T-QGCML 4577-2024 云平台安全管理系统_第1页
T-QGCML 4577-2024 云平台安全管理系统_第2页
T-QGCML 4577-2024 云平台安全管理系统_第3页
T-QGCML 4577-2024 云平台安全管理系统_第4页
T-QGCML 4577-2024 云平台安全管理系统_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Cloudplatformsecuritymanagement2024-08-12发布I 2 2 3 3 3 3 5 5本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定1云平台安全管理系统GB/T22239—2019信息安全技术网络安全等级保护基本要求GB/T25000.51—2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部GB/T28827.2信息技术服务运行维护GB/T28827.3信息技术服务运行维护第GB/T29765信息安全技术数据备份与恢复产品技术要求与测试评价方法GB/T34998移动终端浏览器软件技术GM/T0054信息系统密码应用4基本要求4.1系统应设计合理、易于维护,并具有完整的检测和维护工具及诊断软件。4.2人机界面设计应符合人体工程学原理,界面应直观,简单易用,操作4.3应提供系统导航和操作手册,降低用户的使用障碍和培训成本。4.4应提供监视、管理和维护的工具。25.1.2系统架构应具有扩展性和开放性,并提供硬件冗余系统应保证用户具有唯一的标识,用于区分不同用户b)实现配置管理、安全管理和审计管理功能的同时,也保证管理员权限的隔离。d)支持对口令的强度进行检查,避免用户使用弱口令或默认口令。7.2服务器与数据库应支持系统的高并发等技术要求,配有相关的服务软件,支持移动应用,并应符7.3操作系统、数据及中间件、应用层软件宜具有一定的容错7.4系统应具有重要数据的备份方案,数据备份应符合GB/T29765的38.1系统应建立与其他管理系统(如有)的信息接入机制,宜使用开放标准的、可扩展的方式进行采8.2系统与其他管理系统(如有)的接口集成文档应明确下列内容:9.1操作系统和数据库系统的选择应符合下列要求:a)根据服务器配置要求以及应用软件需求,选择稳定可靠、多用户、多任务、性能优良、被广b)根据数据应用规模,选择适用的并具备可扩展性、安全性、稳定性的数据9.2应用软件的设计应满足下列要求:a)根据系统的规模、用户数量、性能要求等,确定计算机设备选型和设备的配置方案;b)根据系统的功能要求,进行应用软件功能模块的划分d)根据系统规模设计响应速度及并发性的性能需求,并留有一定裕量,在系统规模不发生数量f)进行安全性设计,不出现由于应用软件运行不安全而导致的系统安全性事故。a)系统软件已按设计要求安装完毕;c)根据使用说明书校验功能的正常工作及数据准确性。10.3系统连续、安全、稳定试运行1个月后,组织竣工验收。验收不合格的应限期411.1.1管理单位应对正常运行中11.2.2应使用主流应用服务器软件,要求应用服务器软件承载量11.3.3应提供登录失败处理功能,可采取限制非法11.4.2应由授权主体配置访问控制策略,11.4.3应授予不同账户为完成各自承11.5.1应能够检测到系统数据在传输过程中完整性受到破坏,并在检测到完整性错误时采取恢复措11.7.3系统管理人员应定期对网络系统进行查询、监测,并及时对故512.1.2应具备用户分层分类功能,12.1.4运维人员应遵从安全管理要求,12.2.1运行维护基本要求应符合GB/12.2.6应建立系统安全管理制度,对系统安全策略、安全配置、日志设置等内容,不准许进行未经授权的操作;应定期对运行日志进行分析,以便及时发现12.2.8应建立健全的数据对接维a)日常运维管理制度,包括运维操作规程、人员日常操作管理等;b)运维过程管理制度,包括运维各个环节

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论