ICS 35.030 CCS L 80 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX—XXXX  信息安全技术 网络安全等级保护数据安全 测评要求 Information security technology — Evaluation requirements for data security for classified protection of cybersecurity (报批稿)  XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安部 发 布 前 言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分: 标准化文件的结构和起草规则》 的规定起草。 本文件与GB/T 22239《信息安全技术 网络安全等级保护基本要求》 、GB/T 28448《信息安全技术网络安全等级保护测评要求》、GA/T AAAA—AAAA《信息安全技术 网络安全等级保护数据安全基本要求》共同构成网络安全等级保护数据安全系列标准。 请注意本文件的某些内容可能涉及专利。 本文件的发布机构不承担识别专利的责任。 本文件由公安部网络安全保卫局提出。 本文件由公安部信息系统安全标准化技术委员会归口。 本文件起草单位:公安部第三研究所、公安部网络安全保卫局、北京云集至科技有限公司、交通运输信息安全中心有限公司、中国电子信息产业集团有限公司第六研究所、中国铁道科学研究院集团有限公司信息系统与信息安全评测中心、北京国家金融科技认证中心有限公司、华晋科工(北京)科技有限公司、华夏银行股份有限公司、杭州世平信息科技有限公司。 本文件主要起草人: 陈广勇、李尚号、王惠、祝国邦、王雪、艾春迪、廉小伟、戴明、杨继、朱广劼、 于柳婍、 胡越宁、 蒋斌、 范仲辉、梁鹏飞。 引 言 随着信息化应用的不断深入,数据安全的重要性越来越明显。为加强数据安全综合治理和安全监管,落实《数据安全法》规定 ,本文件依托网络安全等级保护制度 ,面向网络运营者,在GB/T 22239—2019和GB/T 28448—2019中的数据保护相关要求及数据安全相关法律法规、政策要求基础上,针对GA/T AAAA —AAAA中的数据安全保护需求 ,提出不同级别等级保护对象的数据安全测评要求。 本文件需要与GB/T 28448—2019配合使用。 信息安全技术 网络安全等级保护数据安全测评要求 # 1 范围 本文件在GB/T 28448—2019的基础上 ,规定了第一级到第四级等级保护对象的数据安全测评要求。 本文件适用于网络安全测评服务机构对等级保护对象的数据安全进行测评并提供依据,也适用于数据的运营使用单位开展数据安全自评估并提供指南。网络安全职能部门进行网络安全等级保护数据安全监督检查时参照使用。 注: 第五级等级保护对象的数据安全测评要求不在本文件中进行描述。 # 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 22239—2019 信息安全技术 网络安全等级保护基本要求 GB/T 25069—2022 信息安全技术 术语 GB/T 28448—2019 信息安全技术 网络安全等级保护测评要求 GA/T AAAA—AAAA 信息安全技术 网络安全等级保护数据安全基本要求 # 3 术语和定义 GB/T 22239—2019、GB/T 25069—2022、GB/T 28448—2019和GA/T AAAA—AAAA界定的以及下列术语和定义适用于本文件。 3.1 数据安全 data security 通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。 [来源: GB/T 41479—2022,3.4] 3.2 访谈 interview 测评人员通过引导等级保护对象相关人员进行有目的的(有针对性的)交流以帮助测评人员理解、澄清或取得证据的过程。 [来源: GB/T 28448—2019,3.1] 3.3 核查 examine 测评人员通过对测评对象(如制度文档、各类设备及相关安全配置等)进行观察、查验和分析,以帮助测评人员理解、澄清或取得证据的过程。 [来源: GB/T 28448—2019,3.2] 3.4 测试 test 测评人员使用预定的方法/工具使测评对象(各类设备或安全配置)产生特定的结果 ,将运行结果与预期的结果进行比对的过程。 [来源: GB/T 28448—2019,3.3] 3.5 个人信息 personal information 以电子或其他方式记录的与已识别或者可识别的自然人有关的各种信息。 [来源: GB/T 43697—2024,3.5] 3.6 敏感个人信息 sensitive personal information 一旦泄露或者非法使用,容易导致自然人的人格尊严收到侵害或者人身财产安全收到危害的个人信息。 [来源: GB/T 43697—2024,3.6] 3.7 数据处理工具 data processing tool 对数据进行转换、清洗、 分析和可视化等系列操作或算法的软件或硬件。 3.8 重要数据 key data 特定领域、特定群体、特定区域或达到一定精度和规模的 ,一旦被泄露或篡改、损毁 ,可能直接危害国家安全、 经济运行、社会稳定、 公共健康和安全的数据。 注 :仅影响组织或公民个体的数据一般不作为重要数据。 [来源: GB/T 43697—2024,3.2] 3.9 核心数据 core data 对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或共享 ,可能直接影响政治安全的重要数据。 注: 核心数据主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。 [来源: GB/T 43697—2024,3.3] 3.10 敏感数据 sensitive data 一旦泄露、 非法提供或滥用可能危害网络安全的数据。 注 1:敏感数据包括敏感业务数据、敏感个人信息和敏感安全数据等。 注 2:敏感安全数据包括口令、密钥、关键配置信息等。 [来源: GA/T AAAA—AAAA,3.6] # 4 缩略语 下列缩略语适用于本文件。 