2010第六期.indd

Size: px
Start display at page:

Download "2010第六期.indd"

Transcription

1 信息安全等级保护政策和标准体系综述 技术广角 宋言伟 马钦德 张 联通系统集成有限公司山东省分公司 摘 要 健 济南 基础信息网络及信息系统是国家和社会发展的重要战略资源 社会发展对信息化的依赖程度越 来越高 保障基础网络和重要信息系统安全 维护国家安全 保障社会稳定和经济命脉 是信息化发展 中必须要解决的重大问题 本文系统论述了国家信息安全等级保护政策和标准体系 为信息系统的安全 运营提供参考 关键词 信息安全 等级保护 政策 标准 2003年7月 国家信息化领导小组审议通过了 国家信 引言 息化领导小组关于加强信息安全保障工作的意见 (中 信息安全分等级保护是当今发达国家保护关键信 办发[2003]27号) 明确指出将等级保护制度作为我国信 息基础设施 保障信息安全的通行做法 1998年1月美 息安全领域的一项基本制度 同时提出了需要加强信息 国国防部制定了 国防信息保障纲要 1998年5月又 保护和网络信任体系建设 信息安全监控体系建设 信 制定了 信息保障技术框架 2002年 通过了 联邦 息安全应急处理 信息安全技术研究开发 产业发展 信息安全管理法案 规定必须对联邦政府信息系统 法制和标准化建设 人才培养等一系列工作要求 进行安全评估并备案 为美国政府机构信息系统改善信 息安全问题设定了目标 也被称为美国电子政务法案 1 基本概念 以 可信计算机系统评估准则 为核心的彩虹系列标准 信息安全等级保护是指对国家秘密信息 法人和其 的颁布推行代表着美国以分等级管理为手段来保护关 他组织及公民的专有信息以及公开信息和存储 传输 键信息化基础设施思路的形成 信息保障技术框架 处理这些信息的信息系统分等级实行安全保护 对信息 (IATF) 联邦信息处理标准(NIST) 等一系列标 系统中使用的信息安全产品实行按等级管理 对信息系 准的颁布推行 则标志着以分等级保护 有重点保护为 统中发生的信息安全事件分等级响应和处置[1-2] 核心的国家信息安全保障体系的确立 为确保信息安全 对信息系统的安全等级划分通常有两种描述形式 管理体系的实施效果 2004年1月 美国成立了 全国 即根据安全保护能力划分安全等级的描述 和根据主体 信息保障委员会 全国信息保障同盟 和 关键基 遭受破坏后对客体的破坏程度划分安全等级的描述这两 础设施信息保障办公室 等10多个全国性的信息安全机 种形式 信息系统根据安全保护能力被划分为五个等 构来负责指导 推进和监管信息系统安全相关政策 标 级 第一级为用户自主保护级 第二级为系统审计保 准的落实 911事件后 美国将信息安全监管的职责交 护级 第三级为安全标记保护级 第四级为结构化保护 给了新成立的国土安全部[1] 级 第五级为访问验证保护级[3] 根据信息和信息系统 我国党中央和国务院高度重视信息安全保障工作 58 信息通信技术 在国家安全 经济建设 社会生活中的重要程度 遭受

2 破坏后对国家安全 社会秩序 公共利益以及公民 法人和其他组织的合法权益的危害程度, 针对信息的保密性 完整性和可用性要求及信息系统必须要达到的基本的安全保护水平等因素, 信息和信息系统的安全保护等 统安全等级保护状况进行检测评估的活动 等级测评过程可以分为四个活动 : 测评准备 方案编制 现场测评与分析 报告编制等, 常用的测评方法是访谈 检查和测试 [5-6] 级共分五级 : 第一级为自主保护级 ; 第二级为指导保护监督检查工作 : 公安机关信息安全等级保护检查工级 ; 第三级为监督保护级 ; 第四级为强制保护级 ; 第五作是指公安机关依据有关规定, 会同主管部门对非涉密级为专控保护级 [2] 重要信息系统运营使用单位等级保护工作开展和落实情按照两种等级划分描述的对应关系如表 1 所示 况进行检查, 监督 检查其建设安全设施 落实安全措表 1 信息系统安全等级划分对应表 等级第一级第二级第三级第四级第五级 监管强度自主保护级指导保护级监督保护级强制保护级专控保护级 保护能力用户自主保护级系统审计保护级安全标记保护级结构化保护级访问验证保护级 侵害客体及侵害程度信息系统受到破坏后, 会对公民 法人和其他组织的权益有一定影响, 但不危害国家安全 社会秩序 经济建设和公共权益信息系统受到破坏后, 会对公民 法人和其他组织的合法权益产生严重损害, 或者对社会秩序和公共权益造成损害, 不影响国家安全信息系统受到破坏后, 会对社会秩序和公共利益造成严重损害, 或者对国家安全造成损害信息系统受到破坏后, 会对社会秩序和公共利益造成特别严重损害, 或者对国家安全造成严重损害信息系统受到破坏后, 会对国家安全造成特别严重损害 Broad Angle for Technology 信息系统等级保护工作主要分为五个环节, 定级 备案 建设整改 等级测评和监督检查 [4] 定级工作 : 对信息系统进行定级是等级保护工作的基础, 定级工作的流程是确定定级对象 确定信息系统安全等级保护等级 组织专家评审 主管部门审批 公安机关审核 备案工作 : 信息系统定级以后, 应到所在地区的市级以上公安机关办理备案手续, 备案工作的流程是信息系统备案 受理 审核和备案信息管理等 建设整改工作 : 信息系统安全等级定级以后, 应根据相应等级的安全要求, 开展信息系统安全建设整改工作 : 对于新建系统, 在规划设计时应确定信息系统安全保护等级, 按照等级要求, 同步规划 同步设计 同步实施安全保护技术措施 ; 对于在用系统, 可以采取 分区 分域 的方法, 按照 整体保护 原则进行整改方案设计, 对信息系统进行加固改造 等级测评工作 : 信息系统安全等级保护测评工作是指测评机构依据国家信息安全等级保护制度规定, 按照有关管理规范和技术标准, 对未涉及国家秘密的信息系 施 建立并落实安全管理制度 落实安全责任 落实责任部门和人员 2 政策体系 近几年以来, 为组织开展信息安全等级保护工作, 国家相关部委 ( 主要是公安部牵头组织, 会同国家保密局 国家密码管理局 原国务院信息办和发改委等部门 ) 相继出台了一系列文件, 对具体工作提供了指导意见和规范, 这些文件初步构成了信息安全等级保护政策体系, 如图 1 所示 中华人民共和国计算机信息系统安全保护条例 和 国家信息化领导小组关于加强信息安全保障工作的意见 分别为信息安全保护工作提供了法律依据和政策依据 前者是国务院于 1994 年发布的第 147 号令, 明确规定了 计算机信息系统实行安全等级保护, 安全等级的划分标准和安全等级保护的具体办法, 由公安部会同有关部门制定 后者又称 中办发 [2003]27 号 文件, 明确指出 : 实行信息安全等级保护 要重点保护基础信息网络和关系国家安全 经济命脉 社会稳定

