JT/T 904-2014
交通运输行业信息系统安全等级保护定级指南
发布时间:2014-04-15 实施时间:2014-09-01


交通运输行业信息系统安全等级保护定级指南是为了规范交通运输行业信息系统安全等级保护工作,保障交通运输行业信息系统的安全性、可靠性和稳定性,防范和抵御各种网络攻击和安全威胁,提高信息系统的安全保障能力而制定的。该标准适用于交通运输行业信息系统安全等级保护工作。

该标准主要包括以下内容:

1. 术语和定义:对本标准中所使用的术语和定义进行了详细的说明,以便于理解和使用。

2. 信息系统安全等级保护的基本原则:对信息系统安全等级保护的基本原则进行了说明,包括保密性、完整性、可用性、不可抵赖性和可控性等。

3. 信息系统安全等级保护的基本要求:对信息系统安全等级保护的基本要求进行了说明,包括安全管理、安全技术、安全保障和安全评估等。

4. 信息系统安全等级保护的等级划分:对信息系统安全等级保护的等级划分进行了说明,包括一般等级、重要等级、核心等级和特别等级等。

5. 信息系统安全等级保护的评估方法:对信息系统安全等级保护的评估方法进行了说明,包括等级保护目标、等级保护要求、等级保护措施和等级保护效果等。

6. 信息系统安全等级保护的实施流程:对信息系统安全等级保护的实施流程进行了说明,包括等级保护申请、等级保护审批、等级保护实施和等级保护监督等。

7. 信息系统安全等级保护的管理要求:对信息系统安全等级保护的管理要求进行了说明,包括等级保护管理机构、等级保护管理制度、等级保护管理人员和等级保护管理档案等。

8. 信息系统安全等级保护的技术要求:对信息系统安全等级保护的技术要求进行了说明,包括网络安全、系统安全、数据安全和应用安全等。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求

GB/T 28448-2012 信息安全技术 信息安全等级保护评估指南

GB/T 31168-2014 信息安全技术 信息安全等级保护技术要求

GB/T 35273-2017 信息安全技术 信息安全等级保护管理规范

GB/T 35274-2017 信息安全技术 信息安全等级保护实施指南