ABS: 安全区域边界(Area Boundary Security) APT: 高级持续性威胁 (Advanced Persistent Threat) CES: 安全计算环境(Computing Environment Security) CMS: 安全建设管理(Construction Management Security) CNS: 安全通信网络(Communication Network Security) DDoS: 分布式拒绝服务 (Distributed Denial of Service) DPS: 安全数据处理(Data Processing Security) HRS: 安全管理人员(Human Resource Security) MMS: 安全运维管理(Maintenance Management Security) ORS: 安全管理机构(Organization and Resource Security) PES: 安全物理环境(Physical Environment Security) PSS: 安全管理制度(Policy and System Security) SMC: 安全管理中心(Security Management Center) # 5 数据安全测评概述 ## 5.1 概述 数据安全测评分为数据安全专项测评和数据安全扩展测评。数据安全测评实施过程中,需要采用相关的测评手段 ,遵从一定的测评规程 ,获取需要的证据 ,给出是否达到特定安全保护能力的评判。 本文件遵循GB/T 28448—2019的等级测评框架。针对每一个要求项的测评构成一个测评单元(测评单元按照附录A进行编码),测评单元中的测评指标项来自GA/T AAAA—AAAA,针对某个测评指标的所有具体测评内容构成测评实施。 当测评GA/T AAAA—AAAA中的一般规定时,应采用GB/T 28448—2019的测评实施。 在测评实施时 ,可能用到访谈、 核查和测试三种测评方法中的一种或多种。 ## 5.2 数据安全专项测评 数据安全专项测评是专门针对数据开展的测评活动,测评对象为指定的数据,测评目的是发现数据全生命周期中存在的安全风险,给出数据安全保护水平评价。 数据安全专项测评应按照图1的流程实施。 首先根据被测数据的全生命周期确定本次测评所包含的系统,然后依据被测数据等级、每个系统的网络安全保护等级和涉及的数据处理活动选取测评指标和对应的测评单元,最后按照测评单元开发测评指导书,开展数据安全测评活动。数据处理活动与测评单元的对应关系可参考附录B。 当被测系统未定级或所定等级低于处理被测数据所需的最低等级时 ,重要数据系统至少按照第三级要求选取测评指标和测评单元,核心数据处理系统至少按照第四级要求选取测评指标和测评单元。 数据安全专项测评的结果按照11.1的要求综合分析得出。  图 1 数据安全专项测评实施流程 ## 5.3 数据安全扩展测评 数据安全扩展测评是网络安全等级保护测评的扩展补充,与网络安全等级保护测评同时进行,测评对象为指定的系统,测评目的是发现被测系统中存在的与数据相关的安全风险,给出被测系统数据安全保护能力评价。 数据安全扩展测评应按照图2的流程实施。 首先根据被测系统的作用和功能梳理出其所承载的所有种类数据,然后依据承载数据的等级、被测系统的网络安全保护等级和涉及的数据处理活动选取测评指标和对应的测评单元,最后按照测评单元开发测评指导书,开展数据安全测评活动。数据处理活动与测评单元的对应关系可参考附录B。 当被测系统未定级或所定等级低于处理被测数据所需的最低等级时 ,重要数据系统至少按照第三级要求选取测评指标和测评单元,核心数据处理系统至少按照第四级要求选取测评指标和测评单元。 数据安全扩展测评的结果按照11.2的要求综合分析得出。  图 2 数据安全扩展测评实施流程 # 6 第一级系统数据安全测评要求 ## 6.1 一般规定 第一级系统数据安全测评除应满足GB/T 28448—2019的第6章要求外,还应满足6.2 ~ 6.8的要求。 ## 6.2 安全计算环境 测评单元(L1-CES7-01)包括以下要求。 a) 测评指标: 如需要在开发环境 、 测试环境使用个人信息 ,应对其中的敏感个人信息进行去标识化。 b) 测评对象: 开发环境和测试环境的数据处理系统。 c) 测评实施应包括以下内容: 1) 核查系统开发环境、测试环境中数据脱敏软件或工具是否具备去标识化规则; 2) 核查系统开发环境、测试环境中是否对敏感个人信息识别、去标识化算法、去标识化策略、去标识化模板等进行配置。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 6.3 安全数据处理 测评单元(L1-DPS7-01)包括以下要求。 a) 测评指标: 应根据法律法规的相关规定和个人信息的使用目的 ,在界面展示环节对敏感个人信息进行脱敏。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施: 应核查系统是否根据个人信息的使用目的 ,在界面展示环节对生物特征 、 宗教信仰、特定身份、 医疗健康、 金融账户、 行踪轨迹等敏感个人信息进行脱敏。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ## 6.4 安全管理制度 测评单元(L1-PSS7-01)包括以下要求。 a) 测评指标: 应制定覆盖全流程数据处理活动的安全管理制度。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据安全管理制度; 2) 核查数据安全管理制度 ,是否覆盖全流程数据处理活动 ,包括并不限于数据收集、存储、使用、加工、传输、提供、 公开等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 6.5 安全管理机构 ### 6.5.1 岗位设置 测评单元(L1-ORS7-01)包括以下要求。 a) 测评指标: 宜设立数据库管理员岗位 ,定义岗位的职责。 b) 测评对象: 数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否设立数据库管理员岗位; 2) 核查职责文档是否明确了岗位职责。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 6.5.2 授权和审批 测评单元(L1-ORS7-02)包括以下要求。 a) 测评指标: 宜明确数据处理授权审批事项、 审批部门、 审批人等。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全相关管理制度 ,是否明确了数据处理授权审批事项、 审批部门等; 2) 核查审批记录 ,是否包含审批事项、 审批部门、 审批人等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 6.6 安全管理人员 测评单元(L1-HRS7-01)包括以下要求。 a) 测评指标: 应对全员开展数据安全培训,加强数据安全保护意识教育。