DB21/T 2174.4-2013
办事公开网运行管理 第4部分:信息安全管理
发布时间:2013-09-18 实施时间:2013-10-18


办事公开网是政府公开信息的重要平台,为了保障公众的知情权、参与权和监督权,办事公开网的信息安全管理至关重要。DB21/T 2174.4-2013标准规定了办事公开网信息安全管理的要求和措施,包括以下几个方面:

1.信息安全管理体系
办事公开网应建立完善的信息安全管理体系,包括信息安全政策、组织架构、安全管理制度、安全风险评估、安全事件管理等方面。同时,应定期进行信息安全管理体系的内部审核和外部审核,确保信息安全管理体系的有效性和适应性。

2.信息安全风险评估
办事公开网应定期进行信息安全风险评估,识别和评估信息安全风险,制定相应的安全措施和应急预案,确保信息安全风险得到有效控制。

3.信息安全管理制度
办事公开网应建立健全的信息安全管理制度,包括安全策略、安全标准、安全控制措施、安全培训等方面。同时,应定期进行安全管理制度的评估和更新,确保安全管理制度的有效性和适应性。

4.安全事件管理
办事公开网应建立健全的安全事件管理制度,包括安全事件的报告、处置、跟踪和评估等方面。同时,应定期进行安全事件管理制度的演练和评估,确保安全事件得到及时有效的处置和跟踪。

5.安全技术措施
办事公开网应采取多种安全技术措施,包括网络安全、系统安全、数据安全、应用安全等方面。同时,应定期进行安全技术措施的评估和更新,确保安全技术措施的有效性和适应性。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 22080-2008 信息安全技术 信息安全管理指南
GB/T 25070-2010 信息安全技术 个人信息安全规范
GB/T 28448-2012 信息安全技术 云计算安全参考架构
GB/T 31168-2014 信息安全技术 云计算安全基础设施