管理體系認證咨詢
- SA8000社會責任管理體
- iso50001能源管理體
- ISO14020環境標志產
- TS16949|IATF1
- ISO22000食品安全管
- ISO45001職業健康與
- ISO14001環境管理體
- ISO9001質量管理體系
- ISO/IEC 27001
- ISO/IEC 20000
- ISO22301業務連續性
- 系統集成資質
- ISO55001資產管理體
- ISO/TS22163國際
- GB/T50430建筑施工
- ISO13485醫療器械質
- 歐盟CE認證|CE證書查詢
- GBT29490-2013
- 三體系認證
- REACH/ROHS檢測報
- 全球回收標準grs認證
- brc認證_英國零售商協會
- CMMI軟件能力成熟度集成
- AAA級企業信用等級證書|
- GB/T 31950-20
- ISO37001反賄賂管理
- REACH|ROHS認證|
- CCC|3C認證|CCC認
- ISO22716(GMPC
- TS16949|IATF1
- iso28000供應鏈安全
- ISO10012測量管理體
- GB/T 39001-20
- ISO20252市場研究行
- ISO 29990職業教育
- 美國FDA注冊_醫療器械_
- ISO29151個人身份信
- ISO27701隱私信息管
- ISO27018公有云個人
- ISO27017云服務信息
- ISO14064碳排放認證
- ISO14067產品碳足跡
- ISO41001設備設施管
聯系方式
上海奔爍咨詢公司
TEL: 4006-010-725
(上海) 電話|微信: 152-2175-9315
Q Q 客服: 2215501312
(青島) 電話|微信: 137-9194-1216
Q Q 客服: 1263118282
(北京) 電話|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
Q Q 客服: 574472821
ISO/IEC 20000信息技術服務管理體系認證
信息系統等級保護安全設計技術要求,iso20000信息技術服務體系認證申請
文章錄入:上海奔爍咨詢 | 文章來源:上海奔爍咨詢 | 添加時間:2022-10-22
1、安全互聯部件設計技術要求
應通過通信網絡交換網關與各定級系統安全保護環境的安全通信網絡部件相連接,并按互聯互通的安全策略進行信息交換,實現安全互聯部件。安全策略由跨定級系統安全管理中心實施。
應通過通信網絡交換網關與各定級系統安全保護環境的安全通信網絡部件相連接,并按互聯互通的安全策略進行信息交換,實現安全互聯部件。安全策略由跨定級系統安全管理中心實施。
2、跨定級系統安全管理中心設計技術要求
應通過安全通信網絡部件與各定級系統安全保護環境中的安全管理中心相連,主要實施跨定級系統的系統管理、安全管理和審計管理。
2.1系統管理
應通過系統管理員對安全互聯部件與相同和不同等級的定級系統中與安全互聯相關的系統資源和運行進行配置和管理,包括用戶身份管理、安全互聯部件資源配置和管理等。
2.2安全管理
應通過安全管理員對相同和不同等級的定級系統中與安全互聯相關的主/客體進行標記管理,使其標記能準確反映主/客體在定級系統中的安全屬性;對主體進行授權,配置統--的安全策略,并確保授權在相同和不同等級的定級系統中的合理性。
2.3審計管理
應通過安全審計員對安全互聯部件的安全審計機制、各定級系統的安全審計機制以及與跨定級系統互聯有關的安全審計機制進行集中管理。包括根據安全審計策略對審計記錄進行分類;提供按時間段開啟和關閉相應類型的安全審計機制;對各類審計記錄進行存儲、管理和查詢等。對審計記錄應進行分析,并根據分析結果進行及時處理。
應通過安全通信網絡部件與各定級系統安全保護環境中的安全管理中心相連,主要實施跨定級系統的系統管理、安全管理和審計管理。
2.1系統管理
應通過系統管理員對安全互聯部件與相同和不同等級的定級系統中與安全互聯相關的系統資源和運行進行配置和管理,包括用戶身份管理、安全互聯部件資源配置和管理等。
2.2安全管理
應通過安全管理員對相同和不同等級的定級系統中與安全互聯相關的主/客體進行標記管理,使其標記能準確反映主/客體在定級系統中的安全屬性;對主體進行授權,配置統--的安全策略,并確保授權在相同和不同等級的定級系統中的合理性。
2.3審計管理
應通過安全審計員對安全互聯部件的安全審計機制、各定級系統的安全審計機制以及與跨定級系統互聯有關的安全審計機制進行集中管理。包括根據安全審計策略對審計記錄進行分類;提供按時間段開啟和關閉相應類型的安全審計機制;對各類審計記錄進行存儲、管理和查詢等。對審計記錄應進行分析,并根據分析結果進行及時處理。
【返回 】