版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
TICS 01.020TCCS A00团 体 标 准T/CI505—2024智慧科研机构安全体系建设导则Guidelines fortheconstructionofsecuritysysteminsmartresearchinstitutions2024-09-18发布 2024-09-18中国国科技促会 发布11PAGE2目次前 言 Ⅱ1范围 121314225.1安全标 25.2建设则 26智慧研构全系述 3智慧研构全护对象 3智慧研构全系架 3智慧研构全色 3智慧研构全素 47智慧研构全理 5安全理系 5信息全理度 5应急应制 5人员全识训演练 67.5评价进 68智慧研构全术 68.1技术素 68.2安全能 79智慧研构全设运营 89.1工程施 89.2过程理 89.3监测警应处置 89.4灾备复 9附录A(料)慧研机安风分析 10附录B(料)慧研机安风要素 133附录C(料)慧研机安风功能 15前 言GB/T1智慧科研机构安全体系建设导则范围本文件适用于从事自主创新技术研究的智慧型科研机构的安全体系建设。包括GB/T25069-2022信息安全技术术语GB/T25069-2022界定的以及下列术语和定义适用于本文件。3.1智慧科研机构smartresearchinstitutions3.2智慧科研机构安全securityofsmartresearchinstitutions3.3智慧科研机构安全体系建设constructionofsafetysystemofsmartresearchinstitutions3.4智慧科研机构安全管理者securitymanagerofsmartresearchinstitutions智慧科研机构信息安全组织建设、机制建设,以及协调监督的实体。3.5智慧科研机构安全建设者securitybuilderofsmartresearchinstitution实施智慧科研机构信息安全工程,部署智慧科研机构安全技术防护措施的实体。1PAGEPAGE23.6securityoperationandmaintenancepersonnelofsmartresearchinstitutions负责智慧科研机构安全事件的监测、预警、响应、应急处置和恢复的实体。下列缩略语适用于本文件。ICT:信息通信技术(InformationandCommunicationsTechnology)智慧科研机构安全体系建设应遵循以下原则:共享,促进科研合导和知识传播。(责任)智慧科研机构安全保护对象分为硬件设备、软件设备、信息系统、数据资产与应用服务。信息系统指硬件设备之外的ICT1图1.智慧科研机构安全体系框架智慧科研机构安全管理者的职责包括但不限于:智慧科研机构安全建设者的职责包括但不限于:智慧科研机构安全运维者的职责包括但不限于:5/安全管理体系建设要求的主要内容:信息安全管理制度建设包括但不限于以下内容:信息安全风险评估制度;(/应急响应机制包括但不限于以下内容:人员安全意识培训要求的主要内容:智慧科研机构安全评价改进应包括但不限于以下要素。物理层物理层的安全技术包括但不限于以下内容:网络层网络层的安全技术包括但不限于以下内容:计算与存储层的安全技术包括但不限于以下内容:数据及融合服务层的安全技术包括但不限于以下内容:应用层应用层的安全技术包括但不限于以下内容:防护安全防护包括但不限于以下内容:检测安全检测包括但不限于以下内容:/响应安全防护包括但不限于以下内容:恢复安全防护包括但不限于以下内容:实现系统还原,保证智慧科研机构关键业务、专用科研软件/平台以及各项应用和对于智慧科研机构技术参考模型中各层与安全功能的对应关系参见附录C。智慧科研机构安全工程实施应包括但不限于以下安全要素:智慧科研机构安全监测预警包括但不限于以下要素:智慧科研机构应急处置包括但不限于以下要素:智慧科研机构安全灾备恢复应包括但不限于以下要素:1010附录A(资料性)智慧科研机构安全风险分析智慧科研机构安全管理风险包括但不限于以下内容。在智慧科研机构建设过程中,缺乏智慧科研机构顶层设计、总体规划与策略规程。11PAGE3听、劫持、篡改;数据库管理系统软件需求规范或设计中的无意逻辑错误可能产生设计弱点攻击者可在用系统与服务平台以及基础数据库之间的接口进行数据窃取或智慧科研机构建设与运营风险包括但不限于:附录B(资料性)智慧科研机构安全技术要素物理层的安全技术要素包括但不限于:网络层的安全技术要求包括但不限于:计算机与存储层层的安全技术要求包括但不限于:者平台管理员非授权不能访问租户存储空间;4)存储平台支持恶意代码检查和处置的能力;数据及融合服务层的安全技术要求包括但不限于:应用层的安全技术要求包括但不限于:附录C(资料性)智慧科研机构安全技术功能智慧科研机构安全功能矩阵描述了智慧科研机构技术参考各层与安全功能的对应关系,如图C.1所示:架构/功能防护检测响应恢复物理层身份鉴别境安全接入安全入侵防范……阻断与隔离升级与补丁追踪与溯源……冗余设计软件容错数据与系统备份……访问控制数据可用性数据完整性数据保密性介质安全……网络层网络环境安全网络架构 应用管理通信传输 资源管控边界防护 网络设备防护访问控制 移动终端管控……安全运行检查入侵防范恶意代码安全审计软件审核、检测……阻断与隔离升级与补丁追踪与溯源……网络冗余设计软件容错配置规则容灾备份数据容灾备份……计算与存储层计算与存储环境安全身份鉴别 接入安全介质安全……入侵防范……阻断与隔离升级与补丁追踪与溯源……数据容灾备份软件容错系统容灾备份……数据服务融合层数据安全身份鉴别 数据加密访问控制 数据脱敏剩余信息保护 数据隔离个人信息保护 数字证书……安全审计软件容错资源控制……阻断与隔离升级与补丁追踪与溯源……软件容错……应用层数据备份权限控
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 冻伤健康教育
- 非煤矿山安全生产教育体系建设
- 26年胃癌NGS检测指导靶向用药
- 空调品牌策划活动方案
- 耳聋患者听力康复方案
- 小班亲子活动实施方案
- 现代景观设计核心要素与实施路径
- 创意美术泡面艺术创作课程设计
- 机场安检流程规范与操作标准
- 2025年城市电力巡检机器人应用深化
- 2026年入团团员知识考试题库100题及答案
- 牛场安全防疫培训课件
- 卫生院保密工作自查自评报告
- 氧气筒吸氧技术
- 2026年中国化工经济技术发展中心招聘备考题库带答案详解
- 网络信息茧房的形成机制与破局路径研究毕业答辩
- 2026初级会计《经济法》三色笔记与真题演练
- 政府审计部门审计专员的面试问题集
- 道路运输企业重大事故隐患排查表
- 消渴目病中医辨证施护体系与临床护理方案
- 数控机床可靠性现状及其改善对策研究
评论
0/150
提交评论