




已閱讀5頁,還剩65頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
醫(yī)療機(jī)構(gòu)信息系統(tǒng)安全等級(jí)保護(hù)基本要求 上海市衛(wèi)生局信息中心 上海市信息安全測(cè)評(píng)認(rèn)證中心 二 八 年 十 月 2 目 錄 1 前言 . 7 2 范圍 . 7 3 一般模型 . 7 3.1 技術(shù)模型 . 8 3.2 管理模型 . 9 3.3 應(yīng)用模型 . 10 4 定級(jí)指導(dǎo) . 15 5 威脅分析 . 15 6 安全目標(biāo) . 18 6.1 技術(shù)目標(biāo) . 18 6.2 管理目標(biāo) . 21 7 安全要求(要素表) . 23 8 安全基本要求 . 28 8.1 二級(jí)(一般)安全要求 . 28 8.1.1 技術(shù)要求 . 28 8.1.1.1 物理安全 . 28 8.1.1.1.1 物理位置的選擇 . 28 8.1.1.1.2 物理訪問控制 . 28 8.1.1.1.3 防盜竊 和防破壞 . 29 8.1.1.1.4 防雷擊 . 29 8.1.1.1.5 防火 . 29 8.1.1.1.6 防水和防潮 . 29 8.1.1.1.7 防靜電 . 30 8.1.1.1.8 溫濕度控制 . 30 8.1.1.1.9 電力供應(yīng) . 30 8.1.1.1.10 電磁防護(hù) . 30 8.1.1.2 網(wǎng)絡(luò)安全 . 31 8.1.1.2.1 結(jié)構(gòu)安全 . 31 8.1.1.2.2 訪問控制 . 31 8.1.1.2.3 邊界完整性檢查 . 31 8.1.1.2.4 網(wǎng)絡(luò)設(shè)備防護(hù) . 31 8.1.1.2.5 網(wǎng)絡(luò)可用性 . 32 8.1.1.3 主機(jī)系統(tǒng)安全 . 32 8.1.1.3.1 身份鑒別 . 32 8.1.1.3.2 訪問控制 . 32 8.1.1.3.3 安全審計(jì) . 33 8.1.1.3.4 惡意代碼防范 . 33 8.1.1.3.5 資源控制 . 33 8.1.1.3.6 主機(jī)可用性 . 33 8.1.1.4 應(yīng)用安全 . 33 8.1.1.4.1 身份鑒別 . 33 3 8.1.1.4.2 訪問控制 . 34 8.1.1.4.3 安全審計(jì) . 34 8.1.1.4.4 通信完整性 . 35 8.1.1.4.5 通信保密性 . 35 8.1.1.4.6 軟件容錯(cuò) . 35 8.1.1.4.7 資源 控制 . 35 8.1.1.5 數(shù)據(jù)安全 . 35 8.1.1.5.1 完整性 . 35 8.1.1.5.2 數(shù)據(jù)保密性 . 35 8.1.1.5.3 備份和恢復(fù) . 36 8.1.2 管理要求 . 36 8.1.2.1 安全管理制度 . 36 8.1.2.1.1 管理制度 . 36 8.1.2.1.2 制定和發(fā)布 . 36 8.1.2.1.3 評(píng)審和修訂 . 37 8.1.2.2 安全管理機(jī)構(gòu) . 37 8.1.2.2.1 崗位設(shè)置 . 37 8.1.2.2.2 人員配備 . 37 8.1.2.2.3 授權(quán)和審批 . 37 8.1.2.2.4 溝通和合作 . 37 8.1.2.2.5 審核和檢查 . 38 8.1.2.3 人員安全管理 . 38 8.1.2.3.1 人員錄用 . 38 8.1.2.3.2 人員離崗 . 38 8.1.2.3.3 人員考核 . 38 8.1.2.3.4 安全意識(shí)教育和培訓(xùn) . 38 8.1.2.3.5 外部人員訪問管理 . 39 8.1.2.4 系統(tǒng)建設(shè)管理 . 39 8.1.2.4.1 系統(tǒng)定級(jí) . 39 8.1.2.4.2 安全方案設(shè)計(jì) . 39 8.1.2.4.3 產(chǎn)品采購 . 40 8.1.2.4.4 自行軟件開發(fā) . 40 8.1.2.4.5 外包軟件開發(fā) . 40 8.1.2.4.6 工程實(shí)施 . 40 8.1.2.4.7 測(cè)試驗(yàn)收 . 41 8.1.2.4.8 系統(tǒng)交付 . 41 8.1.2.4.9 安全服務(wù)商 選擇 . 41 8.1.2.5 系統(tǒng)運(yùn)維管理 . 41 8.1.2.5.1 環(huán)境管理 . 41 8.1.2.5.2 資產(chǎn)管理 . 42 8.1.2.5.3 介質(zhì)管理 . 42 8.1.2.5.4 設(shè)備管理 . 42 8.1.2.5.5 監(jiān)控管理 . 43 8.1.2.5.6 網(wǎng)絡(luò)安全管理 . 43 4 8.1.2.5.7 系統(tǒng)安全管理 . 