GB/T 36958-2018
信息安全技术 网络安全等级保护安全管理中心技术要求
发布时间:2018-12-28 实施时间:2019-07-01


网络安全等级保护是指根据信息系统的重要性和安全风险等级,采取相应的安全保护措施,保障信息系统的安全性、可用性和完整性。网络安全等级保护安全管理中心是网络安全等级保护的核心组成部分,是实现网络安全等级保护的重要手段。GB/T 36958-2018《信息安全技术 网络安全等级保护安全管理中心技术要求》规定了网络安全等级保护安全管理中心的建设和运行的技术要求,包括以下方面:

1. 总体要求:网络安全等级保护安全管理中心应当具备完善的组织架构、管理制度和技术手段,能够有效地实现网络安全等级保护。

2. 建设要求:网络安全等级保护安全管理中心的建设应当根据实际需要,合理规划、科学设计,确保安全性、可用性和可扩展性。

3. 运行要求:网络安全等级保护安全管理中心的运行应当按照规定的管理制度和技术要求进行,确保安全性、可用性和及时性。

4. 技术要求:网络安全等级保护安全管理中心应当具备完善的技术手段,包括安全监测、安全预警、安全防护、安全审计等方面的技术手段。

5. 安全保障要求:网络安全等级保护安全管理中心应当具备完善的安全保障措施,包括物理安全、网络安全、数据安全等方面的安全保障措施。

6. 人员要求:网络安全等级保护安全管理中心的人员应当具备专业的技术和管理能力,能够有效地实现网络安全等级保护。

7. 培训要求:网络安全等级保护安全管理中心的人员应当接受规定的培训,提高网络安全等级保护的技术和管理水平。

8. 监督检查要求:网络安全等级保护安全管理中心应当接受相关部门的监督检查,确保网络安全等级保护的有效实施。

相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护指南

GB/T 22240-2019 信息安全技术 信息安全等级保护评估指南

GB/T 22241-2019 信息安全技术 信息安全等级保护技术要求

GB/T 22242-2019 信息安全技术 信息安全等级保护实施指南

GB/T 22243-2019 信息安全技术 信息安全等级保护管理指南