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全保护意识教育培训相关制度文档 ,是否明确针对数据安全的培训周期 、 培训方式、 培训内容和考核方式等相关内容; 2) 核查是否具有数据安全保护意识教育培训相关记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ## 6.7 安全建设管理 测评单元(L1-CMS7-01)包括以下要求。 a) 测评指标: 应采取措施约束数据供应链相关方对数据的收集 、 使用、 提供符合国家法律法规要求。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查与数据供应链相关方的委托协议和合同等 ,是否明确数据的收集 、 使用、提供需符合国家法律法规要求。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ## 6.8 安全运维管理 测评单元(L1-MMS7-01)包括以下要求。 a) 测评指标: 应规范介质使用管理 ,避免介质内数据被违规留存或还原。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对介质的使用进行规范化管理; 2) 核查介质管理制度类文档,是否对介质使用具有相关要求; 3) 核查是否具有介质存储登记、领用和归还记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 # 7 第二级系统数据安全测评要求 ## 7.1 一般规定 第二级系统数据安全测评除应满足GB/T 28448—2019的第7章要求外,还应满足7.2 ~ 7.9的要求。 ## 7.2 安全物理环境 ### 7.2.1 物理访问控制 测评单元(L2-PES7-01)包括以下要求。 a) 测评指标: 应采取校验技术保护电子门禁系统物理访问控制记录数据 、 视频监控数据在存储过程中的完整性。 b) 测评对象: 机房电子门禁系统、视频监控系统。 c) 测评实施应包括以下内容: 1) 核查电子门禁系统 、视频监控系统的应用手册或应用方案等文档 ,是否设计了校验技术保护电子门禁相关的物理访问控制记录数据、视频监控数据存储的完整性; 2) 核查是否采用校验技术保护电子门禁相关的物理访问控制记录数据 、视频监控数据存储的完整性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.2.2 机房监测数据保护 测评单元(L2-PES7-02)包括以下要求。 a) 测评指标: 应采取校验技术保护机房环境监测数据在存储过程中的完整性。 b) 测评对象: 机房环境监测系统。 c) 测评实施应包括以下内容: 1) 核查机房环境监测系统的应用手册或应用方案等文档 ,是否设计了校验技术保护机房环境监测数据等数据存储的完整性; 2) 核查是否采用校验技术保护机房环境监测数据存储的完整性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 7.3 安全计算环境 ### 7.3.1 身份鉴别 7.3.1.1 测评单元(L2-CES7-01) 该测评单元包括以下要求。 a) 测评指标: 宜对登录的程序或应用进行身份标识和鉴别 , 身份鉴别信息具有复杂度要求并定期更换。 b) 测评对象: 业务应用系统、 数据库管理系统、 中间件和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查程序或应用登录时是否采用了身份鉴别措施; 2) 核查配置信息或测试验证是否不存在空口令程序或应用; 3) 核查登录的程序或应用的鉴别信息是否具有复杂度要求; 4) 核查登录的程序或应用的鉴别信息是否定期更换。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.3.1.2 测评单元(L2-CES7-02) 该测评单元包括以下要求。 a) 测评指标: 应能对系统中运行的数据处理工具进行身份鉴别。 b) 测评对象: 数据处理工具。 c) 测评实施应包括以下内容: 1) 核查数据处理工具使用的账户是否具有唯一的身份标识符; 2) 核查数据处理工具使用的账户使用时是否需要进行身份鉴别。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 7.3.2 访问控制 7.3.2.1 测评单元(L2-CES7-03) 该测评单元包括以下要求。 a) 测评指标: 应在通信前对参与数据流动的内外部接口进行授权。 b) 测评对象: 业务应用系统、 数据管理系统和系统管理软件等。 c) 测评实施: 应核查是否具备参与数据流动的内外部接口清单和内外部接口授权规范。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 7.3.2.2 测评单元(L2-CES7-04) 该测评单元包括以下要求。 a) 测评指标: 应对数据源和数据存储系统的访问 , 以及数据导入导出、 数据备份和恢复等操作采取访问控制措施。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查对数据源和数据存储系统的访问 ,是否能够对网络路径、数据存储路径、文件、表、字段等不同客体采取细粒度访问控制; 2) 核查数据导出、数据备份和恢复等操作 ,是否能够对操作频率周期、数据量、 数据格式、以及数据导入导出与备份恢复范围采取相应的访问控制措施。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 7.3.2.3 测评单元(L2-CES7-05) 该测评单元包括以下要求。 a) 测评指标: 应定期对数据处理全流程使用的各类账号进行识别、梳理及分类, 防止非法账号、闲置账号、过期账号存在。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否对各类账号定期开展识别、梳理及分类工作,并查看自动化或手动的执行记录; 2) 核查是否存在未清理的非法账号、 闲置账号、 过期账号; 3) 核查是否存在定期清理的执行记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.3.2.4 测评单元(L2-CES7-06) 该测评单元包括以下要求。 a) 测评指标: 应对数据处理活动使用的数据收集 、 数据脱敏 、 数据共享 、 数据发布 、 数据销毁等工具的访问、操作和运行进行权限控制。 b) 测评对象: 数据处理工具。 c) 测评实施: 应核查对多场景数据处理工具 ,是否配置了工具的操作范围 、运行流程 、访问权限、操作数据量、操作审计等权限控制措施。