GB/T 20282-2006
信息安全技术 信息系统安全工程管理要求
发布时间:2006-05-31 实施时间:2006-12-01


信息系统安全工程是指在信息系统的生命周期内,通过采用安全技术和管理手段,对信息系统进行安全保护的一种综合性工程。信息系统安全工程的管理要求是指在信息系统安全工程的全过程中,对各个环节进行规范化管理,以确保信息系统的安全性。

GB/T 20282-2006 标准主要包括以下内容:

1. 信息系统安全工程的管理要求:包括信息系统安全工程的规划、设计、实施、运行、维护和评估等全过程的管理要求。

2. 信息系统安全工程的组织管理:包括信息系统安全工程的组织结构、职责分工、人员配备、安全培训等管理要求。

3. 信息系统安全工程的规划管理:包括信息系统安全工程的规划目标、安全需求分析、安全方案设计等管理要求。

4. 信息系统安全工程的实施管理:包括信息系统安全工程的实施计划、实施过程控制、实施结果评估等管理要求。

5. 信息系统安全工程的运行管理:包括信息系统安全工程的运行监控、安全事件处理、安全漏洞管理等管理要求。

6. 信息系统安全工程的维护管理:包括信息系统安全工程的维护计划、维护过程控制、维护结果评估等管理要求。

7. 信息系统安全工程的评估管理:包括信息系统安全工程的评估目标、评估方法、评估结果分析等管理要求。

8. 信息系统安全工程的文件管理:包括信息系统安全工程的文件编制、存储、保密等管理要求。

9. 信息系统安全工程的安全保障措施:包括信息系统安全工程的物理安全、技术安全、管理安全等安全保障措施的管理要求。

10. 信息系统安全工程的应急管理:包括信息系统安全工程的应急预案编制、应急响应、应急演练等管理要求。

相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 22080-2008 信息安全技术 信息安全管理体系要求
GB/T 25070-2010 信息安全技术 信息安全管理指南
GB/T 28448-2012 信息安全技术 信息安全事件管理指南
GB/T 31139-2014 信息安全技术 信息安全风险评估指南