下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、工作简况1、总体情况根据黑龙江省网络空间研究中心的申请,全国信息安全标准化技术委员会于2019年9月下达了《信息技术安全技术网络安全第3部分:参考网络场景—风险、设计技术和控制要素》的标准制定任务。国家标准化管理委员会于2020年第一批推荐性国家标准制修订计划下达了《信息技术安全技术网络安全第3部分:参考网络场景—风险、设计技术和控制要素》国家标准计划(计划号:20201688—T—469),由黑龙江省网络空间研究中心牵头承担标准制定工作,起草单位包括:中国电子技术标准化研究院、哈尔滨安天科技集团股份有限公司、黑龙江安信与诚科技开发有限公司等。2、标准制定的主要工作过程如下:2017-2018年12月,跟踪研究ISO/IEC27033系列国际标准的研制情况,翻译了国际标准ISO/IEC27033-3多个版本的中文文本,且多次在专家、成员单位、管理部门等范围内进行讨论和征求意见,并根据这些意见形成了标准草稿;2019年1月—2019年9月,对标准草稿细化、校对翻译稿,重新整理语序,形成本标准草案;2019年10月27日—30日在全国信息安全标准化技术委员会2019年第二次会议周上汇报标准修订进展情况,对标准草案征集意见;2020年8月—2017年10月,标准编制组经过多次讨论和修订,对搜集到的资料分类整理、规范语言,统一格式,并对翻译稿进行再次细化校对,形成标准草案稿。2020年5月12-15日,在全国信息安全标准化技术委员会2020年第一次会议周上汇报标准修订进展情况,对标准草案征集意见。2020年6月,根据2020年第一次会议周意见对标准文本进行了修改,即将提交TC260/WG6工作组,进入征求意见阶段。3、各阶段稿件意见的处理情况工作组草案及征求意见稿(初稿)阶段,共参与了2次全国信息安全标准化委员会会议周,共收到反馈意见7条,采纳5条,未采纳2条,具体参见意见汇总处理表。二、标准编制原则和确定主要内容的论据及解决的主要问题1、标准编制的主要原则1)遵循现行国家标准为基础,等同采用国际新标准。本标准编写格式符合国家标准GB/T1.1-2020的规定。2)贯彻国家有关政策与法规本部分凡涉及网络安全的相关法律法规,按国家有关法规实施;3)认真记录、反复衡量、综合分析各方意见,多方征集行业企业的意见和反馈在《信息技术安全技术网络安全第3部分:参考网络场景—风险、设计技术和控制要素》国家标准修订过程中,各起草单位齐心协力,在充分沟通和交流的基础上,形成了标准编制组内统一的标准文本。2、本标准的主要内容本标准规定了与网络场景相关的威胁、设计技术和控制要素,为每一个网络场景提供了能够降低相关风险的安全威胁、安全设计技术以及控制要素的详细指南,旨在全面地定义和实施任何组织网络环境的安全。本标准适用于所有拥有、运行或使用网络的组织和个人;本标准适用于评估安全体系结构及安全体系设计,选择和记录符合要求的首选网络安全架构、网络安全设计和相关的选项。本标准的主要框架如下:前言1范围2规范性引用文件3术语和定义4缩略语5文档结构6概述7员工的互联网接入服务8企业对企业的服务9企业对客户的服务10增强协作服务11网络分段12为家庭和小型企业办公提供网络支持13移动通信14为传输用户提供网络支持15外包服务附录A附录B3、本标准在确定主要内容时主要基于如下几个方面:《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》是黑龙江省网络空间研究中心在2010年承担编制的国家标准,中心多年来一直跟踪该标准所采用的国际标准修订情况,该标准所对应的国际标准《信息技术安全技术网络安全第3部分:参考网络场景—风险、设计技术和控制要素》是整个ISO/IEC27033系列标准的第三部分,按照国际标准对现行国家标准的修订具有重要的意义。等同采用国际标准《信息技术安全技术网络安全第3部分:参考网络场景—风险,设计技术和控制要素》(《Informationtechnology—Securitytechniques—NetworksecurityPart3:Referencenetworkingscenarios—Threats,designtechniquesandcontrolissues》),对国家标准《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》进行修订。三、主要试验[或验证]情况分析标准各项要求在部分起草单位设备上进行了验证,效果良好。