GB/T 38561-2020 信息安全技术 网络安全管理支撑系统技术要求

GB/T 38561-2020 信息安全技术 网络安全管理支撑系统技术要求
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:603.1K
标准类别:环境保护标准
资源ID:208342
下载资源

标准规范下载简介

GB/T 38561-2020 信息安全技术 网络安全管理支撑系统技术要求

ICS.35.040 L.80

GB/T 38561—2020

Technical requirements for cybersecurity management support system

管道布置图设计手册国家市场监督管理总局 发布 国家标准化管理委员会

GB/T385612020

本标准按照GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准起草单位:浙江远望信息股份有限公司、公安部第一研究所、浙江省委办公厅信息化管理 浙江省公安厅科技通信管理局、浙江省高级人民法院信息中心、浙江省信息化推进服务中心、杭州 安局科技信息化局、中电长城网际系统应用有限公司、北京江南天安科技有限公司。 本标准主要起草人:傅如毅、吴文、宣以广、殷云飞、毛林斌、栗红梅、周春燕、邵森龙、蒋行 洪军、陈冠直、金江焕、周征宇、姚龙飞、蒋先浩、刘京玲、王雪玲

本标准按照GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准起草单位:浙江远望信息股份有限公司、公安部第一研究所、浙江省委办公厅信息化管理中 心、浙江省公安厅科技通信管理局、浙江省高级人民法院信息中心、浙江省信息化推进服务中心、杭州市 公安局科技信息化局、中电长城网际系统应用有限公司、北京江南天安科技有限公司, 本标准主要起草人:傅如毅、吴文、宣以广、殷云飞、毛林斌、栗红梅、周春燕、邵森龙、蒋行杰, 马洪军、陈冠直、金江焕、周征宇、姚龙飞、蒋先浩、刘京玲、王雪玲

GB/T385612020

信息安全技术 网络安全管理支撑系统技术要求

信息安全技术 网络安全管理支撑系统技术要求

GB/Z20986一2007界定的以及下列术语和定义适用于本文件 3.1 网络安全管理支撑系统cybersecuritymanagementsupportsystem 基于组织的安全目标、对象、流程等,支撑组织开展网络安全管理工作的系统。 3.2 对象object 网络安全管理中的实体。 注:主要包括硬件资产、软件资产、数据资产、组织人员等

支撑系统具备组织安全目标管理功能,应满足以下要求: a)新增、删除、查询和修改安全目标; b)对安全目标进行分类管理; )对安全目标进行发布与展示

支撑系统具备应急预案管理功能,应满足以下要求: a)新增、删除、查询和修改应急预案信息; b)对应急预案进行分类、分级管理

支撑系统具备对象管理功能,应满足以下要求: a)修改、删除和查询对象的信息; b)支持自动和人工方式采集对象的信息: 对硬件资产、软件资产、数据资产、组织人员等信息进行管理,其中: 1)对硬件资产信息进行管理,包括但不限于IP地址、MAC地址、硬件型号等; 注1:硬件资产主要包括计算机、网络设备、安全设备、存储设备、安防设备及办公设备等, 2) 对软件资产信息进行管理,包括但不限于软件版本、安装位置、安装时间等; 注2:软件资产主要包括安全系统、操作系统、工具软件、业务系统、网站等。 3) 对数据资产信息进行管理,包括但不限于文件位置、文件发布者等: 注3:数据资产主要包括数据库文件、文档文件、音视频文件、图片等。 4 对组织人员信息进行管理GB/T 17748-2016 建筑幕墙用铝塑复合板,包括但不限于账号、权限等。 注4:组织人员主要包括管理人员、使用人员等,

支撑系统具备对象管理功能,应满足以下要求: 且)修改、删除和查询对象的信息; b)支持自动和人工方式采集对象的信息 对硬件资产、软件资产、数据资产、组织人员等信息进行管理,其中: 1)对硬件资产信息进行管理,包括但不限于IP地址、MAC地址、硬件型号等; 注1:硬件资产主要包括计算机、网络设备、安全设备、存储设备、安防设备及办公设备等 2 对软件资产信息进行管理,包括但不限于软件版本、安装位置、安装时间等; 注2:软件资产主要包括安全系统、操作系统、工具软件、业务系统、网站等。 3) 对数据资产信息进行管理,包括但不限于文件位置、文件发布者等: 注3:数据资产主要包括数据库文件、文档文件、音视频文件、图片等。 4) 对组织人员信息进行管理,包括但不限于账号、权限等。 注4:组织人员主要包括管理人员、使用人员等

系统具备运行监测管理功能,应满足以下要求:

支撑系统具备运行监测管理功能,应满足以下要求

GB/T385612020

a)对接入的安全系统的基本信息、运维情况等进行管理: b)对安全系统的运行状态进行监测与日志记录,并提供异常日志的查询和导出; )对安全系统的运行指标进行监测.并进行有效性评估

监测等数据进行处置GB 50345-2012屋面工程技术规范,应满定以下要求 a)支持告警流程处理: b)支持告警的自动触发功能; 支持对产生的告警进行清除、确认和转换流程等处理; d) 支持自动和人工方式发起流程; 流程支持签收、反馈、审核/审批、归档等处理; f 配置流程模板内容模版与回执模板等

支撑系统具备考核管理功能,应满足以下要求: a)考核项的配置和修改; b)支持对考核项进行人工和自动评测; c)输出完整的考核报告,并提供报告导出

支撑系统具备考核管理功能,应满足以下要求 a)考核项的配置和修改; b)支持对考核项进行人工和自动评测; c)输出完整的考核报告,并提供报告导出。

©版权声明
相关文章