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 7.3.3 安全审计 7.3.3.1 测评单元(L2-CES7-07) 该测评单元包括以下要求。 a) 测评指标: 应对数据收集 、存储、 使用、 加工 、 传输 、 提供 、 公开、 销毁等数据处理活动的重要操作过程和安全事件进行安全审计; 。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查安全审计范围是否覆盖到数据收集、 存储、 使用 、 加工 、传输 、 提供、 公开、 销毁等数据处理活动; 2) 核查安全审计内容是否包括操作过程和安全事件。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.3.3.2 测评单元(L2-CES7-08) 该测评单元包括以下要求。 a) 测评指标:数据传输、提供活动的审计记录应包含数据对象描述、数据发送方(如 IP、端口、程序或应用) 、 数据接收方(如 IP、 端口、程序或应用) 、传输协议 、传输时间、 数据量、传输是否成功等内容。 b) 测评对象: 业务应用系统、 数据处理系统、数据交换系统等。 c) 测评实施应包括以下内容: 1) 核查系统在数据传输、 提供活动过程中是否进行了审计; 2) 核查审计记录是否包含数据对象描述、 数据发送方(如 IP、 端口、程序或应用) 、 数据接收方(如 IP、 端口、程序或应用) 、传输协议、传输时间、 数据量、传输是否成功等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.3.4 恶意代码防范 测评单元(L2-CES7-09)包括以下要求。 a) 测评指标: 应在数据收集、存储、 使用和加工环节进行恶意代码检测和防范。 b) 测评对象: 终端和服务器等设备。 c) 测评实施应包括以下内容: 1) 核查是否安装了防恶意代码软件或相应功能的软件; 2) 核查是否定期进行升级和更新防恶意代码库; 3) 核查防恶意代码软件或相应功能的软件能否保护数据收集、存储、 使用、加工阶段。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.3.5 数据完整性 测评单元(L2-CES7-10)包括以下要求。 a) 测评指标: 应采用校验技术保护数据在传输过程中的完整性 ,包括但不限于鉴别数据、 业务数据、 审计数据、 配置数据、 网络访问控制数据 、 溯源数据 、 系统资源访问控制数据和个人信息等。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 业务数据、 审计数据、 配置数据、 网络访问控制数据 、 溯源数据 、 系统资源访问控制数据和个人信息等是否设计了校验技术保护数据在传输过程中的完整性; 2) 核查系统针对鉴别数据、 业务数据、 审计数据、 配置数据、 网络访问控制数据 、 溯源数据 、 系统资源访问控制数据和个人信息等是否采用了校验技术保护数据在传输过程中的完整性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 7.3.6 数据保密性 测评单元(L2-CES7-11)包括以下要求。 a) 测评指标: 应采取必要措施保护鉴别数据在存储和网络传输过程中的保密性。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据是否设计了保护措施保护数据在存储和网络传输过程的保密性; 2) 核查系统对鉴别数据在存储和网络传输过程中是否采用了有效的保护措施。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 7.3.7 数据备份恢复 7.3.7.1 测评单元(L2-CES7-12) 该测评单元包括以下要求。 a) 测评指标: 应提供异地数据备份功能 ,利用通信网络将重要的数据定时批量备份至备份场地。 b) 测评对象: 备份管理系统、 数据库系统、 数据存储系统。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计数据备份异地方案 , 以及备份与恢复所采用备份周期 、 备份方式、 恢复时效、数据完整性等内容; 2) 核查系统是否按照系统设计的异地备份策略进行异地备份 ,将重要数据定时批量备份至异地; 3) 核查系统是否具备异地历史数据备份、 异地数据恢复测试记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.3.7.2 测评单元(L2-CES7-13) 该测评单元包括以下要求。 a) 测评指标: 应支持选择全部或部分备份数据, 以及不同备份时间点的备份数据进行恢复。 b) 测评对象: 备份管理系统、 数据库系统、存储系统。 c) 测评实施应包括以下内容: 1) 核查系统是否具备支持选择全部或选择部分备份数据的配置能力 ,是否具有不同备份时间点的备份数据恢复的配置能力; 2) 核查系统是否具备全部或部分历史数据备份、 全部或部分数据及针对不同时间点的备份数据的恢复测试记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.3.7.3 测评单元(L2-CES7-14) 该测评单元包括以下要求。 a) 测评指标: 应确保数据恢复过程中的完整性 , 并在检测到完整性受到破坏时采取必要的数据恢复措施。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,数据恢复过程中是否采用相关技术措施保护恢复数据的完整性; 2) 核查系统是否能够检测到数据恢复过程中完整性受到破坏,并进行恢复。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.3.8 个人信息保护 7.3.8.1 测评单元(L2-CES7-15) 该测评单元包括以下要求。 a) 测评指标: 如需要在开发环境 、 测试环境使用个人信息 ,应对其中的敏感个人信息进行去标识化。 b) 测评对象: 开发环境和测试环境的数据处理系统。 c) 测评实施应包括以下内容: 1) 核查系统开发环境、测试环境中数据脱敏软件或工具是否具备去标识化规则; 2) 核查系统开发环境 、 测试环境中是否对敏感个人信息识别 、 去标识化算法、 去标识化策略、 去标识化模板等进行配置。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.3.8.2 测评单元(L2-CES7-16) 该测评单元包括以下要求。 a) 测评指标: 应对个人信息批量查询、 高频次查询进行限制。