版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1一、工作簡(jiǎn)況劃,《網(wǎng)絡(luò)安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》由中國(guó)信息安全測(cè)評(píng)中心負(fù)責(zé)承撐國(guó)內(nèi)法律法規(guī)和行業(yè)發(fā)展要求,因此對(duì)標(biāo)準(zhǔn)G2選擇20余家參編單位,并召開(kāi)項(xiàng)目啟動(dòng)會(huì),對(duì)各參編單位的任務(wù)進(jìn)行分工,并對(duì)標(biāo)準(zhǔn)內(nèi)容進(jìn)行進(jìn)一步修改完善。同期征求責(zé)任專家意見(jiàn),并進(jìn)行了修改。10責(zé)任專家、責(zé)任編輯等的專家評(píng)審會(huì),會(huì)后編制組依據(jù)專家組的意見(jiàn)進(jìn)行了3輪的文本修改和完善工作。2024年1月向全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書了國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(征求意見(jiàn)稿)專家評(píng)審按照本標(biāo)準(zhǔn)實(shí)現(xiàn)的災(zāi)難恢復(fù)中心建設(shè)和運(yùn)行、信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范,實(shí)根據(jù)我國(guó)國(guó)情、實(shí)際運(yùn)用環(huán)境和國(guó)家有關(guān)政策編制本標(biāo)準(zhǔn),使其在指導(dǎo)災(zāi)3本標(biāo)準(zhǔn)給出了信息系統(tǒng)災(zāi)難恢復(fù)工作原則,提出了信息系統(tǒng)災(zāi)難恢復(fù)生命—GB/T20984—2022信息安c)本標(biāo)準(zhǔn)使用重新起草法修改《信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T20988—2007)、《信息安全技術(shù)災(zāi)難恢復(fù)中心建設(shè)與運(yùn)維管理規(guī)定》20988—2007)、《信息安全技術(shù)災(zāi)難恢復(fù)中心建設(shè)與運(yùn)維管理規(guī)定》(GB/T4《信息安全技術(shù)災(zāi)難恢復(fù)中心建設(shè)與運(yùn)維管理規(guī)定》(GB/T30285—2013),息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》(GB/T20988—2007)、《信息安全技術(shù)災(zāi)難恢復(fù)中心—2013相比,整體結(jié)構(gòu)與內(nèi)容進(jìn)行了重新整合,除結(jié)構(gòu)調(diào)整和編輯性改動(dòng)外,c)在術(shù)語(yǔ)與定義中參照GB/T25069—2022對(duì)本標(biāo)準(zhǔn)中的術(shù)語(yǔ)與定義進(jìn)行5k)本文件更新了GB/T20988—2007中附錄A災(zāi)難恢復(fù)能力等級(jí)架,增加了附錄C某行業(yè)信息系統(tǒng)需求分類示例、附錄D云技術(shù)災(zāi)難恢復(fù)服務(wù)系統(tǒng)災(zāi)難恢復(fù)的規(guī)劃、實(shí)施、安全建設(shè)和運(yùn)行管理等工作。?!鼻把?規(guī)范性引用文件3術(shù)語(yǔ)和定義4災(zāi)難恢復(fù)概述4.1災(zāi)難恢復(fù)的工作范圍4.2災(zāi)難恢復(fù)的組織機(jī)構(gòu)4.3災(zāi)難恢復(fù)規(guī)劃的管理4.4災(zāi)難恢復(fù)的外部協(xié)作4.5災(zāi)難恢復(fù)的審計(jì)和備案5災(zāi)難恢復(fù)需求的確定5.1風(fēng)險(xiǎn)分析5.2業(yè)務(wù)影響分析5.3確定災(zāi)難恢復(fù)目標(biāo)6災(zāi)難恢復(fù)策略制定6.1災(zāi)難恢復(fù)策略制定的要素6.2災(zāi)難恢復(fù)資源的獲取方式6.3災(zāi)難恢復(fù)資源的要求7災(zāi)難恢復(fù)策略的實(shí)現(xiàn)7.1災(zāi)難備份系統(tǒng)技術(shù)方案的實(shí)現(xiàn)7.2災(zāi)難備份中心的選擇和建設(shè)7.3專業(yè)技術(shù)支持能力的實(shí)現(xiàn)7.4運(yùn)行維護(hù)管理能力的實(shí)現(xiàn)7.5災(zāi)難恢復(fù)預(yù)案的實(shí)現(xiàn)附錄A(規(guī)范性附錄)災(zāi)難恢復(fù)能力等級(jí)的劃分附錄B(資料性附錄)災(zāi)難恢復(fù)預(yù)案框架附錄C(資料性附錄)某行業(yè)RTO/RPO與災(zāi)難恢復(fù)能力等級(jí)的關(guān)系示例6前言2規(guī)范性引用文件3術(shù)語(yǔ)和定義4災(zāi)難恢復(fù)概述4.1災(zāi)難恢復(fù)目標(biāo)4.2災(zāi)難恢復(fù)生命周期和工作范圍5災(zāi)難恢復(fù)的組織機(jī)構(gòu)設(shè)置5.1組織機(jī)構(gòu)的設(shè)立5.2組織機(jī)構(gòu)的職責(zé)6災(zāi)難恢復(fù)規(guī)劃設(shè)計(jì)6.1災(zāi)難恢復(fù)需求的確定6.2災(