国家标准制定程序及网络化管理
- 格式:ppt
- 大小:344.50 KB
- 文档页数:21
关于加强国家网络安全标准化工作的若干意见信息技术已经成为应用面极广、渗透性很强的战略性技术。
信息安全产品和信息系统固有的敏感性和特殊性,直接影响国家的安全利益和经济利益。
各国政府纷纷采取颁布标准,实行测评和认证制度等方式,对信息安全产品的研制、生产、销售、使用和进出口实行严格、有效的控制。
美、英、德、法、澳、加、荷、韩等国家先后建立了国家信息安全测评认证体系。
来源:中国网信网中网办发文〔2016〕5号各省、自治区、直辖市、新疆生产建设兵团党委网络安全和信息化领导小组,中央和国家机关各部委:网络安全标准化是网络安全保障体系建设的重要组成部分,在构建安全的网络空间、推动网络治理体系变革方面发挥着基础性、规范性、引领性作用。
近年来,随着网络信息技术快速发展应用,网络安全形势日趋复杂严峻,对标准化工作提出了更高要求。
为落实网络强国战略,深化标准化工作改革,构建统一权威、科学高效的网络安全标准体系和标准化工作机制,支撑网络安全和信息化发展,经中央网络安全和信息化领导小组同意,现提出以下意见。
一、建立统筹协调、分工协作的工作机制(1)建立统一权威的国家标准工作机制。
网络安全标准化工作要坚持统一谋划、统一部署,紧贴实际需求,守住安全底线。
全国信息安全标准化技术委员会在国家标准委的领导下,在中央网信办的统筹协调和有关网络安全主管部门的支持下,对网络安全国家标准进行统一技术归口,统一组织申报、送审和报批。
其他涉及网络安全内容的国家标准,应征求中央网信办和有关网络安全主管部门的意见,确保相关国家标准与网络安全标准体系的协调一致。
(2)促进行业标准规范有序发展。
探索建立网络安全行业标准联络员机制和会商机制,确保行业标准与国家标准的协调和衔接配套,避免行业标准间的交叉矛盾。
(3)促进产业应用与标准化的紧密互动。
加强网络安全领域技术研发、产业发展、产业政策等与标准化的紧密衔接与有益互动。
建立重大工程、重大科技项目标准信息共享机制,推动国家网络安全相关重大工程或科研项目成果转化为国家标准,并在项目考核指标和专业技术资格评审中明确标准要求,充分发挥标准对产业的引领和拉动作用。
标准的制定、修订程序和要求MH/T 0001-1997代替 MH/T 0001-931 范围本标准规定了民用航空(以下简称“民航”)标准制定、修订及复审的程序和要求。
本标准适用于制定、修订及复审民航行业标准。
由民航起草的国家标准可参照使用。
2 引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。
本标准出版时,所示版本均为有效。
所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性。
MH/T 0002-1997 标准编写的基本规定MH/T 0004-95 民用航空标准体系表3 一般规定3.1中国民用航空总局(以下简称“民航总局”)航空器适航审定司是民航总局标准化管理部门;中国民航科学技术研究中心是民航标准化技术归口单位。
3.2 编制标准计划应以民航行业建设发展规划和MH/T 0004为依据。
制定标准项目计划时,民航总局标准化管理部门应与有关业务主管部门进行协调。
3.3 各级标准的编写应符合MH/T 0002的规定。
3.4 标准起草单位应对标准的技术内容和编写质量负责。
3.5 民航总局标准化管理部门按照立项通知要求对标准起草工作进行监督检查。
4 标准制定、修订及复审的程序标准制定、修订及复审的程序如图1所示。
5 标准项目计划的制定5.1 民航总局标准化管理部门于每年七月底前提出编制下年度制定、修订标准项目计划的原则和要求。
5.2 各有关部门和单位提出制定、修订标准项目申请,填写“中国民用航空总局标准项目计划任务书”(以下简称“任务书”,见附录A(提示的附录)表A1)一式三份,并提供标准项目可行性论证报告一份。
提出国家标准项目申请,还应填写《国家标准制定、修订项目任务书》(见附录A表A2)一式八份。
经民航总局有关业务主管部门审查同意后报民航标准化技术归口单位汇总。
可行性论证报告应包括以下内容:――制定该标准项目的必要性、可行性;――项目的主要技术内容;――国内外有关标准、科技成就情况的介绍,是否采用国际标准或国外先进标准及采用的程度;――项目预期的经济效果和社会效益;――主要起草单位完成该项目的技术能力和条件;――完成该标准项目的工作计划和措施。
中国国家标准化管理委员会、国家发展和改革委员会关于印发《采用快速程序制修订应急国家标准的规定》的通知文章属性•【制定机关】国家标准化管理委员会,国家发展和改革委员会•【公布日期】2004.03.29•【文号】国标委计划联[2004]35号•【施行日期】2004.03.29•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】标准化正文中国国家标准化管理委员会、国家发展和改革委员会关于印发《采用快速程序制修订应急国家标准的规定》的通知(国标委计划联[2004]35号)各省、自治区、直辖市质量技术监督局,发展改革委员会,经济贸易委员会(经委),国务院各有关部门,各全国专业标准化技术委员会:为了应对突发紧急事件,规范快速制修订应急国家标准工作程序,根据《国家标准管理办法》等有关要求,国家标准化管理委员会与国家发展和改革委员会联合制定了《采用快速程序制修订应急国家标准的规定》,现印发给你们,请遵照执行。