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统。 c) 测评实施应包括以下内容: 1) 核查相关系统设计文档 ,是否采用相关措施对个人信息批量查询、 高频次查询进行限制; 2) 核查系统是否具备对个人信息批量查询、 高频次查询限制的配置能力。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 高频次查询主要指一定时间段内查询次数明显大幅超出业务实际查询需求。 ## 7.4 安全数据处理 ### 7.4.1 数据溯源 测评单元(L2-DPS7-01)包括以下要求。 a) 测评指标: 宜采用技术手段(如水印技术) 实现敏感数据在数据展示环节的可追溯性。 b) 测评对象: 业务应用系统、 数据展示系统等。 c) 测评实施: 应核查系统的敏感数据在数据展示环节是否采用了技术手段(如水印技术) 实现可追溯性。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 7.4.2 数据脱敏 测评单元(L2-DPS7-02)包括以下要求。 a) 测评指标: 应根据数据的使用目的 ,采取相应的数据脱敏技术、 数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否根据数据使用目的设计脱敏策略和脱敏算法对指定类别或级别敏感数据进行脱敏; 2) 核查系统是否按照系统设计文档要求对敏感数据配置相应的脱敏策略和脱敏算法。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ## 7.5 安全管理制度 ### 7.5.1 安全策略 7.5.1.1 测评单元(L2-PSS7-01) 该测评单元包括以下要求。 a) 测评指标:应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容。 b) 测评对象: 数据安全工作的总体方针和安全策略类文档。 c) 测评实施:应核查数据安全工作的总体方针和安全总体策略,是否已阐明组织数据安全工作的目标、 范围、 原则和安全框架等相关内容。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 7.5.1.2 测评单元(L2-PSS7-02) 该测评单元包括以下要求。 a) 测评指标:应依据数据分类分级要求建立符合业务规则的数据安全策略 ,如授权、溯源、流程控制、 不一致处理等策略。 b) 测评对象: 数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档 ,是否已制定依据数据分类分级要求建立符合业务规则的数据处理策略; 2) 核查数据处理策略内容是否合理 ,是否具有诸如数据导入导出、授权、溯源、 流程控制、不一致处理等安全策略。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.5.1.3 测评单元(L2-PSS7-03) 该测评单元包括以下要求。 a) 测评指标:数据安全策略应覆盖数据处理全流程 ,内容至少包括目的、范围、 岗位、责任、管理层承诺、 内外部协调机制及合规性目标等。 b) 测评对象: 数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档中是否已制定与数据处理流程相关的安全策略; 2) 核查数据安全策略是否基本覆盖数据处理全流程; 3) 核查数据安全策略内容是否包括目的 、 范围、 岗位、 责任 、 管理层承诺 、 内外部协调机制及合规性目标等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.5.2 管理制度 7.5.2.1 测评单元(L2-PSS7-04) 该测评单元包括以下要求。 a) 测评指标: 应制定覆盖全流程数据处理活动的安全管理制度。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据安全管理制度; 2) 核查各项安全管理制度 ,是否覆盖全流程数据处理活动等内容 ,包括并不限于数据收集、存储、使用、加工、传输、 提供、 公开等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.5.2.2 测评单元(L2-PSS7-05) 该测评单元包括以下要求。 a) 测评指标: 应对数据管理人员或操作人员执行的日常管理建立操作规程。 b) 测评对象: 操作规程类文档。 c) 测评实施:应核查是否具有数据管理人员或操作人员日常管理操作的操作规程,如系统维护手册、 用户操作规程等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ## 7.6 安全管理机构 ### 7.6.1 岗位设置 测评单元(L2-ORS7-01)包括以下要求。 a) 测评指标: 应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。 b) 测评对象: 数据安全相关人员和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全相关人员是否进行了安全管理岗位的划分,如数据安全负责人、数据安全管理员、数据安全审计员等; 2) 核查职责文档是否明确了各岗位的工作职责。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.6.2 授权和审批 7.6.2.1 测评单元(L2-ORS7-02) 该测评单元包括以下要求。 a) 测评指标: 应明确数据处理授权审批事项、 审批部门、 审批人等。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全相关管理制度 ,是否明确了数据处理授权审批事项、 审批部门等; 2) 核查审批记录 ,是否包含审批事项、 审批部门、 审批人等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.6.2.2 测评单元(L2-ORS7-03) 该测评单元包括以下要求。 a) 测评指标: 应针对数据收集环节建立审查审批程序 ,保证数据来源、 收集范围和方式符合法律法规规定以及合同约定。 b) 测评对象: 数据安全负责人、 审批类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否对数据收集环节建立逐级审批制度; 2) 核查审批记录、操作记录、 审批结果是否与相关程序要求一致; 3) 核查操作记录、审批结果中的数据来源、收集范围和方式是否符合法律法规规定以及合同约定。