版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
ICS35.020ICS35.020CCSL05北 京 市 地 方 標(biāo) 準(zhǔn)DB11/T2413—2025信息安全技術(shù)重要信息基礎(chǔ)設(shè)施安全保護(hù)與評估要求Informationsecuritytechnology—Cybersecurityprotectionandassessmentrequirementsforimportantinformationinfrastructure2025-06-24發(fā)布 2025-10-01實(shí)施北京市市場監(jiān)督管理局 發(fā)布PAGE\*ROMANPAGE\*ROMANIIIDB11/T2413—2025目 次前 言 II引 言 III范圍 1規(guī)性用件 1術(shù)和義 1安保要求 1絡(luò)全級護(hù) 1全信絡(luò) 1全域界 1全算境 2全理心 2全理度 2全理構(gòu) 2全理員 2應(yīng)安全 3數(shù)安全 3安運(yùn)營 4安評要求 5全估法 5全估元 5全估定法 20參 考 文 獻(xiàn) 22DB11/T2413—2025前 言本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。(DB11/T2413—2025引 言11DB11/T2413—2025信息安全技術(shù)重要信息基礎(chǔ)設(shè)施安全保護(hù)與評估要求范圍本文件規(guī)定了重要信息基礎(chǔ)設(shè)施的安全保護(hù)要求和評估要求。本文件適用于重要信息基礎(chǔ)設(shè)施安全保護(hù)和安全評估工作。(GB/T22240信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南GB/T25069信息安全技術(shù)術(shù)語GB/T39204—2022信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求GB/T25069界定的以及下列術(shù)語和定義適用于本文件。3.1重要信息基礎(chǔ)設(shè)施importantinformationinfrastructure北京市重要信息基礎(chǔ)設(shè)施是指北京市公共通信和信息服務(wù)、電子政務(wù)、能源、交通、金融、教育、GB/T22240安全區(qū)域邊界應(yīng)符合以下要求:a) GB/T39204—202210.122DB11/T2413—2025安全計(jì)算環(huán)境應(yīng)符合以下要求:(API)式。安全管理中心應(yīng)符合以下要求:安全管理制度應(yīng)符合以下要求:應(yīng)制定并發(fā)布適合本組織的網(wǎng)絡(luò)安全保護(hù)計(jì)劃,明確重要信息基礎(chǔ)設(shè)施安全保護(hù)工作目標(biāo),從安全管理機(jī)構(gòu)應(yīng)符合以下要求:安全管理人員應(yīng)符合以下要求:33DB11/T2413—20251515供應(yīng)鏈安全管理應(yīng)符合以下要求:數(shù)據(jù)安全管理應(yīng)符合以下要求:目錄;44DB11/T2413—2025資產(chǎn)識別活動應(yīng)符合以下要求:監(jiān)測預(yù)警活動應(yīng)符合以下要求:應(yīng)急演練活動應(yīng)符合以下要求:事件處置活動應(yīng)符合以下要求:55DB11/T2413—2025件;(該評估單元應(yīng)按如下要求展開評估:4.160該評估單元應(yīng)按如下要求展開評估:4.266DB11/T2413—20251)1)2)~3)4.3a)4.3b)1)2)~3)4.3c)77DB11/T2413—20254.3d)/1)~2)1)2)4.4a)4.4b)4.4c)4.4d)88DB11/T2413—20254.4e)1)1)2)~3)4.4f)4.4g)/單元判定:如果1)1)2)99DB11/T2413—20254.5a)管理。4.5b)態(tài)勢核查日志綜合分析平臺、網(wǎng)絡(luò)安全運(yùn)營/態(tài)勢/核查日志綜合分析平臺、網(wǎng)絡(luò)安全運(yùn)營/態(tài)勢/4.6a)單元判定:如果1)~3)4.6b)1010DB11/T2413—20254.6c)4.7a)4.7b)4.7c)1111DB11/T2413—20254.7d)4.7e)策;4.8a)4.8b)1212DB11/T2413—202515154.8c)01該評估單元應(yīng)按如下要求展開評估:4.9a)02該評估單元應(yīng)按如下要求展開評估:4.9b)03該評估單元應(yīng)按如下要求展開評估:4.9c)1313DB11/T2413—202