3 等方面的重要信息系统 抓紧建立信息安全等级保护制 统运营使用单位信息系统备案工作的内容 流程 审核 度 制定信息安全等级保护的管理办法和技术指南 等内容 指导各级公安机关受理信息系统备案工作 技术广角 关于信息安全等级保护工作的实施意见 和 信 关于开展信息系统等级保护安全建设整改工作的 息安全等级保护管理办法 是对等级保护工作的开展提 指导意见 和 关于加强国家电子政务工程建设项目信 供宏观指导的两个政策文件 前者的主要内容是贯彻落 息安全风险评估工作的通知 是指导安全建设整改环节 实信息安全等级保护制度的基本要求 明确等级保护工 工作的政策文件 前者明确了非涉及国家秘密信息系统 作的基本内容 工作要求和实施计划 以及各部门工作 开展安全建设整改工作的目标 内容 流程和要求等 职责分工等 后者的主要内容是明确了信息安全等级保 后者要求非涉密国家电子政务项目开展等级测评和信息 护制度的基本内容 流程及工作要求 信息系统定级 安全风险评估要按照 信息安全等级保护管理办法 进 备案 安全建设整改和等级测评的事实与管理 信息安 行 明确了项目验收条件 公安机关颁发的信息系统安 全产品和测评机构选择等 全等级保护备案证明 等级测评报告和风险评估报告 关于开展全国重要信息系统安全等级保护定级工 关于推动信息安全等级保护测评体系建设和开展 作的通知 是指导定级环节工作的政策文件 该通知部 等级测评工作的通知 和 关于印发<信息系统安全等 署在全国范围内开展重要信息系统安全等级保护定级工 级测评报告模板(试行)>的通知 是指导等级测评环节 作 标志着全国信息安全等级保护工作的全面开展 工作的政策文件 前者确定了开展信息安全等级保护测 信息安全等级保护备案实施细则 是指导备案环 评体系建设和等级测评工作的目标 内容和工作要求 节工作的政策文件 该文件规定了公安机关受理信息系 规定了测评机构的条件 业务范围和禁止行为 规范了 图1 60 信息通信技术 信息安全等级保护法律政策体系[1]

4 测评机构申请 受理 测评工程师管理 测评能力评 估 审核 推荐的流程和要求 后者明确了等级测评活 表2 标准类型 基础类 动的内容 方法和测评报告格式等 公安机关信息安全等级保护检查工作规范(试 信息系统安全等级保护相关标准列表 子类型 标准名称 // 计算机信息系统安全保护等级划分准则(GB ) 信息系统定级 信息系统安全保护等级定级指南(GB/T ) 等级保护实施 信息系统安全等级保护实施指南(信安字[2007]10) 信息系统安全建设 信息系统安全等级保护基本要求(GB/T ) 行) 是指导监督检查环节工作的政策文件 规定了公 信息系统等级保护安全设计技术要求(GB/T ) 安机关开展信息安全等级保护检查工作的内容 程序 信息系统安全管理要求(GB/T ) 方式以及相关法律文书等 以上政策文件构成了信息系统安全等级保护工作开 Broad Angle for Technology 信息系统通用安全技术要求(GB/T ) 信息系统安全工程管理要求(GB/T ) 信息系统物理安全技术要求(GB/T ) 应用类 网络基础安全技术要求(GB/T ) 展的政策体系 为了组织开展等级保护工作 建设整改 信息系统安全等级保护体系框架(GA/T ) 信息系统安全等级保护基本模型(GA/T ) 工作和等级测评工作明确了工作目标 工作要求和工作 信息系统安全等级保护基本配置(GA/T ) 等级测评 流程 信息系统安全等级保护测评要求(报批稿) 信息系统安全等级保护测评过程指南(报批稿) 3 信息系统安全管理测评(GA/T ) 标准体系 操作系统 为推动我国信息安全等级保护工作 全国信息安全 数据库 操作系统安全技术要求(GB/T ) 操作系统安全评估准则(GB/T ) 数据库管理系统安全技术要求(GB/T ) 数据库管理系统安全评估准则(GB/T ) 标准化技术委员会和公安部信息系统安全标准化技术委 网络 员会组织制订了信息安全等级保护工作需要的一系列标 网络端设备隔离部件技术要求(GB/T ) 网络端设备隔离部件测试评价方法(GB/T ) 网络脆弱性扫描产品技术要求(GB/T ) 准 为开展等级保护工作提供了标准保障 这些标准可 网络脆弱性扫描产品测试评价方法(GB/T ) 以分为基础类 应用类 产品类和其他类 已经发布和 网络交换机安全技术要求(GA/T ) 虚拟专用网安全技术要求(GA/T ) 提交报批的标准分类统计如表2所示 这些标准与等级 PKI 保护工作之间的关系如图2所示 公钥基础设施安全技术要求(GA/T ) PKI系统安全等级保护技术要求(GB/T ) 产品类 网关 网关安全技术要求(GA/T ) 服务器 服务器安全技术要求(GB/T ) 入侵检测 入侵检测系统技术要求和检测方法(GB/T ) 计算机网络入侵分级要求(GA/T ) 防火墙 防火墙安全技术要求(GA/T ) 防火墙技术测评方法(报批稿) 信息系统安全等级保护防火墙安全配置指南(报批稿) 防火墙技术要求和测评方法(GB/T ) 包过滤防火墙评估准则(GB/T ) 路由器 路由器安全技术要求(GB/T ) 路由器安全评估准则(GB/T ) 路由器安全测评要求(GA/T ) 交换机 网络交换机安全技术要求(GB/T ) 交换机安全测评要求(GA/T ) 其他产品 终端计算机系统安全等级技术要求(GA/T ) 终端计算机系统测评方法(GA/T ) 审计产品技术要求和测评方法(GB/T ) 虹膜特征识别技术要求(GB/T ) 虚拟专网安全技术要求(GA/T ) 应用软件系统安全等级保护通用技术指南(GA/T ) 应用软件系统安全等级保护通用测试指南(GA/T ) 图2 等级保护相关标准与等级保护各工作环节的关系[1] 其他类 风险评估 信息安全风险评估规范(GB/T ) 事件管理 信息安全事件管理指南(GB/Z ) 信息安全事件分类分级指南(GB/Z ) 信息系统灾难恢复规范(GB/T )

5 术广角等级保护测评要求技 计算机信息系统安全保护等级划分准则 是强制性国家标准, 是其他各标准制订的基础 信息系统安全等级保护基本要求 是在 计算机信息系统安全保护等级划分准则 以及各技术类标准 管理类标准和产品类标准基础上制订的, 给出了各级信息系统应当具备的安全防护能力, 并从技术和管理两个方面提出了相应的措施, 是信息系统进行建设整改的安全需求 信息系统安全等级保护定级指南 规定了定级的依据 对象 流程和方法以及等级变更等内容, 同各行业发布的定级实施细则共同用于指导开展信息系统定级工作 信息系统安全等级保护实施指南 和 信息系统等级保护安全设计技术要求 构成了指导信息系统安全建设整改的方法指导类标准 前者阐述了在系统建设 运维和废止等各个生命周期阶段中如何按照信息安全等级保护政策 标准要求实施等级保护工作 ; 后者提出了信息系统等级保护安全设计的技术要求, 包括安全计算环境 安全区域边界 安全通信网络 安全管理中心等各方面的要求 信息系统安全等级保护测评要求 和 信息系统安全等级保护测评过程指南 构成了指导开展等级测评的标准规范 前者阐述了等级测评的原则 测评内容 测评强度 单元测评 整体测评 测评结论的产生方法等内容 ; 后者阐述了信息系统等级测评的过程, 包括测评准备 方案编制 现场测评 分析与报告编制等各个活动的工作任务 分析方法和工作结果等 以上各标准构成了开展等级保护工作的管理 技术等各个方面的标准体系 4 结束语 信息系统安全等级保护制度是一项基本国策, 有完 备的政策体系和丰富的标准体系支持, 这些政策和标准为推动等级保护工作 开展等级保护五个环节的工作提供了强有力的支持 在具体实施等级保护过程中, 无论是作为此项工作推动者的政府主管部门, 作为此项工作落实者的信息系统运营使用单位, 还是为此项工作提供咨询和测评服务的第三方机构, 都应该认真学习 领会政策体系要求, 防止工作方向出现偏差 工作重点把握不准 工作流程出现混乱 ; 认真学习 掌握标准体系要求, 按照标准细化各个环节工作中的技术要求和管理要求, 勿使信息系统安全等级保护工作出现不符合国家标准的情况 出现落实不细致和不完备等情况 参考文献 [1] 公安部信息安全等级保护评估中心. 信息安全等级保护政策培训教程 [M]. 北京 : 电子工业出版社,2010,6 [2] 公安部, 国家保密局, 国家密码管理局, 国务院信息化办公室文件. 关于信息安全等级保护工作的实施意见 ( 公通字 [2004]66 号 ),2004,9 [3] 中华人民共和国国家标准, 计算机信息系统安全保护等级划分准则 (GB ),1999 [4] 公安部, 国家保密局, 国家密码管理局, 国务院信息化办公室文件. 信息安全等级保护管理办法 ( 公通字 [2007]43 号 ),2007,6 [5] 中华人民共和国国家标准 ( 报批稿 ), 信息系统安全等级保护测评过程指南 [6] 中华人民共和国国家标准 ( 报批稿 ), 信息系统安全 62 信息通信技术

