- 首頁
- 等保測評
- 資訊詳情
OA系統(tǒng)安全等級保護的具體要求是什么?
發(fā)布日期:
2024-10-14 14:54:07
本文鏈接
http://www.etbxb.com//help/1846.html
本文關鍵詞
第二級安全要求:
安全物理環(huán)境:機房應設置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;應采用具有耐火等級的建筑材料。
安全通信網(wǎng)絡:應采用校驗技術保證通信過程中數(shù)據(jù)的完整性,并采用密碼技術保證通信過程中數(shù)據(jù)的保密性。
安全區(qū)域邊界:應在網(wǎng)絡邊界或區(qū)域之間根據(jù)訪問控制策略設置訪問控制規(guī)則,默認情況下除允許通信外受控接口拒絕所有通信。
安全計算環(huán)境:應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換。
安全管理中心:應通過系統(tǒng)管理員對系統(tǒng)的資源和運行進行配置、控制和管理,包括用戶身份、系統(tǒng)資源配置、系統(tǒng)加載和啟動、系統(tǒng)運行的異常處理、數(shù)據(jù)和設備的備份與恢復等。
安全管理制度:應制定網(wǎng)絡安全工作的總體方針和安全策略,闡明機構安全工作的總體目標、范圍、原則和安全框架等。
第三級安全要求:
安全物理環(huán)境:機房出入口應配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員;應設置機房防盜報警系統(tǒng)或設置有專人值守的視頻監(jiān)控系統(tǒng)。
安全通信網(wǎng)絡:應保證網(wǎng)絡設備的業(yè)務處理能力滿足業(yè)務高峰期需要;應保證網(wǎng)絡各個部分的帶寬滿足業(yè)務高峰期需要。
安全區(qū)域邊界:應保證跨越邊界的訪問和數(shù)據(jù)流通過邊界設備提供的受控接口進行通信;應能夠對非授權設備私自聯(lián)到內(nèi)部網(wǎng)絡的行為進行檢查或限制。
安全計算環(huán)境:應采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應使用密碼技術來實現(xiàn)。
安全管理中心:應劃分出特定的管理區(qū)域,對分布在網(wǎng)絡中的安全設備或安全組件進行管控;應能夠建立一條安全的信息傳輸路徑,對網(wǎng)絡中的安全設備或安全組件進行管理。
安全管理制度:應成立指導和管理網(wǎng)絡安全工作的委員會或領導小組,其最高領導由單位主管領導擔任或授權。
優(yōu)選機房