1 / 124
文档名称:

网络安全-网络安全架构与维护规范.doc

格式:doc   大小:2,663KB   页数:124页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

网络安全-网络安全架构与维护规范.doc

上传人:tswng35 2020/11/26 文件大小:2.60 MB

下载得到文件列表

网络安全-网络安全架构与维护规范.doc

相关文档

文档介绍

文档介绍:网络安全
网络安全架构与维护规
目录
第1章通信网络与信息安全法律法规 3
中华人民国工业和信息化部11号令 3
中华人民国工业和信息化部24令 3
第2章网络安全防护实施标准 3
电信网和互联网安全防护管理指南 3
电信网和互联网安全等级保护实施指南 3
电信网和互联网安全风险评估实施指南 3
电信网和互联网安全等级保护实施指南 3
第3章网络安全架构 3
概述 3
基本原则 3
适应围 3
安全策略体系架构及目标 3
组织与人员 3
组织机构 3
人员管理 3
网络建设与开发 3
设计、建设和验收 3
系统的安全要求 3
开发和支持过程中的安全 3
系统文件的安全 3
安全培训 3
系统验收 3
设备安全准入 3
第4章安全维护规 3
安全域划分及边界整合 3
安全域划分与边界整合 3
定级备案 3
安全域职责分工 3
网络接入 3
安全管理规 3
安全操作流程和职责 3
安全对象管理 3
安全日常维护管理 3
第三方服务管理 3
介质安全管理 3
设备安全规管理 3
访问控制 3
网络访问控制 3
操作系统的访问控制 3
应用访问控制 3
网络访问与使用的监控 3
远程访问控制 3
网络与系统分先评估 3
安全事件与应急响应 3
安全事件报告机制 3
应急响应 3
安全审计管理 3
审计容要求 3
审计原则 3
审计管理 3
第1章通信网络与信息安全法律法规

《通信网络安全防护管理办法》已经 2009 年 12 月 29 日中华人民国工
业和信息化部第 8 次部务会议审议通过,现予公布,自 2010 年 3 月 1 日起施行。
部长毅中
二〇一〇年一月二十一日
通信网络安全防护管理办法
第一条为了加强对通信网络安全的管理,提高通信网络安全防护能力,保障通信网络安全畅通,根据《中华人民国电信条例》,制定本办法。
第二条中华人民国境的电信业务经营者和互联网域名服务提供者以下统称“通信网络运行单位)管理和运行的公用通信网和互联网(以下统称“通信网络)的网络安全防护工作,适用本办法。
本办法所称互联网域名服务,是指设置域名数据库或者域名解析服务器,为域名持有者提供域名注册或者权威解析服务的行为。
本办法所称网络安全防护工作,是指为防止通信网络阻塞、中断、瘫痪或者被非法控制,以及为防止通信网络中传输、存储、处理的数据信息丢失、泄露或者被篡改而开展的工作。
第三条通信网络安全防护工作坚持积极防御、综合防、分级保护的原则。
第四条中华人民国工业和信息化部(以下简称工业和信息化部)负责全国通信网络安全防护工作的统一指导、协调和检查,组织建立健全通信网络安全防护体系,制定通信行业相关标准。
各省、自治区、直辖市通信管理局(以下简称通信管理局)依据本办法的规定,对本行政区域的通信网络安全防护工作进行指导、协调和检查。
工业和信息化部与通信管理局统称“电信管理机构”。
第五条通信网络运行单位应当按照电信管理机构的规定和通信行业标准开展通信网络安全防护工作,对本单位通信网络安全负责。
第六条通信网络运行单位新建、改建、扩建通信网络工程项目,应当同步建设通信网络安全保障设施,并与主体工程同时进行验收和投入运行。
通信网络安全保障设施的新建、改建、扩建费用,应当纳入本单位建设项目概算。
第七条通信网络运行单位应当对本单位已正式投入运行的通信网络进行单元划分,并按照各通信网络单元遭到破坏后可能对国家安全、经济运行、社会秩序、公众利益的危害程度,由低到高分别划分为一级、二级、三级、四级、五级。
电信管理机构应当组织专家对通信网络单元的分级情况进行评审。
通信网络运行单位应当根据实际情况适时调整通信网络单元的划分和级别,并按照前款规定进行评审。
第八条通信网络运行单位应当在通信网络定级评审通过后三十日,将通信网络单元的划分和定级情况按照以下规定向电信管理机构备案:
(一)基础电信业务经营者集团公司向工