zāi)難恢復(fù)策略的制定6.3災(zāi)難恢復(fù)技術(shù)方案設(shè)計(jì)6.4災(zāi)難恢復(fù)中心的基礎(chǔ)設(shè)施6.5災(zāi)難恢復(fù)技術(shù)方案的驗(yàn)證、確認(rèn)和系統(tǒng)開(kāi)發(fā)7災(zāi)難恢復(fù)系統(tǒng)建設(shè)實(shí)施7.1災(zāi)難恢復(fù)系統(tǒng)實(shí)現(xiàn)7.2災(zāi)難恢復(fù)中心建設(shè)8災(zāi)難恢復(fù)系統(tǒng)的安全建設(shè)8.1網(wǎng)絡(luò)安全等級(jí)保護(hù)8.2安全管理制度8.3安全管理架構(gòu)8.4安全管理人員8.5安全通信網(wǎng)絡(luò)8.6安全計(jì)算環(huán)境8.7安全建設(shè)管理8.8安全運(yùn)維管理8.9供應(yīng)鏈安全8.10數(shù)據(jù)安全9災(zāi)難恢復(fù)系統(tǒng)運(yùn)行管理9.1災(zāi)難恢復(fù)預(yù)案開(kāi)發(fā)及管理9.2災(zāi)難恢復(fù)系統(tǒng)運(yùn)行維護(hù)9.3應(yīng)急事件響應(yīng)及災(zāi)難接管79.4重建和回退9.5災(zāi)難恢復(fù)審計(jì)10測(cè)試評(píng)價(jià)方法10.1評(píng)價(jià)指標(biāo)10.2評(píng)價(jià)對(duì)象和內(nèi)容10.3評(píng)價(jià)方式與方法10.4評(píng)價(jià)有效性附錄A(規(guī)范性)災(zāi)難恢復(fù)能力等級(jí)劃分附錄B(資料性)某行業(yè)RTO/RPO與災(zāi)難恢復(fù)能力等級(jí)的關(guān)系示例附錄C(資料性)某行業(yè)信息系統(tǒng)需求分類示例附錄D(資料性)云技術(shù)災(zāi)難恢復(fù)服務(wù)示例附錄E(資料性)災(zāi)難恢復(fù)預(yù)案框架參考文獻(xiàn)三、試驗(yàn)驗(yàn)證的分析、綜述報(bào)告,技術(shù)經(jīng)濟(jì)論證,預(yù)期的經(jīng)濟(jì)效益、社會(huì)效益2.在進(jìn)行參編單位遴選時(shí),特意選擇可以參與試點(diǎn)的單位,在召開(kāi)啟動(dòng)會(huì)標(biāo)準(zhǔn)用于災(zāi)難恢復(fù)全生命周期,以預(yù)防由于災(zāi)難恢復(fù)過(guò)程中導(dǎo)致的各種損8四、與國(guó)際、國(guó)外同類標(biāo)準(zhǔn)技術(shù)內(nèi)容的對(duì)比情況,或者與測(cè)試的國(guó)外樣品、樣ISO31000RiskManagementGISO/IEC13335InfISO/IEC27005InformationTecNISTSpecialPublication800-30RiskMaISO31000RiskManagementGISO/IEC13335InfISO/IEC27005Informat
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO/IEC 26133:2024 EN Information technology - OpenID connect - OpenID connect dynamic client registration 1.0 incorporating errata set 2
- 2024年03月湖北工程學(xué)院教育與心理學(xué)院高層次人才招考聘用筆試歷年典型考題及全考點(diǎn)剖析附答案解析
- 2024年哈爾濱駕駛員客運(yùn)資格證模擬考試題庫(kù)
- 2024年呼和浩特客運(yùn)駕駛從業(yè)資格證模擬考試題答案
- 2024年伊春大客車從業(yè)資格證考試試題
- 人教A版高中數(shù)學(xué)(必修第一冊(cè))同步講義 3.2 函數(shù)的單調(diào)性與奇偶性(教師版)
- 高考物理一輪復(fù)習(xí)課時(shí)練習(xí) 第10章第1練 電路的基本概念及規(guī)律(含詳解)
- 2024年三烷基叔胺及其甲基氯化銨項(xiàng)目合作計(jì)劃書
- 2024年騎行服項(xiàng)目發(fā)展計(jì)劃
- 2024年功率變換設(shè)備項(xiàng)目建議書
- 15 論述類+信息類文本主觀簡(jiǎn)答題答題模板術(shù)語(yǔ)歸類(課件)-現(xiàn)代文閱讀-備戰(zhàn)2023年高考語(yǔ)文一輪復(fù)習(xí)全考點(diǎn)精講課堂(全國(guó)通用)
- 活動(dòng)物料報(bào)價(jià)清單
- 解除裝修合同協(xié)議書范本(標(biāo)準(zhǔn)版)
- 世界主要港口中英文對(duì)照表優(yōu)質(zhì)資料
- 暢游生態(tài)龍江知到章節(jié)答案智慧樹(shù)2023年黑龍江農(nóng)業(yè)工程職業(yè)學(xué)院(南崗校區(qū))
- 發(fā)展?jié)h語(yǔ)初級(jí)口語(yǔ)1:第1課你好
- 健康安全危險(xiǎn)源識(shí)別、風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)控制表
- GB/T 13820-2018鎂合金鑄件
- GB/T 11348.1-1999旋轉(zhuǎn)機(jī)械轉(zhuǎn)軸徑向振動(dòng)的測(cè)量和評(píng)定第1部分:總則
- 預(yù)錄用通知函(實(shí)習(xí)生)
- 工作票培訓(xùn)課件教材
評(píng)論
0/150
提交評(píng)論