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.6.2.3 测评单元(L2-ORS7-04) 该测评单元包括以下要求。 a) 测评指标: 应针对数据加工、 共享交换、 批量导入导出、 公开发布、 销毁等事项建立审批程序,按照审批程序执行授权审批。 b) 测评对象: 数据安全负责人、操作规程类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立逐级审批程序; 2) 核查审批记录、操作记录、 审批结果是否与相关程序要求一致。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.6.3 审核和检查 测评单元(L2-ORS7-05)包括以下要求。 a) 测评指标: 应开展日常数据安全检查 ,主要内容包括数据平台运行情况 、 数据库漏洞、 数据安全审计日志等。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否开展日常数据安全检查; 2) 核查日常数据安全检查记录是否包括数据平台运行情况、数据库漏洞、数据安全审计日志等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 7.7 安全管理人员 ### 7.7.1 人员录用 测评单元(L2-HRS7-01)包括以下要求。 a) 测评指标: 数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。 b) 测评对象: 数据管理岗位人员、 保密协议、数据安全考试相关材料。 c) 测评实施应包括以下内容: 1) 访谈数据管理员岗位人员是否签署保密协议 , 并核查保密协议是否具有保密范围、 保密责任、违约责任、 协议的有效期限和责任人的签字等内容; 2) 访谈数据管理员岗位人员是否通过相关数据安全考试 ,并核查相关数据安全考试相关材料。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 7.7.2 安全意识教育和培训 测评单元(L2-HRS7-02)包括以下要求。 a) 测评指标: 应对全员开展数据安全培训,加强数据安全保护意识教育。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全保护意识教育培训相关制度文档 ,是否明确针对数据安全的培训周期 、 培训方式、 培训内容和考核方式等相关内容; 2) 核查是否具有数据安全保护意识教育培训相关记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.7.3 外部人员访问管理 测评单元(L2-HRS7-03)包括以下要求。 a) 测评指标: 应在外部人员接入受控网络访问数据资源前先提出书面或电子化方式申请 , 明确访问的数据资源及权限 ,批准后由专人开设账户、 分配权限 ,并登记备案。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查外部人员访问管理文档是否明确外部人员接入受控网络前的申请审批流程 ,是否规定由专人负责开设账户、 分配权限; 2) 核查外部人员访问的书面或电子化申请文档是否明确访问的数据及权限 ,是否具有允许访问的批准或签字等; 3) 核查外部人员访问的登记记录是否记录了外部人员访问的权限、 时限、 账户等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 7.8 安全建设管理 ### 7.8.1 测评单元(L2-CMS7-01) 该测评单元包括以下要求。 a) 测评指标: 应采取措施约束数据供应链相关方对数据的收集 、 使用、 提供符合国家法律法规要求。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查与数据供应链相关方的委托协议和合同等 ,是否明确要求了数据的收集、使用、提供需符合国家法律法规要求。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 7.8.2 测评单元(L2-CMS7-02) 该测评单元包括以下要求。 a) 测评指标: 应制定数据供应链安全管理规范 , 明确数据供应链安全目标 、 原则和范围、 数据供应链相关方的选择和管理等。 b) 测评对象: 管理规范类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据供应链安全管理相关规范或制度; 2) 核查数据供应链安全管理相关规范或制度是否明确了数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.8.3 测评单元(L2-CMS7-03) 该测评单元包括以下要求。 a) 测评指标: 应要求数据提供方说明数据来源 , 并对数据提供方的身份进行审核 , 留存审核记录。 b) 测评对象: 数据安全负责人、 管理规范类文档及记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人并核查相关管理文档 ,核查是否要求数据提供方说明数据来源; 2) 核查是否具有对数据提供方身份进行审核的记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 7.8.4 测评单元(L2-CMS7-04) 该测评单元包括以下要求。 a) 测评指标: 应签署合作协议明确数据供应链相关方的责任和义务 ,包括数据供应链中数据的使用目的、供应方式、 保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否与数据供应链相关方签署了合作协议 ,协议中是否明确数据供应链相关方的责任和义务; 2) 核查合作协议内容是否包括数据供应链中数据的使用目的 、供应方式 、 保密约定 、 有效期等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ## 7.9 安全运维管理 ### 7.9.1 资产管理 7.9.1.1 测评单元(L2-MMS7-01) 该测评单元包括以下要求。 a) 测评指标: 应建立数据资产安全管理制度 ,覆盖数据资产的全生命周期工作内容 , 定义数据资产相关角色定位和职责 , 明确数据资产登记机制、 数据资产管理范围和属性、 数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据资产安全管理制度; 2) 核查数据资产安全管理制度 ,是否覆盖数据资产的全生命周期工作; 3) 核查数据资产安全管理制度 ,是否定义数据资产相关角色定位和职责 , 明确数据资产的管理者和责任部门; 4) 核查资产安全管理制度 ,是否明确数据资产登记机制 、 数据资产管理范围和属性、 数据分类分级和标识方法等。