,欧美亚洲精品一区二区
    美女扒开尿囗给男人玩的视频
    亚洲色偷精品一区二区三区
    国产在视频线在精品视频流畅
    亚洲香蕉视频
    欧美性感视频A片一级
    夜夜春亚洲嫩草影院
    娇妻被领导折腾了一晚上
    久久久无码褔利精品人妻一区
    国产亚洲色视频在线
    国产精品欧美久久久天天影视
    久久91精品国产91久久
    大佬的奶味小祖宗
    国内国外日产一区二区
    亚洲国产一区二区三区
    99久久精品费精品国产一区二区
    亚洲欧洲无码一区二区三区
    久久热久久热
    亚洲综合色成在线观看
    欧美乱强伦XxXXX高潮
    日韩美女呻吟高潮抽搐视频
    一区二区三区产品质量
    国产AV麻豆xfplay网址
    国产精品99无码一区二区视频
    高清无码中文字幕无线
    免看一级a一片高清免费
    欧美其他
    在线a毛片免费视频观看
    性欧美18
    日韩东京热无码人妻
    欧美日韩一卡二卡三新区入口
    免费无遮挡
    高潮久久
    无限在线观看免费影院
    狼群影院资源
    亚洲免费每日在线观看香蕉
    老司机香蕉久久久久久
    亚洲老熟女@TUBEUMTV
    青草娱乐亚洲领先91精品
    国产乱人伦精品免费
    成年午夜无码AV片在线观看
    欧美国产亚洲日韩在线萄京
    日本XXXXX高清免费看视频
    久久99re7在线视频精品
    国精品午夜福利视频一级A片
    精品国产91久久久久久黄无码
    一级性生活视频免费观看
    国产色视频在线观看免费
    亚洲欧美日韩VA在线播放
    亚洲欧美人高清精品A∨防屏蔽
    

    您好!歡迎光臨共立消防科技(佛山)有限公司,我們竭誠為您提供金牌服務!

    專注消防維保檢測

    打造消防服務行業領軍品牌

    消防檢測維保服務咨詢熱線:

    15322445327
    當前位置: 主頁 > 消防資訊 > 安全標準

    GB/T 37096-2018 信息安全技術 辦公信息系統安全測試規范

    • 發表時間:2023-03-27
    • 來源:共立消防
    • 人氣:

    1 范圍

          本標準規定了辦公信息系統的物理環境測試、基礎硬件產品測試、基礎軟件產品測試、網絡設施測試以及應用軟件系統測試的規范。

          本標準適用于指導黨政部門的辦公信息系統建設,包括系統設計、產品采購、系統集成等,涉密辦公信息系統的建設管理依據相關國家保密法規和標準要求實施。

    2 規范性引用文件

          下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

          GB/T 2887-2011 計算機場地通用規范

          GB/T 18018 信息安全技術 路由器安全技術要求

          GB 18030-2005 信息技術 中文編碼字符集

          GB/T 20272 信息安全技術 操作系統安全技術要求

          GB/T 20273 信息安全技術 數據庫管理系統安全技術要求

          GB/T 20275-2013 信息安全技術 網絡入侵檢測系統技術要求和測試評價方法

          GB/T 20281-2015 信息安全技術 防火墻技術要求和測試評價方法

          GB/T 21028-2007 信息安全技術 服務器安全技術要求

          GB/T 21050-2007 信息安全技術 網絡交換機安全技術要求(評估保證級3)

          GB/T 21052-2007 信息安全技術 信息系統物理安全技術要求

          GB/T 25069-2010 信息安全技術 術語

          GB/T 26856-2011 中文辦公軟件基礎要求及符合性測試規范

          GB/T 28452-2012 信息安全技術 應用軟件系統通用安全技術要求

          GB/T 29240-2012 信息安全技術 終端計算機通用安全技術要求與測試評價方法

          GB/T 33190-2016 電子文件存儲與交換格式 版式文檔

          GB/T 37095-2018 信息安全技術 辦公信息系統安全基本技術要求

    3 術語和定義

          GB/T 25069-2010和GB/T 37095-2018界定的術語和定義適用于本文件。

    4 縮略語

          下列縮略語適用于本文件。

          BIOS:基本輸入輸出系統(Basic Input Output System)

          CA:認證授權(Certificate Authority)

          CPU:中央處理器(Central Processing Unit)

          IP:網際協議(Internet Protocol)

          PC:個人計算機(Personal Computer)

    5 物理環境測試

    5.1 測試內容

          測試辦公信息系統部署、運維的物理環境中機房的建設是否符合GB/T 2887-2011的要求、物理環境是否符合GB/T 21052-2007的要求。

    5.2 測試方法

          物理環境測試方法應按表1執行。

    表1 物理環境測試方法

    序號

    測試項

    測試方法

    1

    用戶在中國大陸境內的辦公信息系統部署、運維、數據備份的物理位置應位于中國大陸境內

    檢查其應用服務器、運維服務器、數據庫服務器是否位于中國大陸境內,并提供證明材料。政府駐外機構依據相關部門要求執行

    2

    辦公信息系統部署、運維的機房建設對于GB/T 2887-2011的標準符合性測試

    檢查滿足GB/T 2887-2011的證明材料

    3

    辦公信息系統部署、運維的物理環境對于GB/T 21052-2007的標準符合性測試

    檢查滿足GB/T 21052-2007的證明材料

    6 基礎硬件產品測試

    6.1 服務器

    6.1.1 測試內容

          測試辦公信息系統所采用的服務器硬件產品的硬件指標、BIOS基本功能。

    6.1.2 測試方法

          服務器測試方法應按表2執行。

    表2 服務器測試方法

    序號

    測試項

    測試方法

    1

    檢查服務器硬件指標是否符合GB/T 21028-2007中第三級及以上安全要求

    檢查服務器硬件產品符合GB/T 21028-2007中第三級及以上安全要求的證明材料

    2

    測試BIOS的中文顯示能力

    檢查BIOS具有中文顯示能力且內容正確

    表2(續)

