GA/T 639-2006
经济犯罪案件信息管理系统用户授权、认证及访问控制业务规范
发布时间:2006-08-29 实施时间:2006-10-01


GA/T 639-2006 经济犯罪案件信息管理系统用户授权、认证及访问控制业务规范主要包括以下内容:

一、总则
本规范的目的、适用范围、术语和定义等方面进行了规定。

二、用户授权
用户授权是指经济犯罪案件信息管理系统管理员对用户进行授权,使其能够访问经济犯罪案件信息管理系统的各项功能和数据。本规范对用户授权的原则、授权方式、授权内容、授权管理等方面进行了规定。

三、用户认证
用户认证是指经济犯罪案件信息管理系统对用户身份进行验证,确认其为合法用户的过程。本规范对用户认证的原则、认证方式、认证内容、认证管理等方面进行了规定。

四、访问控制
访问控制是指经济犯罪案件信息管理系统对用户访问系统资源的控制。本规范对访问控制的原则、控制方式、控制内容、控制管理等方面进行了规定。

五、安全管理
安全管理是指经济犯罪案件信息管理系统管理员对系统安全进行管理和维护的过程。本规范对安全管理的原则、管理内容、管理方式等方面进行了规定。

六、附则
本规范的解释、修改和废止等方面进行了规定。

GA/T 639-2006 经济犯罪案件信息管理系统用户授权、认证及访问控制业务规范的实施,可以有效地保障经济犯罪案件信息的安全性、完整性和可靠性,提高经济犯罪案件信息管理系统的管理水平和工作效率。

相关标准:
GB/T 20975-2007 信息安全技术 网络安全等级保护基本要求
GB/T 22239-2008 信息安全技术 个人身份识别规范
GB/T 25070-2010 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2012 信息安全技术 信息安全管理体系规范
GB/T 31174-2014 信息安全技术 信息安全事件管理指南