GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求

GB/T 25070-2010 Information security technology—Technical requirements of security design for information system classified protection

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 25070-2019 | 页数:28页 | 格式:PDF

基本信息

标准号
GB/T 25070-2010
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2010-09-02
实施日期
2011-02-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准依据国家信息安全等级保护的要求,规定了信息系统等级保护安全设计技术要求。
本标准适用于指导信息系统运营使用单位、信息安全企业、信息安全服务机构开展信息系统等级保护安全技术方案的设计和实施,也可作为信息安全职能部门进行监督、检查和指导的依据。

研制信息

起草单位:
公安部第一研究所
起草人:
厉剑、范红、胡志昂、吉增瑞、张洪斌、赵勇、金丽娜、韩煜、赵会敏、张红旗、杜学绘、宫敏、马永清、韩勇桥、王超、连一峰、张海霞、黄涛、徐国爱、金舒原、田志宏、姜伟、刘鑫、苏智睿、李理、刘卫国、李娜
出版信息:
页数:28页 | 字数:49 千字 | 开本: 大16开

内容描述

ICS35.240.40

L80

中华人民共和国国家标准

/—

GBT250702010

信息安全技术

信息系统等级保护安全设计

技术要求

Informationsecurittechnolo—

ygy

Technicalreuirementsofsecuritdesinfor

qyg

informationsstemclassifiedrotection

yp

2010-09-02发布2011-02-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT250702010

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4信息系统等级保护安全技术设计概述…………………2

5第一级系统安全保护环境设计…………3

5.1设计目标………………3

5.2设计策略………………3

5.3设计技术要求…………………………3

6第二级系统安全保护环境设计…………3

6.1设计目标………………3

6.2设计策略………………4

6.3设计技术要求…………………………4

7第三级系统安全保护环境设计…………5

7.1设计目标………………5

7.2设计策略………………5

7.3设计技术要求…………………………5

8第四级系统安全保护环境设计…………7

8.1设计目标………………7

8.2设计策略………………7

8.3设计技术要求…………………………7

9第五级系统安全保护环境设计…………9

9.1设计目标………………9

9.2设计策略………………10

9.3设计技术要求…………………………10

10定级系统互联设计……………………10

10.1设计目标……………10

10.2设计策略……………10

10.3设计技术要求………………………10

()

附录资料性附录访问控制机制设计………………

A

推荐标准