<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>国标 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/</link><description>Recent content in 国标 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Sun, 11 Oct 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/index.xml" rel="self" type="application/rss+xml"/><item><title>GB 17859-1999 计算机信息系统安全保护等级划分准则</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-17859-1999-%E8%AE%A1%E7%AE%97%E6%9C%BA%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E7%AD%89%E7%BA%A7%E5%88%92%E5%88%86%E5%87%86%E5%88%99/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-17859-1999-%E8%AE%A1%E7%AE%97%E6%9C%BA%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E7%AD%89%E7%BA%A7%E5%88%92%E5%88%86%E5%87%86%E5%88%99/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;1.定级-GB 17859-1999.pdf&lt;/code&gt;，共 12 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.020&lt;/p&gt;
&lt;p&gt;L 09&lt;/p&gt;
&lt;p&gt;GB&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB 17859—1999&lt;/p&gt;
&lt;h1 id="计算机信息系统"&gt;计算机信息系统&lt;/h1&gt;
&lt;h1 id="安全保护等级划分准则"&gt;安全保护等级划分准则&lt;/h1&gt;
&lt;p&gt;Classified criteria for security protection of&lt;/p&gt;
&lt;p&gt;computer information system&lt;/p&gt;
&lt;p&gt;1999-09-13 发布&lt;/p&gt;
&lt;p&gt;2001-01-01 实施&lt;/p&gt;
&lt;p&gt;国家质量技术监督局　发　布&lt;/p&gt;
&lt;h1 id="前言"&gt;前　　言&lt;/h1&gt;
&lt;p&gt;本标准主要有三个目的：一，为计算机信息系统安全法规的制定和执法部门的监督检查提供依据；二，为安全产品的研制提供技术支持；三，为安全系统的建设和管理提供技术指导。&lt;/p&gt;
&lt;p&gt;本标准的制定参考了美国的可信计算机系统评估准则(DoD 5200.28-STD)和可信计算机网络系统说明(NCSC-TG-005)。&lt;/p&gt;
&lt;p&gt;在本标准文本中，黑体字表示较低等级中没有出现或增强的性能要求。&lt;/p&gt;
&lt;p&gt;本标准是计算机信息系统安全保护等级系列标准的第一部分。计算机信息系统安全保护等级系列标准包括以下部分：&lt;/p&gt;
&lt;p&gt;计算机信息系统安全等级划分准则；&lt;/p&gt;
&lt;p&gt;计算机信息系统安全等级划分准则应用指南；&lt;/p&gt;
&lt;p&gt;计算机信息系统安全等级评估准则；&lt;/p&gt;
&lt;p&gt;……&lt;/p&gt;
&lt;p&gt;本标准的实施应遵循配套国家标准的具体规定。&lt;/p&gt;
&lt;p&gt;本标准由中华人民共和国公安部提出并归口。&lt;/p&gt;
&lt;p&gt;本标准起草单位：清华大学、北京大学、中国科学院。&lt;/p&gt;
&lt;p&gt;本标准主要起草人：胡道元、王立福、卿斯汉、景乾元、那日松、李志鹏、蔡庆明、朱卫国、陈钟。&lt;/p&gt;
&lt;p&gt;本标准于 2001 年 1 月 1 日起实施。&lt;/p&gt;
&lt;p&gt;本标准委托中华人民共和国公安部负责解释。&lt;/p&gt;
&lt;p&gt;中华人民共和国国家标准&lt;/p&gt;
&lt;p&gt;计算机信息系统&lt;/p&gt;
&lt;p&gt;安全保护等级划分准则&lt;/p&gt;
&lt;p&gt;GB 17859—1999&lt;/p&gt;
&lt;p&gt;Classified criteria for security&lt;/p&gt;
&lt;p&gt;protection of computer information system&lt;/p&gt;
&lt;h1 id="1范围"&gt;1　范围&lt;/h1&gt;
&lt;p&gt;本标准规定了计算机信息系统安全保护能力的五个等级，即：&lt;/p&gt;</description></item><item><title>GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-22240-2020-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-22240-2020-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9A%E7%BA%A7%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;1.定级-GB∕T22240-2020信息安全技术网络安全等级保护定级指南.pdf&lt;/code&gt;，共 13 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040&lt;/p&gt;
&lt;p&gt;L 80&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 22240—2020&lt;/p&gt;
&lt;p&gt;代替 GB/T 22240-2008&lt;/p&gt;
&lt;h1 id="信息安全技术"&gt;信息安全技术&lt;/h1&gt;
&lt;h1 id="网络安全等级保护定级指南"&gt;网络安全等级保护定级指南&lt;/h1&gt;
&lt;p&gt;Information security technology-&lt;/p&gt;
&lt;p&gt;Guidelines for grading of classified cybersecurity protection&lt;/p&gt;
&lt;p&gt;2020-04-28 发布&lt;/p&gt;
&lt;p&gt;2020-11-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局&lt;/p&gt;
&lt;p&gt;国家标准化管理委员会&lt;/p&gt;
&lt;p&gt;发布&lt;/p&gt;
&lt;h1 id="目录"&gt;目录&lt;/h1&gt;
&lt;p&gt;前言　II&lt;/p&gt;
&lt;p&gt;引言　III&lt;/p&gt;
&lt;p&gt;1　范围　1&lt;/p&gt;
&lt;p&gt;2　规范性引用文件　1&lt;/p&gt;
&lt;p&gt;3　术语和定义　1&lt;/p&gt;
&lt;p&gt;4　定级原理及流程　2&lt;/p&gt;
&lt;p&gt;4.1　安全保护等级　2&lt;/p&gt;
&lt;p&gt;4.2　定级要素　2&lt;/p&gt;
&lt;p&gt;4.3　定级要素与安全保护等级的关系　3&lt;/p&gt;
&lt;p&gt;4.4　定级流程　3&lt;/p&gt;
&lt;p&gt;5　确定定级对象　4&lt;/p&gt;
&lt;p&gt;5.1　信息系统　4&lt;/p&gt;
&lt;p&gt;5.2　通信网络设施　4&lt;/p&gt;
&lt;p&gt;5.3　数据资源　5&lt;/p&gt;
&lt;p&gt;6　初步确定等级　5&lt;/p&gt;
&lt;p&gt;6.1　定级方法概述　5&lt;/p&gt;
&lt;p&gt;6.2　确定受侵害的客体　6&lt;/p&gt;
&lt;p&gt;6.3　确定对客体的侵害程度　6&lt;/p&gt;</description></item><item><title>GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-22239-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-22239-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%9F%BA%E6%9C%AC%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;2.基本要求-GB-T 22239-2019 信息安全技术 网络安全等级保护基本要求.pdf&lt;/code&gt;，共 92 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80&lt;/p&gt;
&lt;p&gt;中华人民共和国国家标准&lt;/p&gt;
&lt;p&gt;GB/T 22239—2019
代替 GB/T 22239—2008&lt;/p&gt;
&lt;p&gt;信息安全技术
网络安全等级保护基本要求&lt;/p&gt;
&lt;p&gt;Information security technology—
Baseline for classified protection of cybersecurity&lt;/p&gt;
&lt;p&gt;2019-05-10 发布
2019-12-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
中国国家标准化管理委员会 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 III&lt;/p&gt;
&lt;p&gt;引言 IV&lt;/p&gt;
&lt;p&gt;1 范围 1&lt;/p&gt;
&lt;p&gt;2 规范性引用文件 1&lt;/p&gt;
&lt;p&gt;3 术语和定义 1&lt;/p&gt;
&lt;p&gt;4 缩略语 3&lt;/p&gt;
&lt;p&gt;5 网络安全等级保护概述 3&lt;/p&gt;
&lt;p&gt;5.1 等级保护对象 3&lt;/p&gt;
&lt;p&gt;5.2 不同级别的安全保护能力 4&lt;/p&gt;
&lt;p&gt;5.3 安全通用要求和安全扩展要求 4&lt;/p&gt;
&lt;p&gt;6 第一级安全要求 4&lt;/p&gt;
&lt;p&gt;6.1 安全通用要求 4&lt;/p&gt;
&lt;p&gt;6.2 云计算安全扩展要求 9&lt;/p&gt;
&lt;p&gt;6.3 移动互联安全扩展要求 10&lt;/p&gt;
&lt;p&gt;6.4 物联网安全扩展要求 10&lt;/p&gt;
&lt;p&gt;6.5 工业控制系统安全扩展要求 11&lt;/p&gt;</description></item><item><title>GB/T 25058-2019 信息安全技术 网络安全等级保护实施指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-25058-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-25058-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;3.方法-GB∕T 25058-2019 信息安全技术 网络安全等级保护实施指南.pdf&lt;/code&gt;，共 48 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80
GB
中华人民共和国国家标准
代替GB/T25058—2010
信息安全技术网络安全等级保护实施指南
Information security technology— Implementation guide for classified protection of cybersecurity
