全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS35.040 L80 中华人民共和国国家标准化指导性技术文件 GB/Z32906—2016 信息安全技术 中小电子商务企业信息安全建设指南 Informationsecuritytechnology—Guideofconstructionforinformationsecurity insmall&mediumE-commerceenterprises 2016-08-29发布 2017-03-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 结构与模式 2 ……………………………………………………………………………………………… 5.1 应用结构 2 …………………………………………………………………………………………… 5.2 建设模式 3 …………………………………………………………………………………………… 5.2.1 概述 3 …………………………………………………………………………………………… 5.2.2 自建模式 3 ……………………………………………………………………………………… 5.2.3 资源租用模式 3 ………………………………………………………………………………… 5.2.4 店铺租用模式 3 ………………………………………………………………………………… 5.3 建设流程 4 …………………………………………………………………………………………… 6 安全风险 4 ………………………………………………………………………………………………… 6.1 物理风险 4 …………………………………………………………………………………………… 6.2 网络风险 4 …………………………………………………………………………………………… 6.3 主机风险 4 …………………………………………………………………………………………… 6.4 数据风险 4 …………………………………………………………………………………………… 6.5 应用风险 5 …………………………………………………………………………………………… 7 安全需求 5 ………………………………………………………………………………………………… 8 安全设计 5 ………………………………………………………………………………………………… 8.1 一般原则 5 …………………………………………………………………………………………… 8.2 安全结构 5 …………………………………………………………………………………………… 8.3 物理安全设计要求 5 ………………………………………………………………………………… 8.4 网络安全设计要求 6 ………………………………………………………………………………… 8.5 主机安全设计要求 6 ………………………………………………………………………………… 8.6 数据安全设计要求 6 ………………………………………………………………………………… 8.7 应用安全设计要求 6 ………………………………………………………………………………… 9 安全实现 6 ………………………………………………………………………………………………… 9.1 物理安全实现 6 ……………………………………………………………………………………… 9.1.1 概述 6 …………………………………………………………………………………………… 9.1.2 物理安全措施 7 ………………………………………………………………………………… 9.2 网络安全实现 7 ……………………………………………………………………………………… 9.2.1 概述 7 …………………………………………………………………………………………… 9.2.2 访问控制实现 7 ………………………………………………………………………………… 9.2.3 入侵防范 7 ……………………………………………………………………………………… ⅠGB/Z32906—2016 9.2.4 网络设备防护 8 ………………………………………………………………………………… 9.2.5 安全审计 8 ……………………………………………………………………………………… 9.3 主机安全实现 8 ……………………………………………………………………………………… 9.3.1 概述 8 …………………………………………………………………………………………… 9.3.2 单机防火墙 8 …………………………………………………………………………………… 9.3.3 主机访问控制 8 ………………………………………………………………………………… 9.3.4 主机身份鉴别 8 ………………………………………………………………………………… 9.3.5 主机入侵防范 9 ………………………………………………………………………………… 9.3.6 主机恶意代码防范 9 …………………………………………………………………………… 9.3.7 主机安全审计 9 ………………………………………………………………………………… 9.4 数据安全实现 9 ……………………………………………………………………………………… 9.4.1 概述 9 …………………………………………………………………………………………… 9.4.2 数据完整性检测 9 ……………………………………………………………………………… 9.4.3 数据备份系统 9 ………………………………………………………………………………… 9.4.4 灾难恢复 10 ……………………………………………………………………………………… 9.5 应用安全实现 10 ……………………………………………………………………………………… 9.5.1 概述 10 …………………………………………………………………………………………… 9.5.2 身份鉴别安全实现 10 …………………………………………………………………………… 9.5.3 交易安全实现 11 ………………………………………………………………………………… 10 部署运管 11 ……………………………………………………………………………………………… 10.1 部署安装 11 ………………………………………………………………………………………… 10.2 文档评估审查 12 …………………………………………………………………………………… 