说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37095 — 2018 /G21 /G22 /G23 /G24 /G25 /G26   /G27 /G28 /G21 /G22 /G29 /G2A /G23 /G24 /G2B /G2C /G25 /G26 /G2D /G2E 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔犫犪狊犻犮狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狅犳犳犻犮犲犻狀犳狅狉犿犪狋犻狅狀狊狔狊狋犲犿狊 2018  12  28 /G2F /G30 2019  07  01 /G31 /G32 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G2F /G30目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   基本原则 2 …………………………………………………………………………………………………   5.1   标准符合原则 2 ………………………………………………………………………………………   5.2   开放兼容原则 2 ………………………………………………………………………………………   5.3   安全性原则 2 …………………………………………………………………………………………   5.4   功能最小化原则 2 ……………………………………………………………………………………   5.5   透明可验证原则 2 …………………………………………………………………………………… 6   技术要求 3 …………………………………………………………………………………………………   6.1   概述 3 …………………………………………………………………………………………………   6.2   通用要求 3 ……………………………………………………………………………………………   6.3   物理环境 3 ……………………………………………………………………………………………   6.4   基础软硬件产品 3 ……………………………………………………………………………………    6.4.1   硬件产品 3 ………………………………………………………………………………………    6.4.2   软件产品 4 ………………………………………………………………………………………   6.5   网络设施 5 ……………………………………………………………………………………………    6.5.1   主要网络设备 5 …………………………………………………………………………………    6.5.2   主要安全设备 5 …………………………………………………………………………………   6.6   应用软件系统 5 ………………………………………………………………………………………    6.6.1   功能性 5 …………………………………………………………………………………………    6.6.2   安全性 6 …………………………………………………………………………………………    6.6.3   可靠性 6 …………………………………………………………………………………………    6.6.4   易用性 6 ………………………………………………………………………………………… 犌犅 / 犜 37095 — 2018 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准主要起草单位 : 中国电子技术标准化研究院 、 工业和信息化部软件与集成电路促进中心 、 深圳赛西信息技术有限公司 、 工业和信息化部电子第五研究所 、 北京赛西科技发展有限公司 、 中国交通通信信息中心 、 西安电子科技大学 、 北京工业大学 。 本标准主要起草人 : 范科峰 、 姚相振 、 刘贤刚 、 高林 、 杨建军 、 戴明 、 唐一鸿 、 毕思文 、 叶润国 、 许东阳 、 龚洁中 、 孙康健 、 刘龙庚 、 刘帅 、 王莉 、 李云婷 、 裴庆祺 、 杨震 。 Ⅰ 犌犅 / 犜 37095 — 2018 信息安全技术   办公信息系统安全基本技术要求 1   范围 本标准规定了办公信息系统的安全基本技术要求 。 本标准适用于指导党政部门的办公信息系统建设 , 包括在系统设计 、 产品采购 、 系统集成等方面应 遵循的基本原则 , 以及应满足的基本技术要求 。 涉密办公信息系统的建设管理依据相关国家保密法规 和标准要求实施 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T2887 — 2011   计算机场地通用规范 GB / T18018   信息安全技术   路由器安全技术要求 GB18030 — 2005   信息技术   中文编码字符集 GB / T20272   信息安全技术   操作系统安全技术要求 GB / T20273   信息安全技术   数据库管理系统安全技术要求 GB / T20275 — 2013   信息安全技术   网络入侵检测系统技术要求和测试评价方法 GB / T20281 — 2015   信息安全技术   防火墙技术要求和测试评价方法 GB / T21028 — 2007   信息安全技术   服务器安全技术要求 GB / T21050 — 2007   信息安全技术   网络交换机安全技术要求 ( 评估保证级 3 ) GB / T21052 — 2007   信息安全技术   信息系统物理安全技术要求 GB / T22239 — 2008   信息安全技术   信息系统安全等级保护基本要求 GB / T25069 — 2010   信息安全技术   术语 GB / T26856 — 2011   中文办公软件基础要求及符合性测试规范 GB / T28452 — 2012   信息安全技术   应用软件系统通用安全技术要求 GB / T29240 — 2012   信息安全技术   终端计算机通用安全技术要求与测试评价方法 GB / T33190 — 2016   电子文件存储与交换格式   版式文档 3   术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 办公信息系统   狅犳犳犻犮犲犻狀犳狅狉犿犪狋犻狅狀狊狔狊狋犲犿 由服务器 、 桌面 PC 、 操作系统 、 数据库管理系统 、 应用服务器中间件 、 办公软件 、 网络设施 、 应用软件 系统等软硬件组成 , 通过数据的收集 、 存储 、 传递 、 管理和处理等手段 , 提供办公服务的信息系统 。 1 犌犅 / 犜 37095 — 2018 3 . 2 用户相关信息   狌狊犲狉狉犲犾犪狋犲犱犻狀犳狅狉犿犪狋犻狅狀 使用办公信息系统的自然人或法人的信息及其元数据 。 注 : 用户相关信息包括用户个人信息 , 办公信息系统中用户生成的文档 、 程序 、 多媒体资料 , 用户通信的内容 、 地址 、 时间 , 产品的配置 、 运行及位置数据等 。 3 . 3 第三方测试机构   狋犺犻狉犱狆犪狉狋狔狋犲狊狋狅狉犵犪狀犻狕犪狋犻狅狀 与产品供应方 、 产品应用方等相关各方均独立的专业测试机构 。 4   缩略语 下列缩略语适用于本文件 。 BIOS : 基本输入输出系统 ( BasicInputOutputSystem ) CA : 认证授权 ( CertificateAuthority ) CPU : 中央处理器 ( CentralProcessingUnit ) PC : 个人计算机 ( PersonalComputer ) USB : 通用串行总线 ( UniversalSerialBus ) 5   基本原则 5 . 1   标准符合原则 办公信息系统所采用的软硬件产品在功能性 、 性能 、 可靠性 、 安全性等方面应符合相关的国家标准 。 5 . 2   开放兼容原则 办公信息系统所采用的软硬件产品应在同类产品之间可替换 , 并支持两种或以上操作系统架构 , 相 关产品之间应具备良好的兼容适配性 , 保证办公信息系统的互操作性和可移植性 。 5 . 3   安全性原则 办公信息系统软硬件产品提供商应当为其产品 、

.pdf文档 GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求 第 1 页 GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求 第 2 页 GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-17 23:56:02上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。