2019-08-30发布
2020-03-01实施
国家市场监督管理总局
中国国家标准化管理委员会
发布&lt;/p&gt;
&lt;p&gt;国家图书馆　专用&lt;/p&gt;
&lt;h2 id="目次"&gt;目次&lt;/h2&gt;
&lt;p&gt;前言 ………………………………………………………………………………………………………… Ⅴ
范围1 ……………………………………………………………………………………………………… 1
规范性引用文件2 ………………………………………………………………………………………… 1
术语和定义3 ……………………………………………………………………………………………… 1
等级保护实施概述4 ……………………………………………………………………………………… 1
基本原则 4.1 …………………………………………………………………………………………… 1
角色和职责 4.2 ………………………………………………………………………………………… 2
实施的基本流程 4.3 …………………………………………………………………………………… 2
等级保护对象定级与备案5 ……………………………………………………………………………… 4
定级与备案阶段的工作流程 5.1 ……………………………………………………………………… 4
5.2 行业/领域定级工作 ………………………………………………………………………………… 4
等级保护对象分析 5.3 ………………………………………………………………………………… 5
对象重要性分析 5.3.1 ……………………………………………………………………………… 5
定级对象确定 5.3.2 ………………………………………………………………………………… 6
安全保护等级确定 5.4 ………………………………………………………………………………… 7
5.4.1 定级、审核和批准 ……………………………………………………………………………… 7
形成定级报告 5.4.2 ………………………………………………………………………………… 8
定级结果备案 5.5 ……………………………………………………………………………………… 8
总体安全规划6 …………………………………………………………………………………………… 8 总体安全规划阶段的工作流程 国家图书馆 专用 6.1 …………………………………………………………………… 8
安全需求分析 6.2 ……………………………………………………………………………………… 9
基本安全需求的确定 6.2.1 ………………………………………………………………………… 9
特殊安全需求的确定 6.2.2 ………………………………………………………………………… 9
形成安全需求分析报告 6.2.3 ……………………………………………………………………… 10
总体安全设计 6.3 ……………………………………………………………………………………… 10
总体安全策略设计 6.3.1 …………………………………………………………………………… 10
安全技术体系结构设计 6.3.2 ……………………………………………………………………… 11
整体安全管理体系结构设计 6.3.3 ………………………………………………………………… 12
设计结果文档化 6.3.4 ……………………………………………………………………………… 14
安全建设项目规划 6.4 ………………………………………………………………………………… 14
安全建设目标确定 6.4.1 …………………………………………………………………………… 14
安全建设内容规划 6.4.2 …………………………………………………………………………… 14
形成安全建设项目规划 6.4.3 ……………………………………………………………………… 15
安全设计与实施7 ………………………………………………………………………………………… 16
安全设计与实施阶段的工作流程 7.1 ………………………………………………………………… 16
安全方案详细设计 7.2 ………………………………………………………………………………… 16
技术措施实现内容的设计 7.2.1 …………………………………………………………………… 16
管理措施实现内容的设计 7.2.2 …………………………………………………………………… 17
设计结果的文档化 7.2.3 …………………………………………………………………………… 17
技术措施的实现 7.3 …………………………………………………………………………………… 18
网络安全产品或服务采购 7.3.1 …………………………………………………………………… 18
安全控制的开发 7.3.2 ……………………………………………………………………………… 18
安全控制集成 7.3.3 ………………………………………………………………………………… 19
系统验收 7.3.4 ……………………………………………………………………………………… 20
管理措施的实现 7.4 …………………………………………………………………………………… 21
安全管理制度的建设和修订 7.4.1 ………………………………………………………………… 21
安全管理机构和人员的设置 7.4.2 ………………………………………………………………… 21
安全实施过程管理 7.4.3 …………………………………………………………………………… 22
安全运行与维护8 ………………………………………………………………………………………… 22
安全运行与维护阶段的工作流程 8.1 ………………………………………………………………… 22
运行管理和控制 8.2 …………………………………………………………………………………… 23
运行管理职责确定 8.2.1 …………………………………………………………………………… 23
运行管理过程控制 8.2.2 …………………………………………………………………………… 24
变更管理和控制 8.3 …………………………………………………………………………………… 24
变更需求和影响分析 8.3.1 ………………………………………………………………………… 24
变更过程控制 8.3.2 ………………………………………………………………………………… 25
安全状态监控 8.4 ……………………………………………………………………………………… 25
监控对象确定 8.4.1 ………………………………………………………………………………… 25
监控对象状态信息收集 8.4.2 ……………………………………………………………………… 26
监控状态分析和报告 8.4.3 ………………………………………………………………………… 26
安全自查和持续改进 8.5 ……………………………………………………………………………… 26 安全状态自查 专用 8.5.1 ………………………………………………………………………………… 26
改进方案制定 8.5.2 ………………………………………………………………………………… 27
安全改进实施 8.5.3 ………………………………………………………………………………… 27
服务商管理和监控 8.6 ………………………………………………………………………………… 28
服务商选择 8.6.1 …………………………………………………………………………………… 28
服务商管理 8.6.2 …………………………………………………………………………………… 28
服务商监控 8.6.3 …………………………………………………………………………………… 29
等级测评 8.7 …………………………………………………………………………………………… 30
监督检查 8.8 …………………………………………………………………………………………… 30
应急响应与保障 8.9 …………………………………………………………………………………… 30
应急准备 8.9.1 ……………………………………………………………………………………… 30
应急监测与响应 8.9.2 ……………………………………………………………………………… 31
后期评估与改进 8.9.3 ……………………………………………………………………………… 32
应急保障 8.9.4 ……………………………………………………………………………………… 32
定级对象终止9 …………………………………………………………………………………………… 32
定级对象终止阶段的工作流程 9.1 …………………………………………………………………… 32
9.2 信息转移、暂存和清除 …………………………………………………………………………… 33
设备迁移或废弃 9.3 …………………………………………………………………………………… 33
存储介质的清除或销毁 9.4 …………………………………………………………………………… 34
主要过程及其活动和输入输出附录A (规范性附录) ………………………………………………… 35&lt;/p&gt;</description></item><item><title>GB/T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-25070-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%89%E5%85%A8%E8%AE%BE%E8%AE%A1%E6%8A%80%E6%9C%AF%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-25070-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%89%E5%85%A8%E8%AE%BE%E8%AE%A1%E6%8A%80%E6%9C%AF%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;3.方法-GBT 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求.pdf&lt;/code&gt;，共 52 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80
GB
中华人民共和国国家标准
代替GB/T25070—2010
信息安全技术网络安全等级保护安全设计技术要求
Information security technology— Technical requirements of secrity design for classified protection of cybersecurity
2019-05-10发布
2019-12-01实施
国家市场监督管理总局
中国国家标准化管理委员会
发布&lt;/p&gt;
&lt;p&gt;国家图书馆　专用&lt;/p&gt;
&lt;h2 id="目次"&gt;目次&lt;/h2&gt;
&lt;p&gt;前言 ………………………………………………………………………………………………………… Ⅲ
引言 ………………………………………………………………………………………………………… Ⅳ
范围1 ……………………………………………………………………………………………………… 1
规范性引用文件2 ………………………………………………………………………………………… 1
术语和定义3 ……………………………………………………………………………………………… 1
缩略语4 …………………………………………………………………………………………………… 3
网络安全等级保护安全技术设计概述5 ………………………………………………………………… 4
通用等级保护安全技术设计框架 5.1 ………………………………………………………………… 4
云计算等级保护安全技术设计框架 5.2 ……………………………………………………………… 4
移动互联等级保护安全技术设计框架 5.3 …………………………………………………………… 5
物联网等级保护安全技术设计框架 5.4 ……………………………………………………………… 6
工业控制等级保护安全技术设计框架 5.5 …………………………………………………………… 7
第一级系统安全保护环境设计6 ………………………………………………………………………… 8
设计目标 6.1 …………………………………………………………………………………………… 8
设计策略 6.2 …………………………………………………………………………………………… 8
设计技术要求 6.3 ……………………………………………………………………………………… 9
第二级系统安全保护环境设计7 ………………………………………………………………………… 11
设计目标 7.1 …………………………………………………………………………………………… 11
