標準解讀

《GB/T 36626-2018 信息安全技術 信息系統安全運維管理指南》是一項國家標準,旨在為組織提供一套關于如何進行信息系統安全運維管理的指導原則和技術要求。該標準適用于各種規模和類型的組織,包括但不限于政府機構、企事業單位等,其目的是通過規范化的安全管理活動來提升信息系統的安全性。

根據此標準,信息系統安全運維管理覆蓋了從規劃到實施再到持續改進的全過程。它強調了建立和完善信息安全管理體系的重要性,指出應依據風險評估的結果采取相應的防護措施,并定期對這些措施的有效性進行審核與調整。此外,還特別提到了對于人員的安全意識培訓以及應急響應機制建設的要求。

在具體操作層面,《GB/T 36626-2018》提出了以下幾個關鍵點:

  • 風險管理:組織需要識別出可能威脅到信息系統安全的風險因素,并對其進行量化分析,從而制定出合理的應對策略。
  • 訪問控制:合理設置用戶權限,確保只有經過授權的人才能訪問敏感數據或執行特定功能。
  • 監測與審計:建立有效的監控系統,能夠及時發現異常行為;同時,還需要定期審查日志文件,以便于追溯問題根源。
  • 備份與恢復:制定詳盡的數據備份計劃,并測試恢復流程的有效性,以保證在發生災難時可以迅速恢復正常運營。
  • 物理環境安全:除了軟件層面的安全措施外,也需關注數據中心等重要設施的物理保護工作。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2018-09-17 頒布
  • 2019-04-01 實施
?正版授權
GB/T 36626-2018信息安全技術信息系統安全運維管理指南_第1頁
GB/T 36626-2018信息安全技術信息系統安全運維管理指南_第2頁
GB/T 36626-2018信息安全技術信息系統安全運維管理指南_第3頁
GB/T 36626-2018信息安全技術信息系統安全運維管理指南_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GB/T 36626-2018信息安全技術信息系統安全運維管理指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T36626—2018

信息安全技術

信息系統安全運維管理指南

Informationsecuritytechnology—Managementguideforsecureoperationand

maintenanceofinformationsystems

2018-09-17發布2019-04-01實施

國家市場監督管理總局發布

中國國家標準化管理委員會

GB/T36626—2018

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

信息系統安全運維體系

5…………………2

安全運維模型

5.1………………………2

安全運維活動分類

5.2…………………3

安全運維活動要素

5.3…………………3

安全運維管理原則

5.4…………………3

安全運維策略

6……………3

安全運維策略制定

6.1…………………3

安全運維策略評審

6.2…………………4

安全運維組織的管理

7……………………4

安全運維的角色和責任

7.1……………4

聘用前審查

7.2…………………………5

工作履行職責

7.3………………………5

聘用終止和變更

7.4……………………6

安全運維規程

8……………6

資產管理

8.1……………6

日志管理

8.2……………7

訪問控制

8.3……………7

密碼管理

8.4……………8

漏洞管理

8.5……………8

備份

8.6…………………9

安全事件管理及響應

8.7………………9

安全運維支撐系統

9………………………10

信息系統安全服務臺

9.1………………10

資產管理系統

9.2………………………11

漏洞管理系統

9.3………………………11

入侵檢測系統

9.4………………………12

異常行為監測系統

9.5…………………12

關聯分析系統

9.6………………………12

參考文獻

……………………14

GB/T36626—2018

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位浙江遠望信息股份有限公司中電長城網際系統應用有限公司中國電子技術標

:、、

準化研究院國家信息中心北京立思辰新技術有限公司西安未來國際信息股份有限公司廣州賽寶認

、、、、

證中心服務有限公司

本標準主要起草人傅如毅蔣行杰上官曉麗馬洪軍閔京華王惠蒞劉蓓傅剛白峰邵森龍

:、、、、、、、、、、

金江煥姚龍飛劉京玲趙偉趙拓陳盈劉海迪

、、、、、、。

GB/T36626—2018

信息安全技術

信息系統安全運維管理指南

1范圍

本標準提供了信息系統安全運維管理體系的指導和建議給出了安全運維策略安全運維組織的管

,、

理安全運維規程和安全運維支撐系統等方面相關活動的目的要求和實施指南

、、。

本標準可用于指導各組織信息系統安全運維管理體系的建立和運行

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術安全技術信息安全控制實踐指南

GB/T22081—2016

信息技術安全技術信息安全管理體系概述和詞匯

GB/T29246—2017

信息技術安全技術信息安全風險管理

GB/T31722—2015

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T29246—2017。

31

.

威脅threat

對資產或組織可能導致負面結果的一個事件的潛在源

定義

[GB/T25069—2010,2.3.94]

32

.

信息系統安全運維secureoperationandmaintenanceofinformationsystems

在信息系統經過授權投入運行之后確保信息系統免受各種安全威脅所采取的一系列預先定義的

,

活動

33

.

安全策略securitypolicy

用于治理組織及其系統內在安全上如何管理保護和分發資產包括敏感信息的一組規則指導和

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論