2021数字政府网络安合指数指标体系.docx
《2021数字政府网络安合指数指标体系.docx》由会员分享,可在线阅读,更多相关《2021数字政府网络安合指数指标体系.docx(14页珍藏版)》请在第一文库网上搜索。
1、数字政府标准规范数字政府网络安全指数指标体系弓I 日1 范围2规范性引用文件3术语和定义4指标体系1.1 指标层级1.2 指标体系框架5指标描述和评价方法5.1 安全管理指标5.1.1 概述5.1.2 安全战略规划5.1.3 安全标准规范5.1.4 安全管理组织5.1.5 人员安全管理5.1.6 安全投入5.1.7 供应链安全管理5.2 安全建设指标5.2.1 概述5.2.2 网络安全等级保护5.2.3 关键信息基础设施保护5.2.4 数据安全保护5.2.5 个人信息保护5.2.6 密码应用5.2.7 安全服务支撑体系5.3 安全运营指标5.3.1 532信息资产管理5.3.3 日常安全运维5
2、.3.4 安全监测5.3.5 应急处置5.3.6 安全检查5.3.7 安全审计5.3.8 务连续性保障5.3.9 安全协同5.4 安全效果指标5.4.1 概述5.4.2 网络环境安全5.4.3 安全漏洞5.4.4 安全事件5.4.5 专项工作.29.30.31.31.3131.32.32.33.33.33.33.33.34.34.34.80.8().8080.80.36.36.37.3737.37.37.38.38.38.39.39.39.40.40.40.40.40.41.41有效防范和化解省数字政府网络安全风险,提高风险预见、预判能力,本文件依据国家对数字政府网络安全保障工作的相关要求,结
3、合数字政府改革建设实际需求,分别从安全管理、安全建设、安全运营、安全效果四个维度,设计并构建数字政府网络安全指数指标体系,旨在通过评估数字政府网络安全防护工作开展情况及防护效果,促进数字政府网络安全防御体系的迭代建设,提升数字政府网络安全防护水平。本文件按照GB/T 1.12020给出的规则起草本文件由省政务服务数据管理局提出并归口。本文件起草单位:省政务服务数据管理局、工业和信息化部电子第五研究所、公安部第三研究所、国家计算机网络应急技术处理协调中心分中心、西安电子科技大学、北京师范大学、北京理工大学、暨南大学、广州大学、省标准化研究院、广州赛宝认证中心服务有限公司、深信服科技股份有限公司、
4、深圳市腾讯计算机系统有限公司、华为技术有限公司、奇安信科技集团股份有限公司、数字网络建设有限公司、安天科技集团股份有限公司、北京永信至诚科技股份有限公司、北京安华金和科技有限公司、北京微步在线科技有限公司、广州竞远安全技术股份有限公司。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 397862021信息安全技术信息系统密码应用基本要求网络安全事件应急演练指南网络安全GB/T 38645-2020信息安全技术等级保护基本要求GB/T 222392019信息安全技
5、术GB/T 284482019信息安全技术网络安全等级保护测评要求GB/T 29246-2017信息技术安全技术信息安全管理体系概述和词汇GB/T35274 -2017信息安全技术大数据服务安全能力要求GB/Z 209862007信息安全技术信息安全事件分类分级指南3术语和定义GB/T 397862021、GB/T 386452020、GB/T 222392019 GB/T 284482019 GB/T 292462017.GB/T352742017. GB/Z 20986-2007界定的术语和定义适用于本文件。为了便于使用,以下重复列出了某些术语和定义。3.1数字政府网络安全评估 digit
6、al government cybersecurity assessment为核查数字政府网络安全保障工作开展情况及验证保障效果的有效性而开展的一系列评价活动。3.2数字政府网络安全指数指标体系 indicator system of digital government cybersecurity index为实现对地区数字政府网络安全态势的客观评估,从安全管理、安全建设、安全运营和安全效果4个方面设定的一系列评价指标的集合。3.3数字政府网络安全指数 digital government network security index在数字政府网络安全评估活动中.根据数字政府网络安全指数指标
7、体系,量化得出的数字化指数。3.4聿要数据 important data与国家安全、经济发展和社会公共利益密切相关的数据。GB/T 352742017,定义3.133.5部门覆盖率 department coverage ratio被评估地市中开展指标体系中某项评估内容相关工作的部门数量与部门总数量之比。4指标体系4.1指标层级省数字政府网络安全指数指标体系包括一级指标、二级指标、评价内容三个层级。一级指标和二级指标相对固定,评价内容可根据防护需求和防护重点进行扩展或删减。指标层级结构见图10图1指标层级结构4.2 指标体系框架一级指标是基于数字政府网络安全保障工作基本要求设计,二级指标是按照
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021 数字 政府 网络 指数 指标体系