GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求
GB/T 25070-2010 Information security technology—Technical requirements of security design for information system classified protection
基本信息
本标准适用于指导信息系统运营使用单位、信息安全企业、信息安全服务机构开展信息系统等级保护安全技术方案的设计和实施,也可作为信息安全职能部门进行监督、检查和指导的依据。
发布历史
-
2010年09月
-
2019年05月
研制信息
- 起草单位:
- 公安部第一研究所
- 起草人:
- 厉剑、范红、胡志昂、吉增瑞、张洪斌、赵勇、金丽娜、韩煜、赵会敏、张红旗、杜学绘、宫敏、马永清、韩勇桥、王超、连一峰、张海霞、黄涛、徐国爱、金舒原、田志宏、姜伟、刘鑫、苏智睿、李理、刘卫国、李娜
- 出版信息:
- 页数:28页 | 字数:49 千字 | 开本: 大16开
内容描述
ICS35.240.40
L80
中华人民共和国国家标准
/—
GBT250702010
信息安全技术
信息系统等级保护安全设计
技术要求
Informationsecurittechnolo—
ygy
Technicalreuirementsofsecuritdesinfor
qyg
informationsstemclassifiedrotection
yp
2010-09-02发布2011-02-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT250702010
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4信息系统等级保护安全技术设计概述…………………2
5第一级系统安全保护环境设计…………3
5.1设计目标………………3
5.2设计策略………………3
5.3设计技术要求…………………………3
6第二级系统安全保护环境设计…………3
6.1设计目标………………3
6.2设计策略………………4
6.3设计技术要求…………………………4
7第三级系统安全保护环境设计…………5
7.1设计目标………………5
7.2设计策略………………5
7.3设计技术要求…………………………5
8第四级系统安全保护环境设计…………7
8.1设计目标………………7
8.2设计策略………………7
8.3设计技术要求…………………………7
9第五级系统安全保护环境设计…………9
9.1设计目标………………9
9.2设计策略………………10
9.3设计技术要求…………………………10
10定级系统互联设计……………………10
10.1设计目标……………10
10.2设计策略……………10
10.3设计技术要求………………………10
()
附录资料性附录访问控制机制设计………………
A
定制服务
推荐标准
- T/FJSIA 001-2016 软件企业评估规范 2016-07-01
- T/TIAA 033-2024 车载用有机发光二极管显示屏技术规范 2024-07-04
- T/UNP 320-2024 矩阵媒体融合数据分析系统技术规范 2024-11-28
- T/CI 402-2024 慢病健康信息智能管理技术规范 1970-01-01
- T/QGCML 4556-2024 基于互联网的活动演出在线直播系统技术规范 2024-08-09
- T/CDAA 003-2024 大数据应用平台 数据服务运营管理技术要求 2024-01-22
- T/QGCML 4631-2024 新媒体投放评分系统 2024-09-06
- T/CIIA 053-2024 智能化粮库 数字粮仓控制柜 技术规范 2024-12-30
- T/QGCML 4550-2024 供暖空调智慧能源管控系统应用技术标准 2024-08-08
- T/AIITRE 11002-2024 汽车企业数字化转型 成熟度模型 2024-07-08