗處4.4.2訪(fǎng)問(wèn)控制a)應(yīng)提供訪(fǎng)問(wèn)控制功能,依據(jù)安全策略控制用戶(hù)對(duì)文件、數(shù)據(jù)庫(kù)表等客體的訪(fǎng)問(wèn)。b)訪(fǎng)問(wèn)控制的覆蓋范圍應(yīng)包括與資源訪(fǎng)問(wèn)相關(guān)的主體、客體及它們之間的操作。c)應(yīng)由授權(quán)主體配置訪(fǎng)問(wèn)控制策略,并嚴(yán)格限制默認(rèn)帳戶(hù)的訪(fǎng)問(wèn)權(quán)限。d)應(yīng)授予不同帳戶(hù)為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。e)應(yīng)具有對(duì)重要信息資源設(shè)置敏感標(biāo)記的功能。f)應(yīng)依據(jù)安全策略嚴(yán)格控制用戶(hù)對(duì)有敏感標(biāo)記重要信息資源的操作。a)應(yīng)提供覆蓋到每個(gè)用戶(hù)的安全審計(jì)功能,對(duì)應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì)。b)應(yīng)保證無(wú)法單獨(dú)中斷審計(jì)進(jìn)程,無(wú)法刪除、修改或覆蓋審計(jì)記錄。c)審計(jì)記錄的內(nèi)容至少應(yīng)包括事件的日期、時(shí)間、發(fā)起者信息、類(lèi)型、描述和結(jié)果等。d)應(yīng)提供對(duì)審計(jì)記錄數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、查詢(xún)、分析及生成審計(jì)報(bào)表的功能。e)應(yīng)根據(jù)云服務(wù)方和云租戶(hù)的職責(zé)劃分,收集各自控制的部分的審計(jì)數(shù)據(jù)。f)應(yīng)保證云服務(wù)方對(duì)云租戶(hù)系統(tǒng)和數(shù)據(jù)的操作可被云租戶(hù)審計(jì)。h)應(yīng)為安全審計(jì)數(shù)據(jù)的匯集提供接口,并可供第三方審計(jì)。k)有查詢(xún)權(quán)限的人才能導(dǎo)出日志,應(yīng)設(shè)置日志的導(dǎo)出格式。l)云計(jì)算平臺(tái)內(nèi)部有唯一確定的系統(tǒng)時(shí)鐘,且所有設(shè)備根據(jù)唯一確定時(shí)鐘統(tǒng)一時(shí)間。4.4.4剩余信息保護(hù)9a)應(yīng)保證用戶(hù)鑒別信息所在的存儲(chǔ)空間被釋放或再分配給其他用戶(hù)前得到完全清除,無(wú)論這些b)應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫(kù)記錄等資源所在的存儲(chǔ)空間被釋放或重新分配給其他用4.4.5通信完整性4.4.6通信保密性a)在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會(huì)話(huà)初始化驗(yàn)證。b)應(yīng)對(duì)通信過(guò)程中的整個(gè)報(bào)文或會(huì)話(huà)過(guò)程進(jìn)行加密。4.4.7抗抵賴(lài)a)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能。b)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。4.4.8軟件容錯(cuò)a)應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過(guò)人機(jī)接口輸入或通過(guò)通信接口輸入的數(shù)據(jù)格式或長(zhǎng)度b)應(yīng)提供自動(dòng)保護(hù)功能,當(dāng)故障發(fā)生時(shí)自動(dòng)保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。a)當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時(shí)間內(nèi)未作任何b)應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會(huì)話(huà)連接數(shù)進(jìn)行限制。c)應(yīng)能夠?qū)蝹€(gè)帳戶(hù)的多重并發(fā)會(huì)話(huà)進(jìn)行限制。d)應(yīng)能夠?qū)σ粋€(gè)時(shí)間段內(nèi)可能的并發(fā)會(huì)話(huà)連接數(shù)進(jìn)行限制。e)應(yīng)能夠?qū)σ粋€(gè)訪(fǎng)問(wèn)帳戶(hù)或一個(gè)請(qǐng)求進(jìn)程占用的資源分配最大限額和最小限額。f)應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測(cè)和報(bào)警。g)應(yīng)提供服務(wù)優(yōu)先級(jí)設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪(fǎng)問(wèn)h)應(yīng)能夠?qū)?yīng)用系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)測(cè),并在發(fā)現(xiàn)異常時(shí)進(jìn)行告警。