设计策略 国家图书馆 专用 7.2 …………………………………………………………………………………………… 11
设计技术要求 7.3 ……………………………………………………………………………………… 12
第三级系统安全保护环境设计8 ………………………………………………………………………… 16
设计目标 8.1 …………………………………………………………………………………………… 16
设计策略 8.2 …………………………………………………………………………………………… 17
设计技术要求 8.3 ……………………………………………………………………………………… 17
第四级系统安全保护环境设计9 ………………………………………………………………………… 25
设计目标 9.1 …………………………………………………………………………………………… 25
设计策略 9.2 …………………………………………………………………………………………… 25
设计技术要求 9.3 ……………………………………………………………………………………… 25
第五级系统安全保护环境设计10 ……………………………………………………………………… 34
定级系统互联设计11 …………………………………………………………………………………… 34
设计目标 11.1 ………………………………………………………………………………………… 34
设计策略 11.2 ………………………………………………………………………………………… 34
设计技术要求 11.3 …………………………………………………………………………………… 35
访问控制机制设计附录A (资料性附录) ……………………………………………………………… 36
第三级系统安全保护环境设计示例附录B (资料性附录) …………………………………………… 38
大数据设计技术要求附录C (资料性附录) …………………………………………………………… 42
参考文献 …………………………………………………………………………………………………… 45&lt;/p&gt;</description></item><item><title>GB/T 36958-2018 信息安全技术 网络安全等级保护安全管理中心技术要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-36958-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E4%B8%AD%E5%BF%83%E6%8A%80%E6%9C%AF%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-36958-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%89%E5%85%A8%E7%AE%A1%E7%90%86%E4%B8%AD%E5%BF%83%E6%8A%80%E6%9C%AF%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;3.方法-GB_T 36958-2018.信息安全技术.网络安全等级保护安全管理中心技术要求.pdf&lt;/code&gt;，共 32 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80
GB
中华人民共和国国家标准
信息安全技术网络安全等级保护安全管理中心技术要求
Information security technology-Technical requirements of security management center for classified protection of cybersecurity
2018-12-28发布
2019-07-01实施
国家市场监督管理总局
中国国家标准化管理委员会
发布&lt;/p&gt;
&lt;p&gt;目 次
前言 ………………………………………………………………………………………………………… Ⅰ
引言 ………………………………………………………………………………………………………… Ⅱ
范围1 ……………………………………………………………………………………………………… 1
规范性引用文件2 ………………………………………………………………………………………… 1
术语和定义3 ……………………………………………………………………………………………… 1
缩略语4 …………………………………………………………………………………………………… 1
安全管理中心概述5 ……………………………………………………………………………………… 2
总体说明 5.1 …………………………………………………………………………………………… 2
功能描述 5.2 …………………………………………………………………………………………… 3
第二级安全管理中心技术要求6 ………………………………………………………………………… 3
功能要求 6.1 …………………………………………………………………………………………… 3
接口要求 6.2 …………………………………………………………………………………………… 7
自身安全要求 6.3 ……………………………………………………………………………………… 7
第三级安全管理中心技术要求7 ………………………………………………………………………… 8
功能要求 7.1 …………………………………………………………………………………………… 8
接口要求 7.2 …………………………………………………………………………………………… 13
自身安全要求 7.3 ……………………………………………………………………………………… 13
第四级安全管理中心技术要求8 ………………………………………………………………………… 15
功能要求 8.1 …………………………………………………………………………………………… 15 国家图书馆 专用 接口要求 8.2 …………………………………………………………………………………………… 21
自身安全要求 8.3 ……………………………………………………………………………………… 21
第五级安全管理中心技术要求9 ………………………………………………………………………… 23
跨定级系统安全管理中心技术要求10 ………………………………………………………………… 23
安全管理中心与网络安全等级保护对象等级对应关系附录A (规范性附录) ……………………… 24
安全管理中心技术要求分级表附录B (规范性附录) ………………………………………………… 25
归一化安全事件属性附录C (资料性附录) …………………………………………………………… 27&lt;/p&gt;</description></item><item><title>GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-28448-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-28448-2019-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;4.现状分析-GB_T 28448-2019 网络安全等级保护测评要求.pdf&lt;/code&gt;，共 292 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80&lt;/p&gt;
&lt;p&gt;GB&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 28448—2019
代替 GB/T 28448—2012&lt;/p&gt;
&lt;p&gt;信息安全技术
网络安全等级保护测评要求&lt;/p&gt;
&lt;p&gt;Information security technology—
Evaluation requirement for classified protection of cybersecurity&lt;/p&gt;
&lt;p&gt;2019-05-10 发布
2019-12-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
中国国家标准化管理委员会 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 …… Ⅲ
引言 …… Ⅳ
1 范围 …… 1
2 规范性引用文件 …… 1
3 术语和定义 …… 1
4 缩略语 …… 2
5 等级测评概述 …… 2
5.1 等级测评方法 …… 2
5.2 单项测评和整体测评 …… 3
6 第一级测评要求 …… 3
6.1 安全测评通用要求 …… 3
6.2 云计算安全测评扩展要求 …… 19
6.3 移动互联安全测评扩展要求 …… 22
6.4 物联网安全测评扩展要求 …… 23
6.5 工业控制系统安全测评扩展要求 …… 25
7 第二级测评要求 …… 27
7.1 安全测评通用要求 …… 27
7.2 云计算安全测评扩展要求 …… 64
7.3 移动互联安全测评扩展要求 …… 72
7.4 物联网安全测评扩展要求 …… 75
7.5 工业控制系统安全测评扩展要求 …… 77
8 第三级测评要求 …… 81
8.1 安全测评通用要求 …… 81
8.2 云计算安全测评扩展要求 …… 138
8.3 移动互联安全测评扩展要求 …… 151
8.4 物联网安全测评扩展要求 …… 156
8.5 工业控制系统安全测评扩展要求 …… 162
9 第四级测评要求 …… 167
9.1 安全测评通用要求 …… 167
9.2 云计算安全测评扩展要求 …… 228
9.3 移动互联安全测评扩展要求 …… 242
9.4 物联网安全测评扩展要求 …… 247
9.5 工业控制系统安全测评扩展要求 …… 253
10 第五级测评要求 …… 259
11 整体测评 …… 259&lt;/p&gt;</description></item><item><title>GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-28449-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E8%BF%87%E7%A8%8B%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-28449-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E8%BF%87%E7%A8%8B%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;4.现状分析-GB_T 28449-2018 信息安全技术网络安全等级保护测评过程指南.pdf&lt;/code&gt;，共 35 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L8&lt;/p&gt;
&lt;p&gt;中华人民共和国国家标准&lt;/p&gt;
&lt;p&gt;GB/T 28449—2018&lt;/p&gt;
&lt;p&gt;代替 GB/T 28449-2012&lt;/p&gt;
&lt;h1 id="信息安全技术"&gt;信息安全技术&lt;/h1&gt;
&lt;h1 id="网络安全等级保护测评过程指南"&gt;网络安全等级保护测评过程指南&lt;/h1&gt;
&lt;p&gt;Information Security Technology—Testing and Evaluation Process Guide for Cybersecurity Classified Protection&lt;/p&gt;
&lt;p&gt;2018-12-28 发布　　　　　　　　　　　　　　　2019-07-01 实施&lt;/p&gt;
&lt;p&gt;中华人民共和国国家质量监督检验检疫总局
中国国家标准化管理委员会　　　发布&lt;/p&gt;
&lt;h2 id="目次"&gt;目次&lt;/h2&gt;
&lt;p&gt;令言 I
I范围.. 1
2规范性引用文件1
3术语和定义1
4等级测评概述1
4.1等级测评风险1
4.2等级测评风险规2
4.3等级测评过程概2
5测评准备活动3
5.1测评准备活动工作流程3
5.2测评准备活动主要任务3
5.3测评准备活动输出文档4
5.4测评准备活动中双方职责5
6方案编制活动5
6.1方案编制活动工作流程5
6.2方案编制活动主要任务6
6.3方案编制活动输出文档9
6.4方案编制活动中双方职责9
7现场场测评活动9
7.1现场测评活动工作流程9
7.2现场测评活动主要任务 10
7.3现场测评活动输出文档11
7.4现场测评活动中双方职责11
8报告编制活动11
8.1报告编制活动11