10.3 安全测试 12 ………………………………………………………………………………………… 10.3.1 安全测试要求 12 ……………………………………………………………………………… 10.3.2 测试过程安全管理 12 ………………………………………………………………………… 10.4 投入运行 12 ………………………………………………………………………………………… 10.5 安全管理 12 ………………………………………………………………………………………… 10.5.1 总体要求 12 …………………………………………………………………………………… 10.5.2 安全策略 12 …………………………………………………………………………………… 10.5.3 机构和人员管理 12 …………………………………………………………………………… 10.5.4 安全管理制度 12 ……………………………………………………………………………… 10.5.5 安全跟踪管理 13 ……………………………………………………………………………… 10.5.6 信息安全审核管理 13 ………………………………………………………………………… 10.5.7 应急措施管理 13 ……………………………………………………………………………… 10.6 运营风险控制管理 13 ……………………………………………………………………………… 附录A(资料性附录) 典型模式结构图 14 ………………………………………………………………… 附录B(资料性附录) 中小电子商务企业信息安全自建模式案例 17 …………………………………… 附录C(资料性附录) 中小电子商务企业自建或资源租用模式的项目开发过程安全管理案例 27…… 参考文献 29 …………………………………………………………………………………………………… ⅡGB/Z32906—2016 前 言 本指导性技术文件按照GB/T1.1—2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本指导
GB-Z 32906-2016 信息安全技术 中小电子商务企业信息安全建设指南
文档预览
中文文档
33 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 04:08:26
上传分享
举报
下载
原文档
(800.1 KB)
分享
友情链接
ISO 18264 2022 Textile slings — Lifting slings for general purpose lifting operations made from fibre ropes — High modulus polyethylene (HMPE).pdf
ISO 12234-1 2012 Electronic still-picture imaging — Removable memory — Part 1 Basic removable-memory model.pdf
ISO 4689-2 2017 Iron ores — Determination of sulfur content — Part 2 Combustion titration method.pdf
ISO 3008-1 2019 Fire resistance tests — Door and shutter assemblies — Part 1 General requirements.pdf
ISO 3520 2022 Essential oil of bergamot [Citrus bergamia Risso et Poit], Calabrian type.pdf
ISO 4200-1991Plain end steel tubes,welded and seamless. General tables of dimensions and masses per.pdf
ISO 17515-1 2015 Intelligent transport systems — Communications access for land mobiles (CALM) — Evolved universal terrestrial radio access network (E-UTRAN) — Part 1 General usage.pdf
ISO 15192 2021 Soil and waste — Determination of Chromium(VI) in solid material by alkaline digestion and ion chromatography with spectrophotometric detection.pdf
ISO TS 20458 2023 Road vehicles — Design and performance specifications for advan.pdf
ISO 3611 2023 Geometrical product specifications (GPS) — Dimensional measuring equipment — Design and metrological characteristics of micrometers for external measurements.pdf
GB-T 16843-2023 单端荧光灯 安全规范.pdf
GB-T 18051-2000 潜油电泵振动试验方法.pdf
GB-T 42756.1-2023 卡及身份识别安全设备 无触点接近式对象 第1部分 物理特性.pdf
GB-T 22273-2008 良好实验室规范建议性文件 良好实验室规范原则在体外研究中的应用.pdf
GB-T 15338-2012 炭黑 试验方法精密度和偏差的确认.pdf
GB-T 12313-1990 感官分析方法 风味剖面检验.pdf
GB-T 23414-2009 微束分析 扫描电子显微术 术语.pdf
GB-T 27831-2011 化学品 遗传毒性 酿酒酵母菌基因突变试验方法.pdf
GB-T 25995-2010 精细陶瓷密度和显气孔率试验方法.pdf
GB-T 17389-2013 潜油电泵电缆系统的应用.pdf
1
/
3
33
评价文档
赞助2元 点击下载(800.1 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。