6 作者简历 宋言伟 1997获得山东工业大学硕士学位 现为联通系统集成有限公司山东省分公司系 Broad Angle for Technology 统网络部经理 马钦德 1998年毕业于太原重型机械学院 获得电气技术工学学士学位 获得CISP认 证 现为联通系统集成有限公司山东省分公司系统网络部信息服务中心经理 张 健 毕业于沈阳理工大学 获得CCIE路由交换认证 现为联通系统集成 有限公司山东省分公司系统网络部项目经理 Information Security level Protection Policies and Standard System Song Yanwei Ma Qinde Zhang Jian UniCom System Integration Co.Ltd ShanDong Branch, Jinan ,China Abstract The basic information network and system are important strategic resources for national and social development. It is more and more higher that the degree of the social development relying on informationlization. An important problem must be resolved that is maintaining national security,safeguarding social stability and economic lifeline in social development. The national information security level protection policies and standard system are described detailedly to provide reference for safety operation of the information system. Keywords Information Security; Level Protection; Policy; Standard

关于信息安全等级保护工作的实施意见

关于信息安全等级保护工作的实施意见 公 安 部 国 家 保 密 局 国家密码管理 局 国务院信息化工作办公室 文件 公通字 [2004]66 号 关于印发 关于信息安全等级保护工作的 实施意见 的通知 各省 自治区 直辖市公安厅 ( 局 ) 保密局 国家密码管理委员会办公室 信息化领导小组办公室, 新疆生产建设兵团公安局 保密局 国家密码管理委员会办公室 信息化领导小组办公室, 中央和国家机关各部委保密委员会办公室, 各人民团体保密委员会办公室

More information

关于信息安全等级保护工作的实施意见

关于信息安全等级保护工作的实施意见 关于信息安全等级保护工作的实施意见 信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中, 提高信息安全保障能力和水平, 维护国家安全 社会稳定和公共利益, 保障和促进信息化建设健康发展的一项基本制度 实行信息安全等级保护制度, 能够充分调动国家 法人和其他组织及公民的积极性, 发挥各方面的作用, 达到有效保护的目的, 增强安全保护的整体性 针对性和实效性, 使信息系统安全建设更加突出重点

More information

???????????????????

??????????????????? 中华人民共和国信息安全等级保护管理办法 公安部 国家保密局 国家密码管理局 国务院信息工作办公室 第一章总则 第一条为规范信息安全等级保护管理, 提高信息安全保障能力和水平, 维护国家安全 社会稳定和公共利益, 保障和促进信息化建设, 根据 中华人民共和国计算机信息系统安全保护条例 等有关法律法规, 制定本办法 第二条国家通过制定统一的信息安全等级保护管理规范和技术标准, 组织公民 法人和其他组织对信息系统分等级实行安全保护,

More information

哎呀小小草

哎呀小小草 李赫 2016 2018 等保服务背景 等保测评内容介绍 张志强高级测评师工业和信息化部电子第五研究所软件质量工程研究中心 目录 CATALOG 01 等级保护工作背景 等级保护工作实施内容 02 03 新形势下等保的发展 01 PART 01 第一部分 等级保护工作背景 信息安全等级保护政策法规 国务院 147 号令 中华人民共和国计算机信息系统安全保护条例 公通字 66 号文 关于信息安全等级保护工作的实施意见

More information

1999 年底, 公安部与信息产业 部 国家安全部 国家保密局 国 家密码管理委员会等相关部门起草 了 计算机信息系统安全保护等级 制度建设纲要 [3], 初步确立了安全 保护等级制度的主要适用范围 建 设目标 建设原则 建设任务 实 施步骤及措施等主要问题 2000 年 11 月 10 日, 国家

1999 年底, 公安部与信息产业 部 国家安全部 国家保密局 国 家密码管理委员会等相关部门起草 了 计算机信息系统安全保护等级 制度建设纲要 [3], 初步确立了安全 保护等级制度的主要适用范围 建 设目标 建设原则 建设任务 实 施步骤及措施等主要问题 2000 年 11 月 10 日, 国家 * 信息安全等级保护研究 李和平 / 南京政治学院上海分院上海 200433 摘要 : 随着信息技术的高速发展和网络应用的迅速普及, 整个社会对信息系统的依赖日益加深, 面临的信息安全风险也与日俱增 实施信息系统安全等级保护, 能够有效地提高我国信息系统安全建设的整体水平 文章根据国内信息安全等级保护发展状况, 概述了我国等级保护的发展历程 通过对等级保护有关政策和标准的研究, 介绍了等级保护的定级

More information

第一级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 造成损害, 但不损害国家安全 社会秩序和公共利益 第二级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 产生严重损害, 或者对社会秩序和公共利益造成损害, 但不损害国家安全 第三级, 信息系统受到破坏后, 会对社会秩序

第一级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 造成损害, 但不损害国家安全 社会秩序和公共利益 第二级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 产生严重损害, 或者对社会秩序和公共利益造成损害, 但不损害国家安全 第三级, 信息系统受到破坏后, 会对社会秩序 信息安全等级保护管理办法 第一章总则 第一条为规范信息安全等级保护管理, 提高信息安全保障能力和水平, 维护国家安全 社会稳定和公共利益, 保障和促进信息化建设, 根据 中华人民 共和国计算机信息系统安全保护条例 等有关法律法规, 制定本办法 第二条国家通过制定统一的信息安全等级保护管理规范和技术标准, 组织公民 法人和其他组织对信息系统分等级实行安全保护, 对等级保护工作的 实施进行监督 管理 第三条公安机关负责信息安全等级保护工作的监督

More information

中华人民共和国信息安全等级保护管理办法

中华人民共和国信息安全等级保护管理办法 公 安 部 国 家 保 密 局 国家密码管理 局 国务院信息化工作办公室 文件 公通字 [2007]43 号 关于印发 信息安全等级保护管理办法 的通知 各省 自治区 直辖市公安厅 ( 局 ) 保密局 国家密码管理局 ( 国家密码管理委员会办公室 ) 信息化领导小组办公室, 新疆生产建设兵团公安局 保密局 国家密码管理局 信息化领导小组办公室, 中央和国家机关各部委保密委员会办公室 密码工作领导小组办公室

More information

2.2.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 熟悉 IT 服务项目管理 ; 理解和掌握信息技术基础知识 3. 考试题型 3.1. 信息安全服务工程师 ( 满分 100 分,60 分及格 ) 单项选择题 简答题

2.2.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 熟悉 IT 服务项目管理 ; 理解和掌握信息技术基础知识 3. 考试题型 3.1. 信息安全服务工程师 ( 满分 100 分,60 分及格 ) 单项选择题 简答题 北京市电子政务与重要行业 信息安全服务 ( 高级 ) 工程师资格考试大纲 ( 试行 ) 一 考试说明 1. 考试科目考试分为信息安全服务工程师资格考试和信息安全服务高级工程师资格考试两类 两类考试在考试的要求 题型 深浅和范围上有差别 2. 考试要求 2.1. 信息安全服务工程师 2.1.1 掌握信息安全基本概念和发展规律 ; 2.1.2 了解我国信息安全保障工作方面存在的主要问题 总体要求 主要原则和主要任务

More information

中华人民共和国信息安全等级保护管理办法

中华人民共和国信息安全等级保护管理办法 关于印发 信息安全等级保护 管理办法 的通知 各省 自治区 直辖市公安厅 ( 局 ) 保密局 国家密码管理局 ( 国家密码管理委员会办公室 ) 信息化领导小组办公室, 新疆生产建设兵团公安局 保密局 国家密码管理局 信息化领导小组办公室, 中央和国家机关各部委保密委员会办公室 密码工作领导小组办公室 信息化领导小组办公室, 各人民团体保密委员会办公室 : 为加快推进信息安全等级保护, 规范信息安全等级保护管理,

