DB15/T 2200-2021 智慧城市 数据及服务管理安全要求.pdf

DB15/T 2200-2021 智慧城市 数据及服务管理安全要求.pdf
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:0.9 M
标准类别:建筑工业标准
资源ID:274808
下载资源

标准规范下载简介

DB15/T 2200-2021 智慧城市 数据及服务管理安全要求.pdf

ICS35.240.01 CCS L67

B15/T 22002021

Smart city一 Data and service management security requiremer

DB/T 29-75-2018标准下载古自治区市场监督管理局 发布

DB15/T2200202

前言 范围 规范性引用文件 术语和定义 缩略语 管理原则 5. 1 职责明确原则 5. 2 质量保障原则 5. 3 意图合规原则 5. 4 可审计原则 5.5 安全防护原则 5.6 资源共享安全原则 5.7 敏感信息保护原则 5. 8 目标明确原则 管理角色与责任 6. 1 概述 6. 2 管理角色 6.3 管理责任 数据管理安全要求 7. 1 数据管理 7.2主要活动安全管理要求 服务管理安全要求 8. 1 服务管理 8.2 主要活动安全管理要求 风险管理要求 9. 1 风险识别 9.2 风险分析 9.3 风险处理 附录A(资料性) 数据及服务管理敏感信息特征. 附录B(资料性) 数据及服务管理存在的安全风险, 参考文献

DB15/T 2200202

本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件由内蒙古自治区大数据中心提出并归口。 本文件起草单位:内蒙古自治区大数据中心、杭州安恒信息技术股份有限公司、内蒙古工业大学网 络空间安全研究所、华信咨询设计研究院有限公司。 本文件主要起草人:包瑞林、孙卫、戚志军、周俊、丁熙、王钢、周烜义、李欢、崔连伟

DB15/T2200—2021智慧城市数据及服务管理安全要求1范围本文件规定了智慧城市中数据及服务的管理角色与责任、数据和服务管理的安全要求以及风险管理要求。本文件适用于各类组织在智慧城市建设中对数据及服务的安全管理。规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T34678一2017智慧城市技术参考模型GB/T36622.1一2018智慧城市公共信息与服务支撑平台第1部分:总体要求GB/T37043—2018智慧城市术语3术语和定义GB/T37043一2018界定的以及下列术语和定义适用于本文件。3. 1组织organization由作用不同的个体为实施共同的业务目标而建立的结构,组织可以是一个企业、事业单位、政府部地方标准门等。3. 2大数据平台bigdataplatform采用分布式存储和计算技术,提供大数据的访问和处理,支持大数据应用安全高效运行的软硬件集意服务平合。3. 3数据管理安全datamanagementsecurity针对数据目录管理、数据建模、元数据管理、数据整合、数据关联等方面进行安全风险管理。3.4服务管理安全servicemanagementsecurity针对服务聚集、服务使用、服务整合、服务评价、服务生命周期等方面进行安全风险管理。1

DB15/T22002021

DB15/T 2200202

宿略语适用于本文件。 应用程序编程接口(ApplicationProgramming

组织应明确以下职责原则: a 组织安全管理的第一责任人; 根据数据及服务规模、重要性、组织规模等因素,组织可成立安全管理团队,安全管理团队 为组织数据及服务的使用安全负责; 组织内部不同角色的数据及服务安全管理职责: 数据及服务的生命周期各活动实施主体及安全责任

组织应明确以下质量保障原则: a)实施适当的措施确保数据及服务的准确性、相关性、完整性、时效性和可用性; b)建立控制机制定期检查收集和存储的数据及服务的质量

对数据及服务的使用应基于法律依据。组织应制定相关流程确保数据的来源、数据的收集和服务的 使用方式没有违反任何法律义务,包括法律法规、合同条款等。

组织应记录数据及服务活动中客项操作的相关信息,且保证记录不可伪造和篡改,并采取有效技术 措施保证对数据及服务活动的所有操作可追溯

5.6资源共享安全原则

组织应明确以下资源共享安全原则:

DB15/T22002021

a 确保数据及服务资源共享体系标准,确保有效提升资源共享过程中的采集、获取及交换的效 率; b)确保数据及服务资源的所有权、使用权和管理权,防止数据开放利用过程中的非法使用; c)确保数据及服务资源共享过程的最小化授权DB/T 29-252-2018标准下载,确保非法用户或异常操作所造成的损失最小。

组织应明确拟使用智慧城市中数据及服务需要达成的管理目标,确定实现目标采用的战略,并 划实施的策略。

组织在进行智慧城市数据及服务管理过程中,应健全责任管理体系,明确管理角色和责任。

根据数据及服务管理的目标、战略和策略,管理角色应包括业务职能部门、安全管理团队、 商等相关角色。

6.3.1业务职能部门的职责

6. 3. 2 安全管理团队的职责

GB14907-2018钢结构防火涂料DB15/T22002021

6.3.3服务提供商的职责

©版权声明
相关文章