    序號

    測試項

    測試方法

    3

    測試BIOS支持固件軟件安全升級的能力

    通過BIOS自動檢測升級工具,檢查BIOS固件版本信息及其對舊版本的更新能力,包括:安全度量、安全恢復、安全認證、安全引導、數據加密、配置管理等安全功能的相關測試

    4

    針對CPU及芯片組固件驅動、操作系統內核等,BIOS應支持上述設備經過國家認可的第三方CA機構頒發的代碼簽名驗證

    測試系統啟動加載過程必須與底層BIOS的安全驗證接口進行基于證書的認證,經BIOS驗證通過后系統方可啟動引導加載過程

    6.2 桌面PC

    6.2.1 測試內容

          測試辦公信息系統所采用的桌面PC硬件產品的硬件指標、BIOS基本功能以及廠商所提供的技術資料的完整性。

    6.2.2 測試方法

          桌面PC測試方法應按表3執行。

    表3 桌面PC測試方法

    序號

    測試項

    測試方法

    1

    檢查桌面PC硬件指標是否符合GB/T 29240-2012中安全技術要求第三級及以上要求

    檢查桌面PC硬件產品符合GB/T 29240-2012 中安全技術要求第三級及以上要求的證明材料

    2

    測試提供禁止無線網絡模塊、紅外模塊、藍牙模塊、USB設備功能

    測試禁止無線網絡模塊、紅外模塊、藍牙模塊、USB設備功能是否正常

    3

    測試BIOS的中文顯示能力

    檢查BIOS是否具有中文顯示能力

    4

    測試BIOS支持固件軟件升級的能力

    通過BIOS自動檢測升級工具,檢查BIOS固件版本信息及其對舊版本的更新能力,包括:安全度量、安全恢復、安全認證、安全引導、數據加密、配置管理等安全功能的相關測試

    5

    針對CPU及芯片組固件驅動、操作系統內核等,BIOS應支持上述設備經過國家認可的第三方CA機構頒發的代碼簽名驗證

    測試系統啟動加載過程必須與底層BIOS的安全驗證接口進行基于證書的認證,經BIOS驗證通過后系統方可啟動引導加載過程

    7 基礎軟件產品測試

    7.1 操作系統

    7.1.1 測試內容

          測試辦公信息系統所采用的操作系統的功能、認證機制、安全性以及廠商所提供的技術資料的完整性。

     

    以上為標準部分內容,也可點擊下方鏈接下載標準原文:

    下載地址:《GB/T 37096-2018 信息安全技術 辦公信息系統安全測試規范

    推薦產品
    • IG541混合氣體滅火系統 IG541混合氣體滅火系統
      IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
    • 二氧化碳氣體滅火系統 二氧化碳氣體滅火系統
      二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
    • 七氟丙烷滅火系統 七氟丙烷滅火系統
      七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
    • 手提式干粉滅火器 手提式干粉滅火器
      手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
    中年熟女大合集欧美亚洲精品一区二区 美女扒开尿囗给男人玩的视频 亚洲色偷精品一区二区三区 国产在视频线在精品视频流畅 亚洲香蕉视频 欧美性感视频A片一级 夜夜春亚洲嫩草影院 娇妻被领导折腾了一晚上 久久久无码褔利精品人妻一区 国产亚洲色视频在线 国产精品欧美久久久天天影视 久久91精品国产91久久 大佬的奶味小祖宗 国内国外日产一区二区 亚洲国产一区二区三区 99久久精品费精品国产一区二区 亚洲欧洲无码一区二区三区 久久热久久热 亚洲综合色成在线观看 欧美乱强伦XxXXX高潮 日韩美女呻吟高潮抽搐视频 一区二区三区产品质量 国产AV麻豆xfplay网址 国产精品99无码一区二区视频 高清无码中文字幕无线 免看一级a一片高清免费 欧美其他 在线a毛片免费视频观看 性欧美18 日韩东京热无码人妻 欧美日韩一卡二卡三新区入口 免费无遮挡 高潮久久 无限在线观看免费影院 狼群影院资源 亚洲免费每日在线观看香蕉 老司机香蕉久久久久久 亚洲老熟女@TUBEUMTV 青草娱乐亚洲领先91精品 国产乱人伦精品免费 成年午夜无码AV片在线观看 欧美国产亚洲日韩在线萄京 日本XXXXX高清免费看视频 久久99re7在线视频精品 国精品午夜福利视频一级A片 精品国产91久久久久久黄无码 一级性生活视频免费观看 国产色视频在线观看免费 亚洲欧美日韩VA在线播放 亚洲欧美人高清精品A∨防屏蔽