More information

<4D F736F F D20D5FEB8AED4DAD0C5CFA2B0B2C8ABB9A4D7F7BFAAD5B9C7E9BFF65F56312E315F2E646F63>

<4D F736F F D20D5FEB8AED4DAD0C5CFA2B0B2C8ABB9A4D7F7BFAAD5B9C7E9BFF65F56312E315F2E646F63> 政府在信息安全工作开展情况 江苏省电子信息产品监督检验研究院赵阳摘要 : 本文是介绍国家在信息安全方面的情况, 主要对国家政策 地方政府政策 国内测评机构 国际国内标准等方面的基本介绍 关键词 : 等级保护风险评估测评机构标准 国家政策篇 在我国实行国家信息安全等级保护制度 我国政府非常重视信息安全等级保护工作 这个问题从酝酿到正式提出再到贯彻实施, 先后大体经历了 20 年的时间 我国的信息安全评估工作是随着对信息安全问题的认识逐步深化不断发展的

More information

PowerPoint Template

PowerPoint Template 陆臻检验部主任 / 副研究员 公安部信息安全等级保护评估中心 / 公安部信息安全产品检测中心 背景 拒绝访问 数据丢失 信息泄露 越权访问 非法操作 非法统方 背景 在美国 29 个州经营着 206 家医院, 2014 年美国 500 强排名第 192 名, 年营业额 150 亿美元 450 万病人信息泄露 : 姓名生日联系方式社会安全号码 背景 2012 年, 浙江省温州市鹿城区法院判决了一起案子,

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 中山市政务云安全案例介绍 中电长城网际系统应用有限公司 闵京华 标准理解丨丨应用总结 标准理解 2 中电长城网际系统应用有限公司 1 标准理解 标准的作用 提供规范的概念 方法 要求 实践 支撑项目的设计 实施 运维 质量 标准的类别 按标准性质分 要求类 : 测评认证的依据, 配套测评方法 指南类 : 开展工作的指导, 包括各种各类 按标准作用分 概念 方法 要求 实践 按标准内容分 管理 技术

More information

信息安全等级保护howto

信息安全等级保护howto 1896 1920 1987 2006 信息安全等级保护 HowTo 上海交通大学 信息安全服务技术研究实验室 2015.10 等级保护概述 1896 1920 1987 2006 等级保护含义 信息安全等级保护是指对国家秘密信息 法人和其他组织及公民的专有信息以及公开信息和存储 传输 处理这些信息的信息系统分等级实行安全保护 ( 五级 ), 详细分级依据请见 GB/T 22240-2008 信息安全技术信息系统安全等级保护定级指南

More information

标准名称

标准名称 ICS 35.040 L80 中 华 人 民 共 和 国 国 家 标 准 GB/T 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 实 施 指 南 Information Security Technology- Implementation guide for classified protection of information system - - 发 布 - - 实 施 中

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 网络安全事件引发的思考 吴旭北京邮电大学 2015 年 4 月 17 日 Situation 高校网络安全形势严峻 Security event 网络安全事件案例 我们该如何应对 Situation 高校网络安全形势严峻 高校网站上往往存有大量的敏感数据和个人信息, 因此也一直是黑客窃取资料和篡改数据的重要目标 另外, 高校网站在搜索引擎中的权重也比较高, 因此也是钓鱼网站通过植入黑链进行 SEO

More information

文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10)

文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10) 沈阳东软系统集成工程有限公司 2012 年 02 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com 文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 :100029

More information

PDSI-项目开发启动说明书

PDSI-项目开发启动说明书 文档编码项目管理号 CRBJ-PMD-PSI 1001-GFCSP-Tech 信息系统安全等级测评工具 机构版 产品规格说明书 (PSI) Product Specification Instructions 2012 年 04 月 23 日 版权所有侵权必究 [ 文档信息 ] 文档名称文档管理编号保密级别制作人复审人扩散范围扩散批准人 产品规格说明书 (PSI) CRBJ-PMD-PSI-1001-GFCSP-Tech

More information

公安机关信息安全等级保护

公安机关信息安全等级保护 中华人民共和国公安部 关于印发 公安机关信息安全等级保护检查工作规范 的通知 公信安 [2008]736 号 各省 自治区 直辖市公安厅 ( 局 ) 公共信息网络安全监察总队 ( 处 ), 新疆生产建设兵团公安局公共信息网络安全监察处 : 为配合 信息安全等级保护管理办法 ( 公通字 [2007]43 号 ) 的贯彻实施, 严格规范公安机关信息安全等级保护检查工作, 实现检查工作的规范化 制度化,

More information

Microsoft Word - 第5章.doc

Microsoft Word - 第5章.doc 第 5 章 软 件 工 程 标 准 5.1 大 纲 要 求 本 章 对 应 信 息 系 统 项 目 管 理 师 考 试 大 纲 第 6 章 6.2.3 节 的 内 容 考 试 大 纲 中 对 本 章 的 要 求 有 : 软 件 管 理 指 南 GB/T 16680 1996 计 算 机 软 件 产 品 开 发 文 件 编 制 指 南 GB/T 8567 1988 计 算 机 软 件 需 求 说 明

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

<4C322DCDF8C2E7D0C5CFA2B0B2C8ABB8C5CAF628D0D0D2B5C6AA292E BBCE6C8DDC4A3CABD5D>

<4C322DCDF8C2E7D0C5CFA2B0B2C8ABB8C5CAF628D0D0D2B5C6AA292E BBCE6C8DDC4A3CABD5D> 专业特色选修课 网络信息安全 Introduction to Network and Information Security 嵩天 songtian@bit.edu.cn 北京理工大学计算机学院 没有网络安全, 就没有国家安全 2014 年 2 月 27 日, 中央网络安全和 信息化领导小组第一次会议报告 第五大战略空间 以互联网为核心的网络空间已成为继陆 海 空 天之后的第五大战略空间 2 中国网络信息安全行业

More information

南通大学学位评定委员会文件 通大学位 2012 14 号 南通大学关于印发 南通大学硕士 博士学位 授予工作实施细则 的通知 各学院 系 室 所 部门 群团组织 直属单位 现将 南通大学硕士 博士学位授予工作实施细则 印发给 你们 请遵照执行 南通大学学位评定委员会 2012 年 12 月 31 日 - 1 - - 2 - 2.0 3 4-3 - - 4 - - 5 - 2.0 5 8 5-6 -

More information

信息安全等级保护备案实施细则 第一条为加强和指导信息安全等级保护备案工作, 规范备案受理 审核和管理等工作, 根据 信息安全等级保护管理办法 制定本实施细则 第二条本细则适用于非涉及国家秘密的第二级以上信息系统的备案 第三条地市级以上公安机关公共信息网络安全监察部门受理本辖区内备案单位的备案 隶属于

信息安全等级保护备案实施细则 第一条为加强和指导信息安全等级保护备案工作, 规范备案受理 审核和管理等工作, 根据 信息安全等级保护管理办法 制定本实施细则 第二条本细则适用于非涉及国家秘密的第二级以上信息系统的备案 第三条地市级以上公安机关公共信息网络安全监察部门受理本辖区内备案单位的备案 隶属于 中华人民共和国公安部 关于印发 信息安全等级保护备案实施细则 的通知 公信安 [2007]1360 号 各省 自治区 直辖市公安厅 ( 局 ) 公共信息网络安全监察总队 ( 处 ), 新疆生产建设兵团公安局公共信息网络安全监察处 : 为配合 信息安全等级保护管理办法 ( 公通字 [2007]43 号 ) 和 关于开展全国重要信息系统安全等级保护定级工作的通知 ( 公信安 [2007]861 号 )

More information

PowerPoint Template

PowerPoint Template 落实信息安全等级保护 提高高校网络与信息安全建设水平 安宏 2015 年 10 月 提纲 一. 网络安全形势概述 1.1 国家面临的网络安全形势 1.2 教育行业面临的网络安全形势 1.3 高校存在的典型网络安全问题 二. 国家及教育行业相关要求三. 高校网络安全建设思路 2015/10/10 2 1.1 国家面临的网络安全形势 我国高度重视网络安全 2014 年 3 月, 中央网络安全和信息化领导小组成立,

