本标准规定了邮政业信息系统安全等级保护实施的基本原则、角色、工作环节、系统定级、等级备案、建设整改、等级测评、安全检查、安全运维和系统终止等实施要求。
本标准适用于指导邮政业信息系统安全等级保护工作的实施。
前言 Ⅲ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 基本原则 2
5 角色 2
5. 1 角色设置 2
5. 2 安全决策组织 2
5. 3 安全管理组织 2
5. 4 技术实施组织 3
5. 5 业务管理组织 3
6 工作环节 3
7 系统定级 4
7. 1 工作内容 4
7. 2 新建信息系统 4
7. 3 已建信息系统 4
7. 4 等级变更 4
8 等级备案 5
8. 1 工作内容 5
8. 2 具体要求 5
9 建设整改 5
9. 1 工作内容 5
9. 2 新建信息系统 5
9. 3 已建信息系统 5
10 等级测评 6
10. 1 工作内容 6
10. 2 具体要求 6
11 安全检查 6
11. 1 工作内容 6
11. 2 具体要求 6
12 安全运维 7
12. 1 工作内容 7
12. 2 变更管理 7
12. 3 运维监控 7
12. 4 安全事件管理 7
12. 5 应急管理 7
13 系统终止 8
13. 1 工作内容 8
13. 2 具体要求 8
参考文献 9