4.5數(shù)據(jù)安全及備份恢復(fù)4.5.1數(shù)據(jù)完整性a)應(yīng)能夠檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過(guò)程中完整性受到破壞,并在b)應(yīng)能夠檢測(cè)到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲(chǔ)過(guò)程中完整性受到破壞,并在c)應(yīng)確保虛擬系統(tǒng)遷移過(guò)程中,重要數(shù)據(jù)的完整性,并在檢測(cè)到完整性受到破壞時(shí)采取必要的4.5.2數(shù)據(jù)保密性a)應(yīng)采用加密或其他有效措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性。b)應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲(chǔ)保密性。c)應(yīng)確保虛擬系統(tǒng)遷移過(guò)程中,重要數(shù)據(jù)的保密性,防止在遷移過(guò)程中的重要數(shù)據(jù)泄露。4.5.3數(shù)據(jù)遷移b)應(yīng)保證數(shù)據(jù)遷移過(guò)程中,業(yè)務(wù)操作能連續(xù)運(yùn)行且不中斷。4.5.4備份和恢復(fù)a)應(yīng)提供本地?cái)?shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場(chǎng)外存放。b)應(yīng)提供異地?cái)?shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批量傳送至備用場(chǎng)地。c)應(yīng)采用冗余技術(shù)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點(diǎn)存在單點(diǎn)故障。d)應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線(xiàn)路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。e)應(yīng)提供查詢(xún)?cè)谱鈶?hù)數(shù)據(jù)及備份存儲(chǔ)位置的方式。f)應(yīng)保證云租戶(hù)業(yè)務(wù)及數(shù)據(jù)能移植到其他云平臺(tái)或者遷移到本地信息系統(tǒng)。g)應(yīng)具備系統(tǒng)級(jí)備份能力,定期對(duì)信息系統(tǒng)中的系統(tǒng)級(jí)信息進(jìn)行備份,如系統(tǒng)狀態(tài)、操作系統(tǒng)h)應(yīng)防止通過(guò)備份過(guò)程訪(fǎng)問(wèn)云租戶(hù)的明文數(shù)據(jù)。5電子政務(wù)云安全保護(hù)管理要求a)應(yīng)制定信息安全工作的總體方針和安全策略,說(shuō)明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和b)應(yīng)對(duì)安全管理活動(dòng)中的各類(lèi)管理內(nèi)容建立安全管理制度。c)應(yīng)對(duì)要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程。d)應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。a)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)或人員負(fù)責(zé)安全管理制度的制定。b)安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制。c)應(yīng)組織相關(guān)人員對(duì)制定的安全管理制度進(jìn)行論證和審定。e)安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記。5.1.3評(píng)審和修訂a)信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門(mén)和相關(guān)人員對(duì)安全管理制度體系的合理性和適用b)應(yīng)定期或不定期對(duì)安全管理制度進(jìn)行檢查和審定,對(duì)存在不足或需要改進(jìn)的安全管理制度進(jìn)5.1.4系統(tǒng)文檔a)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商制定管理文檔,且涵蓋以下信息:1)信息系統(tǒng)、組件或服務(wù)的安全配置,以及安裝和運(yùn)行說(shuō)明。3)與管理功能有關(guān)的配置和使用方面的注意事項(xiàng)。b)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商制定用戶(hù)文檔,且涵蓋以下信息:1)平臺(tái)用戶(hù)可使用的安全功能或機(jī)制,以及對(duì)如何有效使用這些安全功能或機(jī)制的說(shuō)明。2)有助于用戶(hù)更安全地使用信息系統(tǒng)、組件或服務(wù)的方法或說(shuō)明。a)應(yīng)設(shè)立信息安全管理工作的職能部門(mén),設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人崗位,并b)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個(gè)工作崗位的職責(zé)。c)應(yīng)成立指導(dǎo)和管理信息安全工作的委員會(huì)或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授d)應(yīng)制定文件明確安全管理機(jī)構(gòu)各個(gè)部門(mén)和崗位的職責(zé)、分工和技能要求。