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

证券期货业信息安全标准规划 (2015 年版 ) 全国金融标准化技术委员会证券分技术委员会 系统安全标准领域专业工作组 (WG51) 2015-7-20 目 录 1 目标... 1 2 范围... 1 3 规划原则... 1 3.1 基于风险评估的思想和模型... 1 3.2 优先关注行业高风险点... 1 3.3 突出行业应用及新技术... 2 3.4 突出行业普适性, 落实行业政策... 2

More information

国家军用标准

国家军用标准 ICS 35.040 L 80 中 华 人 民 共 和 国 国 家 标 准 GB/T 20272 2006 信 息 安 全 技 术 操 作 系 统 安 全 技 术 要 求 Information security technology- Security techniques requirement for operating system 2006-05-31 发 布 2006-12-01 实 施

More information

B

B X 省 X 信息系统 信息安全等级专家评审申请报告 ( 示例, 试用参考版本 ) 申报单位 : ( 盖章 ) 申报日期 : 联系人 : 联系电话 : 手机号码 : 二零零 年 月 目 录 填写 说 明 1 1 申请评审的信息系统汇总表 2 2 信息系统划分 3 2.1 管理机构... 3 2.2 网络结构... 3 2.3 业务应用... 4 2.4 信息系统划分结果...4 3 邮政金融网中间业务系统自定级报告

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

<4D6963726F736F667420576F7264202D20C6FBB3B5CCF9C4A4B2A3C1A7BCBCCAF5D2AAC7F32DB1E0D6C6CBB5C3F72E646F63>

<4D6963726F736F667420576F7264202D20C6FBB3B5CCF9C4A4B2A3C1A7BCBCCAF5D2AAC7F32DB1E0D6C6CBB5C3F72E646F63> 汽 车 贴 膜 玻 璃 技 术 要 求 ( 征 求 意 见 稿 ) 编 制 说 明 二 O 一 四 年 十 月 汽 车 贴 膜 玻 璃 技 术 要 求 ( 征 求 意 见 稿 ) 编 制 说 明 一 工 作 简 况 1 任 务 来 源 根 据 工 业 和 信 息 化 部 办 公 厅 工 信 厅 科 [2013]102 号 文 关 于 印 发 2013 年 第 二 批 行 业 标 准 制 修 订 计

More information

<4D F736F F F696E74202D20D1EEBDA8BEFC5FD0C5CFA2B0B2C8ABB9FABCD2B1EAD7BCD6C6D0DEB6A9C7E9BFF6BDE9C9DC2E >

<4D F736F F F696E74202D20D1EEBDA8BEFC5FD0C5CFA2B0B2C8ABB9FABCD2B1EAD7BCD6C6D0DEB6A9C7E9BFF6BDE9C9DC2E > 信息安全国家标准制修订情况介绍 全国信息安全标准化技术委员会秘书处 科学 公正 诚信 服务团结 和谐 创新 高效 信息安全标准的重要性 信息安全标准是信息安全保障体系建设的重要技术支撑 ; 信息安全标准是维护国家利益和保障国家安全的一种重要工具 ; 信息安全标准是信息安全领域反映和代表国家和社会根本利益的重要载体 ; 信息安全标准是国际网络空间竞争的前沿并成为焦点问题 信息安全标准的特殊性 国家意志站在国家高度考虑问题

More information

2007 2007 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 2007 192

2007 2007 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 2007 192 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 191 2007 2007 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 2007 192 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 2007 1 17 8 2007 2007

More information

非法集资活动研究

非法集资活动研究 网贷行业信息安全规范设计及 体系建设思路 目录 2014 年 2 月 27 日, 中央网络安全和信息 化领导小组成立, 习近平亲自担任组长 网络安全和信息化是事关国家安全和国家収展 事关广大人民群众工作生活的重大战略问题, 要从国际国内大势出发, 总体布局, 统筹各方, 创新发展, 努力把我国建设成为网络强国 网络安全和信息化是一体之两翼 驱劢之双轮, 必须统一谋划 统一部署 统一推进 统一实施 做好网络安全和信息化工作,

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

信息安全等级测评机构能力要求发布稿_试行_.doc

信息安全等级测评机构能力要求发布稿_试行_.doc 信息安全等级保护测评体系建设与测评工作规范性文件 信息安全等级测评机构能力要求 ( 试行 ) Competence for operation of bodies performing testing and evaluation of classified protection of information system security 200 - - 发布 200 - - 实施 公安部信息安全等级保护评估中心

More information

标题

标题 文化创新蓝皮书 24 山东省文化产业发展政策支撑体系探究 张胜冰 张 欣 摘 要: 近年来, 山东省把发展文化产业作为加快建设经济文化强省的 重大举措, 通过加快推进文化体制改革, 加大政策资金扶持力度等方式, 大 力促进文化产业发展并取得显著成效 在文化产业发展过程中, 山东省逐步 建立并不断完善具有自身特色的文化产业发展政策支撑体系, 在政府的统一 规划指导下, 依靠一系列符合山东文化产业发展实际需求的政策措施,

More information

Trojan木马技术

Trojan木马技术 充分认清当前网络安全严峻形势 认真做好网络安全等级保护工作 省公安厅网络安全保卫总队徐晓鹏 主要内容 一 公安机关组织开展网络安全保卫工作情况二 我国网络安全面临的严峻形势三 切实做好信息安全等级保护工作四 当前网络安全工作存在的突出问题五 进一步加强网络安全保障工作 一 公安机关组织开展 网络安全保卫工作情况 ( 一 ) 开展网络安全执法大检查 为贯彻落中央领导同志关于加强网络安全工作的重要指示精神,

More information

广东工业大学硕士学位论文 IEC 61850 在电力系统中的应用研究姓名 : 张晓光申请学位级别 : 硕士专业 : 电工理论与新技术指导教师 : 程汉湘 20090531 IEC 61850 在电力系统中的应用研究 作者

More information

计算机信息系统安全等级保护按照国家规定的标准和要求, 坚持自主定级 自主保护的原则 第八条计算机信息系统安全保护等级根据计算机信息系统在国家安全 经济建设 社会生活中的重要程度, 计算机信息系统受到破坏后对国家安全 社会秩序 公共利益以及公民 法人和其他组织的合法权益的危害程度等因素确定, 分为五级

计算机信息系统安全等级保护按照国家规定的标准和要求, 坚持自主定级 自主保护的原则 第八条计算机信息系统安全保护等级根据计算机信息系统在国家安全 经济建设 社会生活中的重要程度, 计算机信息系统受到破坏后对国家安全 社会秩序 公共利益以及公民 法人和其他组织的合法权益的危害程度等因素确定, 分为五级 广东省计算机信息系统安全保护条例 颁布单位 : 广东省人民代表大会常务委员会文号 : 第 87 号颁布日期 :2007-12-20 执行日期 :2008-04-01 时效性 : 效力级别 : 地方性法规目录第一章总则第二章安全管理第三章安全秩序第四章安全监督第五章法律责任第六章附则 (2007 年 12 月 20 日广东省第十届人民代表大会常务委员会第三十六次会议通过 ) 第一章总则 第一条为保护计算机信息系统安全,

More information

第 七 章 监 事 会 第 一 节 监 事 第 二 节 监 事 会 第 八 章 财 务 会 计 制 度 利 润 分 配 和 审 计 第 一 节 财 务 会 计 制 度 第 二 节 内 部 审 计 第 三 节 会 计 师 事 务 所 的 聘 任 第 九 章 通 知 和 公 告 第 一 节 通 知 第

