GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求
GB/T 25070-2010 Information security technology—Technical requirements of security design for information system classified protection
基本信息
本标准适用于指导信息系统运营使用单位、信息安全企业、信息安全服务机构开展信息系统等级保护安全技术方案的设计和实施,也可作为信息安全职能部门进行监督、检查和指导的依据。
发布历史
-
2010年09月
-
2019年05月
研制信息
- 起草单位:
- 公安部第一研究所
- 起草人:
- 厉剑、范红、胡志昂、吉增瑞、张洪斌、赵勇、金丽娜、韩煜、赵会敏、张红旗、杜学绘、宫敏、马永清、韩勇桥、王超、连一峰、张海霞、黄涛、徐国爱、金舒原、田志宏、姜伟、刘鑫、苏智睿、李理、刘卫国、李娜
- 出版信息:
- 页数:28页 | 字数:49 千字 | 开本: 大16开
内容描述
ICS35.240.40
L80
中华人民共和国国家标准
/—
GBT250702010
信息安全技术
信息系统等级保护安全设计
技术要求
Informationsecurittechnolo—
ygy
Technicalreuirementsofsecuritdesinfor
qyg
informationsstemclassifiedrotection
yp
2010-09-02发布2011-02-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT250702010
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4信息系统等级保护安全技术设计概述…………………2
5第一级系统安全保护环境设计…………3
5.1设计目标………………3
5.2设计策略………………3
5.3设计技术要求…………………………3
6第二级系统安全保护环境设计…………3
6.1设计目标………………3
6.2设计策略………………4
6.3设计技术要求…………………………4
7第三级系统安全保护环境设计…………5
7.1设计目标………………5
7.2设计策略………………5
7.3设计技术要求…………………………5
8第四级系统安全保护环境设计…………7
8.1设计目标………………7
8.2设计策略………………7
8.3设计技术要求…………………………7
9第五级系统安全保护环境设计…………9
9.1设计目标………………9
9.2设计策略………………10
9.3设计技术要求…………………………10
10定级系统互联设计……………………10
10.1设计目标……………10
10.2设计策略……………10
10.3设计技术要求………………………10
()
附录资料性附录访问控制机制设计………………
A
定制服务
推荐标准
- GBZ/T(卫生) 262-2014 核和辐射突发事件心理救助导则 2014-10-13
- GBZ/T(卫生) 255-2014 核和辐射事故伤员分类方法和标识 2014-10-13
- GBZ/T(卫生) 259-2014 硫化氢职业危害防护导则 2014-10-13
- GBZ/T(卫生) 200.5-2014 辐射防护用参考人 第5部分:人体的元素组成和主要组织器官的元素含量 2014-10-13
- GBZ/T(卫生) 256-2014 非铀矿山开采中氡的放射防护要求 2014-10-13
- GBZ/T(卫生) 260-2014 职业禁忌证界定导则 2014-10-13
- GBZ/T(卫生) 252-2014 中小箱包加工企业职业危害预防控制指南 2014-10-13
- GBZ/T(卫生) 257-2014 移动式电子加速器术中放射治疗的放射防护要求 2014-10-13
- FZ/T 01035-2014 纺织品 标示线密度的通用制(特克斯制) 2014-10-14
- GBZ/T(卫生) 201.3-2014 放射治疗机房的辐射屏蔽规范 第3部分:γ射线源放射治疗机房 2014-10-13