说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37095 — 2018 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G21 /G22 /G29 /G2A /G23 /G24 /G2B /G2C /G25 /G26 /G2D /G2E 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔犫犪狊犻犮狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狅犳犳犻犮犲犻狀犳狅狉犿犪狋犻狅狀狊狔狊狋犲犿狊 2018 12 28 /G2F /G30 2019 07 01 /G31 /G32 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G2F /G30目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 基本原则 2 ………………………………………………………………………………………………… 5.1 标准符合原则 2 ……………………………………………………………………………………… 5.2 开放兼容原则 2 ……………………………………………………………………………………… 5.3 安全性原则 2 ………………………………………………………………………………………… 5.4 功能最小化原则 2 …………………………………………………………………………………… 5.5 透明可验证原则 2 …………………………………………………………………………………… 6 技术要求 3 ………………………………………………………………………………………………… 6.1 概述 3 ………………………………………………………………………………………………… 6.2 通用要求 3 …………………………………………………………………………………………… 6.3 物理环境 3 …………………………………………………………………………………………… 6.4 基础软硬件产品 3 …………………………………………………………………………………… 6.4.1 硬件产品 3 ……………………………………………………………………………………… 6.4.2 软件产品 4 ……………………………………………………………………………………… 6.5 网络设施 5 …………………………………………………………………………………………… 6.5.1 主要网络设备 5 ………………………………………………………………………………… 6.5.2 主要安全设备 5 ………………………………………………………………………………… 6.6 应用软件系统 5 ……………………………………………………………………………………… 6.6.1 功能性 5 ………………………………………………………………………………………… 6.6.2 安全性 6 ………………………………………………………………………………………… 6.6.3 可靠性 6 ………………………………………………………………………………………… 6.6.4 易用性 6 ………………………………………………………………………………………… 犌犅 / 犜 37095 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准主要起草单位 : 中国电子技术标准化研究院 、 工业和信息化部软件与集成电路促进中心 、 深圳赛西信息技术有限公司 、 工业和信息化部电子第五研究所 、 北京赛西科技发展有限公司 、 中国交通通信信息中心 、 西安电子科技大学 、 北京工业大学 。 本标准主要起草人 : 范科峰 、 姚相振 、 刘贤刚 、 高林 、 杨建军 、 戴明 、 唐一鸿 、 毕思文 、 叶润国 、 许东阳 、 龚洁中 、 孙康健 、 刘龙庚 、 刘帅 、 王莉 、 李云婷 、 裴庆祺 、 杨震 。 Ⅰ 犌犅 / 犜 37095 — 2018 信息安全技术 办公信息系统安全基本技术要求 1 范围 本标准规定了办公信息系统的安全基本技术要求 。 本标准适用于指导党政部门的办公信息系统建设 , 包括在系统设计 、 产品采购 、 系统集成等方面应 遵循的基本原则 , 以及应满足的基本技术要求 。 涉密办公信息系统的建设管理依据相关国家保密法规 和标准要求实施 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T2887 — 2011 计算机场地通用规范 GB / T18018 信息安全技术 路由器安全技术要求 GB18030 — 2005 信息技术 中文编码字符集 GB / T20272 信息安全技术 操作系统安全技术要求 GB / T20273 信息安全技术 数据库管理系统安全技术要求 GB / T20275 — 2013 信息安全技术 网络入侵检测系统技术要求和测试评价方法 GB / T20281 — 2015 信息安全技术 防火墙技术要求和测试评价方法 GB / T21028 — 2007 信息安全技术 服务器安全技术要求 GB / T21050 — 2007 信息安全技术 网络交换机安全技术要求 ( 评估保证级 3 ) GB / T21052 — 2007 信息安全技术 信息系统物理安全技术要求 GB / T22239 — 2008 信息安全技术 信息系统安全等级保护基本要求 GB / T25069 — 2010 信息安全技术 术语 GB / T26856 — 2011 中文办公软件基础要求及符合性测试规范 GB / T28452 — 2012 信息安全技术 应用软件系统通用安全技术要求 GB / T29240 — 2012 信息安全技术 终端计算机通用安全技术要求与测试评价方法 GB / T33190 — 2016 电子文件存储与交换格式 版式文档 3 术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 办公信息系统 狅犳犳犻犮犲犻狀犳狅狉犿犪狋犻狅狀狊狔狊狋犲犿 由服务器 、 桌面 PC 、 操作系统 、 数据库管理系统 、 应用服务器中间件 、 办公软件 、 网络设施 、 应用软件 系统等软硬件组成 , 通过数据的收集 、 存储 、 传递 、 管理和处理等手段 , 提供办公服务的信息系统 。 1 犌犅 / 犜 37095 — 2018 3 . 2 用户相关信息 狌狊犲狉狉犲犾犪狋犲犱犻狀犳狅狉犿犪狋犻狅狀 使用办公信息系统的自然人或法人的信息及其元数据 。 注 : 用户相关信息包括用户个人信息 , 办公信息系统中用户生成的文档 、 程序 、 多媒体资料 , 用户通信的内容 、 地址 、 时间 , 产品的配置 、 运行及位置数据等 。 3 . 3 第三方测试机构 狋犺犻狉犱狆犪狉狋狔狋犲狊狋狅狉犵犪狀犻狕犪狋犻狅狀 与产品供应方 、 产品应用方等相关各方均独立的专业测试机构 。 4 缩略语 下列缩略语适用于本文件 。 BIOS : 基本输入输出系统 ( BasicInputOutputSystem ) CA : 认证授权 ( CertificateAuthority ) CPU : 中央处理器 ( CentralProcessingUnit ) PC : 个人计算机 ( PersonalComputer ) USB : 通用串行总线 ( UniversalSerialBus ) 5 基本原则 5 . 1 标准符合原则 办公信息系统所采用的软硬件产品在功能性 、 性能 、 可靠性 、 安全性等方面应符合相关的国家标准 。 5 . 2 开放兼容原则 办公信息系统所采用的软硬件产品应在同类产品之间可替换 , 并支持两种或以上操作系统架构 , 相 关产品之间应具备良好的兼容适配性 , 保证办公信息系统的互操作性和可移植性 。 5 . 3 安全性原则 办公信息系统软硬件产品提供商应当为其产品 、
GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-07-17 23:56:02
上传分享
举报
下载
原文档
(636.9 KB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
10
评价文档
赞助1.5元 点击下载(636.9 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。