收藏到云盘
纠错反馈
GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求
Information security technology - Technical requirements of security design for information system classified protection
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
信息技术应用(35.240)
信息技术在银行中的应用(35.240.40)
】
-
CCS分类:
【
电子元器件与信息技术(L)
信息处理技术(L70/84)
数据加密(L80)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准的附录A、附录B是资料性附录。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准主要起草单位:公安部第一研究所。
本标准主要起草人:厉剑、范红、胡志昂、吉增瑞、张洪斌、赵勇、金丽娜、韩煜、赵会敏、张红旗、杜学绘、宫敏、马永清、韩勇桥、王超、连一峰、张海霞、黄涛、徐国爱、金舒原、田志宏、姜伟、刘鑫、苏智睿李理、刘卫国、李娜。
-
适用范围:
本标准依据国家信息安全等级保护的要求,规定了信息系统等级保护安全设计技术要求。
本标准适用于指导信息系统运营使用单位、信息安全企业、信息安全服务机构开展信息系统等级保护安全技术方案的设计和实施,也可作为信息安全职能部门进行监督、检查和指导的依据。
-
引用标准:
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
GB17859—1999 计算机信息系统 安全保护等级划分准则
相关标准
相关部门
相关人员
关联标准
-
JR/T 0098.1-2012
中国金融移动支付 检测规范 第1部分:移动终端非接触式接口
-
GM/T 0030-2014
服务器密码机技术规范
-
GB/T 20544-2006
银行业务 报文加密程序(批发) 一般原则
-
GB/T 35275-2017
信息安全技术 SM2密码算法加密签名消息语法规范
-
LD/T 30.2-2009
人力资源和社会保障电子认证体系 第2部分:电子认证系统技术规范
-
GB/T 25068.2-2020
信息技术 安全技术 网络安全 第2部分:网络安全设计和实现指南
-
JR/T 0025.15-2013
中国金融集成电路(IC)卡规范 第15部分:电子现金双币支付应用规范
-
GB/T 27913-2011
用于金融服务的公钥基础设施 实施和策略框架
-
GM/T 0032-2014
基于角色的授权管理与访问控制技术规范
-
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
-
GB/T 29766-2013
信息安全技术 网站数据恢复产品技术要求与测试评价方法
-
LD/T02.5—2022
人力资源社会保障电子认证体系规范
第5部分:数字证书载体规范
-
GB/T 26225-2010
信息技术 移动存储 闪存盘通用规范
-
GM/T 0028-2014
密码模块安全技术要求
-
JR/T 0093.6-2012
中国金融移动支付 远程支付应用 第6部分:基于安全单元(SE)的安全服务技术规范
-
JR/T 0025.1-2018
中国金融集成电路(IC)卡规范 第1部分:总则
-
GA/T 1541-2018
信息安全技术 虚拟化安全防护产品安全技术要求和测试评价方法
-
T/IAC CCSA 33-2019
保险行业云服务提供方能力要求
-
GB/T 20272-2006
信息安全技术 操作系统安全技术要求
-
JR/T 0025.4-2005
中国金融集成电路(IC)卡规范 第4部分:借记/贷记应用规范