【等级保护测试】安全管理中心、安全管理制度、安全管理机构-思维导图

本文主要是介绍【等级保护测试】安全管理中心、安全管理制度、安全管理机构-思维导图,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

    • 安全管理中心
      • 系统管理
      • 审计管理
      • 安全管理
      • 集中管控
    • 安全管理制度
      • 安全策略
      • 管理制度
      • 制定和发布
      • 评审和修订
    • 安全管理机构
      • 岗位设置
      • 人员配备
      • 授权和审批
      • 沟通和合作
      • 审核和检查
  • 安全管理中心
    • 共计4个控制点,12个检测要求
  • 安全管理制度
    • 共计4个控制点,7个检测要求
  • 安全管理机构
    • 共计5个控制点,14个检测要求

安全管理中心

系统管理

1)应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计。

2)应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。

审计管理

3)应对审计管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全审计操作,并对这些操作进行审计。

4)应通过审计管理员对审计记录进行分析,并根据分析结果进行处理,包括根据安全审计策略对宙计记录进行存储、管理和查询等。

安全管理

5)应对安全管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全管理操作,并对这些操作进行审计。

6)应通过安全管理员对系统中的安全策略进行配置,包括安全参数的设置,主体、客体进行统一安全标记,对主体进行授权,配置可信验证策略等。

集中管控

7)应划分出特定的管理区域,对分布在网络中的安全设备或安全组件进行管控。

8)应能够建立一条安全的信息传输路径,对网络中的安全设备或安全组件进行管理。

9)应对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测。

10)应对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审治己录的留存时间符合法律法规要求。

11)应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理。

12)应能对网络中发生的各类安全事件进行识别、报警和分析。

安全管理制度

安全策略

1)应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标、范围、原则和安全框架等。

管理制度

2)应对安全管理活动中的各类管理内容建立安全管理制度。

3)应对管理人员或操作人员执行的日常管理操作建立操作规程。

4)应形成由安全策略、管理制度、操作规程、记录表单等构成的全面的安全管理制度体系。

制定和发布

5)应指定或授权专门的部门或人员负责安全管理制度的制定。

6)安全管理制度应通过正式、有效的方式发布,并进行版本控制。

评审和修订

7)应定期对安全管理制度的合理性和适用,性进行论证和审定,对存在不足或需要改进的安全管理制度进行修订。

安全管理机构

岗位设置

1)应成立指导和管理网络安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权。

2)应设立网络安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责。

3)应设立系统管理员、审计管理员和安全管理员等岗位,并定义部门及各个工作岗位的职责。

人员配备

4)应配备一定数量的系统管理员、审计管理员和安全管理员等。

5)应配备专职安全管理员,不可兼任。

授权和审批

6)应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等。

7)应针对系统变更、重要操作、物理访问和系统接入等事项建立审批程序,按照审批程序执行审批过程,对重要活动建立逐级审批制度。

8)应定期审查审批事项,及时更新需授权和审批的项目、审批部门和审批人等信息。

沟通和合作

9)应加强各类管理人员、组织内部机构和网络安全管理部门之间的合作与沟通,定期召开协调会议,共同协作处理网络安全问题。

10)应加强与网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通。

11)应建立外联单位联系列表,包括外联单位名称、合作内容、联系人和联系方式等信息。

审核和检查

12)应定期进行常规安全检查,检查内容包括系统日常运行、系统漏洞和数据备份等情况。

13)应定期进行全面安全检查,检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。

14)应制定安全检查表格实施安全检查,汇总安全检查数据,形成安全检查报告,并对安全检查结果进行通报。

安全管理中心

共计4个控制点,12个检测要求

file

安全管理制度

共计4个控制点,7个检测要求

file

安全管理机构

共计5个控制点,14个检测要求

file

这篇关于【等级保护测试】安全管理中心、安全管理制度、安全管理机构-思维导图的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/421911

相关文章

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

使用Python进行GRPC和Dubbo协议的高级测试

《使用Python进行GRPC和Dubbo协议的高级测试》GRPC(GoogleRemoteProcedureCall)是一种高性能、开源的远程过程调用(RPC)框架,Dubbo是一种高性能的分布式服... 目录01 GRPC测试安装gRPC编写.proto文件实现服务02 Dubbo测试1. 安装Dubb

Python的端到端测试框架SeleniumBase使用解读

《Python的端到端测试框架SeleniumBase使用解读》:本文主要介绍Python的端到端测试框架SeleniumBase使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全... 目录SeleniumBase详细介绍及用法指南什么是 SeleniumBase?SeleniumBase

Java中常见队列举例详解(非线程安全)

《Java中常见队列举例详解(非线程安全)》队列用于模拟队列这种数据结构,队列通常是指先进先出的容器,:本文主要介绍Java中常见队列(非线程安全)的相关资料,文中通过代码介绍的非常详细,需要的朋... 目录一.队列定义 二.常见接口 三.常见实现类3.1 ArrayDeque3.1.1 实现原理3.1.2

python多线程并发测试过程

《python多线程并发测试过程》:本文主要介绍python多线程并发测试过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、并发与并行?二、同步与异步的概念?三、线程与进程的区别?需求1:多线程执行不同任务需求2:多线程执行相同任务总结一、并发与并行?1、

浅析Java如何保护敏感数据

《浅析Java如何保护敏感数据》在当今数字化时代,数据安全成为了软件开发中至关重要的课题,本文将深入探讨Java安全领域,聚焦于敏感数据保护的策略与实践,感兴趣的小伙伴可以了解下... 目录一、Java 安全的重要性二、敏感数据加密技术(一)对称加密(二)非对称加密三、敏感数据的访问控制(一)基于角色的访问

JAVA保证HashMap线程安全的几种方式

《JAVA保证HashMap线程安全的几种方式》HashMap是线程不安全的,这意味着如果多个线程并发地访问和修改同一个HashMap实例,可能会导致数据不一致和其他线程安全问题,本文主要介绍了JAV... 目录1. 使用 Collections.synchronizedMap2. 使用 Concurren

Python从零打造高安全密码管理器

《Python从零打造高安全密码管理器》在数字化时代,每人平均需要管理近百个账号密码,本文将带大家深入剖析一个基于Python的高安全性密码管理器实现方案,感兴趣的小伙伴可以参考一下... 目录一、前言:为什么我们需要专属密码管理器二、系统架构设计2.1 安全加密体系2.2 密码强度策略三、核心功能实现详解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入