LY/T 2170-2013
林业信息系统安全评估准则
发布时间:2013-10-17 实施时间:2014-01-01
:
随着信息化技术的不断发展,林业信息系统在林业生产、管理、科研等方面的应用越来越广泛。然而,随之而来的是信息安全问题的不断出现,如黑客攻击、病毒感染、数据泄露等,这些问题给林业信息系统的安全带来了严重威胁。为了保障林业信息系统的安全性和稳定性,国家林业局制定了LY/T 2170-2013《林业信息系统安全评估准则》。
该标准主要包括以下内容:
1. 总则:包括标准的适用范围、术语和定义、安全评估的基本原则等。
2. 安全评估的基本要求:包括安全评估的目的、内容、方法、程序等。
3. 安全评估的技术要求:包括安全评估的技术要求、安全评估的技术指标、安全评估的技术方法等。
4. 安全评估的管理要求:包括安全评估的组织管理、安全评估的人员要求、安全评估的保密要求等。
5. 安全评估的报告要求:包括安全评估报告的内容、格式、编写要求等。
6. 安全评估的验收要求:包括安全评估的验收标准、验收程序、验收结果等。
该标准要求对林业信息系统进行全面的安全评估,包括对系统的安全性、可用性、完整性、保密性等方面进行评估。评估的方法包括安全测试、安全审计、安全漏洞扫描等。评估的结果应该详细记录在安全评估报告中,并提出相应的安全建议和改进措施。
相关标准:
GB/T 22239-2008 信息安全技术 信息安全风险评估指南
GB/T 22080-2008 信息安全技术 信息安全等级保护评估指南
GB/T 25070-2010 信息安全技术 信息安全管理系统评价指南
GB/T 22081-2008 信息安全技术 信息安全等级保护评估方法
GB/T 22082-2008 信息安全技术 信息安全等级保护评估规范