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.1.2 测评单元(L2-MMS7-02) 该测评单元包括以下要求。 a) 测评指标: 应根据数据资产安全管理制度识别数据并编制数据资产清单 ,包括数据类别 、 数据量、数据级别、 数据资产责任部门和所处位置等内容。 b) 测评对象: 资产管理员、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否根据数据资产安全管理制度对数据资产进行识别; 2) 核查是否编制形成数据资产清单; 3) 核查数据资产清单识别内容是否包括数据类别 、 数据量、 数据级别 、 数据资产责任部门和所处位置等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.1.3 测评单元(L2-MMS7-03) 该测评单元包括以下要求。 a) 测评指标: 应对数据进行标识管理 ,根据数据资产的重要程度实施必要的安全管理策略和保障措施。 b) 测评对象: 承载数据的系统、 管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否在制度中规定需对数据进行标识管理 ,根据数据资产的重要程度实施必要的安全管理策略和保障措施; 2) 核查数据记录是否对不同的数据进行标识管理; 3) 核查系统是否根据数据资产的重要程度实施了必要的安全管理策略和保障措施。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.9.2 介质管理 7.9.2.1 测评单元(L2-MMS7-04) 该测评单元包括以下要求。 a) 测评指标: 应规范介质使用管理 ,避免介质内数据被违规留存或还原。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对介质的使用进行规范化管理; 2) 核查介质管理制度类文档是否对介质使用具有相关要求; 3) 核查是否具有介质存储登记、领用和归还记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.2.2 测评单元(L2-MMS7-05) 该测评单元包括以下要求。 a) 测评指标: 应对存储介质进行标记 , 明确介质存储的数据对象 , 并对介质访问和使用行为进行记录和审计。 b) 测评对象: 介质管理人员和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对存储介质进行标记, 明确介质存储的数据对象; 2) 核查记录表单类文档,是否对介质访问和使用行为进行记录和审计。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.2.3 测评单元(L2-MMS7-06) 该测评单元包括以下要求。 a) 测评指标: 含有存储介质的设备在报废或重用前 ,应进行完全清除或被安全覆盖 ,保证该设备上的敏感数据无法被恢复重用。 b) 测评对象: 介质管理人员记录表单类文档。 c) 测评实施:应访谈介质管理人员含有存储介质的设备在报废或重用前,是否采取措施进行完全清除或被安全覆盖。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 7.9.3 变更管理 7.9.3.1 测评单元(L2-MMS7-07) 该测评单元包括以下要求。 a) 测评指标: 应明确数据资产变更需求 ,编制数据变更方案 ,变更方案经过评审、 批准后才能执行。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否编制了数据资产变更方案, 明确数据资产变更需求; 2) 核查数据资产变更方案内容 ,是否包含变更类型、变更原因、变更过程、变更前评估等; 3) 核查是否具有数据资产变更方案评审记录和变更过程记录文档。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.3.2 测评单元(L2-MMS7-08) 该测评单元包括以下要求。 a) 测评指标: 应对数据资产变更进行记录,并通知相关数据使用方。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有数据资产变更记录; 2) 核查资产变更时,是否具有通知数据使用方的记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.9.4 应急预案管理 测评单元(L2-MMS7-09)包括以下要求。 a) 测评指标: 应建立数据安全事件应急响应机制。 b) 测评对象: 数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否建立了数据安全事件应急响应机制; 2) 核查是否具有数据安全事件应急响应相关管理制度文档。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 7.9.5 数据销毁 7.9.5.1 测评单元(L2-MMS7-10) 该测评单元包括以下要求。 a) 测评指标: 应建立数据销毁安全管理制度 , 明确销毁对象和流程 、 不同类别级别数据的销毁方式和销毁要求等。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据销毁安全管理制度; 2) 核查数据销毁安全管理制度是否明确了销毁对象和销毁程序 、 不同类别级别数据的销毁方式和销毁要求等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.5.2 测评单元(L2-MMS7-11) 该测评单元包括以下要求。 a) 测评指标: 应建立数据销毁审批机制 ,设置销毁相关监督角色,监督操作过程。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据销毁审批机制; 2) 核查是否设置了销毁相关监督角色; 3) 核查是否具有数据销毁过程监督记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.5.3 测评单元(L2-MMS7-12) 该测评单元包括以下要求。 a) 测评指标: 对闪存 、硬盘 、磁带、 光盘等存储介质中的数据进行销毁时 ,应采用难以恢复的数据销毁方法(如重复清除与覆盖)。