




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.080CCSL772201SecurityspecificationforgovernmentapplicationDB2201/T71—2024本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由长春市政务服务和数字化建设管理局提出并归口。本文件起草单位:杭州安恒信息技术股份有限公司、长春市标准研究院(长春市WTO/TBT咨询中心)。本文件起草人:刘竞雄、柳羽辉、邓贺、戚志军、李聪、冷皓、李凌岳。DB2201/T71—20243政务应用系统开发安全规范本文件规定了政务应用系统开发过程中需求分析、设计、开发、测试、部署及运维各阶段的安全要本文件适用于政务应用系统开发过程。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T25069信息安全技术术语GB/T36626信息安全技术信息系统安全运维管理指南GB/T39412信息安全技术代码安全审计规范GB/T39837信息技术远程运维技术参考模型3术语和定义GB/T25069界定的以及下列术语和定义适用于本文件。政务应用系统governmentapplicationsystem在非涉密业务环境下,用于实现政务部门工作或履行其职能的应用软件及其运行的软环境和承载业务直接关联的数据。需求分析阶段requirementanalysisphase收集和理解用户需求,确保最终软件产品能够完全满足用户需求的过程。代码安全审计codesecurityaudit对代码进行安全分析,以发现代码安全缺陷或违反代码安全规范的动作。[来源:GB/T39412-2020,3.1.1]4需求分析阶段系统安全应包括但不限于以下内容:a)安全需求分析:确定系统的安全需求,包括身份验证、授权、数据保护、审计跟踪等方面的4b)敏感信息识别:确定系统的敏感信息,如个人身份信息、财务数据等,并明确其在系统中的c)安全性能要求:确定系统在安全性能方面的要求,包括认证和授权的响应速度以及数据加密d)合规性要求:确定系统在合规性方面的要求,包括法律法规、标准、业务规范等要求。a)数据保护要求:确定系统对数据的加密、传输、存储和销毁等方面的保护要求,包括加密算b)访问控制要求:确定系统对不同用户角色的访问控制策略,包括用户身份验证、权限分配和4.3监控与审计应确定系统需要记录和审计的安全事件和操作,包括登录记系统应具备应对安全事件的能力,包括但不限于开展应急演应确定与外部供应商合作时对其安全性的要求,包括安全评估、合同条款、监a)应用系统服务器操作系统安全定期更新补丁、强化身份验证;5a)采用统一的认证和授权平台,认证过程需要进行加密,密钥长度不低于128位;b)输入数据应采用输入复核或其他输入检查方式;d)定义用户或系统进程可以访问特定资源以e)API(应用程序接口)进行访问控制;应从数据收集、传输、存储、处理、交换、销应通过代码安全审计,代码安全审计宜参照GB/T39412执行。c)测试过程使用的后门、用户名及口令不可保存并同步发布到生产版本;8.1应制定部署标准、流程、应急预案及回退方案,b)基于角色的授权策略:配置管理基于角色(操作员和管理员等)进行授权;6DB2201/T71—2024e)不应使用Web空间配置文件;f)限制对包含加密数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 信阳涉外职业技术学院《深度学习实验》2023-2024学年第二学期期末试卷
- 2025至2031年中国移动式记事板行业投资前景及策略咨询研究报告
- 2025-2030年中国B超仪行业市场运行趋势分析及投资预测研究报告
- 广东省广州市越秀区知用中学2024届中考数学仿真试卷含解析
- 2025公司项目负责人安全培训考试试题5A
- 2024-2025企业员工安全培训考试试题附参考答案【黄金题型】
- 2024-2025项目管理人员年度安全培训考试试题附完整答案(网校专用)
- 25年公司厂级员工安全培训考试试题及一套答案
- 25年公司、项目部、各个班组安全培训考试试题及参考答案(培优B卷)
- 2025工厂员工安全培训考试试题1套
- 著名中医妇科 夏桂成教授补肾调周法
- VSM(价值流图中文)课件
- 考古发掘中文物的采集与保存课件
- 人工气道的护理刘亚课件
- 专业技术人员
- 拌和场安全检查表
- 节日主题班会 《感恩母亲节》教学课件
- 新加坡sm214th面经44绯的同学
- 全国第七届中小学音乐优质课比赛教学设计跳圆舞曲的小猫
- 我国城市马拉松赛事发展现状分析
- 基于UKF滤波的单目标跟踪算法研究
评论
0/150
提交评论