全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 犌犅 / 犣 38649 — 2020 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G21 /G22 /G23 /G24 /G2D /G2E /G2F /G30 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌狌犻犱犲狅犳犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔犪狊狊狌狉犪狀犮犲犳狉犪犿犲狑狅狉犽犳狅狉狊犿犪狉狋犮犻狋犻犲狊 2020 04 28 /G31 /G32 2020 11 01 /G33 /G34 /G27 /G28 /G33 /G34 /G35 /G36 /G37 /G38 /G39 /G3A /G27 /G28 /G29 /G2A /G2B /G37 /G38 /G3B /G3C /G3D /G31 /G32书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 概述 2 ……………………………………………………………………………………………………… 5.1 智慧城市建设信息安全需求 2 ……………………………………………………………………… 5.2 智慧城市建设安全保障过程 3 ……………………………………………………………………… 5.3 智慧城市建设主要角色安全责任 4 ………………………………………………………………… 6 智慧城市建设安全保障机制 4 …………………………………………………………………………… 6.1 责任人机制 4 ………………………………………………………………………………………… 6.2 追溯查证机制 5 ……………………………………………………………………………………… 6.3 监督检查机制 5 ……………………………………………………………………………………… 6.4 应急预案演练与处理机制 5 ………………………………………………………………………… 6.5 服务外包安全责任机制 5 …………………………………………………………………………… 6.6 信息安全保障教育培训机制 6 ……………………………………………………………………… 7 智慧城市建设全过程安全保障管理 6 …………………………………………………………………… 7.1 政策制定与审查监督 6 ……………………………………………………………………………… 7.2 信息安全保障规划 6 ………………………………………………………………………………… 7.3 信息安全保障需求分析 6 …………………………………………………………………………… 7.4 信息系统安全保障设计 6 …………………………………………………………………………… 7.5 信息系统实施安全保障 7 …………………………………………………………………………… 7.6 信息系统运行维护安全保障 7 ……………………………………………………………………… 7.7 信息安全保障优化与持续改进 8 …………………………………………………………………… 8 智慧城市建设信息安全保障技术 8 ……………………………………………………………………… 8.1 计算环境安全保障技术 8 …………………………………………………………………………… 8.2 区域边界安全保障技术 9 …………………………………………………………………………… 8.3 通信网络安全保障技术 9 …………………………………………………………………………… 8.4 应用安全保障技术 10 ………………………………………………………………………………… 8.5 大数据安全保障技术 10 ……………………………………………………………………………… 8.6 产品与系统安全接口 11 ……………………………………………………………………………… 8.7 安全管理中心技术要求 11 …………………………………………………………………………… 附录 A ( 资料性附录 ) 智慧城市整体框架与主要特征 12 ………………………………………………… 附录 B ( 资料性附录 ) 智慧城市风险评估方法和流程 15 ………………………………………………… Ⅰ 犌犅 / 犣 38649 — 2020 附录 C ( 资料性附录 ) 智慧城市网络空间安全事件分类分级 16 ………………………………………… 附录 D ( 资料性附录 ) 信息安全建设内容编制指南 18 …………………………………………………… 附录 E ( 资料性附录 ) 信息分类分级管理 19 ……………………………………………………………… 参考文献 23 …………………………………………………………………………………………………… Ⅱ 犌犅 / 犣 38649 — 2020 前 言 本指导性技术文件按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本指导性技术文件由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本指导性技术文件起草单位 : 浙江省经济信息中心 、 中国电子技术标准化研究院 、 中国信息安全测评中心 、 国家信息中心 、 中电长城网际系统应用有限公司 、 中电海康集团有限公司 、 阿里云计算有限公司 、 杭州安恒信息技术有限公司 、 西南科技大学 、 浙江省发展信息安全测评技术有限公司 、 浙江省标准化研究院 、 浙江省电子产品检验所 、 杭州云嘉云计算有限公司 、 成都秦川物联网科技股份有限公司 、 浙江安科网络技术有限公司 、 深信服科技股份有限公司 、 浙江鑫诺检测技术有限公司 、 杭州世平信息科技有限公司 。 本指导性技术文件主要起草人 : 吴前锋 、 上官晓丽 、 王惠莅 、 杜宇鸽 、 许涛 、 闵京华 、 谢海江 、 张向阳 、 黄洪 、 赵一农 、 范渊 、 王勃艳 、 张大江 、 张君 、 陈自力 、 祝利锋 、 周俊 、 王世 、 俞群爱 、 李宁 、 邵泽华 、 张亮 、 齐同军 、 刘松国 、 黄晓芹 、 史锋 、 麦联韬 、 方洪波 、 赵宏凯 、 黄晓芳 、 涂万彬 。 Ⅲ 犌犅 / 犣 38649 — 2020 引 言 智慧城市建设是一项复杂的大型系统工程 , 其信息安全问题显得尤为重要 。 