GB/Z 29830.2-2013主要包括以下内容:
1. 保障方法的概述
该部分主要介绍了保障方法的定义、目的、原则和分类。其中,保障方法是指为实现信息技术安全保障目标而采取的措施和方法。保障方法的目的是为了保护信息技术系统和信息资源的安全性、完整性和可用性。保障方法的原则包括全面性、适用性、可行性、有效性和经济性。保障方法的分类包括技术保障方法和管理保障方法。
2. 技术保障方法
技术保障方法是指通过技术手段来保障信息技术安全的方法。该部分主要介绍了技术保障方法的分类、原则和具体措施。技术保障方法的分类包括网络安全保障、系统安全保障、数据安全保障和应用安全保障。技术保障方法的原则包括安全性、可靠性、可管理性、可扩展性和可维护性。技术保障方法的具体措施包括网络安全措施、系统安全措施、数据安全措施和应用安全措施。
3. 管理保障方法
管理保障方法是指通过管理手段来保障信息技术安全的方法。该部分主要介绍了管理保障方法的分类、原则和具体措施。管理保障方法的分类包括组织管理保障、人员管理保障、物理环境管理保障和制度管理保障。管理保障方法的原则包括全员参与、科学决策、合理配置、有效实施和持续改进。管理保障方法的具体措施包括组织管理措施、人员管理措施、物理环境管理措施和制度管理措施。
4. 保障方法的实施
该部分主要介绍了保障方法的实施流程和要求。保障方法的实施流程包括确定保障目标、制定保障方案、实施保障措施、监督保障效果和持续改进保障方法。保障方法的实施要求包括制定保障计划、明确保障责任、保障措施的合理性和有效性、保障效果的监督和评估、保障方法的持续改进。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 22240-2008 信息安全技术 信息安全等级保护要求
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 22240-2019 信息安全技术 信息安全等级保护要求
GB/T 28448-2012 信息安全技术 信息安全管理体系实施指南