标准解读
《GB/T 37095-2018 信息安全技术 办公信息系统安全基本技术要求》是一项国家标准,旨在为办公信息系统的安全提供指导性规范。该标准主要针对的是办公环境中使用的信息系统,包括但不限于文档管理系统、邮件系统以及会议支持系统等,目的是确保这些系统能够有效地抵御潜在的安全威胁,并保护敏感信息不被未经授权地访问或泄露。
根据该标准的规定,办公信息系统的安全性需要从多个维度进行考量和实现,具体包括物理环境安全、网络安全、主机安全、应用安全以及数据安全等方面。在物理环境安全方面,强调了对存放重要设备房间的防护措施;在网络层面,则提出了加强边界防御能力、实施合理的网络分区策略等内容;对于主机安全,规定了操作系统配置管理、补丁更新机制等关键点;应用安全则关注于软件开发过程中的安全性设计与测试;至于数据安全,则涵盖了加密存储、备份恢复计划制定等多个环节。
此外,《GB/T 37095-2018》还特别指出,在构建和完善办公信息系统安全框架时,应遵循“预防为主”的原则,通过建立健全的风险评估体系来识别可能存在的安全隐患,并采取相应的控制措施加以应对。同时,也鼓励组织机构定期开展信息安全意识教育活动,提高员工对于个人信息及公司机密资料保护的认识水平。
该标准适用于各类企事业单位及其他组织开展内部管理和对外服务过程中所使用的办公信息系统建设与维护工作,为其提供了明确而全面的技术参考依据。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施




文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37095—2018
信息安全技术办公信息系统安全
基本技术要求
Informationsecuritytechnology—Securitybasictechnicalrequirementsfor
officeinformationsystems
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37095—2018
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
基本原则
5…………………2
标准符合原则
5.1………………………2
开放兼容原则
5.2………………………2
安全性原则
5.3…………………………2
功能最小化原则
5.4……………………2
透明可验证原则
5.5……………………2
技术要求
6…………………3
概述
6.1…………………3
通用要求
6.2……………3
物理环境
6.3……………3
基础软硬件产品
6.4……………………3
硬件产品
6.4.1………………………3
软件产品
6.4.2………………………4
网络设施
6.5……………5
主要网络设备
6.5.1…………………5
主要安全设备
6.5.2…………………5
应用软件系统
6.6………………………5
功能性
6.6.1…………………………5
安全性
6.6.2…………………………6
可靠性
6.6.3…………………………6
易用性
6.6.4…………………………6
GB/T37095—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准主要起草单位中国电子技术标准化研究院工业和信息化部软件与集成电路促进中心深
:、、
圳赛西信息技术有限公司工业和信息化部电子第五研究所北京赛西科技发展有限公司中国交通通
、、、
信信息中心西安电子科技大学北京工业大学
、、。
本标准主要起草人范科峰姚相振刘贤刚高林杨建军戴明唐一鸿毕思文叶润国许东阳
:、、、、、、、、、、
龚洁中孙康健刘龙庚刘帅王莉李云婷裴庆祺杨震
、、、、、、、。
Ⅰ
GB/T37095—2018
信息安全技术办公信息系统安全
基本技术要求
1范围
本标准规定了办公信息系统的安全基本技术要求
。
本标准适用于指导党政部门的办公信息系统建设包括在系统设计产品采购系统集成等方面应
,、、
遵循的基本原则以及应满足的基本技术要求涉密办公信息系统的建设管理依据相关国家保密法规
,。
和标准要求实施
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机场地通用规范
GB/T2887—2011
信息安全技术路由器安全技术要求
GB/T18018
信息技术中文编码字符集
GB18030—2005
信息安全技术操作系统安全技术要求
GB/T20272
信息安全技术数据库管理系统安全技术要求
GB/T20273
信息安全技术网络入侵检测系统技术要求和测试评价方法
GB/T20275—2013
信息安全技术防火墙技术要求和测试评价方法
GB/T20281—2015
信息安全技术服务器安全技术要求
GB/T21028—2007
信息安全技术网络交换机安全技术要求评估保证级
GB/T21050—2007(3)
信息安全技术信息系统物理安全技术要求
GB/T21052—2007
信息安全技术信息系统安全等级保护基本要求
GB/T22239—2008
信息安全技术术语
GB/T25069—2010
中文办公软件基础要求及符合性测试规范
GB/T26856—2011
信息安全技术应用软件系统通用安全技术要求
GB/T28452—2012
信息安全技术终端计算机通用安全技术
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025水库建设施工合同范本
- 2025【合同范本】私营企业劳动合同模板
- 2025专利权许可使用合同范本
- 2025采购咨询服务合同范本
- 2025设备转让协议书买卖合同
- 2025年青海货运丛业资格证考试题目及答案
- 连云港职业技术学院《房屋建筑学实训》2023-2024学年第一学期期末试卷
- 上海电力大学《国际工程合同管理》2023-2024学年第二学期期末试卷
- 辽宁大连甘井子区育文中学2024-2025学年初三下学期二调考试语文试题含解析
- 江西高安中学2025届高三5月综合质量检测试题物理试题含解析
- 中国话剧史(本二·下)第二讲课件
- 义务兵家庭优待金审核登记表
- GA 255-2022警服长袖制式衬衣
- GB/T 5202-2008辐射防护仪器α、β和α/β(β能量大于60keV)污染测量仪与监测仪
- GB/T 39560.4-2021电子电气产品中某些物质的测定第4部分:CV-AAS、CV-AFS、ICP-OES和ICP-MS测定聚合物、金属和电子件中的汞
- GB/T 3452.4-2020液压气动用O形橡胶密封圈第4部分:抗挤压环(挡环)
- 计划生育协会基础知识课件
- 【教材解读】语篇研读-Sailing the oceans
- 抗肿瘤药物过敏反应和过敏性休克
- 排水管道非开挖预防性修复可行性研究报告
- 交通工程基础习习题及参考答案
评论
0/150
提交评论