信息安全技术办公信息系统安全基本技术要求(GB-T 37095-2018).pdf
《信息安全技术办公信息系统安全基本技术要求(GB-T 37095-2018).pdf》由会员分享,可在线阅读,更多相关《信息安全技术办公信息系统安全基本技术要求(GB-T 37095-2018).pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.040L 80中中 华华 人人 民民 共共 和和 国国 国国 家家 标标 准准GB/T AAAAAXXXX信息安全技术 办公信息系统安全基本技术要求Information security technology-Security basic technical requirement for officeinformation systems点击此处添加与国际标准一致性程度的标识(报批稿)(本稿完成日期:2017-11-30)(在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上)XXXX-XX-XX 发布XXXX-XX-XX 实施GB/T AAAAAXXXXI目次前言.
2、II1范围.12规范性引用文件.13术语和定义.14缩略语.25基本原则.25.1标准符合原则.25.2开放兼容原则.25.3安全性原则.25.4功能最小化原则.25.5透明可验证原则.26技术要求.36.1概述.36.2物理环境.36.3基础软硬件产品.36.3.1硬件产品.36.3.2软件产品.36.4网络设施.56.4.1主要网络设备.56.4.2主要安全设备.56.5应用软件系统.56.5.1功能性.56.5.2安全性.66.5.3可靠性.66.5.4易用性.6GB/T AAAAAXXXXII前言本标准按照GB/T 1.1-2009标准化工作导则 第1部分:标准的结构和编写给出的规则起
3、草。本标准由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。本标准主要起草单位:中国电子技术标准化研究院、工业和信息化部软件与集成电路促进中心、工业和信息化部电子第五研究所、深圳赛西信息技术有限公司、北京赛西科技发展有限公司、中国交通通信信息中心、西安电子科技大学、北京工业大学。本标准主要起草人:范科峰、姚相振、刘贤刚、高林、杨建军、戴明、唐一鸿、叶润国、许东阳、龚洁中、孙康健、刘龙庚、刘帅、王莉、李云婷、裴庆祺、杨震。GB/T AAAAAXXXX1信息安全技术 办公信息系统安全基本技术要求1范围本标准规定了办公信息系统的安全基本技术要求。本标准适用于指导党政部门的办公信息系统
4、建设,包括在系统设计、产品采购、系统集成等方面应遵循的基本原则,以及应满足的基本技术要求。涉密办公信息系统的建设管理应依据相关国家保密法规和标准要求实施。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 2887-2011 计算机场地通用规范GB/T 18018 信息安全技术 路由器安全技术要求GB 18030-2005 信息技术 中文编码字符集GB/T 20272 信息安全技术 操作系统安全技术要求GB/T 20273 信息安全技术 数据库管理系统安全技术要求G
5、B/T 20275-2013 信息安全技术 入侵检测系统技术要求和测试评价方法GB/T 20281-2015 信息安全技术 防火墙技术要求和测试评价方法GB/T 21028-2007 信息安全技术 服务器安全技术要求GB/T 21050-2007 信息安全技术 网络交换机安全技术要求(评估保证级3)GB/T 21052-2007 信息安全技术 信息系统物理安全技术要求GB/T 25069-2010 信息安全技术 术语GB/T 26856-2011 信息技术 中文办公软件基础要求及符合性测试规范GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求GB/T 29240-201
6、2 信息安全技术 终端计算机通用安全技术要求与测试评价方法GB/T 33190-2016 电子文件存储与交换格式 版式文档3术语和定义GB/T 25069-2010中界定的以及下列术语和定义适用于本文件。3.1办公信息系统 office information system办公信息系统由服务器、桌面PC、操作系统、数据库管理系统、应用服务器中间件、办公软件、网络设施、应用软件系统等软硬件组成,通过数据的收集、存储、传递、管理和处理等手段,提供办公服务的信息系统。3.2GB/T AAAAAXXXX2用户相关信息 user related information使用办公信息系统的自然人或法人的信息
7、及其元数据。用户相关信息包括用户个人信息,办公信息系统中用户生成的文档、程序、多媒体资料,用户通信的内容、地址、时间,产品的配置、运行及位置数据等。3.3第三方测试机构 third party test organization与产品供应方、产品应用方等相关各方均独立的专业测试机构。4缩略语下列缩略语适用于本文件:BIOS:基本输入输出系统(Basic Input Output System)CA:认证授权(Certificate Authority)CPU:中央处理器(Central Processing Unit)PC:个人计算机(Personal Computer)USB:通用串行总线(
8、Universal Serial Bus)5基本原则5.1标准符合原则办公信息系统所采用的软硬件产品在功能性、性能、可靠性、安全性等方面应符合相关的国家标准。5.2开放兼容原则办公信息系统所采用的软硬件产品应在同类产品之间可替换,并支持两种或以上操作系统架构,相关产品之间应具备良好的兼容适配性,保证办公信息系统的互操作性和可移植性。5.3安全性原则办公信息系统软硬件产品提供商应当为其产品、服务持续提供安全维护;不得在产品中预置、加载禁用安全机制或绕过安全机制的功能;承诺在产品维护升级更新活动中,不侵害用户信息安全;收集用户信息前,应取得用户的明示同意;不将搜集掌握的用户相关信息在境外存储和处理
9、,不得泄露和非法使用;在规定或者当事人约定的期限内,不得终止提供安全维护。5.4功能最小化原则办公信息系统所采用的软硬件产品的功能应满足办公实际需求,相关产品应支持从功能上进行裁剪,避免与办公应用无关的冗余功能。5.5透明可验证原则办公信息系统所采用的软硬件产品应接受国家认定的第三方测试机构的检测和验证,以证明其与相关标准的符合性;厂商应为检测验证提供其产品的相关接口、协议、加密方式等;第三方测试机构在检测和验证过程中,应维护企业知识产权、商业秘密和用户信息,不得将企业提供的技术细节用于检测和验证以外的目的。GB/T AAAAAXXXX36技术要求6.1概述本章对办公信息系统部署和运维的物理环
10、境提出了要求,并对办公信息系统的重要组成部分,包括基础软硬件产品、网络设施、应用软件系统提出了要求。6.2物理环境办公信息系统的物理环境应满足以下要求:a)办公信息系统部署、运维的机房建设应符合 GB/T 2887-2011 的相应要求;b)办公信息系统部署、运维的物理环境应符合 GB/T 21052-2007 的相应要求。6.3基础软硬件产品6.3.1硬件产品6.3.1.1服务器6.3.1.1.1服务器硬件指标服务器硬件指标应符合GB/T 21028-2007中第三级及以上安全要求。6.3.1.1.2BIOS服务器的BIOS要求主要包括:a)BIOS 的配置界面应支持中文显示;b)BIOS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术办公信息系统安全基本技术要求GB-T 37095-2018 信息 安全技术 办公 信息系统安全 基本 技术 要求 GB 37095 2018
限制150内