数字政府 城市网络安全评价指标体系.docx
《数字政府 城市网络安全评价指标体系.docx》由会员分享,可在线阅读,更多相关《数字政府 城市网络安全评价指标体系.docx(22页珍藏版)》请在优知文库上搜索。
1、ICS35.020CCSA90DB3205苏州市地方标准DB3205/T10422022数字政府城市网络安全评价指标体系Digitalgovernment-Citycybersecurityevaluationindexsystem2022-08-26实施2022-08-19发布苏州市市场监督管理局发布目次前言II引言III1范围12规范性引用文件13 术语和定义14 缩略语15 基本原则26 政策规范实施26.1基本制度规范实施26.2等级保护制度实施26.3关键信息基础设施保护实施26.4安全审查制度实施26. 5应急管理实施37 风险控制37.1 1网络犯罪控制37.2 威胁和漏洞通报3
2、7.3 事件监测、评估与响应47.4 信息共享47.5 5城市整体防护47.6 数据安全58 网络安全文化58. 1网络安全宣传与活动59. 2网络安全报送机制510. 网络安全人才培养59 研究创新69. 1网络安全创新投资610. 网络安全创新环境611. 3网络安全创新水平610 发展协同610.1网络安全产业发展610.2政企合作710.3跨城市合作710.4网络安全市场7附录A(资料性)评价方法原理8附录B(资料性)评价细则10参考文献18本文件按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本文件由苏州市市委网信办、苏州市公安局提出。本文件
3、由苏州市公安局归口。本文件起草单位:苏州市公安局、国家计算机网络与信息安全管理中心江苏分中心、苏州市质量和标准化院、三六零科技集团有限公司、北京鸿腾智能科技有限公司、苏州如意云网络科技有限公司、北京天云海数技术有限公司、北京信息科技大学。本文件主要起草人:李晶、庄唯、袁欣、厉白、高威、朱泽洲I、赵云、顾弘、周文渊、高昕、许蔓舒、何宛罄、姚一楠、张彬哲、王志威、张记卫、罗冬雪、张欣艺、钱国祥、李冬月、薛陈根、金临耘。本文件为首次发布。从世界范围看,日益突出的网络安全威胁和风险,对组织机构和公共设施的危害日益严重,进而阻碍城市正常运转,甚至瘫痪城市运作。城市正在成为网络威胁的受害者,评价数字化时代
4、城市发展与安全建设,是世界各国共同面对的一个难题。因此,对城市进行网络安全评价,全面掌握城市网络安全的状况和存在的问题,是保障城市网络安全的前提,也是支撑城市正常运行的基础。本文件对城市网络安全评价指标体系进行标准化设计,构建合理的评价指标体系框架,从多维度反映城市网络安全体系的能力和运行状态,并形成与之匹配的、具备可操作性的评价方法,进而为城市网络安全体系改进和城市管理部门决策提供科学、合理的支撑。本文件提出的城市网络安全评价指标,是一个逐级展开的三层指标体系框架,其中一级指标设定了政策规范实施、风险控制、网络安全文化、研究创新和发展协同,规定了城市网络安全评价的主要维度;二级指标设定了对应
5、一级指标的基本要素;三级指标对应二级指标的具体评估内容和要求。本文件旨在为县级行政区和地级市开展相关工作提供参考。在实际应用中,可根据实际业务进行调整,具体包括:确定评价范围、决定开展全面评估还是局部评估,以及对考核内容和权重进行调整等,以符合当前城市状况和当地网络安全建设战略。数字政府城市网络安全评价指标体系1范围本文件给出了城市网络安全评价指标体系的基本原则、政策规范实施、风险控制、网络安全文化、研究创新、发展协同等内容。本文件适用于城市网络安全评价工作。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件,
6、不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T25069信息安全技术术语GB/T28448-2019信息安全技术网络安全等级保护测评要求GB/T36637-2018信息安全技术ICT供应链安全风险管理指南3术语和定义GB/T25069界定的以及下列术语和定义适用于本文件。3.1城市网络安全cityCybersecurity整个城市包括政府、机构和个人在内的主要实体,在网络空间中所面对的风险和应对状况。3.2监测monitoring通过部署探针,收集城市重要资产的安全状况。3.3评价evaIuate采集指标体系相关数据,通过专家评估或分析计算,得出反映现实状况的结果。3
7、.4信息技术应用创新产业informationtechnoIogyappIicationinnovationindustry以信息技术产业为根基,通过科技创新,构建国内信息技术产业生态体系,简称信创。4缩略语下列缩略语适用于本文件。ICT:信息与通信技术(Informationandcommunicationstechnology)PC:个人计算机(PerSemaIcomputer)APP:移动互联网应用程序(APPliCatiOn)5基本原则城市网络安全评价指标体系的确立主要符合以下原则:a)全面性一一覆盖城市网络安全体系的组织、管理、技术、运行和社会基础等方面;b)代表性一一有效刻画城市网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数字政府 城市网络安全评价指标体系 数字 政府 城市 网络安全 评价 指标体系
