说明:收录全文最新的团体标准 提供单次或批量下载
中 华 人 民 共 和 国 通 信 行 业 标 准 YD/T XXXXX—XXXX YD 电信网和互联网网络安全能力成熟度评价 模型 Maturity assessment model for cybersecurity capability of telecom network and Internet (点击此处添加与国际标准一致性程度的标识 ) (报批稿) XXXX - XX - XX发布 XXXX - XX - XX实施 中华人民共和国工业和信息化部   发布 ICS 35.030 CCS L 70 YD/T XXXXX—XXXX I目次 前 言 ............................................................................. 3 1 范围 ................................................................................. 4 2 规范性引用文件 ....................................................................... 4 3 术语和定义 ........................................................................... 4 4 概述 ................................................................................. 4 4.1 能力成熟度评价 ................................................................... 4 4.2 能力成熟度评价模型 ............................................................... 4 5 能力域 ............................................................................... 5 5.1 制度管理 ......................................................................... 5 5.1.1 网络安全规划 ................................................................. 6 5.1.2 网络安全管理制度 ............................................................. 6 5.2 组织和人员管理 ................................................................... 7 5.2.1 组织机构及人员岗位 ........................................................... 7 5.2.2 人力资源管理 ................................................................. 8 5.2.3 教育培训及考核 ............................................................... 9 5.2.4 沟通与合作 ................................................................... 9 5.3 资产管理 ........................................................................ 10 5.3.1 资产清单管理 ................................................................ 10 5.3.2 资产日常管理和维护 .......................................................... 11 5.3.3 资产变更管理 ................................................................ 12 5.4 风险管理 ........................................................................ 13 5.4.1 风险控制 .................................................................... 13 5.4.2 风险识别和防范 .............................................................. 13 5.5 供应链安全管理 .................................................................. 14 5.5.1 供应链安全风险管理 .......................................................... 14 5.5.2 采购情况管理 ................................................................ 14 5.6 系统和通信防护 .................................................................. 15 5.6.1 身份管理 .................................................................... 15 5.6.2 访问控制 .................................................................... 16 5.6.3 系统和边界防护 .............................................................. 17 5.7 运行维护 ........................................................................ 18 5.7.1 安全运维 .................................................................... 18 5.7.2 状态监控 .................................................................... 18 5.7.3 日志及审计 .................................................................. 19 5.7.4 备份和恢复 .................................................................. 20 5.8 检测评估 ........................................................................ 20 5.9 安全态势分析 .................................................................... 21 5.9.1 漏洞管理 .................................................................... 21 5.9.2 威胁信息管理 ................................................................ 22 YD/T XXXXX—XXXX II5.9.3 态势感知 .................................................................... 23 5.10 网络安全事件管理 ............................................................... 24 5.10.1 事件响应和处置 ............................................................. 24 5.10.2 应急演练 ................................................................... 25 参 考 文 献 ..................

.pdf文档 YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型

文档预览
中文文档 27 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共27页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 第 1 页 YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 第 2 页 YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-27 16:16:16上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。