ICS35.030 CCS L 70 YD 中华人民共和国通信行业标准 YD/T XXXXX—XXXX 电信网和互联网网络安全能力成熟度评价 模型 Maturity assessment model for cybersecurity capability of telecom network and Internet (点击此处添加与国际标准一致性程度的标识) 行业标准信息服务平台 (报批稿) XXXX -XX-XX 发布 XXXX-XX-XX 实施 中华人民共和国工业和信息化部 发布 YD/T XXXXX—XXXX 目 次 前 言 1范围 2规范性引用文件 3术语和定义 4概述 4.1能力成熟度评价 4.2能力成熟度评价模型 5能力域 5.1制度管理 5.1.1网络安全规划 5.1.2网络安全管理制度 5.2组织和人员管理 5.2.1组织机构及人员岗位 5.2.2人力资源管理 5.2.3教育培训及考核 5.2.4沟通与合作 5.3资产管理 5.3.1资产清单管理 10 5.3.2资产日常管理和维护 5.3.3资产变更管理 12 5.4风险管理 5.4.1风险控制 13 5.4.2风险识别和防范 13 5.5供应链安全管理 5.5.1供应链安全风险管理 5.5.2采购情况管理 5.6系统和通信防护 5.6.1身份管理 5.6.2访问控制 16 5.6.3系统和边界防护 17 5.7运行维护 18 5.7.1安全运维 18 5.7.2 状态监控 18 5.7.3日志及审计 5.7.4备份和恢复 .20 5.8检测评估 .20 5.9安全态势分析 21 5.9.1漏洞管理 .21 5.9.2威胁信息管理 22 1 YD/T XXXXX—XXXX 5.9.3态势感知 .23 5.10网络安全事件管理 5.10.1事件响应和处置 5.10.2应急演练 .25 参考文 献 行业标准信息服务平台 II

.pdf文档 YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型

文档预览
中文文档 27 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共27页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 第 1 页 YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 第 2 页 YD-T 4584-2023 电信网和互联网网络安全能力成熟度评价模型 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-09-01 09:11:40上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。