8.2报告编制活动主要任务12
8.3报告编制活动输出文档14
8.4报告编制活动中双方职责15
附录A(资料性附录)等级测评工作流程16
附录B(资料性附录)测评对象确定准准则和样例18
附录C(资料性附录)等级测评工作要求21
附录D(规范性附录)新技术新应用等级测评实施补充指导22
附录E(资料性附录)等级测评现场测评方式及工作任务25
参考文献28&lt;/p&gt;</description></item><item><title>GB/T 36627-2018 信息安全技术 网络安全等级保护测试评估技术指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-36627-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%95%E8%AF%84%E4%BC%B0%E6%8A%80%E6%9C%AF%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-36627-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%95%E8%AF%84%E4%BC%B0%E6%8A%80%E6%9C%AF%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 36627-2018.信息安全技术 网络安全等级保护测试评估技术指南.pdf&lt;/code&gt;，共 20 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80&lt;/p&gt;
&lt;p&gt;中华人民共和国国家标准&lt;/p&gt;
&lt;p&gt;GB/T 36627—2018&lt;/p&gt;
&lt;p&gt;信息安全技术
网络安全等级保护测试评估技术指南&lt;/p&gt;
&lt;p&gt;Information security technology—
Testing and evaluation technical guide for classified cybersecurity protection&lt;/p&gt;
&lt;p&gt;2018-09-17 发布
2019-04-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
中国国家标准化管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　　次&lt;/h1&gt;
&lt;p&gt;前言 ··················································································· Ⅲ&lt;/p&gt;
&lt;p&gt;引言 ··················································································· Ⅳ&lt;/p&gt;
&lt;p&gt;1 范围 ·················································································· 1&lt;/p&gt;
&lt;p&gt;2 规范性引用文件 ··································································· 1&lt;/p&gt;
&lt;p&gt;3 术语和定义 缩略语 ······························································· 1&lt;/p&gt;
&lt;p&gt;　3.1 术语和定义 ····································································· 1&lt;/p&gt;
&lt;p&gt;　3.2 缩略语 ············································································ 2&lt;/p&gt;
&lt;p&gt;4 概述 ··················································································· 2&lt;/p&gt;
&lt;p&gt;　4.1 技术分类 ········································································· 2&lt;/p&gt;
&lt;p&gt;　4.2 技术选择 ········································································· 2&lt;/p&gt;
&lt;p&gt;5 等级测评要求 ······································································· 2&lt;/p&gt;
&lt;p&gt;　5.1 检查技术 ········································································· 2&lt;/p&gt;</description></item><item><title>GB/T 36959-2018 信息安全技术 网络安全等级保护测评机构能力要求和评估规范</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-36959-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E6%9C%BA%E6%9E%84%E8%83%BD%E5%8A%9B%E8%A6%81%E6%B1%82%E5%92%8C%E8%AF%84%E4%BC%B0%E8%A7%84%E8%8C%83/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-36959-2018-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E6%B5%8B%E8%AF%84%E6%9C%BA%E6%9E%84%E8%83%BD%E5%8A%9B%E8%A6%81%E6%B1%82%E5%92%8C%E8%AF%84%E4%BC%B0%E8%A7%84%E8%8C%83/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 36959-2018.信息安全技术.网络安全等级保护测评机构能力要求和评估规范.pdf&lt;/code&gt;，共 32 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 36959—2018&lt;/p&gt;
&lt;h1 id="信息安全技术网络安全等级保护测评机构能力要求和评估规范"&gt;信息安全技术　网络安全等级保护测评机构能力要求和评估规范&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;Information security technology—Capability requirements and evaluation specification for assessment organization of classified protection of cybersecurity&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;2018-12-28 发布　　2019-07-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局　中国国家标准化管理委员会　发 布&lt;/p&gt;
&lt;p&gt;国家图书馆　专用&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 …… Ⅲ
引言 …… Ⅳ
1 范围 …… 1
2 规范性引用文件 …… 1
3 术语和定义 …… 1
4 测评机构能力要求 …… 2
　4.1 测评机构的分级 …… 2
　4.2 等级测评人员的分级 …… 2
　4.3 Ⅰ级测评机构能力要求 …… 2
　4.4 Ⅱ级测评机构能力要求 …… 6
　4.5 Ⅲ级测评机构能力要求 …… 11
　4.6 测评机构行为规范性要求 …… 16
5 测评机构能力评估 …… 16
　5.1 评估流程 …… 16
　5.2 初次评估 …… 18
　5.3 期间评估 …… 19
　5.4 能力复评 …… 19
附录 A（规范性附录）　网络安全等级保护测评机构能力增强要求各级总结情况一览表 …… 20
附录 B（规范性附录）　网络安全等级保护测评师能力要求 …… 24&lt;/p&gt;</description></item><item><title>GB/T 39204-2022 信息安全技术 关键信息基础设施安全保护要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-39204-2022-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E5%85%B3%E9%94%AE%E4%BF%A1%E6%81%AF%E5%9F%BA%E7%A1%80%E8%AE%BE%E6%96%BD%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-39204-2022-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E5%85%B3%E9%94%AE%E4%BF%A1%E6%81%AF%E5%9F%BA%E7%A1%80%E8%AE%BE%E6%96%BD%E5%AE%89%E5%85%A8%E4%BF%9D%E6%8A%A4%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 39204-2022.信息安全技术.关键信息基础设施安全保护要求.pdf&lt;/code&gt;，共 20 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.030
CSS L 80&lt;/p&gt;
&lt;p&gt;中华人民共和国国家标准&lt;/p&gt;
&lt;p&gt;GB/T 39204—2022&lt;/p&gt;
&lt;p&gt;信息安全技术关键信息基础设施安全保护要求&lt;/p&gt;
&lt;p&gt;Information security technology— Cybersecurity requirements for critical information infrastructure protection&lt;/p&gt;
&lt;p&gt;2022-10-12 发布
2023-05-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
国家标准化管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　　次&lt;/h1&gt;
&lt;p&gt;前言 ………………………………………………………………………………… Ⅲ&lt;/p&gt;
&lt;p&gt;引言 ………………………………………………………………………………… Ⅳ&lt;/p&gt;
&lt;p&gt;1 范围 ……………………………………………………………………………… 1&lt;/p&gt;
&lt;p&gt;2 规范性引用文件 ………………………………………………………………… 1&lt;/p&gt;
&lt;p&gt;3 术语和定义 ……………………………………………………………………… 1&lt;/p&gt;
&lt;p&gt;4 安全保护基本原则 ……………………………………………………………… 1&lt;/p&gt;
&lt;p&gt;5 主要内容及活动 ………………………………………………………………… 2&lt;/p&gt;
&lt;p&gt;6 分析识别 ………………………………………………………………………… 2&lt;/p&gt;
&lt;p&gt;　6.1 业务识别 …………………………………………………………………… 2&lt;/p&gt;
&lt;p&gt;　6.2 资产识别 …………………………………………………………………… 2&lt;/p&gt;
&lt;p&gt;　6.3 风险识别 …………………………………………………………………… 3&lt;/p&gt;
&lt;p&gt;　6.4 重大变更 …………………………………………………………………… 3&lt;/p&gt;