504該評估單元應(yīng)按如下要求展開評估:4.9d)估;05該評估單元應(yīng)按如下要求展開評估:4.9e)06該評估單元應(yīng)按如下要求展開評估:4.9f)1414DB11/T2413—202507該評估單元應(yīng)按如下要求展開評估:4.9g)08該評估單元應(yīng)按如下要求展開評估:4.9h)該評估單元應(yīng)按如下要求展開評估:4.10a)該評估單元應(yīng)按如下要求展開評估:4.10b)1515DB11/T2413—2025該評估單元應(yīng)按如下要求展開評估:4.10c)該評估單元應(yīng)按如下要求展開評估:4.10d)該評估單元應(yīng)按如下要求展開評估:4.10e)該評估單元應(yīng)按如下要求展開評估:4.10f)頭。1616DB11/T2413—2025該評估單元應(yīng)按如下要求展開評估:4.10g)該評估單元應(yīng)按如下要求展開評估:4.10h)整改。1)1)~2)該評估單元應(yīng)按如下要求展開評估:4.10i)該評估單元應(yīng)按如下要求展開評估:4.11.1a)1717DB11/T2413—2025該評估單元應(yīng)按如下要求展開評估:4.11.1b)該評估單元應(yīng)按如下要求展開評估:4.11.2a)該評估單元應(yīng)按如下要求展開評估:4.11.2b)該評估單元應(yīng)按如下要求展開評估:4.11.2c)1818DB11/T2413—2025該評估單元應(yīng)按如下要求展開評估:4.11.2d)該評估單元應(yīng)按如下要求展開評估:4.11.2e)該評估單元應(yīng)按如下要求展開評估:4.11.2f)該評估單元應(yīng)按如下要求展開評估:4.11.3a)1919DB11/T2413—20254.11.3b)4.11.3c)4.11.4a)2020DB11/T2413—20254.11.4b)4.11.5a)4.11.5b)4.11.5c)5.3 12121DB11/T2413—2025表1安全保護(hù)能力等級判定依據(jù)安全保護(hù)能力等級優(yōu)良中差評價(jià)依據(jù)符合率a≥90%,且等級保護(hù)測評結(jié)論為符合,且不存在高風(fēng)險(xiǎn)安全問題80%保護(hù)測評結(jié)論為符合或基本符合,且不存在高風(fēng)險(xiǎn)安全問題60%≤符合率<80%,且等級保護(hù)測評結(jié)論為符合或基本符合,且不存在高風(fēng)險(xiǎn)安全問題符合率<60%,或等級保護(hù)測評結(jié)論為不符合,或存在高風(fēng)險(xiǎn)安全問題a2222DB11/T2413—2025參 考 文 獻(xiàn)[1]GB/T20984—2022信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估方法[2]GB/T22239—2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求[3]GB/T28448—2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求[4]GA/T2182—2024信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 風(fēng)險(xiǎn)預(yù)警系統(tǒng)的實(shí)時響應(yīng)能力
- 2026年企業(yè)招聘模擬測試綜合知識與技能題目
- 2026年會計(jì)實(shí)務(wù)操作考試指南及模擬題
- 2026年智能制造技術(shù)工程師考試題庫及答案
- 2026年?duì)I養(yǎng)學(xué)專業(yè)測試題目及答案詳解
- 2026年心理學(xué)入門考試指南心理測試與診斷題庫
- 2026年建筑施工安全防范措施實(shí)戰(zhàn)訓(xùn)練題集及答案
- 2026年酒店管理專業(yè)知識考試題集
- 2026年軟件架構(gòu)師技術(shù)面試題集
- 護(hù)理感染控制與預(yù)防措施
- 日照站改造工程既有投光燈塔拆除專項(xiàng)方案(修改版2)
- HBM高帶寬存儲器專題研究分析報(bào)告
- 高一英語完型填空10篇實(shí)戰(zhàn)訓(xùn)練及答案
- 2021年高中物理選修二第一章《安培力與洛倫茲力》經(jīng)典練習(xí)題(答案解析)
- 室外消防管道穿過馬路及車輛疏導(dǎo)施工方案
- 浙江省生態(tài)環(huán)境專業(yè)工程師職務(wù)任職資格量化評價(jià)表
- 成都市計(jì)劃生育條例
- 未決清理培訓(xùn)
- 《課程與教學(xué)論》教案
- 2旋挖鉆孔長護(hù)筒灌注樁專項(xiàng)施工方案
- WB/T 1066-2017貨架安裝及驗(yàn)收技術(shù)條件
評論
0/150
提交評論