GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求

GB/T 22239-2008 Information security technology—Baseline for classified protection of information system security

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 22239-2019 | 页数:49页 | 格式:PDF

基本信息

标准号
GB/T 22239-2008
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2008-06-19
实施日期
2008-11-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会
适用范围
本标准规定了不同安全保护等级信息系统的基本保护要求,包括基本技术要求和基本管理要求,适用于指导分等级的信息系统的安全建设和监督管理。

发布历史

研制信息

起草单位:
公安部信息安全等级保护评估中心
起草人:
马力、任卫红、李明、袁静、谢朝海、曲洁、李升、陈雪秀、朱建平、黄洪、刘静、罗峥、毕马宁
出版信息:
页数:49页 | 字数:89 千字 | 开本: 大16开

内容描述

犐犆犛35.040

犔80

中华人民共和国国家标准

/—

犌犅犜222392008

信息安全技术

信息系统安全等级保护基本要求

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狋犲犮犺狀狅犾狅—

狔犵狔

犅犪狊犲犾犻狀犲犳狅狉犮犾犪狊狊犻犳犻犲犱狉狅狋犲犮狋犻狅狀狅犳犻狀犳狅狉犿犪狋犻狅狀狊狊狋犲犿狊犲犮狌狉犻狋

狆狔狔

20080619发布20081101实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

犌犅犜222392008

目次

前言Ⅲ

引言Ⅳ

1范围1

2规范性引用文件1

3术语和定义1

4信息系统安全等级保护概述1

4.1信息系统安全保护等级1

4.2不同等级的安全保护能力1

4.3基本技术要求和基本管理要求2

4.4基本技术要求的三种类型2

5第一级基本要求2

5.1技术要求2

5.1.1物理安全2

5.1.2网络安全3

5.1.3主机安全3

5.1.4应用安全3

5.1.5数据安全及备份恢复4

5.2管理要求4

5.2.1安全管理制度4

5.2.2安全管理机构4

5.2.3人员安全管理4

5.2.4系统建设管理5

5.2.5系统运维管理6

6第二级基本要求7

6.1技术要求