中国国家标准化管理委员会中华人民共和国国家发展和改革委员会二00四年三月二十九日采用快速程序制修订应急国家标准的规定第一条为了快速制修订应急国家标准(以下简称应急标准),规范工作程序,应对突发紧急事件,根据《国家标准管理办法》等有关要求,制定本规定。
第二条应急标准是指国家为了应对突发紧急事件急需实施的标准。
第三条国家发展和改革委员会(以下简称国家发展改革委)根据应对突发紧急事件的需要,负责提出制修订应急标准的工作要求和综合协调,国家标准化管理委员会(以下简称国家标准委)负责组织制修订工作。
第四条应急标准项目建议由相关单位向国家标准委提出,按附件1、2的要求填写《强制性国家标准项目建议书》或《推荐性国家标准项目建议书》,并抄送国家发展改革委。
第五条国家标准委收到应急标准项目建议后,经商国家发展改革委及国务院有关部门,即时立项,即时下达计划。
第六条应急标准由国家标准委委托有关单位组织起草,或根据需要直接组织起草。
一、总则为加强我公司网络建设过程中的安全管理,保障网络安全、稳定、可靠运行,预防和减少网络安全事故,根据国家相关法律法规及行业标准,结合我公司实际情况,特制定本制度。
二、安全管理制度1. 网络规划与设计安全(1)网络规划应充分考虑安全需求,确保网络架构合理、安全可靠。
(2)网络设计应遵循最小化原则,避免过度复杂化,降低安全风险。
(3)网络设备选型应选用具有良好安全性能的产品,并确保其符合国家标准。
2. 网络设备与系统安全(1)网络设备应定期进行安全加固,包括更新固件、关闭不必要的服务、设置访问控制策略等。
(2)网络操作系统及应用程序应定期更新补丁,确保系统安全。
(3)网络设备与系统应设置强密码策略,禁止使用弱密码。
3. 数据安全与保密(1)网络数据应分类分级,对重要数据实施加密存储和传输。
(2)建立健全数据备份制度,定期对关键数据进行备份,确保数据安全。
(3)加强内部数据访问控制,防止数据泄露。
4. 网络监控与审计(1)建立网络监控系统,实时监控网络流量、设备状态等,及时发现异常情况。
(2)对网络行为进行审计,记录用户操作、设备访问等信息,为安全事件调查提供依据。
5. 安全事件处理(1)建立安全事件应急响应机制,确保在发生安全事件时,能够迅速、有效地进行处理。
(2)对安全事件进行调查分析,找出原因,制定整改措施,防止类似事件再次发生。
6. 安全教育与培训(1)定期对员工进行网络安全知识培训,提高员工网络安全意识。
(2)加强对新员工的安全教育,使其了解网络安全的重要性。
三、职责与权限1. 网络安全管理部门负责网络建设安全工作的组织、协调、监督和检查。
2. 网络建设部门负责网络设备、系统、数据的安全管理工作。
3. 各部门负责人对本部门网络安全工作负直接责任。
四、附则1. 本制度自发布之日起施行。
2. 本制度由网络安全管理部门负责解释。
3. 本制度如与国家法律法规及行业标准相冲突,以国家法律法规及行业标准为准。
《关于加强国家网络安全标准化工作的若干意见》发布推进网络安全审查等急需重点标准制定来源:中国信息产业网为落实网络强国战略,深化标准化工作改革,构建统一权威、科学高效的网络安全标准体系和标准化工作机制,支撑网络安全和信息化发展,近日,中央网络安全和信息化领导小组办公室、国家质量监督检验检疫总局、国家标准化管理委员会联合印发《关于加强国家网络安全标准化工作的若干意见》。
《意见》涉及7大方面,共19项具体工作,提出建立统一权威的国家标准工作机制,探索建立网络安全行业标准联络员机制和会商机制,推进急需重点标准制定等。
《意见》提出,要建立统一权威的国家标准工作机制,促进行业标准规范有序发展,探索建立网络安全行业标准联络员机制和会商机制,确保行业标准与国家标准的协调和衔接配套;促进产业应用与标准化的紧密互动,加强网络安全领域技术研发、产业发展、产业政策等与标准化的紧密衔接与有益互动,建立重大工程、重大科技项目标准信息共享机制;推动军民标准兼容,建立军民网络安全标准协调机制和联络员机制。
《意见》指出,要科学构建标准体系,推动网络安全标准与国家相关法律法规的配套衔接,促进网络安全标准与信息化应用标准同步规划、同步制定;优化完善各级标准,在国家关键信息基础设施保护、涉密网络等领域制定强制性国家标准;推进急需重点标准制定,坚持急用先行,围绕“互联网”行动计划、“中国制造2025”和“大数据发展行动纲要”等国家战略需求,加快开展关键信息基础设施保护、网络安全审查、网络空间可信身份、关键信息技术产品、网络空间保密防护监管、工业控制系统安全、大数据安全、个人信息保护、智慧城市安全、物联网安全、新一代通信网络安全、互联网电视终端产品安全、网络安全信息共享等领域的标准研究和制定工作。