&lt;p&gt;7 安全防护 ………………………………………………………………………… 3&lt;/p&gt;</description></item><item><title>GB/T 31167-2023 信息安全技术 云计算服务安全指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-31167-2023-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E4%BA%91%E8%AE%A1%E7%AE%97%E6%9C%8D%E5%8A%A1%E5%AE%89%E5%85%A8%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-31167-2023-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E4%BA%91%E8%AE%A1%E7%AE%97%E6%9C%8D%E5%8A%A1%E5%AE%89%E5%85%A8%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 31167-2023.信息安全技术.云计算服务安全指南.pdf&lt;/code&gt;，共 32 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.030
CCS L 80&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 31167—2023
代替 GB/T 31167—2014&lt;/p&gt;
&lt;h1 id="信息安全技术云计算服务安全指南"&gt;信息安全技术　云计算服务安全指南&lt;/h1&gt;
&lt;p&gt;Information security technology—Security guidance for cloud computing services&lt;/p&gt;
&lt;p&gt;2023-05-23 发布
2023-12-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
国家标准化管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 …… Ⅲ
引言 …… Ⅴ
1 范围 …… 1
2 规范性引用文件 …… 1
3 术语和定义 …… 1
4 缩略语 …… 3
5 云计算服务安全管理 …… 3
5.1 概述 …… 3
5.2 采用云计算服务的安全管理责任 …… 3
5.3 云计算服务安全管理基本原则 …… 4
5.4 云计算服务生命周期安全管理 …… 4
6 规划准备 …… 5
6.1 概述 …… 5
6.2 数据分类 …… 5
6.3 业务分类 …… 5
6.4 安全能力级别 …… 6
6.5 需求分析 …… 7
6.6 形成决策报告 …… 10
7 选择云服务商与部署 …… 10
7.1 云服务商安全能力要求 …… 10
7.2 选择云服务商 …… 10
7.3 合同中的安全考虑 …… 11
7.4 部署 …… 12
8 运行监管 …… 13
8.1 概述 …… 13
8.2 云服务商和客户运行监管的角色与责任 …… 13
8.3 客户自身的运行监管 …… 14
8.4 对云服务商的运行监管 …… 15
9 退出服务 …… 16
9.1 退出要求 …… 16
9.2 确定数据移交范围 …… 16
9.3 验证数据的完整性 …… 17
9.4 安全删除数据 …… 17
附录 A（资料性） 安全责任划分示例 …… 18
附录 B（资料性） 云计算安全风险 …… 21
参考文献 …… 23&lt;/p&gt;</description></item><item><title>GB/T 32919-2016 信息安全技术 工业控制系统安全控制应用指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-32919-2016-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E5%B7%A5%E4%B8%9A%E6%8E%A7%E5%88%B6%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%8E%A7%E5%88%B6%E5%BA%94%E7%94%A8%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-32919-2016-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E5%B7%A5%E4%B8%9A%E6%8E%A7%E5%88%B6%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E6%8E%A7%E5%88%B6%E5%BA%94%E7%94%A8%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 32919-2016.信息安全技术.工业控制系统安全控制应用指南.pdf&lt;/code&gt;，共 116 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 32919—2016&lt;/p&gt;
&lt;h1 id="信息安全技术工业控制系统安全控制应用指南"&gt;信息安全技术　工业控制系统安全控制应用指南&lt;/h1&gt;
&lt;p&gt;Information security technology— Application guide to industrial control system security control&lt;/p&gt;
&lt;p&gt;2016-08-29 发布
2017-03-01 实施&lt;/p&gt;
&lt;p&gt;中华人民共和国国家质量监督检验检疫总局
中国国家标准化管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 ………………………………………………………………………………………………………… Ⅶ
引言 ………………………………………………………………………………………………………… Ⅷ
1 范围 ……………………………………………………………………………………………………… 1
2 规范性引用文件 ………………………………………………………………………………………… 1
3 术语和定义 ……………………………………………………………………………………………… 1
4 缩略语 …………………………………………………………………………………………………… 2
5 安全控制概述 …………………………………………………………………………………………… 3
6 安全控制基线及其设计 ………………………………………………………………………………… 6
7 安全控制选择与规约 …………………………………………………………………………………… 7
7.1 选择与规约概述 …………………………………………………………………………………… 7
7.2 安全控制选择 ……………………………………………………………………………………… 7
7.3 安全控制裁剪 ……………………………………………………………………………………… 8
7.3.1 裁剪过程 ……………………………………………………………………………………… 8
7.3.2 界定范围的指导 ……………………………………………………………………………… 8
7.3.3 安全控制补偿 ………………………………………………………………………………… 9
7.3.4 安全控制参数赋值 …………………………………………………………………………… 9
7.4 安全控制补充 ……………………………………………………………………………………… 10
7.5 建立安全控制决策文档 …………………………………………………………………………… 11
8 安全控制选择过程应用 ………………………………………………………………………………… 12
附录 A（资料性附录） 工业控制系统面临的安全风险 …………………………………………… 13
A.1 工业控制系统与传统信息系统对比 …………………………………………………………… 13
A.2 信息系统安全威胁与防护措施对工业控制系统的影响 ……………………………………… 14
A.3 工业控制系统面临的威胁 ……………………………………………………………………… 15
A.4 工业控制系统脆弱性分析 ……………………………………………………………………… 16
A.4.1 工业控制系统脆弱性概述 …………………………………………………………………… 16
A.4.2 策略和规程脆弱性 …………………………………………………………………………… 16
A.4.3 网络脆弱性 …………………………………………………………………………………… 17
A.4.4 平台脆弱性 …………………………………………………………………………………… 19
附录 B（资料性附录） 工业控制系统安全控制列表 ……………………………………………… 22
B.1 规划(PL) ………………………………………………………………………………………… 22
B.1.1 安全规划策略和规程(PL-1) ………………………………………………………………… 22
B.1.2 系统安全规划(PL-2) …………………………………………………………………………… 22
B.1.3 行为规则(PL-3) ………………………………………………………………………………… 23
B.1.4 信息安全架构(PL-4) …………………………………………………………………………… 23
B.1.5 安全活动规划(PL-5) …………………………………………………………………………… 24
B.2 安全评估与授权(CA) …………………………………………………………………………… 24&lt;/p&gt;</description></item><item><title>GB/T 35273-2020 信息安全技术 个人信息安全规范</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-35273-2020-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E8%A7%84%E8%8C%83/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-35273-2020-%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E8%A7%84%E8%8C%83/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 35273-2020 信息安全技术 个人信息安全规范.pdf&lt;/code&gt;，共 36 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
L 80
GB
中华人民共和国国家标准
代替GB/T35273—2017
信息安全技术个人信息安全规范
Information security technology-Personal information security specification
2020-03-06发布
2020-10-01实施
国家市场监督管理总局
发布
国家标准化管理委员会&lt;/p&gt;
&lt;p&gt;中华人民共和国
国家标准
信息安全技术个人信息安全规范
中国标准出版社出版发行
北京市朝阳区和平里西街甲2号(100029)
北京市西城区三里河北街16号(100045)
网址:www.spc.org.cn
服务热线:400-168-0010
2020年2月第一版
书号:155066·1-64947
版权专有侵权必究&lt;/p&gt;
&lt;p&gt;目 次
前言 ………………………………………………………………………………………………………… Ⅲ
引言 ………………………………………………………………………………………………………… Ⅳ
范围1 ……………………………………………………………………………………………………… 1
规范性引用文件2 ………………………………………………………………………………………… 1
术语和定义3 ……………………………………………………………………………………………… 1
个人信息安全基本原则4 ………………………………………………………………………………… 3
个人信息的收集5 ………………………………………………………………………………………… 3
收集个人信息的合法性 5.1 …………………………………………………………………………… 3