5.2.2人員配備a)應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。5.2.3授權(quán)和審批a)應(yīng)根據(jù)各個(gè)部門(mén)和崗位的職責(zé)明確授權(quán)審批事項(xiàng)、審批部門(mén)和批準(zhǔn)人等。b)應(yīng)針對(duì)系統(tǒng)變更、重要操作、物理訪(fǎng)問(wèn)和系統(tǒng)接入等事項(xiàng)建立審批程序,按照審批程序執(zhí)行c)應(yīng)定期審查審批事項(xiàng),及時(shí)更新需授權(quán)和審批的項(xiàng)目、審批部門(mén)和審批人等信息。a)應(yīng)加強(qiáng)各類(lèi)管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門(mén)內(nèi)部的合作與溝通,定b)應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。c)應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專(zhuān)家、專(zhuān)業(yè)的安全公司、安全組織的合作與溝通。d)應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱(chēng)、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息。a)安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等c)應(yīng)制定安全檢查表格實(shí)施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報(bào)告,并對(duì)安全檢查d)應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核a)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)或人員負(fù)責(zé)人員錄用。b)應(yīng)嚴(yán)格規(guī)范人員錄用過(guò)程,對(duì)被錄用人的身份、背景、專(zhuān)業(yè)資格和資質(zhì)等進(jìn)行審查,對(duì)其所d)應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。a)應(yīng)嚴(yán)格規(guī)范人員離崗過(guò)程,及時(shí)終止離崗員工的所有訪(fǎng)問(wèn)權(quán)限。b)應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備。c)應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開(kāi)。a)應(yīng)定期對(duì)各個(gè)崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核。b)應(yīng)對(duì)關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核。5.3.4安全意識(shí)教育和培訓(xùn)a)應(yīng)對(duì)各類(lèi)人員進(jìn)行安全意識(shí)教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn)。b)應(yīng)對(duì)安全責(zé)任和懲戒措施進(jìn)行書(shū)面規(guī)定并告知相關(guān)人員,對(duì)違反違背安全策略和規(guī)定的人員c)應(yīng)對(duì)定期安全教育和培訓(xùn)進(jìn)行書(shū)面規(guī)定,針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,對(duì)信息安全基d)應(yīng)對(duì)安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。5.3.5外部人員訪(fǎng)問(wèn)管理a)應(yīng)確保在外部人員訪(fǎng)問(wèn)受控區(qū)域前先提出書(shū)面申請(qǐng),批準(zhǔn)后由專(zhuān)人全程陪同或監(jiān)督,并登記5.4系統(tǒng)建設(shè)管理5.4.1系統(tǒng)定級(jí)b)應(yīng)以書(shū)面的形式說(shuō)明確定信息系統(tǒng)為某個(gè)安全保護(hù)等級(jí)的方法和理由。c)應(yīng)組織相關(guān)部門(mén)和有關(guān)安全技術(shù)專(zhuān)家對(duì)信息系統(tǒng)定級(jí)結(jié)果的合理性和正確性進(jìn)行論證和審d)應(yīng)確保信息系統(tǒng)的定級(jí)結(jié)果經(jīng)過(guò)相關(guān)部門(mén)的批準(zhǔn)。5.4.2安全方案設(shè)計(jì)b)應(yīng)指定和授權(quán)專(zhuān)門(mén)的部門(mén)對(duì)信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)c)應(yīng)根據(jù)信息系統(tǒng)的等級(jí)劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、d)應(yīng)組織相關(guān)部門(mén)和有關(guān)安全技術(shù)專(zhuān)家對(duì)總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并e)應(yīng)根據(jù)等級(jí)測(cè)評(píng)、安全評(píng)估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理b)在工作計(jì)劃和預(yù)算文件中,將網(wǎng)絡(luò)安全作為單列項(xiàng)予以安排。