Q/GDW 11445——2015 国家电网公司管理信息系统安全基线要求
Q/GDW 11445——2015.
1范围
Q/GDW 11445规定了国家电网公司总部和各单位管理类信息系统与相关设备的安全基线要求。
Q/GDW 11445适用于国家电网公司总部和各单位管理类信息系统及相关设备的基础防护工作。按照等级保护标准定级为二级的系统应按照本标准进行防护,三级及以上信息系统应在本标准的基础上结合国家及行业主管部门相关要求进行防护。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 25069信息安全技术术语
3术语和定义
GB/T 25069界定的以及下列术语和定义适用于本文件。
3.1
安全基线security baseline
信息系统或设备的最低安全配置要求,即该信息系统或设备的最小安全保证。
3.2
外部设备peripheral
指连接在计算机主机以外的设备,如网络打印机、传真机等具备打印、复印、传输的硬件设备。
4安全基线要求
4.1物理安全安全基线要求
4.1.1物理防护
物理环境应按照物理防护安全基线要求进行防护(见表1),预防物理环境遭到破坏,提高系统所涉及的物理环境安全防护能力。
下载信息
进入下载地址列表
微信打赏