信息系统安全等级保护基本要求1三级基本要求..............................................................31.1技术要求...............................................................31.1.1物理安全ﻩ31.1.1.1物理位置的选择(G3)...............................................31.1.1.2物理访问控制(G3)..................................................31.1.1.3防盗窃和防破坏(G3)ﻩ31.1.1.4防雷击(G3).........................................................31.1.1.5防火(G3)ﻩ41.1.1.6防水和防潮(G3).................................................41.1.1.7防静电(G3)ﻩ41.1.1.8温湿度控制(G3)..................................................41.1.1.9电力供应(A3)ﻩ41.1.1.10电磁防护(S3)ﻩ41.1.2网络安全............................................................41.1.2.1结构安全(G3).................................................41.1.2.2访问控制(G3)ﻩ51.1.2.3安全审计(G3)ﻩ51.1.2.4边界完整性检查(S3)ﻩ51.1.2.5入侵防范(G3)ﻩ51.1.2.6恶意代码防范(G3)ﻩ61.1.2.7网络设备防护(G3)................................................61.1.3主机安全..............................................................61.1.3.1身份鉴别(S3)ﻩ61.1.3.2访问控制(S3)ﻩ61.1.3.3安全审计(G3)ﻩ71.1.3.4剩余信息保护(S3)ﻩ71.1.3.5入侵防范(G3)....................................................71.1.3.6恶意代码防范(G3)..............................................71.1.3.7资源控制(A3)..................................................71.1.4应用安全ﻩ71.1.4.1身份鉴别(S3)ﻩ81.1.4.2访问控制(S3)ﻩ81.1.4.3安全审计(G3)...................................................81.1.4.4剩余信息保护(S3)ﻩ81.1.4.5通信完整性(S3)ﻩ81.1.4.6通信保密性(S3).....................................................81.1.4.7抗抵赖(G3).....................................................81.1.4.8软件容错(A3)ﻩ91.1.4.9资源控制(A3)ﻩ91.1.5数据安全及备份恢复ﻩ91.1.5.1数据完整性(S3)...................................................91.1.5.2数据保密性(S3)ﻩ91.1.5.3备份和恢复(A3)...................................................911.2管理要求ﻩ101.2.1安全管理制度.........................................................101.2.1.1管理制度(G3)..................................................101.2.1.2制定和发布(G3)................................................101.2.1.3评审和修订(G3)ﻩ101.2.2安全管理机构.........................................................101.2.2.1岗位设置(G3).....................................................101.2.2.2人员配备(G3)......................................................101.2.2.3授权和审批(G3).................................................101.2.2.4沟通和合作(G3)ﻩ111.2.2.5审核和检查(G3)...............................................111.2.3人员安全管理........................................................111.2.3.1人员录用(G3)ﻩ111.2.3.2人员离岗(G3)ﻩ111.2.3.3人员考核(G3)....................................................121.2.3.4安全意识教育和培训(G3)...........................................121.2.3.5外部人员访问管理(G3)ﻩ121.2.4系统建设管理......................................................121.2.4.1系统定级(G3)....................................................121.2.4.2安全方案设计(G3)ﻩ121.2.4.3产品采购和使用(G3)ﻩ131.2.4.4自行软件开发(G3)...