烟草行业信息系统安全等级保护基本要求烟草行业信息系统安全等级保护基本要求二○一一年五月-1-目次引言......................................................................................................................................................-3-1.2.3.3.1.4.4.1.4.2.4.3.4.4.5.5.1.5.1.1.5.1.2.5.1.3.5.1.4.5.1.5.5.2.5.2.1.5.2.2.5.2.3.5.2.4.5.2.5.6.6.1.6.1.1.范围..............................................................................................................................................-4-规范性引用文件..........................................................................................................................-4-术语和定义..................................................................................................................................-4-安全保护能力.......................................................................................................................-4-烟草行业信息系统安全等级保护概述.......................................................................................-4-烟草行业信息系统安全保护等级...........................................................................................-4-不同等级的安全保护能力.......................................................................................................-4-基本技术要求和基本管理要求...............................................................................................-5-基本技术要求的三种类型.......................................................................................................-5-第一级基本要求..........................................................................................................................-5-技术要求...................................................................................................................................-5-物理安全...............................................................................................................................-5-网络安全...............................................................................................................................-7-主机安全...............................................................................................................................-8-应用安全...............................................................................................................................-9-数据安全及备份恢复...........................................................................................................-9-管理要求.................................................................................................................................-10-安全管理制度.....................................................................................................................-10-安全管理机构.....................................................................................................................-10-人员安全管理.....................................................................................................................-11-系统建设管理.....................................................................................................................-12-系统运维管理.....................................................................................................................-15-第二级基本要求...