版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.020ICS35.020CCSL05北 京 市 地 方 标 准DB11/T2413—2025信息安全技术重要信息基础设施安全保护与评估要求Informationsecuritytechnology—Cybersecurityprotectionandassessmentrequirementsforimportantinformationinfrastructure2025-06-24发布 2025-10-01实施北京市市场监督管理局 发布PAGE\*ROMANPAGE\*ROMANIIIDB11/T2413—2025目 次前 言 II引 言 III范围 1规性用件 1术和义 1安保要求 1络全级护 1全信络 1全域界 1全算境 2全理心 2全理度 2全理构 2全理员 2应安全 3数安全 3安运营 4安评要求 5全估法 5全估元 5全估定法 20参 考 文 献 22DB11/T2413—2025前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。(DB11/T2413—2025引 言11DB11/T2413—2025信息安全技术重要信息基础设施安全保护与评估要求范围本文件规定了重要信息基础设施的安全保护要求和评估要求。本文件适用于重要信息基础设施安全保护和安全评估工作。(GB/T22240信息安全技术网络安全等级保护定级指南GB/T25069信息安全技术术语GB/T39204—2022信息安全技术关键信息基础设施安全保护要求GB/T25069界定的以及下列术语和定义适用于本文件。3.1重要信息基础设施importantinformationinfrastructure北京市重要信息基础设施是指北京市公共通信和信息服务、电子政务、能源、交通、金融、教育、GB/T22240安全区域边界应符合以下要求:a) GB/T39204—202210.122DB11/T2413—2025安全计算环境应符合以下要求:(API)式。安全管理中心应符合以下要求:安全管理制度应符合以下要求:应制定并发布适合本组织的网络安全保护计划,明确重要信息基础设施安全保护工作目标,从安全管理机构应符合以下要求:安全管理人员应符合以下要求:33DB11/T2413—20251515供应链安全管理应符合以下要求:数据安全管理应符合以下要求:目录;44DB11/T2413—2025资产识别活动应符合以下要求:监测预警活动应符合以下要求:应急演练活动应符合以下要求:事件处置活动应符合以下要求:55DB11/T2413—2025件;(该评估单元应按如下要求展开评估:4.160该评估单元应按如下要求展开评估:4.266DB11/T2413—20251)1)2)~3)4.3a)4.3b)1)2)~3)4.3c)77DB11/T2413—20254.3d)/1)~2)1)2)4.4a)4.4b)4.4c)4.4d)88DB11/T2413—20254.4e)1)1)2)~3)4.4f)4.4g)/单元判定:如果1)1)2)99DB11/T2413—20254.5a)管理。4.5b)态势核查日志综合分析平台、网络安全运营/态势/核查日志综合分析平台、网络安全运营/态势/4.6a)单元判定:如果1)~3)4.6b)1010DB11/T2413—20254.6c)4.7a)4.7b)4.7c)1111DB11/T2413—20254.7d)4.7e)策;4.8a)4.8b)1212DB11/T2413—202515154.8c)01该评估单元应按如下要求展开评估:4.9a)02该评估单元应按如下要求展开评估:4.9b)03该评估单元应按如下要求展开评估:4.9c)1313DB11/T2413—202504该评估单元应按如下要求展开评估:4.9d)估;05该评估单元应按如下要求展开评估:4.9e)06该评估单元应按如下要求展开评估:4.9f)1414DB11/T2413—202507该评估单元应按如下要求展开评估:4.9g)08该评估单元应按如下要求展开评估:4.9h)该评估单元应按如下要求展开评估:4.10a)该评估单元应按如下要求展开评估:4.10b)1515DB11/T2413—2025该评估单元应按如下要求展开评估:4.10c)该评估单元应按如下要求展开评估:4.10d)该评估单元应按如下要求展开评估:4.10e)该评估单元应按如下要求展开评估:4.10f)头。1616DB11/T2413—2025该评估单元应按如下要求展开评估:4.10g)该评估单元应按如下要求展开评估:4.10h)整改。1)1)~2)该评估单元应按如下要求展开评估:4.10i)该评估单元应按如下要求展开评估:4.11.1a)1717DB11/T2413—2025该评估单元应按如下要求展开评估:4.11.1b)该评估单元应按如下要求展开评估:4.11.2a)该评估单元应按如下要求展开评估:4.11.2b)该评估单元应按如下要求展开评估:4.11.2c)1818DB11/T2413—2025该评估单元应按如下要求展开评估:4.11.2d)该评估单元应按如下要求展开评估:4.11.2e)该评估单元应按如下要求展开评估:4.11.2f)该评估单元应按如下要求展开评估:4.11.3a)1919DB11/T2413—20254.11.3b)4.11.3c)4.11.4a)2020DB11/T2413—20254.11.4b)4.11.5a)4.11.5b)4.11.5c)5.3 12121DB11/T2413—2025表1安全保护能力等级判定依据安全保护能力等级优良中差评价依据符合率a≥90%,且等级保护测评结论为符合,且不存在高风险安全问题80%保护测评结论为符合或基本符合,且不存在高风险安全问题60%≤符合率<80%,且等级保护测评结论为符合或基本符合,且不存在高风险安全问题符合率<60%,或等级保护测评结论为不符合,或存在高风险安全问题a2222DB11/T2413—2025参 考 文 献[1]GB/T20984—2022信息安全技术信息安全风险评估方法[2]GB/T22239—2019信息安全技术网络安全等级保护基本要求[3]GB/T28448—2019信息安全技术网络安全等级保护测评要求[4]GA/T2182—2024信息安全技术关键信息基础设施
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 茶员技能水平鉴定试题及答案
- 安监局电工考试题库及答案
- 探索科普法试题 找到正确答案之路
- 科学指南考试试题及答案
- 成人高招绝密试题及答案揭秘
- 律诗格式考核试题及详细答案
- 餐饮财务培训基础试题及答案指南
- 初级银行从业资格考试《银行管理》提分卷二
- 猪牛羊疾病防治试题及答案
- 2026年雀巢(中国)秋招试题及答案
- CJ/T 216-2013给水排水用软密封闸阀
- T/CNIDA 014-2023核电建设项目监理人员配置标准
- 高教版2023年中职教科书《语文》(基础模块)上册教案全册
- 体育教学论 课件 第二章 体育教学目标
- 存款代持协议书范文模板
- TSG+11-2020锅炉安全技术规程
- NB/T 11266-2023火储联合调频项目后评估导则
- 福建省泉州市晋江市2024届高一物理第一学期期末调研试题含解析
- 啤酒出厂检验报告
- 预防医学-第一章-绪论
- 《变形记》PPT(完美版)
评论
0/150
提交评论