43 8.1.2.5.8 惡意代碼防范管理 . 44 8.1.2.5.9 密碼管理 . 44 8.1.2.5.10 變更管理 . 44 8.1.2.5.11 備份與恢復(fù)管理 . 44 8.1.2.5.12 安全事件處置 . 45 8.1.2.5.13 應(yīng)急預(yù)案管理 . 45 8.2 二級(jí)(增強(qiáng))安全要求 . 46 8.2.1 技術(shù)要求 . 46 8.2.1.1 物理安全 . 46 8.2.1.1.1 物理位置的選擇 . 46 8.2.1.1.2 物理訪問控制 . 46 8.2.1.1.3 防盜竊和防破壞 . 46 8.2.1.1.4 防雷擊 . 47 8.2.1.1.5 防火 . 47 8.2.1.1.6 防水和防潮 . 47 8.2.1.1.7 防靜電 . 47 8.2.1.1.8 溫濕度控制 . 47 8.2.1.1.9 電力供應(yīng) . 48 8.2.1.1.10 電磁防護(hù) . 48 8.2.1.2 網(wǎng)絡(luò)安全 . 48 8.2.1.2.1 結(jié)構(gòu)安全 . 48 8.2.1.2.2 訪問控制 . 49 8.2.1.2.3 安全 審計(jì) . 49 8.2.1.2.4 邊界完整性檢查 . 49 8.2.1.2.5 入侵防范 . 49 8.2.1.2.6 網(wǎng)絡(luò)設(shè)備防護(hù) . 49 8.2.1.2.7 網(wǎng)絡(luò)可用性 . 50 8.2.1.3 主機(jī)系統(tǒng)安全 . 50 8.2.1.3.1 身份鑒別 . 50 8.2.1.3.2 訪問控制 . 50 8.2.1.3.3 安全審計(jì) . 51 8.2.1.3.4 入侵防范 . 51 8.2.1.3.5 惡意代碼防范 . 51 8.2.1.3.6 資源控制 . 51 8.2.1.3.7 主機(jī)可用性 . 51 8.2.1.4 應(yīng)用安全 . 52 8.2.1.4.1 身份鑒別 . 52 8.2.1.4.2 訪問控制 . 52 8.2.1.4.3 安全審計(jì) . 53 8.2.1.4.4 剩余信息保護(hù) . 53 8.2.1.4.5 通信完整性 . 53 8.2.1.4.6 通信保密性 . 53 8.2.1.4.7 軟件容錯(cuò) . 53 5 8.2.1.4.8 資源控制 . 54 8.2.1.5 數(shù)據(jù)安全 . 54 8.2.1.5.1 完整性 . 54 8.2.1.5.2 數(shù)據(jù)保密性 . 54 8.2.1.5.3 備份和恢復(fù) . 54 8.2.2 管理要求 . 55 8.2.2.1 安全管理制度 . 55 8.2.2.1.1 管理制度 . 55 8.2.2.1.2 制定和發(fā)布 . 55 8.2.2.1.3 評(píng)審和修訂 . 55 8.2.2.2 安全管理機(jī)構(gòu) . 56 8.2.2.2.1 崗位設(shè)置 . 56 8.2.2.2.2 人員配備 . 56 8.2.2.2.3 授權(quán)和審批 . 56 8.2.2.2.4 溝
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 車輛抵押貸款合同規(guī)范文本(含利息計(jì)算)
- 餐飲加盟店特許經(jīng)營(yíng)合同
- 武術(shù)器械介紹課件模板
- 產(chǎn)后胸口護(hù)理專題指南
- 高三數(shù)學(xué)(理)二輪復(fù)習(xí)講義:立體幾何高考解答題之空間向量與立體幾何
- 呼吸機(jī)的護(hù)理培訓(xùn)PB培訓(xùn)課件
- 兒科護(hù)理復(fù)習(xí)題及答案
- 讀后續(xù)寫 環(huán)境描寫六大場(chǎng)景仿寫 (解析版)
- 腰腹后背術(shù)后護(hù)理規(guī)范
- 牙周病的藥物治療
- 2024-2030年中國(guó)苯乙烯-馬來酸酐共聚物行業(yè)市場(chǎng)發(fā)展趨勢(shì)與前景展望戰(zhàn)略分析報(bào)告
- 軍隊(duì)文職人員招聘(軍需保管員)歷年考試真題試題庫(含答案)
- 2024北京海淀區(qū)初三一模英語試卷和答案
- HG∕T 4591-2014 化工液力透平
- 國(guó)家開放大學(xué)《工程地質(zhì)(本)》形考作業(yè)-1-4參考答案
- 2024年新疆發(fā)聲亮劍發(fā)言稿3則
- 測(cè)試治具加工項(xiàng)目策劃方案
- 江蘇省南京市建鄴區(qū)2023-2024學(xué)年五年級(jí)下學(xué)期6月期末英語試題
- 福建省漳州市2023-2024學(xué)年八年級(jí)下學(xué)期期末數(shù)學(xué)試題
- 特殊教育概論-期末大作業(yè)-國(guó)開-參考資料
- 服務(wù)質(zhì)量評(píng)價(jià)體系構(gòu)建
評(píng)論
0/150
提交評(píng)論