a)將信息安全納入云平臺(tái)系統(tǒng)的整個(gè)生命周期,確保信息安全措施同步規(guī)劃、同步建設(shè)、同步b)確定整個(gè)信息系統(tǒng)生命周期內(nèi)的信息安全角色和責(zé)任。d)將信息安全風(fēng)險(xiǎn)管理過(guò)程集成到系統(tǒng)生命周期活動(dòng)中。b)在配置管理計(jì)劃中,規(guī)定配置管理相關(guān)人員的角色和職責(zé),并詳細(xì)規(guī)定配置管理的流程。c)在系統(tǒng)生命周期內(nèi),建立配置項(xiàng)標(biāo)識(shí)和管理流程。d)定義信息系統(tǒng)的配置項(xiàng)并將其納入配置管理計(jì)劃。a)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商制定明確的開(kāi)發(fā)規(guī)范,在規(guī)范中明確以下事項(xiàng):3)開(kāi)發(fā)過(guò)程中使用的特定工具選項(xiàng)和工具配置。b)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商在開(kāi)發(fā)過(guò)程的初始階段定義質(zhì)量度量標(biāo)準(zhǔn),并以定期檢c)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商對(duì)信息系統(tǒng)進(jìn)行威脅和脆弱性分析。e)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商使用[賦值:自行定義或云服務(wù)商定義的工具]執(zhí)行漏洞f)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商即使在交付信息系統(tǒng)、組件或服務(wù)后,也應(yīng)跟蹤漏洞情況,在發(fā)布漏洞補(bǔ)丁前便應(yīng)通知云服務(wù)商,且應(yīng)將漏洞補(bǔ)丁交由云服務(wù)商審查、g)信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)和測(cè)試環(huán)境使用生產(chǎn)數(shù)據(jù)時(shí),應(yīng)先行批準(zhǔn)、記錄并進(jìn)行保護(hù)。h)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商制定應(yīng)急預(yù)案,并將應(yīng)急預(yù)案納入云服務(wù)商的事件響應(yīng)a)在信息系統(tǒng)、組件或服務(wù)的設(shè)計(jì)、開(kāi)發(fā)、運(yùn)行過(guò)程中實(shí)施配置管理。b)記錄、管理和控制的變更的完整性。根據(jù)實(shí)際情況,配置項(xiàng)可包括但不限于:形式化模型、c)得到批準(zhǔn)后,才能對(duì)所提供的信息系統(tǒng)、組件或服務(wù)進(jìn)行變更。d)記錄對(duì)信息系統(tǒng)、組件或服務(wù)的變更及其所產(chǎn)生的安全影響。e)跟蹤信息系統(tǒng)、組件或服務(wù)中的安全缺陷和解決方案。f)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商提供能夠驗(yàn)證軟件和固件組件完整性的方法。g)在沒(méi)有專(zhuān)用的開(kāi)發(fā)商配置團(tuán)隊(duì)支持的情況下,由本組織的人員建立相應(yīng)的配置管理流程。h)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商提供對(duì)硬件組件進(jìn)行完整性驗(yàn)證的方法,如防偽標(biāo)簽、i)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商,在開(kāi)發(fā)過(guò)程中使用工具驗(yàn)證軟件或固件源代碼及目標(biāo)5.4.8產(chǎn)品采購(gòu)和使用a)應(yīng)確保安全產(chǎn)品采購(gòu)和使用符合國(guó)家國(guó)家法律和有關(guān)規(guī)定。b)應(yīng)確保密碼產(chǎn)品采購(gòu)和使用符合國(guó)家密碼主管部門(mén)的要求。c)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)負(fù)責(zé)產(chǎn)品的采購(gòu)。d)應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單。a)應(yīng)確保開(kāi)發(fā)環(huán)境與實(shí)際運(yùn)行環(huán)境物理分開(kāi),開(kāi)發(fā)人員和測(cè)試人員分離,測(cè)試數(shù)據(jù)和測(cè)試結(jié)果b)應(yīng)制定軟件開(kāi)發(fā)管理制度,明確說(shuō)明開(kāi)發(fā)過(guò)程的控制方法和人員行為準(zhǔn)則。c)應(yīng)制定代碼編寫(xiě)安全規(guī)范,要求開(kāi)發(fā)人員參照規(guī)范編寫(xiě)代碼。d)應(yīng)確保提供軟件設(shè)計(jì)的相關(guān)文檔和使用指南,并由專(zhuān)人負(fù)責(zé)保管。e)應(yīng)確保對(duì)程序資源庫(kù)的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn)。