文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
ICS 35.040 L 80 中华人民共和国国家标准 GB/T 20269—2006 信息安全技术 信息系统安全管理要求 Information security technology Information system security management requirements 2006 -5-31 发布 中华人民共和国国家质量监督检验检疫总局 中 国 国 家 标 准 化 管 理 委 员 会 2006-12-1 实施 发布 GB/T 20269-2006 目 次 前 言 ................................................................................. V 引 言 ................................................................................ VI 1 范围 ................................................................................ 1 2 规范性引用文件 ...................................................................... 1 3 术语和定义 .......................................................................... 1 4 信息系统安全管理的一般要求 .......................................................... 1 4.1 信息系统安全管理的内容 ............................................................. 1 4.2 信息系统安全管理的原则 ............................................................. 2 5 信息系统安全管理要素及其强度 ........................................................ 3 5.1 策略和制度 ......................................................................... 3 5.1.1 信息安全管理策略 ................................................................. 3 5.1.2 安全管理规章制度 ................................................................. 4 5.1.3 策略与制度文档管理 ............................................................... 5 5.2 机构和人员管理 ..................................................................... 6 5.2.1 安全管理机构 ..................................................................... 6 5.2.2 安全机制集中管理机构 ............................................................. 7 5.2.3 人员管理 ......................................................................... 7 5.2.4 教育和培训 ....................................................................... 9 5.3 风险管理 .......................................................................... 10 5.3.1 风险管理要求和策略 .............................................................. 10 5.3.2 风险分析和评估 .................................................................. 10 5.3.3 风险控制 ........................................................................ 11 5.3.4 基于风险的决策 .................................................................. 11 5.3.5 风险评估的管理 .................................................................. 12 5.4 环境和资源管理 .................................................................... 13 5.4.1 环境安全管理 .................................................................... 13 5.4.2 资源管理 ........................................................................ 14 5.5 运行和维护管理 .................................................................... 15 5.5.1 用户管理 ........................................................................ 15 5.5.2 运行操作管理 .................................................................... 16 5.5.3 运行维护管理 .................................................................... 19 5.5.4 外包服务管理 .................................................................... 21 5.5.5 有关安全机制保障 ................................................................ 21 5.5.6 安全集中管理 .................................................................... 25 5.6 业务连续性管理 .................................................................... 26 5.6.1 备份与恢复 ...................................................................... 26 5.6.2 安全事件处理 .................................................................... 27 5.6.3 应急处理 ........................................................................ 28 5.7 监督和检查管理 .................................................................... 29 5.7.1 符合法律要求 .................................................................... 29 II GB/T 20269-2006 5.7.2 依从性检查 ...................................................................... 29 5.7.3 审计及监管控制 .................................................................. 30 5.7.4 责任认定 ........................................................................ 31 5.8 生存周期管理 ...................................................................... 31 5.8.1 规划和立项管理 .................................................................. 31 5.8.2 建设过程管理 .................................................................... 32 5.8.3 系统启用和终止管理 .............................................................. 34 6 信息系统安全管理分等级要求 ......................................................... 34 6.1 第一级:用户自主保护级 ............................................................ 34 6.1.1 管理目标和范围 .................................................................. 34 6.1.2 政策和制度要求 ...........
2006-GBT 20269-2006-关于《信息安全技术 信息系统安全管理要求》的国家标准
安全标准库
>
国家标准
>
国家标准
>
文档预览
63 页
0 下载
19 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
58
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:38:16
上传分享
举报
下载
原文档
(1.01 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
63
评价文档
0 个金币
下载文档(1.01 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2006-GBT 20269-2006-关于《信息安全技术 信息系统安全管理要求》的国家标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