智慧城市以海量信息运作与创新理念为特征 , 互联网 、 物联网 、 云计算 、 移动互联网等均为其重要支撑 , 因此其信息与网络乃至应用终端的安全问题均比一般互联网的信息安全问题要多 , 包括隐私问题 、 可信问题 、 防伪 、 业务拒绝 ( DoS ) 侵入与攻击问题等 。 系统的信息感知层 、 接入与传送层 、 应用层与终端层 、 智能 / 智慧处理及协同平台层等诸多层面存在安全风险 ; 云平台多用户租用的包括知识产权与隐私权保护等问题 , 给其安全保障带来新挑战 ; 设备无人值守 、 自适应管理与自断 、 自通连接等状态 , 也增加了安全系统的设计与实施难度 ; 智能物体间进行互相识别 、 互通与交流 , 需要可靠地确保其信息安全性乃至隐私权等 ; 而且多元异构互联 、 分布计算等特性导致其安全体系一体化整合难度很大 , 复杂的社会管理环境等也带来诸多突发性不安全因素 。 这些不安全因素可能会影响整个城市运行 , 对信息安全保障提出了更高的要求 。 为此 , 需要针对智慧城市的特征 , 从信息安全管理和技术保障等视角 , 给出智慧城市建设全过程信息安全保障规范 , 特制定本指导性技术文件 。 本指导性技术文件可用于智慧城市建设各相关单位 , 有助于信息安全主管部门为智慧城市建设相关单位明确智慧城市建设全生命周期各阶段的信息安全保障要求与责任提供指导 , 以保障智慧城市建设主体各方的权益 , 增强抵御风险和自主可控的能力 , 同时可为智慧城市管理 、 工程技术及第三方服务等相关人员提供管理和技术参考 。 Ⅳ 犌犅 / 犣 38649 — 2020 信息安全技术智慧城市建设信息安全保障指南 1 范围 本指导性技术文件提供了智慧城市建设全过程的信息安全保障指导 , 包括智慧城市建设从规划与需求分析 、 设计 、 实施施工 、 检测验收 、 运营维护 、 监督检查与评估到优化与持续改进
GB-Z 38649-2020 信息安全技术 智慧城市建设信息安全保障指南
文档预览
中文文档
28 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共28页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 04:10:08
上传分享
举报
下载
原文档
(2.3 MB)
分享
友情链接
ISO IEC 30101 2014 Information technology — Sensor networks Sensor network and its interfaces for smart grid system.pdf
ISO TR 18130 2016 Dentistry — Screw loosening test using cyclic torsional loading for implant body.pdf
ISO 20417 2021 Medical devices — Information to be supplied by the manufacturer.pdf
ISO 19891-1 2017 Ships and marine technology — Specifications for gas detectors intended for use on board ships — Part 1 Portable gas detectors for atmosphere testing of enclosed spaces.pdf
ISO 2942 2018 Hydraulic fluid power Filter elements Verification of fabrication integrity and determination of the first bubble point.pdf
ISO 11242 1996 Aircraft — Pressure equalization requirements for cargo containers.pdf
ISO 29804 2009 Thermal insulation products for building applications — Determination of the tensile bond strength of the adhesive and of the base coat to the thermal insulation material.pdf
ISO 19157 2013 Geographic information — Data quality.pdf
ISO 1926 2009 Rigid cellular plastics — Determination of tensile properties.pdf
ISO 19453-6 2020 Road vehicles Environmental conditions and testing for electrical and electronic equipment for drive system of electric propulsion vehicles Part 6 Traction battery packs and systems.pdf
GB-T 30210-2013 飞机 高压空气充气阀.pdf
GB-Z 20495-2006 电子成像 成功实施电子影像管理涉及的人及组织的问题.pdf
GB-T 18700.2-2002 远动设备和系统 第6部分 与ISO标准和ITU-T建议兼容的远动协议 第802篇 TASE.2对象模型.pdf
GB-T 23414-2009 微束分析 扫描电子显微术 术语.pdf
GB-T 2900.58-2008 电工术语 发电、输电及配电 电力系统规划和管理.pdf
GB-T 879.2-2018 弹性圆柱销 直槽 轻型.pdf
GB-T 40516-2021 J类船用法兰连接金属阀门的结构长度.pdf
GB-T 18570.4-2001 涂覆涂料前钢材表面处理 表面清洁度的评定试验 涂覆涂料前凝露可能性的评定导则.pdf
GB-T 43008-2023 皮革 化学试验 关键化学物质的测试指南.pdf
GB-T 21989-2008 塑料 聚氯乙烯糊 用Severs流变仪测定表观黏度.pdf
1
/
3
28
评价文档
赞助2元 点击下载(2.3 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。