5.4.10外包軟件開(kāi)發(fā)b)應(yīng)在軟件安裝之前檢測(cè)軟件包中可能存在的惡意代碼。c)應(yīng)要求開(kāi)發(fā)單位提供軟件設(shè)計(jì)的相關(guān)文檔和使用指南。d)應(yīng)要求開(kāi)發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門(mén)。5.4.11工程實(shí)施a)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)或人員負(fù)責(zé)工程實(shí)施過(guò)程的管理。c)應(yīng)制定工程實(shí)施方面的管理制度,明確說(shuō)明實(shí)施過(guò)程的控制方法和人員行為準(zhǔn)則。5.4.12測(cè)試驗(yàn)收a)應(yīng)委托公正的第三方測(cè)試單位對(duì)系統(tǒng)進(jìn)行安全性測(cè)試,并出具安全性測(cè)試報(bào)告。b)在測(cè)試驗(yàn)收前應(yīng)根據(jù)設(shè)計(jì)方案或合同要求等制訂測(cè)試驗(yàn)收方案,在測(cè)試驗(yàn)收過(guò)程中應(yīng)詳細(xì)記c)應(yīng)對(duì)系統(tǒng)測(cè)試驗(yàn)收的控制方法和人員行為準(zhǔn)則進(jìn)行書(shū)面規(guī)定。d)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)負(fù)責(zé)系統(tǒng)測(cè)試驗(yàn)收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測(cè)試驗(yàn)e)應(yīng)組織相關(guān)部門(mén)和相關(guān)人員對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行審定,并簽字確認(rèn)。5.4.13安全評(píng)估b)對(duì)信息系統(tǒng)、組件或服務(wù)進(jìn)行安全性測(cè)試或評(píng)估。c)提供安全評(píng)估計(jì)劃的實(shí)施證明材料,并提供安全評(píng)估結(jié)果。f)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商在開(kāi)發(fā)階段使用靜態(tài)代碼分析工具識(shí)別常見(jiàn)缺陷,并記g)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商實(shí)施威脅和脆弱性分析,并測(cè)試或評(píng)估已開(kāi)發(fā)完成的信h)在對(duì)信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商進(jìn)行評(píng)估時(shí),應(yīng):1)選擇滿(mǎn)足具有資質(zhì)的第三方,驗(yàn)證開(kāi)發(fā)商實(shí)施安全評(píng)估計(jì)劃的正確性以及在安全測(cè)試或2)確保獨(dú)立第三方能夠獲得足夠的資料來(lái)完成驗(yàn)證過(guò)程,或已被授予獲得此類(lèi)信息的訪(fǎng)問(wèn)j)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商按照合同要求進(jìn)行滲透性測(cè)試。l)要求信息系統(tǒng)、組件或服務(wù)的開(kāi)發(fā)商驗(yàn)證安全措施測(cè)試或評(píng)估過(guò)程滿(mǎn)足合同要求。5.4.14系統(tǒng)交付a)應(yīng)制定詳細(xì)的系統(tǒng)交付清單,并根據(jù)交付清單對(duì)所交接的設(shè)備、軟件和文檔等進(jìn)行清點(diǎn)。b)應(yīng)對(duì)負(fù)責(zé)系統(tǒng)運(yùn)行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn)。c)應(yīng)確保提供系統(tǒng)建設(shè)過(guò)程中的文檔和指導(dǎo)用戶(hù)進(jìn)行系統(tǒng)運(yùn)行維護(hù)的文檔。d)應(yīng)對(duì)系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書(shū)面規(guī)定。e)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工5.4.15系統(tǒng)備案a)應(yīng)指定專(zhuān)門(mén)的部門(mén)或人員負(fù)責(zé)管理系統(tǒng)定級(jí)的相關(guān)材料,并控制這些材料的使用。b)應(yīng)將系統(tǒng)等級(jí)及相關(guān)材料報(bào)系統(tǒng)主管部門(mén)備案。c)應(yīng)將系統(tǒng)等級(jí)及其他要求的備案材料報(bào)相應(yīng)公安機(jī)關(guān)備案。5.4.16等級(jí)測(cè)評(píng)a)在系統(tǒng)運(yùn)行過(guò)程中,應(yīng)至少每年對(duì)系統(tǒng)進(jìn)行一次等級(jí)測(cè)評(píng),發(fā)現(xiàn)不符合相應(yīng)等級(jí)保護(hù)標(biāo)準(zhǔn)要b)應(yīng)在系統(tǒng)發(fā)生變更時(shí)及時(shí)對(duì)系統(tǒng)進(jìn)行等級(jí)測(cè)評(píng),發(fā)現(xiàn)級(jí)別發(fā)生變化的及時(shí)調(diào)整級(jí)別并進(jìn)行安c)應(yīng)選擇具有國(guó)家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測(cè)評(píng)單位進(jìn)行等級(jí)測(cè)評(píng)。