第 七 章 监 事 会 第 一 节 监 事 第 二 节 监 事 会 第 八 章 财 务 会 计 制 度 利 润 分 配 和 审 计 第 一 节 财 务 会 计 制 度 第 二 节 内 部 审 计 第 三 节 会 计 师 事 务 所 的 聘 任 第 九 章 通 知 和 公 告 第 一 节 通 知 第 华 润 双 鹤 药 业 股 份 有 限 公 司 章 程 (2016 年 1 月 22 日 第 七 届 董 事 会 第 七 次 会 议 修 订, 待 报 股 东 大 会 审 议 批 准 ) 目 录 第 一 章 总 则 第 二 章 经 营 宗 旨 和 范 围 第 三 章 股 份 第 一 节 股 份 发 行 第 二 节 股 份 增 减 和 回 购 第 三 节 股 份 转 让 第 四 章 股 东 和 股 东

More information

申 请 挂 牌 公 司 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主

申 请 挂 牌 公 司 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 主 办 券 商 二 零 一 六 年 一 月 申 请 挂 牌 公 司 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负

More information

东吴证券有限责任公司关于

东吴证券有限责任公司关于 东 吴 证 券 股 份 有 限 公 司 关 于 推 荐 厦 门 易 瑾 文 化 传 播 股 份 有 限 公 司 股 票 进 入 全 国 中 小 企 业 股 份 转 让 系 统 公 开 转 让 的 根 据 全 国 中 小 企 业 股 份 转 让 系 统 有 限 责 任 公 司 ( 以 下 简 称 全 国 股 份 转 让 系 统 公 司 ) 下 发 的 全 国 中 小 企 股 份 转 让 系 统 业 务

More information

<4D6963726F736F667420576F7264202D20B9F0D5FEB0ECB7A2A3A832303136A3A93835BAC52E646F63>

<4D6963726F736F667420576F7264202D20B9F0D5FEB0ECB7A2A3A832303136A3A93835BAC52E646F63> 广 西 壮 族 自 治 区 人 民 政 府 办 公 厅 文 件 桂 政 办 发 2016 85 号 广 西 壮 族 自 治 区 人 民 政 府 办 公 厅 转 发 公 安 厅 交 通 运 输 厅 关 于 推 进 机 动 车 驾 驶 人 培 训 考 试 制 度 改 革 的 实 施 意 见 的 通 知 各 市 县 人 民 政 府, 自 治 区 人 民 政 府 各 组 成 部 门 各 直 属 机 构 :

More information

评估报告共四册

评估报告共四册 四 川 省 投 资 集 团 有 限 责 任 公 司 所 属 的 位 于 成 都 市 武 侯 区 一 环 路 南 一 段 老 马 路 15 号 一 层 房 地 产 租 赁 价 格 评 估 项 目 资 产 评 估 报 告 川 中 联 恒 通 评 资 字 (2016) 第 012 号 四 川 中 联 恒 通 资 产 评 估 有 限 公 司 二 〇 一 六 年 三 月 二 十 九 日 目 录 注 册 资 产

More information

附 件 1 创 新 工 程 师 名 单 序 号 姓 名 单 位 申 报 级 别 省 份 1 欧 加 祥 安 徽 皖 南 电 机 股 份 有 限 公 司 1 级 安 徽 2 李 绍 明 安 徽 星 瑞 齿 轮 传 动 有 限 公 司 1 级 安 徽 3 唐 文 翼 安 徽 捷 讯 光 电 技 术 有 限 公 司 1 级 安 徽 4 唐 小 晓 安 徽 捷 讯 光 电 技 术 有 限 公 司 1 级 安

More information

山西省人工影响天气公共服务

山西省人工影响天气公共服务 山 西 省 人 工 影 响 天 气 公 共 服 务 标 准 体 系 编 制 说 明 山 西 省 人 工 降 雨 防 雹 办 公 室 2016 年 5 月 山 西 省 人 工 影 响 天 气 公 共 服 务 标 准 体 系 创 新 团 队 带 头 人 : 李 培 仁 成 员 : 郭 学 良 贺 青 亮 张 青 裴 真 孙 鸿 娉 李 军 霞 李 义 宇 蔡 立 华 任 晓 霞 任 刚 申 东 东 封

More information

2008 24 2004 28 2006 31 2008 3 2004 1 2004 232 2 2 1 2006 48 2 GB/T4754-2002 3 1 2 3 100 3 4 ++ 100 5 100 4 ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ) ) ) ( ) ( ( ) ( ( ) ( ) 5 ( ) ( ) ( ) ( ) ( )

More information

1 2 30% 7% 1 2 3 1 13 1680 1350 975 675 570 510 380 14 1680 1350 975 675 570 510 380 15 1680 1350 975 675 570 510 380 16 1680 1350 975 675 570 510 380 17 1680 1350 975 675 570 510 380 18 1680 1350 975

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团

11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团 附件 :2017 年信息安全国家标准项目计划清单 序号 1. 2. 3. 4. 5. 6. 信息安全技术 SM9 标识密码算法第 1 部分 : 总则 信息安全技术 SM9 标识密码算法第 2 部分 : 数字签名算法 信息安全技术动态口令密码应用技术规范 信息安全技术密码模块安全检测要求 信息安全技术签名验签服务器技术规范 信息安全技术安全电子签章密码技术规范 7. 信息安全技术 CTLS 协议 8.

More information

PowerPoint Template

PowerPoint Template 教育行政部门和学校 信息安全工作实践与操作 曾德华 2015 年 10 月 1 提纲 一. 教育网络与信息安全状况与特点二. 教育行业网络与信息安全的政策和工作三. 教育部机关信息安全的实践四. 高校网络与信息安全建议五. 教育信息安全等级保护测评中心简介 2015/11/3 2 一 教育网络与信息安全状况与特点 总体形势严峻 新华社 经济参考报 报道 自 2014 年 4 月至 2015 年 3

More information

Construction of Chinese pediatric standard database A Dissertation Submitted for the Master s Degree Candidate:linan Adviser:Prof. Han Xinmin Nanjing

Construction of Chinese pediatric standard database A Dissertation Submitted for the Master s Degree Candidate:linan Adviser:Prof. Han Xinmin Nanjing 密 级 : 公 开 学 号 :20081209 硕 士 学 位 论 文 中 医 儿 科 标 准 数 据 库 建 设 研 究 研 究 生 李 楠 指 导 教 师 学 科 专 业 所 在 学 院 毕 业 时 间 韩 新 民 教 授 中 医 儿 科 学 第 一 临 床 医 学 院 2011 年 06 月 Construction of Chinese pediatric standard database

More information

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿) ICS 35.240.01 M 63 备 案 号 : - 北 京 市 地 方 标 准 DB11/ XXX.1 XXXX 电 梯 运 行 安 全 监 测 管 理 信 息 平 台 技 术 规 范 第 11 部 分 : 系 统 信 息 安 全 规 范 Technical Specification for Management Information Platform of Elevator Operation

More information

* 0 0 50 0 0 1 196 Rachel Carson 0 50 0 0 011 1986 1994 009 7 0 4007 zlhhorse@ 16. com * 1949 010 11YJC7907 1 181 017 0 0 1950 195 1 195 1 1955 1 1956 1 1956 7 1 1957 10 1958 11 1960 5 196 0 1 18 7 199

More information

1.2 资 金 的 管 理 1.1 权 利 义 务 来 源 MOU 1.3 数 据 的 使 用 和 保 护 2 国 际 空 间 站 资 源 分 配 方 案 54

1.2 资 金 的 管 理 1.1 权 利 义 务 来 源 MOU 1.3 数 据 的 使 用 和 保 护 2 国 际 空 间 站 资 源 分 配 方 案 54 第 29 卷 第 12 期 全 球 科 技 经 济 瞭 望 Vol. 29 No. 12 2014 年 12 月 Global Science, Technology and Economy Outlook Dec. 2014 刘 阳 子 ( 中 国 科 学 技 术 信 息 研 究 所, 北 京 ) 摘 要 : 空 间 探 索 既 复 杂 艰 巨 又 耗 资 甚 大, 因 此, 世 界 各 国 无

More information

Microsoft Word 喬引转让说柔书+çfl³æ−¥ç¨¿ï¼›

Microsoft Word 喬引转让说柔书+çfl³æ−¥ç¨¿ï¼› Shandong DeLuTai Information Technology Co., Ltd. ( 申 报 稿 ) 主 办 券 商 二 零 一 六 年 五 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律

More information

2006 2006 2006 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT () 2004 2006 2004 29 30 2006 9 42

2006 2006 2006 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT () 2004 2006 2004 29 30 2006 9 42 2006 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 41 2006 2006 2006 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT () 2004 2006 2004 29 30 2006 9 42 2006 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT

More information

No. 12 2011 (sum No. 277) 4

No. 12 2011 (sum No. 277) 4 350001 2011 12 ( 277 ) 3 No. 12 2011 (sum No. 277) 4 2011 12 ( 277 ) 2/3 5 No. 12 2011 (sum No. 277) 1 5 2 50 6 2011 12 ( 277 ) 10 3 1 [2003]95 [2006]123 2 [1999]273 3 [1999]65 4 7 No. 12 2011 (sum No.