在提升标准质量和基础能力方面,《意见》指出提高标准的适用性,注重开展前期调研、征求意见、测试、公示等工作,保证标准充分满足网络安全管理、产业发展、用户使用等各方需求,确保标准管用、好用;提高标准制定的参与度和广泛性,注重发挥企业的主体作用;提高标准先进性,及时转化科技创新成果,缩短标准制修订周期,原则上不超过两年;提高标准制定的规范性,建立完备的网络安全标准制定过程管理制度和工作程序;加强标准化基础能力建设,提升标准信息服务能力和标准符合性测试能力,提高标准化综合服务水平。
《网络安全法》考试题库及答案一、单选题1、根据《网络安全法》的规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在()。
[单选题] *A.境外存储B.外部存储器储存C.第三方存储D.境内存储(正确答案)2、国家鼓励开发网络数据安全保护和利用技术,促进()开放,推动技术创新和经济社会发展。
[单选题] *A.公共图书馆资源B.国家数据资源C.公共学校资源D.公共数据资源(正确答案)3、国家倡导诚实守信、健康文明的网络行为,推动传播社会主义核心价值观,采取措施提高全社会的()和水平,形成全社会共同参与促进网络安全的良好环境。
[单选题] *A.网络安全意识(正确答案)B.网络诚信意识C.网络社会道德意识D.网络健康意识4、根据《网络安全法》的规定,国家实行网络安全()保护制度。
[单选题] *A.等级(正确答案)B.分层C.结构D.行政级别5、《网络安全法》规定,各级人民政府及其有关部门应当组织开展经常性的网络安全宣传教育,并()有关单位做好网络安全宣传教育工作。
[单选题] *A.指导、督促(正确答案)B.支持、指导C.鼓励、引导D.支持、引导6、国家建立和完善网络安全标准体系。
()和国务院其他有关部门根据各自的职责,组织制定并适时修订有关网络安全管理以及网络产品、服务和运行安全的国家标准、行业标准。
[单选题] *A.电信研究机构B.国务院标准化行政主管部门(正确答案)C.网信部门D.电信企业7、网络产品、服务的提供者不得设置(),发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
[单选题] *A.恶意程序(正确答案)B.风险程序C.病毒程序D.攻击程序8、国家推进网络安全()建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。
[单选题] *A.社会化识别体系B.社会化评估体系C.社会化服务体系(正确答案)D.社会化认证体系9、根据《网络安全法》的规定,()负责统筹协调网络安全工作和相关监督管理工作。
2022年11月全国计算机技术与软件专业技术资格(水平)考试《系统集成项目管理工程师(中级)》真题及详解(综合知识)单项选择题(共计75题,每题1分。
每题的四个选项中只有一个答案是正确的)1.()不属于“提升云计算自主创新能力”的工作内容。
A.加强云计算相关基础研究、应用研究、技术研发、市场培育和产业政策密衔接与统筹协调B.引导大型云计算中心优先在能源充足、气候适宜、自然灾害较少的地区部署,以实时应用为主的中小型数据中心在电力保障稳定的地区灵活部署C.加强核心电子器件、高端通用芯片及基础软件产品等科技专项成果与云计算产业需求对接,积极推动安全的云计算产品和解决方案在各领域的应用D.充分整合利用国内外创新资源,加强云计算相关技术研发实验室、工程中心和企业技术中心建设【答案】B【解析】提升云计算自主创新能力,加强云计算相关基础研究、应用研究、技术研发、市场培育和产业政策的紧密衔接与统筹协调。
发挥企业创新主体作用,以服务创新带动技术创新,增强原始创新能力,着力突破云计算平台大规模资源管理与调度、运行监控与安全保障、艾字节级数据存储与处理、大数据挖掘分析等关键技术,提高相关软硬件产品研发及产业化水平。
加强核心电子器件、高端通用芯片及基础软件产品等科技专项成果与云计算产业需求对接,积极推动安全可靠的云计算产品和解决方案在各领域的应用。
充分整合利用国内外创新资源,加强云计算相关技术研发实验室、工程中心和企业技术中心建设。
建立产业创新联盟,发挥骨干企业的引领作用,培育一批特色鲜明的创新型中小企业,健全产业生态系统。
完善云计算公共支撑体系,加强知识产权保护利用、标准制定和相关评估测评等工作,促进协同创新。
B 项属于统筹布局云计算基础设施。
2.物联网从架构上面可以分为()、网络层和应用层。
A.数据链路层B.感知层C.控制层D.物理层【答案】B【解析】物联网从架构上面可以分为感知层、网络层和应用层。
(1)感知层:负责信息采集和物物之间的信息传输,信息采集的技术包括传感器、条码和二维码、RFID射频技术、音视频等多媒体信息,信息传输包括远近距离数据传输技术、自组织组网技术、协同信息处理技术、信息采集中间件技术等传感器网络。