收集个人信息的最小必要 5.2 ………………………………………………………………………… 3
多项业务功能的自主选择 5.3 ………………………………………………………………………… 4
收集个人信息时的授权同意 5.4 ……………………………………………………………………… 4
个人信息保护政策 5.5 ………………………………………………………………………………… 5
征得授权同意的例外 5.6 ……………………………………………………………………………… 5
个人信息的存储6 ………………………………………………………………………………………… 6
个人信息存储时间最小化 6.1 ………………………………………………………………………… 6
去标识化处理 6.2 ……………………………………………………………………………………… 6
个人敏感信息的传输和存储 6.3 ……………………………………………………………………… 6
个人信息控制者停止运营 6.4 ………………………………………………………………………… 6
个人信息的使用7 ………………………………………………………………………………………… 6 个人信息访问控制措施 国家图书馆 专用 7.1 …………………………………………………………………………… 6
个人信息的展示限制 7.2 ……………………………………………………………………………… 7
个人信息使用的目的限制 7.3 ………………………………………………………………………… 7
用户画像的使用限制 7.4 ……………………………………………………………………………… 7
个性化展示的使用 7.5 ………………………………………………………………………………… 7
基于不同业务目的所收集个人信息的汇聚融合 7.6 ………………………………………………… 8
信息系统自动决策机制的使用 7.7 …………………………………………………………………… 8
个人信息主体的权利8 …………………………………………………………………………………… 8
个人信息查询 8.1 ……………………………………………………………………………………… 8
个人信息更正 8.2 ……………………………………………………………………………………… 8
个人信息删除 8.3 ……………………………………………………………………………………… 9
个人信息主体撤回授权同意 8.4 ……………………………………………………………………… 9
个人信息主体注销账户 8.5 …………………………………………………………………………… 9
个人信息主体获取个人信息副本 8.6 ………………………………………………………………… 9
响应个人信息主体的请求 8.7 ………………………………………………………………………… 10
投诉管理 8.8 …………………………………………………………………………………………… 10
9 个人信息的委托处理、共享、转让、公开披露 ………………………………………………………… 10
委托处理 9.1 …………………………………………………………………………………………… 10
9.2 个人信息共享、转让 ……………………………………………………………………………… 11
9.3 收购、兼并、重组、破产时的个人信息转让 ……………………………………………………… 11
个人信息公开披露 9.4 ………………………………………………………………………………… 12
9.5 共享、转让、公开披露个人信息时事先征得授权同意的例外 …………………………………… 12
共同个人信息控制者 9.6 ……………………………………………………………………………… 12
第三方接入管理 9.7 …………………………………………………………………………………… 12
个人信息跨境传输 9.8 ………………………………………………………………………………… 13
个人信息安全事件处置10 ……………………………………………………………………………… 13
个人信息安全事件应急处置和报告 10.1 …………………………………………………………… 13
安全事件告知 10.2 …………………………………………………………………………………… 13
组织的个人信息安全管理要求11 ……………………………………………………………………… 14
明确责任部门与人员 11.1 …………………………………………………………………………… 14
个人信息安全工程 11.2 ……………………………………………………………………………… 14
个人信息处理活动记录 11.3 ………………………………………………………………………… 14
开展个人信息安全影响评估 11.4 …………………………………………………………………… 15
数据安全能力 11.5 …………………………………………………………………………………… 15
人员管理与培训 11.6 ………………………………………………………………………………… 15
安全审计 11.7 ………………………………………………………………………………………… 15
个人信息示例附录A (资料性附录) …………………………………………………………………… 17
个人敏感信息判定附录B (资料性附录) ……………………………………………………………… 18
实现个人信息主体自主意愿的方法附录C (资料性附录) …………………………………………… 19
个人信息保护政策模板附录D (资料性附录) ………………………………………………………… 24
参考文献 …………………………………………………………………………………………………… 30 专用&lt;/p&gt;</description></item><item><title>GB/T 43697-2024 数据安全技术 数据分类分级规则</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-43697-2024-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%95%B0%E6%8D%AE%E5%88%86%E7%B1%BB%E5%88%86%E7%BA%A7%E8%A7%84%E5%88%99/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-43697-2024-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%95%B0%E6%8D%AE%E5%88%86%E7%B1%BB%E5%88%86%E7%BA%A7%E8%A7%84%E5%88%99/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GB_T 43697-2024数据安全技术 数据分类分级规则.pdf&lt;/code&gt;，共 32 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.030
CCS L 80&lt;/p&gt;
&lt;p&gt;GB/T 43697—2024&lt;/p&gt;
&lt;h1 id="数据安全技术数据分类分级规则"&gt;数据安全技术　数据分类分级规则&lt;/h1&gt;
&lt;p&gt;Data security technology—Rules for data classification and grading&lt;/p&gt;
&lt;p&gt;2024-03-15 发布
2024-10-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
国家标准化管理委员会　发布&lt;/p&gt;
&lt;p&gt;国家图书馆　专用&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. III
引言 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. IV
1 范围 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip; 1
2 规范性引用文件 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 1
3 术语和定义 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip; 1
4 基本原则 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 2
5 数据分类规则 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;. 2
5.1 数据分类框架 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 2
5.2 数据分类方法 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 3
6 数据分级规则 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;. 3
6.1 数据分级框架 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 3
6.2 数据分级方法 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 4
6.3 数据分级要素 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 4
6.4 数据影响分析 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 4
6.5 级别确定规则 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 5
6.6 综合确定级别 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 6
7 数据分类分级流程 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip; 7
7.1 行业领域数据分类分级流程 &amp;hellip;&amp;hellip;.. 7
7.2 处理者数据分类分级流程 &amp;hellip;&amp;hellip;&amp;hellip;. 7
附录A（资料性） 基于描述对象与数据主体的数据分类参考 &amp;hellip;. 8
附录B（资料性） 个人信息分类示例 &amp;hellip;. 9
附录C（资料性） 数据分级要素识别常见考虑因素 &amp;hellip;. 11
附录D（资料性） 安全风险常见考虑因素 &amp;hellip;. 13
附录E（资料性） 影响对象考虑因素 &amp;hellip;. 14
附录F（资料性） 影响程度参考示例 &amp;hellip;. 16
附录G（规范性） 重要数据识别指南 &amp;hellip;. 18
附录H（资料性） 一般数据分级参考 &amp;hellip;. 20
附录I（资料性） 衍生数据分级参考 &amp;hellip;. 22
附录J（资料性） 动态更新情形参考 &amp;hellip;. 23
参考文献 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;. 24&lt;/p&gt;</description></item><item><title>GB/T 45577-2025 数据安全技术 数据安全风险评估</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-45577-2025-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-45577-2025-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E9%A3%8E%E9%99%A9%E8%AF%84%E4%BC%B0/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;GBT+45577-2025数据安全风险评估.pdf&lt;/code&gt;，共 55 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.030 CCS L 80 GB 中华人民共和国国家标准数据安全技术数据安全风险评估方法 Data security technology-Risk assessment method for data security 2025-04-25发布 2025-11-01实施国家市场监督管理总局发布国家标准化管理委员会
sAC&lt;/p&gt;
&lt;h2 id="目次"&gt;目次&lt;/h2&gt;
