网 M33 .net.cn ICS33.04020 tsn YD 中华人民共和国通信行业标准 YD/T2242-2011 WAP网关系统安全防护检测要求 Security protection testing requirements for WAP gateway system 2011-05-18发布 2011-06-01实施 中华人民共和国工业和信息化部发布 通标网 YD/T2242-2011 .net.cn Pisn 目 次 前言……… …… 1范围…… 2规范性引用文件……… …………1 3术语、定义和缩略语…… …… 3.1术语和定义…… ……1 3.2缩略语…… ……………3 4WAP网关系统安全防护检测概述………… …… 4.1安全防护检测范围…… …3 4.2安全防护检测对象…………………………3 4.3安全防护检测内容……… …4 4.4安全防护检测结果判定…… …4 5WAP网关系统安全等级保护检测要求…… ………………………………5 5.1第1级检测要求…… ……5 5.2第2级检测要求…… …+…5 5.3第3.1级检测要求…… ……7 5.4第3.2级检测要求………… ………10 5.5第4级检测要求…… ……10 5.6第5级检测要求……… ……10 6WAP网关系统安全风险评估检测要求…………10 6安全风险评范围10 6.2安全风险评估内容…… …………… …………11 6.3安全风险评估要素…… ………11 6.4安全风险评估赋值原则……… ……12 6.5安全风险评估计算方法…… .….....13 6.6安全风险评估文件类型……………………………13 6.7安全风险评估文件记录…… ……14 7WAP网关系统灾难备份及恢复检测要求………14 7.1第1级检测要求…… ………14 7.2第2级检测要求 14 7.3第3.1级检测要求…… ………16 7.4第3.2级检测要求……… ……18 7.5第4级检测要求……… ……18 7.6第5级检测要求……… ……18 参考文献…… ……19 I 通标网 YD/T2242-2011 .net.cn Pisn 前言 本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准预计结构及名称如下: 1.《电信网和互联网安全防护管理指南》 2.《电信网和互联网安全等级保护实施指南》 3.《电信网和互联网安全风险评估实施指南》 4.《电信网和互联网灾难备份及恢复实施指南》 5.《固定通信网安全防护要求》 6.《移动通信网系统安全防护要求》 7.《互联网安全防护要求》 8.《增值业务网一消息网安全防护要求》 9.《增值业务网一智能网安全防护要求》 10.《接入网安全防护要求》 11.《传送网安全防护要求》 12.《IP承载网安全防护要求》 13.《信令网安全防护要求》 14.《同步网...