YDB 中国通信标准化协会标准 YDB116—2012 互联网数据中心(IDC)安全防护要求 Security Protection Requirements for Internet Data Center (IDC) 首发规范图集共享Q群:141160466 本群在手资料无忧最新资源定期更新 2012-11-13印发 中国通信标准化协会 YDB116—2012 目 次 前言 III 1范围.. ..........1 2规范性引用文件.. ............1 3术语、定义和缩略语,. 1 3.1术语和定义. . . . . . 1 3.2缩略语.. ..........3 4互联网数据中心(IDC)安全防护概述.. .. 4 4.1互联网数据中心(IDC)安全防护范围4 4.2互联网数据中心(IDC)安全风险分析 ........4 4.2.1资产分析 . . 4 4.2.2资产脆弱性分析.. ..4 4.2.3安全威胁分析........ ...........4 4.2.4安全风险分析. 5 4.3互联网数据中心(IDC)安全防护内容.. 5 5互联网数据中心(IDC)定级对象的安全等级确定5 5.1社会影响力I . 6 5.2规模和服务范围R 6 5.3所提供服务的重要性V .......6 6互联网数据中心(IDC)安全防护保护要求 6 6.1第1级要求. 6 6.1.1业务安全.. 6 6.1.2应用系统安全..... 6 6.1.3网络安全. 6 6.1.4设备及软件系统安全............ 7 6.1.5 物理环境安全 7 6.1.6管理安全. 7 6.2第2级要求... 7 6.2.1业务安全.... 7 6.2.2应用系统安全 8 6.2.3网络安全.. 8 6.2.4 设备及软件系统安全 ...9 6.2.5物理环境安全. 11 6.2.6管理安全....... .11 6.3第3.1级要求..... ........12 6.3.1业务安全. . . 12 6.3.2应用系统安全...... .....12 6.3.3网络安全. 12 I YDB116—2012 前言 本标准是“电信网和互联网安全防护体系”系列标准之一.该系列标准预计结构及名称如下: 1、《电信网和互联网安全防护管理指南》; 2、《电信网和互联网安全等级保护实施指南》; 3、《电信网和互联网安全风险评估实施指南》; 4、《电信网和互联网灾难备份及恢复实施指南》; 5、《固定通信网安全防护要求》: 6、《移动通信网安全防护要求》; 7、《互联网安全防护要求》; 8、《增值业务网一消息网安全防护要求》; 9、《增值业务网一智能网安全防护要求》; 10、《接入网安全防护要求》: ...