d)應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)或人員負(fù)責(zé)等級(jí)測(cè)評(píng)的管理。5.4.17安全服務(wù)商選擇a)應(yīng)確保安全服務(wù)商的選擇符合國(guó)家法律和有關(guān)規(guī)定。b)應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任。c)應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。d)應(yīng)選擇符合GB/T31168-2014要求的安全服務(wù)商。5.4.18外部信息系統(tǒng)服務(wù)及相關(guān)服務(wù)a)要求外部服務(wù)提供商遵從并實(shí)施云服務(wù)商的安全要求。e)要求采購(gòu)或外包的服務(wù)提供商明確說(shuō)明該服務(wù)涉及的功能、端口、協(xié)議和其他服務(wù)。g)制定全面的采購(gòu)或外包安全控制措施,確保采購(gòu)或外包提供商不損害本組織的利益。根據(jù)實(shí)1)對(duì)外部服務(wù)提供商進(jìn)行人員背景審查,或要求外部服務(wù)提供商提供可信的人員背景審查3)選擇可信賴(lài)的外部服務(wù)提供商,如有過(guò)良好合作的提供商。h)基于采購(gòu)或外包的安全要求,確定信息處理、信息或數(shù)據(jù)、信息系統(tǒng)服務(wù)的地點(diǎn)。5.5運(yùn)維管理a)應(yīng)指定專(zhuān)門(mén)的部門(mén)或人員定期對(duì)機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理。b)應(yīng)指定部門(mén)負(fù)責(zé)機(jī)房安全,并配備機(jī)房安全管理人員,對(duì)機(jī)房的出入、服務(wù)器的開(kāi)機(jī)或關(guān)機(jī)c)應(yīng)建立機(jī)房安全管理制度,對(duì)有關(guān)機(jī)房物理訪(fǎng)問(wèn),物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方d)應(yīng)加強(qiáng)對(duì)辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為。a)應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單。b)應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門(mén),并規(guī)范資產(chǎn)管理c)應(yīng)根據(jù)資產(chǎn)的重要程度對(duì)資產(chǎn)進(jìn)行標(biāo)識(shí)管理,根據(jù)資產(chǎn)的價(jià)值選擇相應(yīng)的管理措施。d)應(yīng)對(duì)信息分類(lèi)與標(biāo)識(shí)方法作出規(guī)定,并對(duì)信息的使用、傳輸和存儲(chǔ)等進(jìn)行規(guī)范化管理。a)應(yīng)建立介質(zhì)安全管理制度,對(duì)介質(zhì)的存放環(huán)境、使用、維護(hù)和銷(xiāo)毀等方面作出規(guī)定。b)應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對(duì)各類(lèi)介質(zhì)進(jìn)行控制和保護(hù),并實(shí)行存儲(chǔ)環(huán)境專(zhuān)人管理。c)應(yīng)對(duì)介質(zhì)在物理傳輸過(guò)程中的人員選擇、打包、交付等情況進(jìn)行控制,對(duì)介質(zhì)歸檔和查詢(xún)等d)應(yīng)對(duì)存儲(chǔ)介質(zhì)的使用過(guò)程、送出維修以及銷(xiāo)毀等進(jìn)行嚴(yán)格的管理,對(duì)帶出工作環(huán)境的存儲(chǔ)介質(zhì)進(jìn)行內(nèi)容加密和監(jiān)控管理,對(duì)送出維修或銷(xiāo)毀的介質(zhì)應(yīng)首先清除介質(zhì)中的敏感數(shù)e)應(yīng)根據(jù)數(shù)據(jù)備份的需要對(duì)某些介質(zhì)實(shí)行異地存儲(chǔ),存儲(chǔ)地的環(huán)境要求和管理方法應(yīng)與本地相f)應(yīng)對(duì)重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲(chǔ),并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對(duì)介質(zhì)進(jìn)a)應(yīng)對(duì)信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線(xiàn)路等指定專(zhuān)門(mén)的部門(mén)或人員定期b)應(yīng)建立基于申報(bào)、審批和專(zhuān)人負(fù)責(zé)的設(shè)備安全管理制度,對(duì)信息系統(tǒng)的各種軟硬件設(shè)備的選c)應(yīng)建立配套設(shè)施、軟硬件維護(hù)方面的管理制度,對(duì)其維護(hù)進(jìn)行有效的管理,包括明確維護(hù)人d)應(yīng)對(duì)終端計(jì)算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操e)應(yīng)確保信息處理設(shè)備必須經(jīng)過(guò)審批才能帶離機(jī)房或辦公地點(diǎn)。