GA 557.3-2005
互联网上网服务营业场所信息安全管理代码 第3部分:审计级别代码
发布时间:2005-11-04 实施时间:2006-01-01
互联网上网服务营业场所是指向公众提供上网服务的场所,包括网吧、图书馆、学校、宾馆、机场、车站等。这些场所的信息安全管理至关重要,因为它们涉及到大量用户的个人信息和网络安全。为了保障这些场所的信息安全,GA 557.3-2005规定了互联网上网服务营业场所信息安全审计的级别代码。
根据该标准,互联网上网服务营业场所信息安全审计分为三个级别:一般审计、重点审计和专项审计。具体要求如下:
一般审计:对互联网上网服务营业场所的信息安全管理进行常规性审计,主要检查场所是否按照规定的安全管理制度进行管理,是否存在安全漏洞和隐患,是否存在违规行为等。一般审计的频率为每年至少一次。
重点审计:对互联网上网服务营业场所的信息安全管理进行重点审查,主要检查场所是否存在重大安全隐患和漏洞,是否存在违规行为等。重点审计的频率为每半年至少一次。
专项审计:对互联网上网服务营业场所的信息安全管理进行专项审查,主要针对某一特定问题或事件进行审计,如网络攻击、数据泄露等。专项审计的频率根据具体情况而定。
以上三个级别的审计要求是逐级递增的,重点审计和专项审计的要求更为严格。互联网上网服务营业场所应当按照规定的审计级别进行信息安全审计,并及时整改发现的问题。
相关标准
GB/T 22239-2008 互联网上网服务营业场所信息安全管理规范
GB/T 20984-2007 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 互联网信息安全等级保护评估指南
GB/T 35273-2017 信息安全技术 互联网信息安全等级保护评估规范
GB/T 35274-2017 信息安全技术 互联网信息安全等级保护评估方法