標準解讀
《GB/T 38561-2020 信息安全技術 網絡安全管理支撐系統技術要求》是由國家市場監督管理總局、中國國家標準化管理委員會于2020年發布的一項國家標準。該標準主要針對網絡安全管理支撐系統的建設與運行,提供了具體的技術指導和規范,旨在提高網絡環境下的安全管理效率及效果。
根據文件內容,其覆蓋了從系統設計到實施運維的全過程,并明確了以下幾個方面的規定:
- 系統功能:詳細描述了網絡安全管理支撐系統應該具備的功能模塊,如資產管理、脆弱性管理、威脅情報管理等,確保能夠全面覆蓋網絡空間安全需求。
- 性能要求:對系統的響應時間、并發處理能力等方面提出了明確指標,保證在大規模數據處理時仍能保持高效穩定運行。
- 安全性:強調了系統自身必須采取適當的安全措施來保護敏感信息不被泄露或篡改,包括但不限于身份認證機制、訪問控制策略等。
- 互操作性:考慮到實際應用中可能與其他安全工具或平臺集成的需求,標準還特別提到了關于接口開放性和協議兼容性的要求,以促進不同廠商產品之間的無縫對接。
- 可擴展性與靈活性:為適應未來可能出現的新威脅類型和技術發展變化,建議設計時應充分考慮系統的可擴展性和靈活性,允許用戶根據需要調整配置或添加新功能。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-03-06 頒布
- 2020-10-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38561—2020
信息安全技術
網絡安全管理支撐系統技術要求
Informationsecuritytechnology—
Technicalrequirementsforcybersecuritymanagementsupportsystem
2020-03-06發布2020-10-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T38561—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
概述
5………………………1
系統功能要求
6……………2
安全目標管理
6.1………………………2
應急預案管理
6.2………………………2
對象管理
6.3……………2
信息安全事件監測
6.4…………………2
運行監測
6.5……………2
流程處理
6.6……………3
統計分析
6.7……………3
考核管理
6.8……………3
發布與展示
6.9…………………………3
采集與處理
6.10…………………………3
數據交換
6.11……………4
備份與恢復
6.12…………………………4
自身安全性要求
7…………………………4
身份鑒別
7.1……………4
訪問控制
7.2……………4
權限管理
7.3……………4
數據安全
7.4……………4
安全審計
7.5……………5
安全保障要求
8……………5
配置管理保障
8.1………………………5
開發
8.2…………………5
測試保障
8.3……………5
交付與運維保障
8.4……………………5
指導性文檔
8.5…………………………5
脆弱性分析
8.6…………………………6
生命周期支持
8.7………………………6
GB/T38561—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位浙江遠望信息股份有限公司公安部第一研究所浙江省委辦公廳信息化管理中
:、、
心浙江省公安廳科技通信管理局浙江省高級人民法院信息中心浙江省信息化推進服務中心杭州市
、、、、
公安局科技信息化局中電長城網際系統應用有限公司北京江南天安科技有限公司
、、。
本標準主要起草人傅如毅吳文宣以廣殷云飛毛林斌栗紅梅周春燕邵森龍蔣行杰
:、、、、、、、、、
馬洪軍陳冠直金江煥周征宇姚龍飛蔣先浩劉京玲王雪玲
、、、、、、、。
Ⅰ
GB/T38561—2020
信息安全技術
網絡安全管理支撐系統技術要求
1范圍
本標準規定了網絡安全管理支撐系統的技術要求包括系統功能要求自身安全性要求和安全保障
,、
要求
。
本標準適用于網絡安全管理工作的支撐系統的規劃設計開發和測試
、、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息安全事件分類分級指南
GB/Z20986—2007
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/Z20986—2007。
31
.
網絡安全管理支撐系統cybersecuritymanagementsupportsystem
基于組織的安全目標對象流程等支撐組織開展網絡安全管理工作的系統
、、,。
32
.
對象object
網絡安全管理中的實體
。
注主要包括硬件資產軟件資產數據資產組織人員等
:、、、。
4縮略語
下列縮略語適用于本文件
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 車牌識別安裝合同協議
- 掌握安全生產管理人員考核試題及答案
- 碩士外語考試的沖刺加油站與試題
- 遺囑協議書范本
- 河堤轉包協議書
- 毗鄰管理協議書
- 未簽征收協議書
- 運輸墊付貨款合同協議
- 運輸公司和司機合同協議
- 車輛維修合同協議模板
- DB23T 3104-2022 油田含油污泥處置與利用污染控制要求
- 2030冷軋車間設計
- 中華人民共和國飛行基本規則
- 大型污泥脫水離心機機組安裝及調試工法
- 塔式起重機大臂減臂使用的受力分析和計算
- 三年高考高考生物試題分項版解析 專題01 組成細胞的分子
- 電力供應與使用條例考試卷及答案
- 生物大分子晶體學基礎(I)2016
- 申請增值電信業務經營許可證材料范本說明書
- 關于電商平臺對入駐經營者的審核要求或規范文件
- 日用百貨購銷合同(完整版)
評論
0/150
提交評論