YDB 中国通信标准化协会标准 YDB112—2012 增值电信业务系统安全防护定级和评测实 施规范互联网接入服务系统 Implementation Specification of Classified Security Protection and Testing for Value-added Telemunication Service System Internet Service Provider System 2012-11-13印发 中国通信标准化协会 YDB112—2012 目 次 前言 II 1范围.. ..1 2规范性引用文件....... 1 3术语、定义和缩略语..... 1 3.1术语和定义 1 3.2缩略语.. 2 4概述......... 3 4.1安全防护范围.. 3 4.2安全风险分析. 3 4.3安全防护内容..... 5 5定级实施规范. .. 6 5.1安全等级划分... 6 5.2定级方法........ 7 5.3安全等级的计算方法. 8 6安全防护要求.. 8 6.1第1级要求... 8 6.2第2级要求............... ...........9 6.3第3.1级要求.... 19 6.4第3.2级要求. 29 6.5第4级要求...... 29 6.6第5级要求......... 30 7安全防护评测实施指南... 30 7.1第1级要求........... 30 7.2第2级要求...... 30 7.3第3.1级要求. .....46 7.4第3.2级要求... 60 7.5 第4级要求 60 7.6第5级要求............ 60 I YDB112-2012 前言 本实施规范是“增值电信业务系统安全防护定级和评测实施规范”系列实施规范之一,该系列实施 规范包含如下实施规范: 一一增值电信业务系统安全防护定级和评测实施规范门户综合网站系统; 一一增值电信业务系统安全防护定级和评测实施规范即时通信系统; 一一增值电信业务系统安全防护定级和评测实施规范网络交易系统; 一一增值电信业务系统安全防护定级和评测实施规范信息社区服务系统; 一一增值电信业务系统安全防护定级和评测实施规范邮件系统; 一一增值电信业务系统安全防护定级和评测实施规范搜索系统; 一一增值电信业务系统安全防护定级和评测实施规范互联网接入服务系统. 本实施规范按照GB/T1.1-2009给出的规则起草. 为适应信息通信业发展对通信标准文件的需要,由中国通信标准化协会组织制定“中国通信标准化 协会标准”,推荐有关方...
推荐内容/By 图集吧
- GB/T 44462.3-2024 工业互联网企业网络安全 第3部分:标识解析企业防护要求.pdf
- GB/T 44462.2-2024 工业互联网企业网络安全 第2部分:平台企业防护要求.pdf
- CNAS-SC170:2024 信息安全管理体系认证机构认可方案.pdf
- DBJT45/T 061.1-2024 交通运输行业安全生产监督检查工作指南 第1部分:总则.pdf
- 国务院办公厅关于进一步加强文物安全工作的实施意见.pdf
- 文物消防安全检查规程(试行).pdf
- 文物系统博物馆风险等级和安全防护级别的规定.pdf
- 2024 年注册安全工程师《建筑施工安全专业实务》猛龙过江系列口袋书.pdf
- 基坑作业全过程安全检查要点培训ppt.pptx
- 高处作业安全管理规定画册.docx
- 项目现场安全管理红线.pptx
- 【危大工程】建筑外架、支撑系统安全施工培训讲义.ppt