政府联网计算机终端是政府信息系统的重要组成部分,其安全管理直接关系到政府信息系统的安全性、稳定性和可靠性。GB/T 32925-2016 信息安全技术 政府联网计算机终端安全管理基本要求是为了规范政府联网计算机终端的安全管理,保障政府信息系统的安全性、稳定性和可靠性,防范和抵御网络攻击、病毒、木马、恶意代码等安全威胁,保护政府信息资源不受非法侵入、窃取、篡改、破坏等行为的影响,提高政府信息系统的安全保障能力。
该标准主要包括政府联网计算机终端安全管理的基本要求、安全管理体系的建立、安全管理措施的实施、安全管理监督和评估等方面的内容。其中,政府联网计算机终端安全管理的基本要求包括政府联网计算机终端的安全保护等级划分、安全管理责任制、安全管理人员的职责和要求、安全管理制度的建立等方面的内容。安全管理体系的建立包括安全管理组织机构的建立、安全管理制度的建立、安全管理流程的建立等方面的内容。安全管理措施的实施包括安全防护措施的实施、安全监控措施的实施、安全应急措施的实施等方面的内容。安全管理监督和评估包括安全管理监督的要求、安全管理评估的要求等方面的内容。
该标准适用于政府联网计算机终端的安全管理,包括政府机关、事业单位、企事业单位等各类政府机构的联网计算机终端。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2019 信息安全技术 信息安全等级保护基本要求
GB/T 22241-2019 信息安全技术 信息安全等级保护技术要求
GB/T 22242-2019 信息安全技术 信息安全等级保护测评方法
GB/T 22243-2019 信息安全技术 信息安全等级保护测评规范