【1024】中国电信新建业务平台安全验收规范(初稿)1.0 2014年7月11日 srxh 写评论 前言… 4 新建业务平台安全验收办法… 6 2.1. 新建业务平台工程验收组织形式… 6 2.2. 安全验收范围… 7 2.3. 工程安全验收工作流程… 7 2.4. 安全验收报告… 9 2.5. 注意事项… 10 工程安全验收内容… 11 3.1. 网络安全… 11 3.1.1. 结构安全… 11 3.1.2. 访问控制… 11 3.1.3. 安全审计… 12 3.1.4. 边界安全审计… 12 3.1.5. 入侵防护… 12 3.1.6. 网络设备防护… 12 3.2. 主机安全… 13 3.2.1. 身份鉴别… 13 3.2.2. 访问控制… 13 3.2.3. 安全审计… 14 3.2.4. 恶意代码防范… 14 3.2.5. 资源控制… 14 3.3. 应用安全… 15 3.3.1. 身份鉴别… 15 3.3.2. 访问控制… 15 3.3.3. 安全审计… 16 3.3.4. 通信完整性… 16 3.3.5. 通信保密性… 16 3.3.6. 软件容错… 17 3.3.7. 资源控制… 17 3.4. 数据安全及备份恢复… 17 3.4.1. 数据完整性… 17 3.4.2. 数据保密性… 18 3.4.3. 备份和恢复… 18 3.5. 灾难备份及恢复检测要求… 18 3.5.1. 冗余系统、冗余设备及冗余链路… 18 3.5.2. 数据备份… 19 3.5.3. 人员和技术支持能力… 19 3.5.4. 运行维护管理能力… 19 3.5.5. 灾难恢复预案… 20 链接: http://pan.baidu.com/s/1c0lGoTy 密码: ii98