&lt;p&gt;前言 ………………………………………………………………………………………………………… Ⅲ
范围1 ……………………………………………………………………………………………………… 1
规范性引用文件2 ………………………………………………………………………………………… 1
术语和定义3 ……………………………………………………………………………………………… 1
缩略语4 …………………………………………………………………………………………………… 2
通则5 ……………………………………………………………………………………………………… 3
概述 5.1 ………………………………………………………………………………………………… 3
数据安全风险评估要素关系 5.2 ……………………………………………………………………… 3
数据安全风险评估原理 5.3 …………………………………………………………………………… 4
数据安全风险评估适用情形 5.4 ……………………………………………………………………… 5
数据安全风险评估实施流程 5.5 ……………………………………………………………………… 5
数据安全风险评估内容框架 5.6 ……………………………………………………………………… 6
数据安全风险评估手段 5.7 …………………………………………………………………………… 7
数据安全风险评估准备6 ………………………………………………………………………………… 7
确定评估目标 6.1 ……………………………………………………………………………………… 7
确定评估范围 6.2 ……………………………………………………………………………………… 8
组建评估团队 6.3 ……………………………………………………………………………………… 8
开展前期准备 6.4 ……………………………………………………………………………………… 8
制定评估方案 6.5 ……………………………………………………………………………………… 9
信息调研7 ………………………………………………………………………………………………… 9
数据处理者调研 7.1 …………………………………………………………………………………… 9
业务和信息系统调研 7.2 ……………………………………………………………………………… 10
数据资产调研 7.3 ……………………………………………………………………………………… 10
数据处理活动调研 7.4 ………………………………………………………………………………… 10
安全防护措施调研 7.5 ………………………………………………………………………………… 11
风险识别8 ………………………………………………………………………………………………… 11
通则 8.1 ………………………………………………………………………………………………… 11
已开展测评情况分析 8.2 ……………………………………………………………………………… 12
数据安全管理 8.3 ……………………………………………………………………………………… 12
数据处理活动安全 8.4 ………………………………………………………………………………… 12
数据安全技术 8.5 ……………………………………………………………………………………… 13
个人信息保护 8.6 ……………………………………………………………………………………… 13
风险分析与评价9 ………………………………………………………………………………………… 14
通则 9.1 ………………………………………………………………………………………………… 14
数据安全风险分析 9.2 ………………………………………………………………………………… 14
数据安全风险评价 9.3 ………………………………………………………………………………… 16
形成数据安全风险清单 9.4 …………………………………………………………………………… 17
评估总结10 ……………………………………………………………………………………………… 17
编制评估报告 10.1 …………………………………………………………………………………… 17
风险处置建议 10.2 …………………………………………………………………………………… 18
残余风险分析 10.3 …………………………………………………………………………………… 18
数据安全风险识别内容附录A (规范性) ……………………………………………………………… 19
数据安全管理 A.1 …………………………………………………………………………………… 19
数据处理活动 A.2 …………………………………………………………………………………… 24
数据安全技术 A.3 …………………………………………………………………………………… 30
个人信息保护 A.4 …………………………………………………………………………………… 34
典型数据安全风险类型附录B (资料性) ……………………………………………………………… 39
数据安全风险分析参考附录C (资料性) ……………………………………………………………… 41
数据安全风险危害程度分析参考 C.1 ………………………………………………………………… 41
数据安全风险发生可能性分析参考 C.2 ……………………………………………………………… 43
数据安全风险量化分析与评价方法附录D (资料性) ………………………………………………… 45
数据安全风险危害程度量化分析方法 D.1 …………………………………………………………… 45
数据安全风险发生可能性量化分析方法 D.2 ………………………………………………………… 45
数据安全风险量化评价方法 D.3 ……………………………………………………………………… 45
数据安全风险评估报告模板附录E (资料性) ………………………………………………………… 46
参考文献 …………………………………………………………………………………………………… 49&lt;/p&gt;</description></item><item><title>GB/T 45389-2025 数据安全技术 数据安全评估机构能力要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-45389-2025-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0%E6%9C%BA%E6%9E%84%E8%83%BD%E5%8A%9B%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-45389-2025-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%95%B0%E6%8D%AE%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0%E6%9C%BA%E6%9E%84%E8%83%BD%E5%8A%9B%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;其他\GB∕T 45389-2025《数据安全技术 数据安全评估机构能力要求》.pdf&lt;/code&gt;，共 19 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.030
CCS L 80&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 45389—2025&lt;/p&gt;
&lt;h1 id="数据安全技术数据安全评估机构能力要求"&gt;数据安全技术　数据安全评估机构能力要求&lt;/h1&gt;
&lt;p&gt;Data security technology—Capability requirements for assessment organization of data security&lt;/p&gt;
&lt;p&gt;2025-03-28 发布　　2025-10-01 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
国家标准化管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言 …… Ⅲ
1 范围 …… 1
2 规范性引用文件 …… 1
3 术语和定义 …… 1
4 概述 …… 2
5 能力要求 …… 3
　5.1 基础条件 …… 3
　5.2 管理能力 …… 4
　5.3 技术能力 …… 6
　5.4 人力资源能力 …… 8
　5.5 场所与设备资源能力 …… 9
附录 A（资料性） 数据安全评估机构能力证实方法 …… 11
附录 B（资料性） 设备和工具类型 …… 12
参考文献 …… 13&lt;/p&gt;</description></item><item><title>GB/T 35317-2017 公安物联网系统信息安全等级保护要求</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-35317-2017-%E5%85%AC%E5%AE%89%E7%89%A9%E8%81%94%E7%BD%91%E7%B3%BB%E7%BB%9F%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E8%A6%81%E6%B1%82/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-35317-2017-%E5%85%AC%E5%AE%89%E7%89%A9%E8%81%94%E7%BD%91%E7%B3%BB%E7%BB%9F%E4%BF%A1%E6%81%AF%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E8%A6%81%E6%B1%82/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\18 公安\GBT 35317-2017 公安物联网系统信息安全等级保护要求.pdf&lt;/code&gt;，共 24 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.020
A 90&lt;/p&gt;
&lt;p&gt;[框图，按视觉布局转录框内文字：GB]&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 35317—2017&lt;/p&gt;
&lt;h1 id="公安物联网系统信息安全等级保护要求"&gt;公安物联网系统信息安全等级保护要求&lt;/h1&gt;
&lt;p&gt;Information classified security protection requirements for systems of IoTPS&lt;/p&gt;
&lt;p&gt;2017-12-29 发布　　2017-12-29 实施&lt;/p&gt;
&lt;p&gt;中华人民共和国国家质量监督检验检疫总局
中国国家标准化管理委员会　发布&lt;/p&gt;
&lt;h1 id="目次"&gt;目　次&lt;/h1&gt;
&lt;p&gt;前言　……　III
1　范围　……　1
2　规范性引用文件　……　1
3　术语和定义　……　1
4　安全保护等级概述　……　1
4.1　安全保护等级　……　1
4.2　不同等级的安全保护能力　……　1
4.3　安全保护要求的三种类型　……　1
5　第一级要求　……　1
5.1　技术要求　……　1
5.1.1　物理安全　……　1
5.1.2　网络安全　……　2
5.1.3　主机安全　……　2
5.1.4　应用安全　……　2
5.1.5　数据安全及备份恢复　……　3
5.2　管理要求　……　3
5.2.1　安全管理制度　……　3
5.2.2　安全管理机构　……　3
5.2.3　人员安全管理　……　3
5.2.4　系统建设管理　……　3
5.2.5　系统运维管理　……　4
6　第二级要求　……　4
6.1　技术要求　……　4
6.1.1　物理安全　……　4
6.1.2　网络安全　……　5
6.1.3　主机安全　……　6
6.1.4　应用安全　……　6
6.1.5　数据安全及备份恢复　……　6
6.2　管理要求　……　7
6.2.1　安全管理制度　……　7
6.2.2　安全管理机构　……　7
6.2.3　人员安全管理　……　7
6.2.4　系统建设管理　……　7
6.2.5　系统运维管理　……　8
7　第三级要求　……　8
7.1　技术要求　……　8
7.1.1　物理安全　……　8
7.1.2　网络安全　……　9
7.1.3　主机安全　……　11
7.1.4　应用安全　……　11
7.1.5　数据安全及备份恢复　……　12
7.2　管理要求　……　12
7.2.1　安全管理制度　……　12
