前 言 Ⅲ
引 言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 林业信息系统安全等级保护 1
4.1 林业信息系统安全保护等级 1
4.2 不同等级的安全保护能力 1
4.3 基本安全要求 2
4.4 基本技术要求的三种类型 2
5 第一级基本要求及应对措施 2
5.1 技术要求及应对措施 2
5.1.1 物理安全 2
5.1.2 网络安全 3
5.1.3 主机安全 4
5.1.4 应用安全 4
5.1.5 数据安全及备份恢复 5
5.2 管理要求及应对措施 5
5.2.1 安全管理制度 5
5.2.2 安全管理机构 5
5.2.3 人员安全管理 6
5.2.4 系统建设管理 6
5.2.5 系统运维管理 7
6 第二级基本要求及应对措施 9
6.1 技术要求及应对措施 9
6.1.1 物理安全 9
6.1.2 网络安全 11
6.1.3 主机安全 12
6.1.4 应用安全 13
6.1.5 数据安全及备份恢复 14
6.2 管理要求及应对措施 15
6.2.1 安全管理制度 15
6.2.2 安全管理机构 15
6.2.3 人员安全管理 16
6.2.4 系统建设管理 16
6.2.5 系统运维管理 18
7 第三级基本要求及应对措施 21
7.1 技术要求及应对措施 21
7.1.1 物理安全 21
7.1.2 网络安全 23
7.1.3 主机安全 25
7.1.4 应用安全 27
7.1.5 数据安全及备份恢复 29
7.2 管理要求及应对措施 29
7.2.1 安全管理制度 29
7.2.2 安全管理机构 30
7.2.3 人员安全管理 31
7.2.4 系统建设管理 32
7.2.5 系统运维管理 34
8 第四级基本要求及应对措施 38
8.1 技术要求及应对措施 38
8.1.1 物理安全 38
8.1.2 网络安全 40
8.1.3 主机安全 42
8.1.4 应用安全 44
8.1.5 数据安全及备份恢复 46
8.2 管理要求及应对措施 47
8.2.1 安全管理制度 47
8.2.2 安全管理机构 48
8.2.3 人员安全管理 49
8.2.4 系统建设管理 50
8.2.5 系统运维管理 52
9 第五级基本要求 56
附录 A(规范性附录) 关于林业信息系统整体安全保护能力的要求 57
附录 B(规范性附录) 林业重要信息系统安全要求的选择和使用 58
参考文献 59