首页 > 其他分享 >5-23安全建设管理

5-23安全建设管理

时间:2024-05-23 17:29:15浏览次数:23  
标签:23 服务供应商 安全 建设 文档 测试 等级 进行

定级和备案:

  1.应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由。

  2.应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定。

  3.应保证定级结果经过相关部门的批准

  4.应将备案材料报主管部门和公安机关备案

安全方案设计:

  1.应根据安全保护等级选择基本安全措施,依据风险分析的结果补充和调整安全措施。

  2.应根据保护对象的安全保护等级及与其他级别保护对象的关系进行安全整体规划和安全方案设计,

   设计内容应包含密码技术相关内容,并形成配套文件。

  3.应组织相关部门和有关安全专家对安全整体规划及其配套文件的合理性和正确性进行论证和审定,经过批准后才能正式实施。

产品采购和使用:

  1.应确保网络安全产品采购和使用符合国家的有关规定

  2.应确保密码产品与服务的采购和使用符合国家密码主管部门的要求

  3.应预先对产品进行选型测试,确定产品的候选范围,并定期审定和更新候选产品名单。

自行软件开发:

  1.应将开发环境与实际运行环境物理分开,测试数据和测试结果受到控制。

  2.应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则

  3.应制定代码编写安全规范,要求开发人员参照规范编写代码

  4.应具备软件设计的相关文档和使用指南,并对文档使用进行控制

  5.应保证在软件开发过程中对安全性进行测试,在软件安装前对可能存在的恶意代码进行检测。

  6.应对程序资源库的修改、更新、发布进行授权和批准,并严格进行版本控制

  7.应保证开发人员为专职人员,开发人员的开发活动受到控制、监视和审查。

外包软件开发:

  1.应在软件交付前检测软件其中可能存在的恶意代码

  2.应保证开发单位提供软件设计文档和使用指南

  3.应保证开发单位提供软件源代码,并审查软件中可能存在的后门和隐蔽信道。

工程实施:

  1.应指定或授权专门的部门或人员负责工程实施过程的管理

  2.应制定安全工程实施方案控制工程实施过程

  3.应通过第三方工程监理控制项目的实施过程

测试验收:

  1.应制订测试验收方案,并依据测试验收方案实施测试验收,形成测试验收报告

  2.应进行上线前的安全性测试,并出具安全测试报告,安全测试报告应包含密码应用安全性测试相关内容。

系统交付:

  1.应制定交付清单,并根据交付清单对所交接的设备、软件和文档等进行清点

  2.应对负责运行维护的技术人员进行相应的技能培训。

  3.应提供建设过程文档和运行维护文档

等级测评:

  1.应定期进行等级测评,发现不符合相应等级保护标准要求的及时整改

  2.应在发生重大变更或级别发生变化时进行等级测评

  3.应确保测评机构的选择符合国家有关规定

服务供应商管理:

  1.应确保服务供应商的选择符合国家的有关规定。

  2.应与选定的服务供应商签订相关协议,明确整个服务供应链各方需履行的网络安全相关义务。

  3.应定期监督、评审和审核服务供应商提供的服务,并对其变更服务内容加以控制

 

标签:23,服务供应商,安全,建设,文档,测试,等级,进行
From: https://www.cnblogs.com/hbdgw/p/18209039

相关文章

  • 5-23安全管理人员
    人员录用1.应指定或授权专门的部门或人员负责人员录用2.应对被录用人员的身份、安全背景、专业资格或资质等进行审查,对其所具有的技术技能进行考核3.应与被录用人员签署保密协议,与关键岗位人员签署岗位责任协议人员离岗:1.应及时终止离岗人员的所有访问权限......
  • 智慧社区管理系统:打造便捷、安全、和谐的新型社区生态
    项目背景在信息化、智能化浪潮席卷全球的今天,人们对于生活品质的需求日益提升,期待居住环境能与科技深度融合,实现高效、舒适、安全的生活体验。在此背景下,智慧社区管理系统应运而生,旨在借助现代信息技术手段,对社区服务、物业管理、邻里交流、社区安全等多方面进行全面升......
  • 源代码安全:华企盾DSC防泄密系统在软件开发企业中的应用
    在软件开发行业中,源代码的安全是企业最宝贵的资产之一。源代码的泄露不仅会导致企业损失巨大的经济利益,还可能危及到企业的市场竞争力。因此,保护源代码的安全成为了软件开发企业的重要任务。华企盾DSC系统作为一套先进的数据安全防泄密解决方案,在保障源代码安全方面发挥着至关重要......
  • 5-23安全管理机构
    岗位设置:1.应成立指导和网络安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权。2.应设立网络安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责。3.应设立系统管理员、审计管理员和安全管理员等岗位,并定义......
  • 世微AP5125 外置MOS管5-100V 8A平均电流型LED降压恒流驱动器 SOT23-6
    产品描述  AP5125是一款外围电路简单的Buck型平均电流检测模式的LED恒流驱动器,适用于8-100V电压范围的非隔离式大功率恒流LED驱动领域。芯片采用固定频率140kHz的PWM工作模式,利用平均电流检测模式,因此具有优异的负载调整率特性,高精度的输出电流特性。AP5125......
  • 2023 年上半年数据库系统工程师考试
    基础知识●计算机中,系统总线用于(1)。(1)A.接口和外设​B.运算器、控制器和寄存器​C.CPU、主存及外设部件​D.DMA控制器和中断控制器参考答案:(1)C系统总线通常用来连接计算机中的各个部件(如CPU、内存和I/O设备)寄存器和运算器部件主要用片内总线连......
  • 电子政务及安全
    一、资料搜集电子政务‘电子政务'(或称数字政务)是指‘使用因特网或互联网发布政府信息、服务给公民的形式’。'电子政务'(或称'电子政府')一般指‘利用信息技术、通讯技术、互联网通讯等提供和/或改进公共部门提供服务水平、效率的形式’电子政务是指用科技提高政府的效率,拓宽......
  • 5-23安全计算环境
    身份鉴别:1.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。2.应具有录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施3.当进行远程管理时,应采取必要措施防止鉴别信息在网......
  • 5-23安全管理中心
    系统管理:1.应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计2.应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢......
  • 5-23安全物理环境
    物理位置选择:1.机房场地应在防风防雨防震建筑内2.机房场地应避免建筑在顶层或地下室否则应加强防水防潮措施物理访问控制:1.机房出入口配置电子门禁系统,控制、记录、鉴别进出人员防盗窃和防破坏:1.应将设备或主要部件固定,并设置不易去除的标识2.应将通信......