a)根據(jù)供應(yīng)商的規(guī)格說(shuō)明以及自身的業(yè)務(wù)要求,對(duì)云計(jì)算平臺(tái)組件的維護(hù)和修理進(jìn)行規(guī)劃、實(shí)b)審批和監(jiān)視所有維護(hù)行為,現(xiàn)場(chǎng)維護(hù)、遠(yuǎn)程維護(hù),以及對(duì)設(shè)備的異地維護(hù)。c)在將云計(jì)算平臺(tái)組件轉(zhuǎn)移到云服務(wù)商外部進(jìn)行非現(xiàn)場(chǎng)的維護(hù)或維修前,對(duì)設(shè)備進(jìn)行凈化,清d)在對(duì)云計(jì)算平臺(tái)或組件進(jìn)行維護(hù)或維修后,檢查所有可能受影響的安全措施,以確認(rèn)其仍正e)在維護(hù)記錄中,至少應(yīng)包括:維護(hù)日期和時(shí)間、維護(hù)人員姓名、陪同人員姓名、對(duì)維護(hù)活動(dòng)f)確保在將云計(jì)算平臺(tái)的組件轉(zhuǎn)移到云服務(wù)商外部進(jìn)行非現(xiàn)場(chǎng)維護(hù)或維修前,獲得批準(zhǔn)。b)檢查由維護(hù)人員帶入設(shè)施內(nèi)部的維護(hù)工具,以確保維護(hù)工具未被不當(dāng)修改。c)在使用診斷或測(cè)試程序前,對(duì)其進(jìn)行惡意代碼檢測(cè)。d)為防止具有信息存儲(chǔ)功能的維護(hù)設(shè)備在非授權(quán)情況下被轉(zhuǎn)移出云服務(wù)商的控制范圍,采取以1)確認(rèn)待轉(zhuǎn)移設(shè)備中沒(méi)有云服務(wù)商和用戶(hù)的信息。a)建立對(duì)維護(hù)人員的授權(quán)流程,對(duì)已獲授權(quán)的人員建立列表;b)列表中的維護(hù)人員可在沒(méi)有人員陪同時(shí)進(jìn)行系統(tǒng)維護(hù);5.5.9監(jiān)控管理和安全管理中心a)應(yīng)對(duì)通信線(xiàn)路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶(hù)行為等進(jìn)行監(jiān)測(cè)和c)應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)等安全相關(guān)事項(xiàng)進(jìn)行集5.5.10外部信息系統(tǒng)的使用a)確保只在以下情況下允許授權(quán)人員通過(guò)外部信息系統(tǒng)進(jìn)行訪(fǎng)問(wèn),或利用這些信息系統(tǒng)處理、1)外部信息系統(tǒng)正確實(shí)現(xiàn)了云服務(wù)商的信息安全策略和安全計(jì)劃所要求的安全措施,并通b)授權(quán)人員在外部信息系統(tǒng)上使用由云服務(wù)商控制的移動(dòng)存儲(chǔ)介質(zhì)。5.5.11網(wǎng)絡(luò)安全管理a)應(yīng)指定專(zhuān)人對(duì)網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運(yùn)行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報(bào)警信息分析和處b)應(yīng)建立網(wǎng)絡(luò)安全管理制度,對(duì)網(wǎng)絡(luò)安全配置、日志保存時(shí)間、安全策略、升級(jí)與打補(bǔ)丁、口c)應(yīng)根據(jù)廠家提供的軟件升級(jí)版本對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對(duì)現(xiàn)有的重要文件進(jìn)行備d)應(yīng)定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時(shí)的修補(bǔ)。e)應(yīng)實(shí)現(xiàn)設(shè)備的最小服務(wù)配置,并對(duì)配置文件進(jìn)行定期離線(xiàn)備份。f)應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn)。g)應(yīng)依據(jù)安全策略允許或者拒絕便攜式和移動(dòng)式設(shè)備的網(wǎng)絡(luò)接入。h)應(yīng)定期檢查違反規(guī)定撥號(hào)上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為。5.5.12系統(tǒng)安全管理a)應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪(fǎng)問(wèn)控制策略。b)應(yīng)定期進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的系統(tǒng)安全漏洞及時(shí)進(jìn)行修補(bǔ)。c)應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,首先在測(cè)試環(huán)境中測(cè)試通過(guò),并對(duì)重要文d)應(yīng)建立系統(tǒng)安全管理制度,對(duì)系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作e)應(yīng)指定專(zhuān)人對(duì)系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個(gè)角色的權(quán)限、責(zé)任和風(fēng)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論