7.2.2　安全管理机构　……　12
7.2.3　人员安全管理　……　12
7.2.4　系统建设管理　……　13
7.2.5　系统运维管理　……　13
8　第四级要求　……　14
8.1　技术要求　……　14
8.1.1　物理安全　……　14
8.1.2　网络安全　……　15
8.1.3　主机安全　……　17
8.1.4　应用安全　……　17
8.1.5　数据安全及备份恢复　……　18
8.2　管理要求　……　18
8.2.1　安全管理制度　……　18
8.2.2　安全管理机构　……　18
8.2.3　人员安全管理　……　19
8.2.4　系统建设管理　……　19
8.2.5　系统运维管理　……　19&lt;/p&gt;</description></item><item><title>GB/T 37138-2018 电力信息系统安全等级保护实施指南</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-37138-2018-%E7%94%B5%E5%8A%9B%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%8D%97/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-37138-2018-%E7%94%B5%E5%8A%9B%E4%BF%A1%E6%81%AF%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E7%AD%89%E7%BA%A7%E4%BF%9D%E6%8A%A4%E5%AE%9E%E6%96%BD%E6%8C%87%E5%8D%97/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;行业标准\44 电力\GB∕T37138-2018《电力信息系统安全等级保护实施指南》.pdf&lt;/code&gt;，共 23 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.240.50
F 07&lt;/p&gt;
&lt;p&gt;中华 人民 共和国 国家 标准&lt;/p&gt;
&lt;p&gt;GB/T 37138—2018&lt;/p&gt;
&lt;p&gt;电力信息系统安全等级保护实施指南&lt;/p&gt;
&lt;p&gt;Implementation guide for cyber security classified protection of electric power information system&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 …… III
引言 …… IV
1 范围 …… 1
2 规范性引用文件 …… 1
3 术语和定义 …… 1
4 等级保护实施概述 …… 2
4.1 基本原则 …… 2
4.1.1 结构优先原则 …… 2
4.1.2 联合防护原则 …… 2
4.1.3 安全可控原则 …… 2
4.1.4 立体防御原则 …… 2
4.2 角色和职责 …… 2
4.2.1 电力信息系统运行单位 …… 2
4.2.2 电力调度机构 …… 3
4.2.3 电力信息系统安全服务机构 …… 3
4.2.4 电力信息系统安全等级测评机构 …… 3
4.2.5 电力信息系统安全产品供应商 …… 3
4.2.6 电力信息系统供应商 …… 3
4.2.7 电力信息系统设计单位 …… 4
4.2.8 主管部门 …… 4
4.3 实施的基本活动 …… 4&lt;/p&gt;</description></item><item><title>GB/T 4754-2017 国民经济行业分类</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-4754-2017-%E5%9B%BD%E6%B0%91%E7%BB%8F%E6%B5%8E%E8%A1%8C%E4%B8%9A%E5%88%86%E7%B1%BB/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/gb-t-4754-2017-%E5%9B%BD%E6%B0%91%E7%BB%8F%E6%B5%8E%E8%A1%8C%E4%B8%9A%E5%88%86%E7%B1%BB/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;国民经济行业分类.pdf&lt;/code&gt;，共 222 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.040
A24&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T 4754—2017
代替 GB/T 4754—2011&lt;/p&gt;
&lt;h1 id="国民经济行业分类"&gt;国民经济行业分类&lt;/h1&gt;
&lt;p&gt;Industrial classification for national economic activities&lt;/p&gt;
&lt;p&gt;（UNSD:2006 ,Internationnal standard industrial classification of all economic activities, NEQ）&lt;/p&gt;
&lt;p&gt;2017-06-30 发布
2017-10-01 实施&lt;/p&gt;
&lt;p&gt;中华人民共和国国家质量监督检验检疫总局
中国国家标准化管理委员会 发布&lt;/p&gt;
&lt;h1 id="目-次"&gt;目 次&lt;/h1&gt;
&lt;p&gt;前言 …… v
1 范围 …… 1
2 术语和定义 …… 1
3 分类的原则和规定 …… 2
4 编码方法和代码结构 …… 2
5 国民经济行业分类和代码表 …… 3
&lt;strong&gt;A 农、林、牧、渔业&lt;/strong&gt; …… 4&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;01 农业 …… 4&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;02 林业 …… 5&lt;/p&gt;</description></item><item><title>网络安全技术 政务云安全配置基线要求（征求意见稿）</title><link>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%94%BF%E5%8A%A1%E4%BA%91%E5%AE%89%E5%85%A8%E9%85%8D%E7%BD%AE%E5%9F%BA%E7%BA%BF%E8%A6%81%E6%B1%82-%E5%BE%81%E6%B1%82%E6%84%8F%E8%A7%81%E7%A8%BF/</link><pubDate>Sun, 11 Oct 2026 10:00:00 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E5%9B%BD%E6%A0%87/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%8A%80%E6%9C%AF-%E6%94%BF%E5%8A%A1%E4%BA%91%E5%AE%89%E5%85%A8%E9%85%8D%E7%BD%AE%E5%9F%BA%E7%BA%BF%E8%A6%81%E6%B1%82-%E5%BE%81%E6%B1%82%E6%84%8F%E8%A7%81%E7%A8%BF/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;来源与版权&lt;/strong&gt;：本页为本地转换稿（源文件 &lt;code&gt;征求意见稿-网络安全技术 政务云安全配置基线要求.pdf&lt;/code&gt;，共 35 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 &lt;a href="https://www.clearsec.org/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/"&gt;版权声明&lt;/a&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ICS 35.030&lt;/p&gt;
&lt;p&gt;CCS L80&lt;/p&gt;
&lt;p&gt;GB&lt;/p&gt;
&lt;h1 id="中华人民共和国国家标准"&gt;中华人民共和国国家标准&lt;/h1&gt;
&lt;p&gt;GB/T XXXXX—XXXX&lt;/p&gt;
&lt;h1 id="网络安全技术政务云安全配置基线要求"&gt;网络安全技术　政务云安全配置基线要求&lt;/h1&gt;
&lt;p&gt;Cybersecurity technology—Government cloud security configuration baseline requirements&lt;/p&gt;
&lt;p&gt;（征求意见稿）&lt;/p&gt;
&lt;p&gt;（本草案完成时间：2025 年 5 月 19 日）&lt;/p&gt;
&lt;p&gt;XXXX – XX – XX 发布&lt;/p&gt;
&lt;p&gt;XXXX – XX – XX 实施&lt;/p&gt;
&lt;p&gt;国家市场监督管理总局
国家标准化管理委员会　发　布&lt;/p&gt;
&lt;h2 id="目次"&gt;目次&lt;/h2&gt;
&lt;p&gt;前 言 …… V
1 范围 …… 1
2 规范性引用文件 …… 1
3 术语和定义 …… 1
政务云平台 government cloud …… 1
云管理平台 cloud management platform …… 1
安全配置基线 security configuration baseline …… 1
容器 cloud container …… 1
虚拟机 cloud virtual machine …… 1
数据库 cloud database …… 1
云安全组件 cloud security component …… 1
4 缩略语 …… 2
5 概述 …… 2
政务云平台参考网络架构 …… 2
政务云平台关键组件架构 …… 3
6 云管理平台安全配置要求 …… 3
系统虚拟化管理 …… 3
网络虚拟化管理 …… 4
存储虚拟化管理 …… 4
远程访问 …… 5
通信保护 …… 5
会话安全 …… 5
身份鉴别 …… 5
剩余信息保护 …… 6
日志与审计 …… 6
API 访问安全 …… 6
监控报警 …… 7
跨云迁移要求 …… 7
安全配置基线管理 …… 7
7 宿主机操作系统安全配置要求 …… 8
通用加固 …… 8
网络服务 …… 8
账号和口令安全 …… 8
安全审计 …… 9
访问控制 …… 9
用户策略 …… 9
主机配置 …… 10
数据保护 …… 10
备份和故障恢复 …… 10
8 容器安全配置要求 …… 10
概述 …… 10
宿主机配置 …… 10
守护进程配置 …… 10
容器运行时配置 …… 11
容器编排配置 …… 11
9 虚拟机安全配置要求 …… 11
概述 …… 11
身份鉴别 …… 11
入侵防范 …… 12
数据完整性与保密性 …… 12
数据共享保护 …… 12
剩余信息保护 …… 12
最小功能授权 …… 13
安全审计 …… 13
镜像安全 …… 13
10 数据库安全配置要求 …… 13
概述 …… 13
系统安全 …… 13
网络安全 …… 13
账号和口令安全 …… 14
权限控制 …… 14
安全审计 …… 14
11 云安全组件安全配置要求 …… 14
云防火墙配置 …… 14
云应用防火墙配置 …… 15
堡垒机配置 …… 15
网络审计 …… 15
日志审计 …… 15
组件自身安全 …… 15
附 录 A （资料性） 典型政务业务类型 …… 18
附 录 B （资料性） 政务云主要安全风险 …… 19
附 录 C （规范性） 云容器安全配置项 …… 21
C.1 守护进程文件配置项 …… 21
C.2 容器运行时配置项 …… 21
C.3 容器编排配置项 …… 22
附 录 D （规范性） 宿主机操作系统安全配置项 …… 25
D.1 通用加固配置项 …… 25
D.2 网络服务配置 …… 26
D.3 账号与口令安全配置 …… 27
D.4 安全审计配置 …… 28
参 考 文 献 &amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;&amp;hellip;.. 29&lt;/p&gt;</description></item></channel></rss>