TCIIA 047-2024 數據資產登記管理平臺建設要求_第1頁
TCIIA 047-2024 數據資產登記管理平臺建設要求_第2頁
TCIIA 047-2024 數據資產登記管理平臺建設要求_第3頁
TCIIA 047-2024 數據資產登記管理平臺建設要求_第4頁
TCIIA 047-2024 數據資產登記管理平臺建設要求_第5頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

ICS35.240.50CCSL79團 體 標 準T/CIIA047—2024數據資產登記管理平臺建設要求Dataassetregistrationmanagementplatform—Constructionrequirements2024-12-24發(fā)布 2024-12-24實施中國信息協(xié)會??發(fā)布T/CIIA047—2024T/CIIA047—2024PAGE\*ROMANPAGE\*ROMANIII目 次前 言 II引 言 III范圍 1規(guī)范性引用文件 1術語和定義 1總體架構 2功能要求 2數據資產分析管理 2登記體系建設管理 3信息披露與服務 3性能要求 3安全性要求 4軟件安全 4數據安全 4運行安全 4網絡環(huán)境要求 4參 考 文 獻 5前 言本文件按照GB/T1.1—2020《標準化工作導則 第1部分:標準化文件的結構和起草規(guī)則》的規(guī)定起草。本文件由中國信息協(xié)會提出并歸口。(深圳引 言T/CIIA047—2024T/CIIA047—2024PAGEPAGE1數據資產登記管理平臺建設要求范圍本文件適用于數據資產登記管理平臺的設計和建設。規(guī)范性引用文件(包括所有的修改單適用于本文件。GB/T4754-2017國民經濟行業(yè)分類GB/T20270-2006信息安全技術網絡基礎安全技術要求GB/T20988-2007信息安全技術信息系統(tǒng)災難恢復規(guī)范GB/T22239-2019信息安全技術網絡安全等級保護基本要求GB/T28452-2012信息安全技術應用軟件系統(tǒng)通用安全技術要求GB/T28827.1-2022信息技術服務運行維護第1部分:通用要求GB/T28827.2-2012信息技術服務運行維護第2部分:交付規(guī)范GB/T28827.3-2012信息技術服務運行維護第3部分:應急響應規(guī)范GB/Z28828-2012信息安全技術公共及商用服務信息系統(tǒng)個人信息保護指南GB/T39786-2021信息安全技術信息系統(tǒng)密碼應用基本要求術語和定義下列術語和定義適用于本文件。

數據資產dataasset合法擁有或控制的,能進行計量的,為組織帶來經濟和社會價值的數據資源。[來源:GB/T40685-2021,3.3]數據資產登記dataassetregistration登記機構依據合規(guī)程序,將登記主體的數據資產權屬及其事項等信息記載于數據資產登記系統(tǒng)的過登記主體registrationsubject向登記機構發(fā)起登記申請行為的自然人、法人或其他組織。登記機構registrationauthority數據資產登記管理平臺dataassetregistrationmanagementplatform(或政府授權的機構數據資產登記系統(tǒng)dataassetregistrationsystem根據國家相關法律法規(guī)、制度規(guī)范及行業(yè)標準,具備支持數據資產登記服務管理功能的信息系統(tǒng)。總體架構數據資產登記管理平臺主要依托于數據資產登記系統(tǒng)以及其他開展數據資產登記業(yè)務的信息系統(tǒng),圖1 數據資產登記管理平臺總體框架圖電子認證設施,為數據資產登記管理平臺簽發(fā)系統(tǒng)證書和用戶證書,保障平臺和用戶的認證安全。密碼設備為數據資產登記管理平臺提供數字簽名、數據加密等密碼服務。功能要求數據資產分析管理數據資產登記分析數據資產統(tǒng)計分析4754-2017。數據資產關聯(lián)分析數據標準管理分析工具接入登記體系建設管理登記系統(tǒng)管理平臺應支持數據資產登記相關系統(tǒng)注的冊申請、注冊審核、系統(tǒng)認證、接入授權及系統(tǒng)備案、注冊信息應包括系統(tǒng)名稱、所屬機構、服務器類型、服務器MAC地址等。數據資產登記相關系統(tǒng)宜通過API、WebServices等方式與平臺進行集成,為數據資產登記管理平臺提供數據資產登記信息。登記機構管理應支持登記機構信息的接收、推送維護,登記機構信息應來源于數據資產登記系統(tǒng)上報的信息。登記主體管理應支持數據資產登記系統(tǒng)中登記主體信息的接收、推送和維護。信息披露與服務信息發(fā)布服務數據查詢服務數據資產反饋服務性能要求數據資產登記管理平臺性能要求如下:平臺支持接入的數據資產登記相關系統(tǒng)數量應滿足使用單位管理范圍的接入需求;平臺支持的數據資產登記管理容量和登記主體數量應滿足使用單位對登記管理工作要求;平臺選用的密碼設備應滿足系統(tǒng)應用環(huán)境中的密碼算法和密碼運算性能要求;核心數據管理時,查詢平均響應時間不超過3秒。安全性要求軟件安全平臺應根據信息系統(tǒng)安全管理要求,采取適當的安全防護措施:平臺安全性應符合GB/T28452的規(guī)定。當平臺定義為等級保護信息系統(tǒng)時,應達到GB/T22239規(guī)定的對應級別安全要求。平臺應支持國產密碼算法,密碼應用應符合GB/T39786的規(guī)定。數據安全平臺應確保管理信息、分析數據等信息安全:應保證數據資產登記信息的真實性和有效性。應采取數據備份措施保障重要數據的可用性。在保護商業(yè)秘密和個人信息安全的前提下,依法依規(guī)對采集的數據進行分析和利用,對外發(fā)布、共享或留存相關信息。個人信息保護應符合GB/Z28828的規(guī)定。平臺宜采用容災備份措施,可參照GB/T20988的規(guī)定執(zhí)行。運行安全平臺應采取技術和管理手段,保障運行穩(wěn)定性和連續(xù)性。平臺運行維護工作宜符合GB/T28827.1、GB/T28827.2和GB/T28827.3的規(guī)定。平臺的運行維護應與對接的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論