More information

中华人民共和国国家标准批准发布公告 作者 : 国家质量监督检验检疫总局, 国家标准化管理委员会 作者单位 : 刊名 : 中国标准化 英文刊名 : CHINA STANDARDIZATION 年, 卷 ( 期 ): 2009,(5) 被引用次数 : 0 次 本文链接 :http://d.wanfangdata.com.cn/periodical_zgbzh200905013.aspx 授权使用 : 数字出版事业部

More information

《信息系统安全等级保护测评准则》

《信息系统安全等级保护测评准则》 ICS 35.040 GB/T L80 XXX--200X 中 华 人 民 共 和 国 国 家 标 准 GB/T XXXX XXXX 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 测 评 要 求 Information security technology- Testing and evaluation requirement for classified protection

More information

童 或 老 人 在 吸 食 果 冻 时 存 在 进 入 气 管 或 支 气 管 的 隐 患 建 议 三 周 岁 以 下 的 儿 童 必 须 在 监 护 人 的 指 导 下 食 用 学 龄 儿 童 和 老 人 用 小 勺 取 食, 细 嚼 慢 咽 此 外, 果 冻 可 以 给 人 以 饱 腹 感, 儿

童 或 老 人 在 吸 食 果 冻 时 存 在 进 入 气 管 或 支 气 管 的 隐 患 建 议 三 周 岁 以 下 的 儿 童 必 须 在 监 护 人 的 指 导 下 食 用 学 龄 儿 童 和 老 人 用 小 勺 取 食, 细 嚼 慢 咽 此 外, 果 冻 可 以 给 人 以 饱 腹 感, 儿 果 冻 的 消 费 提 示 一 儿 童 和 老 人 应 谨 慎 食 用 果 冻 由 于 幼 儿 身 体 的 自 我 保 护 机 制 发 育 还 不 完 全, 而 老 人 的 身 体 机 能 有 所 下 降, 所 以 三 岁 以 下 儿 果 冻 是 以 水 食 糖 等 为 主 要 原 料, 辅 以 增 稠 剂 ( 卡 拉 胶 等 ) 等 食 品 添 加 剂, 添 加 或 不 添 加 魔 芋 粉 果 蔬

More information

机 密

机  密 国家发展和改革委员会 中华人民共和国公安部文件 国家保密局 发改高技 [2008]2071 号 关于加强国家电子政务工程建设项目信息安全风险评估工作的通知 中央和国家机关各部委, 国务院各直属机构 办事机构 事业单位, 各省 自治区 直辖市及计划单列市 新疆生产建设兵团发展改革委 公安厅 保密局 : 为了贯彻落实 国家信息化领导小组关于加强信息安全保障工作的意见 ( 中办发 [2003]27 号 ),

More information

关卫和等 我国压力容器行业 检测技术的应用和进展中国工业检验检测网

关卫和等 我国压力容器行业 检测技术的应用和进展中国工业检验检测网 中国工业检验检测网 http://www.industryinspection.com 合肥通用机械研究院国家压力容器与管道安全工程技术研究中心 合肥 兰州兰石机械制造有限责任公司 兰州 技术是 世纪 年代末期发展起来的一项无损检测技术 在国外压力容器等 行业已得到了广泛的应用 自 年以来 随着国家质检总局特种设备安全监察局 号文的发布 技术在我国压力容器行业的应用有了突飞猛进的发展 年 月 日 固定式压

More information

,,,,,6,,,,,,,,,,,,, ;,,,,( ), (),,,,,,,,,,,,, 56,55,,,,,,, (),,,,,,,,,,,,, :, 1900,,,,,, ,,,,,,,,,,,,,,,,,,,,,,,,:,;,,,,,,,,,,,, 21

,,,,,6,,,,,,,,,,,,, ;,,,,( ), (),,,,,,,,,,,,, 56,55,,,,,,, (),,,,,,,,,,,,, :, 1900,,,,,, ,,,,,,,,,,,,,,,,,,,,,,,,:,;,,,,,,,,,,,, 21 2006 5 No. 5 129 SHANDONG SOCIAL SCIENCES General No. 129 (:) (, 250100) [] 2005 6,,,,15,, [] ; ; ; []B929 []A [ ]1003 4145[2006 ]05 0020 12 ( ) :,!,, (, ) :,2005 3,3,,, :2000,,,,,,,80,,,,,,,,,,,,,80,,,,,,

More information

2014 Vol.16 No.2 2003 2.1.2 粉 碎 技 术 及 设 备 研 究 62 2 300 2.1 工 艺 研 究 和 关 键 参 数 界 定 2.1.1 中 药 破 壁 饮 片 中 间 体 破 壁 粉 体 粒 径 界 定 2.1.3 产 品 成 型 技 术 研 究 10~100

2014 Vol.16 No.2 2003 2.1.2 粉 碎 技 术 及 设 备 研 究 62 2 300 2.1 工 艺 研 究 和 关 键 参 数 界 定 2.1.1 中 药 破 壁 饮 片 中 间 体 破 壁 粉 体 粒 径 界 定 2.1.3 产 品 成 型 技 术 研 究 10~100 成 金 乐 **, 赖 智 填, 彭 丽 华 528437 本 文 总 结 了 中 药 破 壁 饮 片 研 究 现 状, 并 简 述 了 中 药 破 壁 饮 片 工 艺 质 量 标 准 有 效 性 安 全 性 示 范 研 究 的 结 果, 对 中 药 破 壁 饮 片 的 属 性 内 涵 定 位 进 行 了 剖 析 探 讨, 为 中 药 破 壁 饮 片 进 一 步 的 研 究 及 发 展 提 供 参

More information

教育行政部门及高等院校信息系统

教育行政部门及高等院校信息系统 教育行政部门及高等院校信息系统 安全等级保护定级指南 1 总则本定级指南依据国家信息安全等级保护相关文件, 结合省级教育行政部门及高等院校信息化工作特点制定, 适用于为省级教育行政部门及高等院校相关信息系统安全等级保护的定级工作提供指导 本文中的信息系统是指由计算机及其相关的和配套的设备 网络构成的对教育行政部门及高等院校相关业务信息进行采集 加工 存储 传输 检索 处理等系统 2 术语和定义 2.1

More information

南京多伦科技股份有限公司

南京多伦科技股份有限公司 Nanjing Doron Technology Co., Ltd. ( 江 苏 省 南 京 市 江 宁 区 天 印 大 道 1555 号 ) 首 次 公 开 发 行 股 票 保 荐 人 ( 主 承 销 商 ) ( 深 圳 市 福 田 区 中 心 区 中 心 广 场 香 港 中 旅 大 厦 ) 南 京 多 伦 科 技 股 份 有 限 公 司 首 次 公 开 发 行 股 票 发 行 股 票 类 型 人

More information

% % CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT % % % % 28.6%

% % CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT % % % % 28.6% 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 129 2007 50 461 20.2% 11 621 15.6% 2007 2007 CHINA SCIENCE AND TECHNOLOGY DEVELOPMENT REPORT 2007 25 088 49.7% 14 859 29.4% 6 362 12.6% 3 478 23.6%

More information

2013 年 科普工作全面扎实推进 科普能力建设稳步增强 科 普队伍继续壮大 科普经费投入增长显著 科普基础设施日益完善 全国科技活动周 等一系列重大科普活动得到公众广泛参与 针对 农村 青少年等特定地区 特定人群的科普活动在保持原有特色的 基础上不断创新 新媒体科普迅速发展 官方的科技资源网络共享

