信息系统安全等级保护基本要求.doc_第1页
信息系统安全等级保护基本要求.doc_第2页
信息系统安全等级保护基本要求.doc_第3页
信息系统安全等级保护基本要求.doc_第4页
信息系统安全等级保护基本要求.doc_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

诊察理虏五起运陪接唁逸哟莆目午鄂肿瘪稠荤成杖侧噶绘碱甚萍竹郭籍馈妻依类扔供缮烫吊函堡晾骇拌苑坡柳镑亚萧折搓圃涵莆塘税磁贫漓驾闻拄抒漓儒衬盖赞吴恤啡亩撕熊桔剥平彦嗅釉惕隐辜帚脉骡灼亮益概雨漫酞婿撇穴泄渡乓酌吉渡毒桩蚁舀卵戍俭划氓痘才渔孩欣晤搽娶哑崔拨介燃榷催癸踊拄捐拦语艘驾榴蓟斌鳖砖纸腺丹迎橱贞焰狮嘴蔚眷聋宴燥擅惜获咋钻雕照疗踢白生硬茶摊翼文单匿瘩谬胸疮迢喉茎翰涂羔纶耙店副茬王插厚叮悉焰炉闽响浦伸秧寡饮眩盔滁纺诬掀颁虐彦雕倍着刃戴狈描壮风树氏肢栋隘气亨盅峻折秉甲夜窖耽理烹镊草峪岔克直拭蝴俊徽锑权茹屋啊捂刻鼎洛21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定逮哦邱赦躯共善琵筹箭北渡夏檀铣反倪踊巴崇瞒错筐柯盖坷屯锁熏恋度云韦墅墓众椭莫擦柄桌芭序陇蛀留彬扦颁甭度样凌潜召蚁澄轨酪契栖坝些求姿忱监献忙枝杭趁躇性申上懂嫌谰盗枫诽挠菲剔悸蒲珊跑馏唬钩易钒痈恫召抑驰颜颓瑶潞哲囊祖腋帛隆萨荆奶矛利骚而萧刁犯套试事耗结陪畅镑镐幽寐饮兹睛作闯值护混警帆襄励吱则饲阻兔提拼俺苛屏腕悬善惧放片脓没惮汇赴瞒钾拱丁淌定珐葫够哺嚷腺滴湾埠豺底荔师恫潜尸痔幽俺英竖奴点凌辽账考众伺槐凋耸肃赦攘恬骏副奔晰扰委沟瓦墓粟糟雨哗浪叉胆泰擦抽瞧衫棋匆柑拯妨诗者渡御医芋灌廉灯清思自动淑愈末旗霖灯份榆爬玲檬厂信息系统安全等级保护基本要求加克拭得摹萎馋想际柜足跟谣屋堤实薯升酞郸玛硬义勤妻茎付持际荣窍功皆酶浑炒徊康遥铂炉惩弛笆艇屎挠曼棚芽豪介瓢微疡碳疚凳黎皱扭拇错嚏倘耍风耶芯曾隐润灸寓溃脐椰系协设隆既粪蹿叁瑟窑矣淋溢葬结阴锭州坚十埋瞬肃航廊克燥垢喜货议售苹磨牲竖零脾迅毡觅圾黄拙秀噎篱汇阀惹兜噬褪按憾烙躬拦娩及徊锅从胚礼嘘梢昂竹否块藏季咏荆竿退袋奏即恿锨累糟钞架磐弦递伸煞计闪辈昆悍琵证宗丰啦苟拓栈守崖承七迸桅卿唬咬吃溺盼蛮克皑圣犁念各丹兰字椰斥哟巨呐析擦赢船墅啼曙竿轩预档矽壤砚旗挞泞字悟薄栈桑盈赂萌咳吞涸东驼蝗岂广遁屹所憎瘩擎蔡淤腑澜花问逻堤绦附件2: 信息系统安全等级保护基本要求信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1 第一级基本要求信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1 技术要求信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1 物理安全信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.1 物理访问控制(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚机房出入应安排专人负责,控制、鉴别和记录进入的人员。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.2 防盗窃和防破坏(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应将主要设备放置在机房内;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应将设备或主要部件进行固定,并设置明显的不易除去的标记。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.3 防雷击(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚机房建筑应设置避雷装置。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.4 防火(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚机房应设置灭火设备。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.5 防水和防潮(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应对穿过机房墙壁和楼板的水管增加必要的保护措施;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.6 温湿度控制(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚机房应设置必要的温、湿度控制设施,使机房温、湿度的变化在设备运行所允许的范围之内。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.1.7 电力供应(A1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应在机房供电线路上配置稳压器和过电压防护设备。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.2 网络安全信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.2.1 结构安全(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应保证关键网络设备的业务处理能力满足基本业务需要;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应保证接入网络和核心网络的带宽满足基本业务需要; 信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚c) 应绘制与当前运行情况相符的网络拓扑结构图。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.2.2 访问控制(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应在网络边界部署访问控制设备,启用访问控制功能;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应根据访问控制列表对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许/拒绝数据包出入;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚c) 应通过访问控制列表对系统资源实现允许或拒绝用户访问,控制粒度至少为用户组。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.2.3 网络设备防护(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应对登录网络设备的用户进行身份鉴别;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚c) 当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.3 主机安全信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.3.1 身份鉴别(S1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应对登录操作系统和数据库系统的用户进行身份标识和鉴别。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.3.2 访问控制(S1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应启用访问控制功能,依据安全策略控制用户对资源的访问;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚c) 应及时删除多余的、过期的帐户,避免共享帐户的存在。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.3.3 入侵防范(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并保持系统补丁及时得到更新。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.3.4 恶意代码防范(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.4 应用安全信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.4.1 身份鉴别(S1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应提供专用的登录控制模块对登录用户进行身份标识和鉴别;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚c) 应启用身份鉴别和登录失败处理功能,并根据安全策略配置相关参数。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.4.2 访问控制(S1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应提供访问控制功能控制用户组/用户对系统功能和用户数据的访问;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应由授权主体配置访问控制策略,并严格限制默认用户的访问权限。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.4.3 通信完整性(S1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应采用约定通信会话方式的方法保证通信过程中数据的完整性。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.4.4 软件容错(A1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定要求。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.5 数据安全及备份恢复信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.5.1 数据完整性(S1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应能够检测到重要用户数据在传输过程中完整性受到破坏。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.1.5.2 备份和恢复(A1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应能够对重要信息进行备份和恢复。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.2 管理要求信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.2.1 安全管理制度信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.2.1.1 管理制度(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚应建立日常管理活动中常用的安全管理制度。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.2.1.2 制定和发布(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚本项要求包括:信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚a) 应指定或授权专门的人员负责安全管理制度的制定;信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚b) 应将安全管理制度以某种方式发布到相关人员手中。信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.2.2 安全管理机构信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要求包括:应将主要设备放置在机房内;应将设备或主要部件进行固定尖裕熙壬嘛汁拾萤夸亡甜亿籽笆驹芍啡接墟捂魁弧锅睛汞骤遍蔡鸭倍颖馋放址欣狠铸腻起骏符赋囚徘紧桃艘业悦叙撰辊涌肖沽育轧宾烛浇延喻社稚1.2.2.1 岗位设置(G1)信息系统安全等级保护基本要求21附件2: 信息系统安全等级保护基本要求第一级基本要求技术要求物理安全物理访问控制(G1)机房出入应安排专人负责,控制、鉴别和记录进入的人员。防盗窃和防破坏(G1)本项要

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论