DB11/T 1041-2013
政务办公终端安全管理规范
发布时间:2013-12-20 实施时间:2014-04-01


政务办公终端是指用于政务办公的计算机终端设备,包括台式机、笔记本电脑、平板电脑、智能手机等。政务办公终端安全管理规范是为了规范政务办公终端的安全管理,保障政务办公信息的安全性、完整性和可用性,提高政务办公终端的安全性能,保护国家信息安全而制定的。

该标准主要包括政务办公终端安全管理的基本要求、政务办公终端安全管理的技术要求、政务办公终端安全管理的管理要求、政务办公终端安全管理的评估要求等内容。

政务办公终端安全管理的基本要求包括政务办公终端安全管理的目的、适用范围、术语和定义等内容。其中,政务办公终端安全管理的目的是为了保障政务办公信息的安全性、完整性和可用性,提高政务办公终端的安全性能,保护国家信息安全。

政务办公终端安全管理的技术要求包括政务办公终端安全管理的硬件要求、操作系统要求、应用软件要求、网络安全要求等内容。其中,政务办公终端安全管理的硬件要求包括政务办公终端的硬件配置、硬件安全等方面的要求;操作系统要求包括政务办公终端操作系统的安全性能、安全配置等方面的要求;应用软件要求包括政务办公终端应用软件的安全性能、安全配置等方面的要求;网络安全要求包括政务办公终端网络安全的防护措施、网络安全管理等方面的要求。

政务办公终端安全管理的管理要求包括政务办公终端安全管理的组织管理、安全管理制度、安全管理人员、安全管理培训等内容。其中,政务办公终端安全管理的组织管理包括政务办公终端安全管理的组织架构、职责分工等方面的要求;安全管理制度包括政务办公终端安全管理的制度建设、制度执行等方面的要求;安全管理人员包括政务办公终端安全管理的人员配备、人员素质等方面的要求;安全管理培训包括政务办公终端安全管理的培训内容、培训方式等方面的要求。

政务办公终端安全管理的评估要求包括政务办公终端安全管理的评估方法、评估内容、评估标准等内容。其中,政务办公终端安全管理的评估方法包括政务办公终端安全管理的评估流程、评估方法等方面的要求;评估内容包括政务办公终端安全管理的评估范围、评估内容等方面的要求;评估标准包括政务办公终端安全管理的评估标准、评估结果等方面的要求。

相关标准
GB/T 22239-2008信息安全技术 信息安全等级保护评估
GB/T 22239-2019信息安全技术 信息安全等级保护评估
GB/T 22240-2008信息安全技术 信息安全等级保护要求
GB/T 22240-2019信息安全技术 信息安全等级保护要求
GB/T 22239-2019信息安全技术 信息安全等级保护评估