法搜网--中国法律信息搜索网
计算机信息系统安全专用产品分类原则(GA163-1997)

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;
  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;
  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。
  任何提供以上一种或数种功能的产品均可归入本类。
  4.2.2 类别(B20)审计跟踪
  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。
  本类产品的安全功能可归纳为三个方面:
  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;
  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;
  (3)保存、维护和管理审计日志。
  任何提供以上一种或数种功能的产品均可归入本类。
  4.2.3 类别(B30)备份与恢复
  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。
  本类产品的安全功能可归纳为三个方面:
  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;
  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;
  (3)提供对系统设备的备份。
  任何提供以上一种或数种功能的产品均可归入本类。
  4.2.4 类别(B40)应急
  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。
  4.2.4.1 类别(B41)应急计划辅助软件
  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。
  本类产品的安全功能可归纳为三个方面:
  (1)紧急事件或安全事故发生时的影响分析;
  (2)应急计划的概要设计或详细制订;
  (3)应急计划的测试与完善。
  任何提供以上一种或数种功能的产品均可归入本类。
  4.2.4.2 类别(B42)应急设施


第 [1] [2] [3] [4] [5] [6] [7] [8] [9] 页 共[10]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章