GB/Z 38649-2020.Information security technology-Guide of information security assurance framework for smartcities.
1范圍
GB/Z 38649提供了智慧城市建設(shè)全過程的信息安全保障指導(dǎo),包括智慧城市建設(shè)從規(guī)劃與需求分析、設(shè)計、實(shí)施施工、檢測驗收、運(yùn)營維護(hù)、監(jiān)督檢查與評估到優(yōu)化與持續(xù)改進(jìn)的全過程信息安全保障的管理機(jī)制與技術(shù)規(guī)范。
GB/Z 38649適用于智慧城市規(guī)劃、管理、建設(shè)、運(yùn)營,也可為其他智慧城市建設(shè)信息安全相關(guān)標(biāo)準(zhǔn)的制定提供依據(jù)和參考。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其較新版本(包括所有的修改單)適用于本文件。
GB/T 22080-2016信息技術(shù) 安全技術(shù) 信息安全管理體系 要求
GB/T 22081-2016信息技術(shù) 安全技術(shù)信息安 全控制實(shí)踐指南
GB/T 22239-2019信息安全技術(shù) 網(wǎng)絡(luò)安 全等級保護(hù)基本要求
GB/T 25069-2010信息安全技術(shù) 術(shù)語
GB/T 25070-2019信息安全技術(shù) 網(wǎng)絡(luò)安全 等級保護(hù)安全設(shè)計技術(shù)要求
GB/T 34678-2017智慧城市技術(shù)參考 模型
GB/T 36333-2018智 慧城市1 頂層設(shè)計指南
3術(shù)語和定義
GB/T 22080-2016、GB/T 22081-2016、GB/T 22239-2019、GB/T 25069-2010.GB/T 34678-2017和GB/T 36333-2018界定的以及下列術(shù)語和定義適用于本文件。
3.1
安全域 security domain
同一系統(tǒng)內(nèi)有相同的安全保護(hù)需求,相互信任,并具有相同的安全訪問控制和邊界控制策略的子網(wǎng)或網(wǎng)絡(luò),且相同的網(wǎng)絡(luò)安全等級,共享一樣的安全策略。廣義可理解為具有相同業(yè)務(wù)安全要求的IT系統(tǒng)要素的集合。
3.2
安全區(qū)域邊界 secure area boundary
對定級系統(tǒng)的安全計算環(huán)境邊界,以及安全計算環(huán)境與安全通信網(wǎng)絡(luò)之間實(shí)現(xiàn)連接并實(shí)施安全策略的相關(guān)部件。
3.3
虛擬機(jī) virtual machine; VM
通過軟件實(shí)現(xiàn)的主機(jī)運(yùn)行環(huán)境等。
注:包括虛擬化硬件、操作系統(tǒng)、中間件和應(yīng)用程序等。
檢測流程步驟
溫馨提示:以上內(nèi)容僅供參考使用,更多檢測需求請咨詢客服。