四、知识产权情况说明本标准不涉及知识产权问题。五、产业化情况、推广应用论证和预期达到的经济效果本标准等同采用《Informationtechnology—Securitytechniques—NetworksecurityPart3:Referencenetworkingscenarios—Threats,designtechniquesandcontrolissues》(《信息技术安全技术网络安全第3部分:参考网络场景—风险,设计技术和控制要素》)标准,利用专业技术人员对相关标准进行翻译,同时结合我国信息技术、安全技术和网络安全的实际情况进行编制,从而形成国家标准草案。本校准适用于任何计划设计、实施网络安全的组织机构。本标准提供了网络安全和相关定义的概述,定义和描述与网络安全相关的概念,并提供有关网络安全的管理指导。此外,该标准还提供了基于如何识别和分析网络安全风险以及网络安全要求定义的指导、持网络技术安全架构和相关技术控制的概述和介绍如何实现良好质量的网络技术安全架构,以及与典型网络场景和网络“技术”领域。六、采用国际标准和国外先进标准情况本标准等同采用《Informationtechnology—Securitytechniques—NetworksecurityPart3:Referencenetworkingscenarios—Threats,designtechniquesandcontrolissues》(《信息技术安全技术网络安全第3部分:参考网络场景—风险,设计技术和控制要素》)标准,基于翻译法,通过对语序的调整,以便符合中文阅读习惯。七、与现行相关法律、法规、规章及相关标准的协调性1、贯彻国家有关政策与法规本标准中涉及网络安全设计原则与实施指南符合国家网络安全有关规定。2、与相关国内相关标准的关系本标准与我国现行的法律、法规及国家标准、国家军用标准、行业标准不存在冲突问题。本标准发布后,将替代原有标准《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》。为了能同国际标准相接轨,应将按照国际标准的修订情况相应对《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》进行修订。八、重大分歧意见的处理经过和依据本标准起草过程中未出现重大分歧,妥善处理了各阶段收到的专家意见和建议。九、标准性质的建议本标准应作为一项推荐性国家标准。十、贯彻标准的要求和措施建议本标准的技术已较为成熟,实施难度不大,建议本标准的发布日期与实施日期相隔六个月的时间。为了使标准的规定得到有效贯彻,建议全国信安标委及时通知行业内各单位本标准的发布信息,在过渡期内组织编写标准宣贯材料及宣贯活动。十一、替代或废止现行相关标准的建议本标准代替GB/T25068.4-2010《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》,建议本标准实施后,代替GB/T25068.4-2010。十二、其它应予说明的事项
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东外语外贸大学《纳税申报模拟实训》2023-2024学年第一学期期末试卷
- 广东女子职业技术学院《工程制图(Ⅱ)》2023-2024学年第一学期期末试卷
- 广东南华工商职业学院《光纤器件工程》2023-2024学年第一学期期末试卷
- 广东梅州职业技术学院《版面文化与设计》2023-2024学年第一学期期末试卷
- 专题三-信守合同与违约单元基础测试2(新人教版选修5)
- 大学英语过程写作(吉林大学)学习通测试及答案
- 个人理财规划(重庆理工大学)学习通测试及答案
- 【KS5U发布】河南省豫南九校2021届高三上期第二次联考-政治-扫描版含答案
- 2021年高考艺体生文化课百日冲刺-英语专题复习讲练:专题二-代词和介词
- 江西省宜春市2024-2025学年上高二中高一(上)第三次月考物理试卷(含答案)
- MOOC 创新思维与创业实验-东南大学 中国大学慕课答案
- 新生儿先心病筛查工作计划
- (2024年)Maya三维建模教案
- 新能源汽车研发合作协议书
- 国开电大本科《理工英语4》机考真题(第六套)
- 四川省成都市2023-2024学年高二上学期期末校级调研联考数学试题【含答案解析】
- 4s店管理的年度工作总结
- 中医护理查房胁痛好
- 新概念英语第一册1-72课测试
- 2024年二级造价师题库(巩固)
- 类风湿关节炎课件
评论
0/150
提交评论