安全运维管理 10.2资产管理

devtools/2025/1/12 19:57:02/

等级保护对象的资产包括各种硬件设备(如网络设备、安全设备、服务器设备、操作终端、存储设备和存储介质,以及供电和通信用线缆等)、各种软件(如操作系统、数据库管理系统、应用系统等)各种数据(如配置数据、业务数据、备份数据等)和各种文件等。由于等级保护对象资产种类较多,必须对所有资产实施有效的管理,确保资产可被识别,并依据其重要程度得到有效的保护。

10.2.1 应编制并保存与保护对象相关的资产清单,包括资产责任部门、重要程度和所处位置等内容

等级保护对象资产种类较多,如保护对象的资产管理比较混乱,容易导致等级保护对象发生安全问题或不利于发生安全问题时有效应急。

【测评方法】

1)核查资产清单。

2)资产清单内容是否包括了资产范围(含设备设施、软件、文档等)、资产责任部门、重要程度和所处位置等。

【预期结果】

1)具有资产清单。

2)资产清单内容包括了资产范围(含设备设施、软件、文档等)、资产责任部门、重要程度和所处位置等。

【权重】0.7

10.2.2应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施。

信息资产的重要程度不同,在系统中所起的作用也不尽相同,应综合考虑资产的价值、在系统中的地位、作用等因素,按照重要程度高低对资产进行分类、分级管理,分类的原则应在相关文档中进行明确,且需明确重要资产和非重要资产在资产管理环节(如入库、维修、出库)的不同要求。

【测评方法】

1)核查资产管理制度。

2)制度内容是否包括了资产的标识方法以及不同资产的管理措施要求。

3)核查资产清单中的设备是否具有相应的标识。

4)核查资产清单中的设备上的标识方法是否符合相关要求。

【预期结果或主要证据】

1)具有资产管理制度。

2)制度内容包括了资产的标识方法以及不同资产的管理措施要求。

3)资产清单中的设备具有相应的标识。

4)资产清单中的设备上的标识方法符合相关要求。

【权重】1

10.2.3 应对信息分类与标识方法作出规定,并对信息的使用、传输和存储等进行规范化管理

信息作为资产的一种,可根据其所属的类别不同,重要程度不同进行信息的梳理分类(一般可分为:敏感、内部公开、对外公开等不同类别),不同类别的信息在使用、传输和存储等方面管理要求也应不同。

【测评方法】

1)核查安全管理制度中是否明确了对信息进行分类与标识的原则和方法。

2)核查安全管理制度中是否明确了对不同类信息的使用、传输和存储等操作的要求。

【预期结果】

1)安全管理制度中具有对信息进行分类与标识的原则和方法。

2)安全管理制度中具有对不同类信息的使用、传输和存储等操作的要求。

【权重】1


http://www.ppmy.cn/devtools/149960.html

相关文章

生信算法10 - Levenshtein距离与汉明距离比对序列差异

1. Levenshtein 距离 Levenshtein 距离,也称为编辑距离,是一种衡量两个字符串之间差异的度量方法。它表示将一个字符串转换为另一个字符串所需的最少编辑操作次数,允许的编辑操作包括插入、删除和替换字符。 1.1 Levenshtein 距离的应用&…

[Qt] 多元素控件 | 容器类控件 | 布局管理器layout

目录 一.多元素控件 1、List Widget 【使用 ListWidget】 2、Table Widget 【使用 QTableWidget】 3、Tree Widget 【使用 QTreeWidget】 二、容器类控件 1、Group Box 【给麦当劳案例加上分组框】 2、Tab Widget 【使用标签页管理多组控件】 三、布局管理器 1、…

docker--小白--导入timescaledb

先安装好docker,确保docker 可正常访问,可参考上一篇文章 安装镜像 sudo docker pull timescale/timescaledb:latest-pg13 如果出现以下错误,应该是权限问题 从本地文件加载镜像或容器,timescaledb是从docker中导出来的 cat /home/t606/time…

《解锁数据科学的魔法盒子:JupyterLab 全面解析》

《解锁数据科学的魔法盒子:JupyterLab 全面解析》 一、JupyterLab 是什么?二、JupyterLab 的核心特性(一)交互模式:即时反馈的代码调试利器(二)内核支持的文档:多语言代码执行的舞台…

Python 教程 - 基本语句

Python 教程 - 基本语句 条件语句循环语句for 循环while 循环breakcontinue pass 语句 条件语句 在进行逻辑判断时,我们需要用到条件语句,Python 提供了 if、elif、else 来进行逻辑判断。格式如下所示: if 判断条件1:执行语句1... elif 判断…

spark functions函数合集(无示例)

ctrlF进行页面查找 没有示例,仅用于查询,具体用法自行搜索 函数名称作用avg计算指定列的平均值count计算指定列或所有行的数量countDistinct计算指定列中不同值的数量corr计算两个列之间的相关系数covar_pop计算两个列之间的总体协方差covar_samp计算两…

springboot整合mysql

1.首先在pom.xml中添加依赖&#xff1a; <!-- MySQL Driver --><dependency><groupId>com.mysql</groupId><artifactId>mysql-connector-j</artifactId><scope>runtime</scope></dependency><!-- Druid连接池 -->…

c语言提供后端,提供页面显示跳转服务

后端代码: #define SERVER_IP_ADDR "0.0.0.0" // 服务器IP地址 #define SERVER_PORT 8080 // 服务器端口号 #define BACKLOG 10 #define BUF_SIZE 8192 #define OK 1 #define ERROR 0#include <stdio.h> #include <stdlib.h> #include <st…