文本描述
犐犆犛35.040
犔80
犌犅/犣38649—2020
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犌狌犻犱犲狅犳犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔犪狊狊狌狉犪狀犮犲犳狉犪犿犲狑狅狉犽犳狅狉狊犿犪狉狋犮犻狋犻犲狊
20200428
20201101
犌犅/犣38649—2020
目 次
前言…………………………………………………………………………………………………………Ⅲ
引言…………………………………………………………………………………………………………Ⅳ
1 范围………………………………………………………………………………………………………
2 规范性引用文件 …………………………………………………………………………………………
3 术语和定义 ………………………………………………………………………………………………
4 缩略语 ……………………………………………………………………………………………………
5 概述………………………………………………………………………………………………………
5.1 智慧城市建设信息安全需求 ………………………………………………………………………
5.2 智慧城市建设安全保障过程 ………………………………………………………………………
5.3 智慧城市建设主要角色安全责任…………………………………………………………………
6 智慧城市建设安全保障机制 ……………………………………………………………………………
6.1 责任人机制 …………………………………………………………………………………………
6.2 追溯查证机制 ………………………………………………………………………………………
6.3 监督检查机制 ………………………………………………………………………………………
6.4 应急预案演练与处理机制 …………………………………………………………………………
6.5 服务外包安全责任机制 ……………………………………………………………………………
6.6 信息安全保障教育培训机制 ………………………………………………………………………
7 智慧城市建设全过程安全保障管理 ……………………………………………………………………
7.1 政策制定与审查监督 ………………………………………………………………………………
7.2 信息安全保障规划 …………………………………………………………………………………
7.3 信息安全保障需求分析 ……………………………………………………………………………
7.4 信息系统安全保障设计 ……………………………………………………………………………
7.5 信息系统实施安全保障 ……………………………………………………………………………
7.6 信息系统运行维护安全保障 ………………………………………………………………………
7.7 信息安全保障优化与持续改进……………………………………………………………………
8 智慧城市建设信息安全保障技术 ………………………………………………………………………
8.1 计算环境安全保障技术 ……………………………………………………………………………
8.2 区域边界安全保障技术 ……………………………………………………………………………
8.3 通信网络安全保障技术 ……………………………………………………………………………
1
1
1
2
2
2
3
4
4
4
5
5
5
5
6
6
6
6
6
6
7
7
8
8
8
9
9
8.4 应用安全保障技术 …………………………………………………………………………………
8.5 大数据安全保障技术 ………………………………………………………………………………
8.6 产品与系统安全接口 ………………………………………………………………………………
8.7 安全管理中心技术要求 ……………………………………………………………………………
10
10
11
11
附录A(资料性附录) 智慧城市整体框架与主要特征 ………………………………………………… 12
附录B(资料性附录) 智慧城市风险评估方法和流程 ………………………………………………… 15
Ⅰ
犌犅/犣38649—2020
附录C(资料性附录) 智慧城市网络空间安全事件分类分级 ………………………………………… 16
附录D(资料性附录) 信息安全建设内容编制指南 …………………………………………………… 18
附录E(资料性附录)