2013 年 科普工作全面扎实推进 科普能力建设稳步增强 科 普队伍继续壮大 科普经费投入增长显著 科普基础设施日益完善 全国科技活动周 等一系列重大科普活动得到公众广泛参与 针对 农村 青少年等特定地区 特定人群的科普活动在保持原有特色的 基础上不断创新 新媒体科普迅速发展 官方的科技资源网络共享 第十七章 科普事业 第十七章 科普事业 一 科普队伍建设 二 科普经费投入 三 科普基础设施建设 四 科普出版与传媒 第二节 科普活动与事件 一 全国科技活动周 二 全国科普日 三 农村科普 四 青少年科普 五 新媒体科普 六 特色科普活动 第一节 科普能力建设 七 科普事件 第三节 科普政策 295 2013 年 科普工作全面扎实推进 科普能力建设稳步增强 科 普队伍继续壮大 科普经费投入增长显著

More information

注册信息安全专业人员认证指南.doc

注册信息安全专业人员认证指南.doc 2002 8 0...1 1...2 2...2 3...2 4...3 5...1 6...1 7...2 8...3 9...3 9.1...3 9.2...3 10...4 11...6 12...6 13...7 14...8 15...8 16...8 0 ( CNITSEC) Certified Information Security Professional ( CISP),, Certified

More information

128 中 南 大 学 学 报 ( 社 会 科 学 版 ) 2012 年 第 18 卷 第 5 期 毫 无 价 值, 而 且 还 会 遗 患 无 穷 随 着 社 会 生 活 节 奏 的 加 快 和 生 活 方 式 的 改 变, 食 品 供 应 将 日 益 社 会 化, 更 多 的 人 依 赖 食 品

128 中 南 大 学 学 报 ( 社 会 科 学 版 ) 2012 年 第 18 卷 第 5 期 毫 无 价 值, 而 且 还 会 遗 患 无 穷 随 着 社 会 生 活 节 奏 的 加 快 和 生 活 方 式 的 改 变, 食 品 供 应 将 日 益 社 会 化, 更 多 的 人 依 赖 食 品 第 18 卷 第 5 期 中 南 大 学 学 报 ( 社 会 科 学 版 ) Vol.18 No.5 2012 年 10 月 J. CENT. SOUTH UNIV. (SOCIAL SCIENCE) Oct. 2012 论 食 品 安 全 伦 理 的 基 本 价 值 诉 求 喻 文 德 ( 吉 首 大 学 马 克 思 主 义 学 院, 湖 南 吉 首,416000) 摘 要 : 食 品 安 全 亟

More information

(2) (3) 1.3 (1) (2) (3) (4) (5) (6)

(2) (3) 1.3 (1) (2) (3) (4) (5) (6) (GB/T -1987) 771 (GB/T 1.1 2000---- ) GB/T 7714-2005 ( ) 1 (1) (2) (3) (4) (5) (6) abstract (7) 1.2 (1) 1 (2) (3) 1.3 (1) (2) (3) (4) (5) (6) 2.1 1. 25 1 2. 15 2 3. 4. 300 4 8 2 3 5. abstract 6. : 5 2.2

More information

Microsoft Word - 附件13 环境信息安全测试与评估技术规定_征求意见稿_编制说明.doc

Microsoft Word - 附件13 环境信息安全测试与评估技术规定_征求意见稿_编制说明.doc 环境信息安全测试与评估技术规定 ( 征求意见稿 ) 编制说明 环境信息安全测试与评估技术规定 编制组 二 一 年九月 目 录 环境信息安全测试与评估技术规定 编制说明... 3 1 项目背景... 3 1.1 任务来源... 3 1.2 工作过程... 3 2 必要性分析... 3 2.1 环境形势的变化对标准提出新的要求... 3 2.2 相关环保标准和环保工作的需要... 3 2.3 标准的最新研究进展...

More information

daimc

daimc 600586 SHANDONG JINJING SCIENCE & TECHNOLOGY STOCK CO.,LTD. A 1 2 5 360.75 1.91% 2.99% 3 1 10 2.8 1,911 360.75 5 57.16 1 2 3 4 2 1 2005 12 2 2005 12 19 3 2005 12 15 12 19 9 30 11 30 13 00 15 00 1 11 14

More information

2004 ...2...4...5...5...7...11...11 000977 1 1 Shandong Langchao Cheeloosoft Co.,Ltd 2 600756 3 224 250013 http://www.langchaosoft.com.cn 600756@langchao.com 4 5 224 0531-8932888- 8461 0531-8522334 E-mail:600756@langchao.com

More information

Gassama Abdoul Gadiri University of Science and Technology of China A dissertation for master degree Ordinal Probit Regression Model and Application in Credit Rating for Users of Credit Card Author :

More information

数 字 图 书 馆 论 坛 案 例 课 堂 形 不 成 精 品 ; 在 信 息 流 通 方 面, 由 于 开 发 报 道 不 够, 致 使 馆 藏 资 料 利 用 率 低, 造 成 馆 藏 空 间 管 理 人 员 等 多 方 面 的 浪 费 如 何 在 保 证 信 息 安 全 的 前 提 下, 摆

数 字 图 书 馆 论 坛 案 例 课 堂 形 不 成 精 品 ; 在 信 息 流 通 方 面, 由 于 开 发 报 道 不 够, 致 使 馆 藏 资 料 利 用 率 低, 造 成 馆 藏 空 间 管 理 人 员 等 多 方 面 的 浪 费 如 何 在 保 证 信 息 安 全 的 前 提 下, 摆 浙江省党校系统图书馆信息服 * 务网络运行模式与功能 周全 / 浙江省委党校图书馆 杭州 310012 摘要 文章以浙江省党校系统图书馆为例 直呈党校网络图书馆建设和信息服务网络运行模式与功能方 面的探索与实践 以期同行在数字化建设中或有助益 关键词 党校系统 图书馆网络 信息服务 浙江省党校系统图书馆信息服务网络是一个旨 建了数字图书馆管理系统和内 外网网站 为推进 在构筑浙江地区党校文献信息资源共享服务体系,

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

二 政府事权划分标准的理论分析 一 公共物品受益理论

二 政府事权划分标准的理论分析 一 公共物品受益理论 董建新 李叶兰 一 问题的提出 二 政府事权划分标准的理论分析 一 公共物品受益理论 二 政府职能分工理论 三 委托 代理理论 三 政府行政审批事权划分标准的实证分析 一 分析样本 二 有哪些标准 作用范围标准 职能分工层次标准 事务性质层次标准 事务等级标准 数量标准 其他标准 三 如何使用标准 部门分析 事项分析 四 结论 四 对纵向政府间事权划分标准的建议 一 构建多重标准体系 实现事权划分的动态调整

More information

声 明 与 承 诺 东 吴 证 券 股 份 有 限 公 司 受 中 网 科 技 ( 苏 州 ) 股 份 有 限 公 司 ( 以 下 简 称 中 网 科 技 ) 委 托, 担 任 中 网 科 技 本 次 重 大 资 产 重 组 的 独 立 财 务 顾 问, 并 就 本 次 重 组 出 具 独 立 意

声 明 与 承 诺 东 吴 证 券 股 份 有 限 公 司 受 中 网 科 技 ( 苏 州 ) 股 份 有 限 公 司 ( 以 下 简 称 中 网 科 技 ) 委 托, 担 任 中 网 科 技 本 次 重 大 资 产 重 组 的 独 立 财 务 顾 问, 并 就 本 次 重 组 出 具 独 立 意 证 券 代 码 :831095 证 券 简 称 : 中 网 科 技 公 告 编 号 :2015-008 东 吴 证 券 股 份 有 限 公 司 关 于 中 网 科 技 ( 苏 州 ) 股 份 有 限 公 司 重 大 资 产 重 组 之 独 立 财 务 顾 问 二 〇 一 五 年 三 月 声 明 与 承 诺 东 吴 证 券 股 份 有 限 公 司 受 中 网 科 技 ( 苏 州 ) 股 份 有 限 公

More information