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员对闪存 、硬盘、 磁带、 光盘等存储介质中的数据进行销毁时 ,是否采用难以恢复的数据销毁方法(如重复清除与覆盖); 2) 核查相关文档 ,是否对数据销毁方法和技术具有相关要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 7.9.5.4 测评单元(L2-MMS7-13) 该测评单元包括以下要求。 a) 测评指标: 销毁过程应保留有关记录 ,记录至少应包括销毁内容 、 销毁方式与时间 、 销毁人签字、监督人签字等内容。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有销毁过程的相关记录; 2) 核查销毁记录文档内容 ,是否包括销毁内容、 销毁方式与时间、 销毁人签字 、 监督人签字等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 # 8 第三级系统数据安全测评要求 ## 8.1 一般规定 第三级系统数据安全测评除应满足GB/T 28448—2019的第8章要求外,还应满足8.2 ~ 8.12的要求。 ## 8.2 安全物理环境 ### 8.2.1 物理访问控制 8.2.1.1 测评单元(L3-PES7-01) 该测评单元包括以下要求。 a) 测评指标: 应采用校验技术或密码技术保护电子门禁系统物理访问控制记录数据 、 视频监控数据在传输和存储过程中的完整性。 b) 测评对象: 机房电子门禁系统、视频监控系统。 c) 测评实施应包括以下内容: 1) 核查电子门禁系统 、视频监控系统的应用手册或应用方案等文档 ,是否设计了校验技术或密码技术保护电子门禁相关的物理访问控制记录数据、 视频监控数据等数据在传输和存储过程中的完整性; 2) 核查是否采用校验技术或密码技术保护电子门禁相关的物理访问控制记录数据 、视频监控数据等数据在传输和存储过程中的完整性; 3) 核查使用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输和存储过程中对物理访问控制记录数据 、 视频监控数据等进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.2.1.2 测评单元(L3-PES7-02) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护电子门禁系统的鉴别数据和生物特征信息的保密性 ,生物特征信息包括: 指纹信息、人脸信息、 声纹信息、虹膜信息、 指静脉信息等。 b) 测评对象: 机房电子门禁系统。 c) 测评实施应包括以下内容: 1) 核查电子门禁系统应用手册或密码应用方案等文档 ,是否采用密码技术保护电子门禁系统的鉴别数据和生物特征信息的保密性; 2) 核查电子门禁系统是否采用密码技术保护的鉴别数据和生物特征信息的保密性; 3) 核查使用的密码技术是否符合国家密码管理主管部门要求; 4) 测试验证鉴别数据和生物特征信息是否加密。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.2.2 机房监测数据保护 测评单元(L3-PES7-03)包括以下要求。 a) 测评指标: 应采用校验技术或密码技术保护机房环境监测数据在传输和存储过程中的完整性。 b) 测评对象: 机房环境监测系统。 c) 测评实施应包括以下内容: 1) 核查机房环境监测系统的应用手册或应用方案等文档 ,是否设计了校验技术或密码技术保护机房环境监测数据等数据在传输和存储过程中的完整性; 2) 核查是否采用校验技术或密码技术保护机房环境监测数据在传输和存储过程中的完整性; 3) 核查使用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输和存储过程中对机房环境监测数据进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.3 安全通信网络 ### 8.3.1 测评单元(L3-CNS7-01) 该测评单元包括以下要求。 a) 测评指标: 重要数据所在的存储区域与公共信息网络之间应采取可靠的逻辑隔离措施。 b) 测评对象: 涉及重要数据的系统边界设备和相关技术隔离机制或组件。 c) 测评实施应包括以下内容: 1) 核查重要数据存储区域与公共信息网络之间是否采取可靠的逻辑隔离措施 ,如网闸 、 防火墙和设备访问控制列表(ACL)等; 2) 测试验证逻辑隔离措施是否有效。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.3.2 测评单元(L3-CNS7-02) 该测评单元包括以下要求。 a) 测评指标: 应采取必要的技术或管理措施 ,保证境内用户访问境内网络的 ,其流量不会被路由至境外。 b) 测评对象: 涉及重要数据的网闸、 防火墙、路由器、 交换机等网络边界设备或相关组件。 c) 测评实施应包括以下内容: 1) 核查网络运行环境是否不包含境外出口和路径; 2) 测试验证境内流量是否不会被路由至境外。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.4 安全区域边界 测评单元(L3-ABS7-01)包括以下要求。 a) 测评指标: 应采取技术措施控制对重要数据所在存储区域的访问。 b) 测评对象:涉及重要数据的网闸、防火墙、路由器、交换机和无线接入网关设备等提供访问控制功能的设备或相关组件。 c) 测评实施应包括以下内容: 1) 核查业务应用和数据管理系统对重要数据存储区域的访问路径上是否部署访问控制设备; 2) 核查访问控制设备是否启用访问控制策略; 3) 测试验证访问控制策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.5 安全计算环境 ### 8.5.1 身份鉴别 8.5.1.1 测评单元(L3-CES7-01) 该测评单元包括以下要求。 a) 测评指标: 应对登录的程序或应用进行身份标识和鉴别 , 身份鉴别信息具有复杂度要求并定期更换。 b) 测评对象: 业务应用系统、 数据库管理系统、 中间件和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查程序或应用登录时是否采用了身份鉴别措施; 2) 核查配置信息或测试验证是否不存在空口令程序或应用; 3) 核查登录的程序或应用的鉴别信息是否具有复杂度要求; 4) 核查登录的程序或应用的鉴别信息是否定期更换; 5) 测试验证身份鉴别信息复杂度要求和定期更换要求是否生效。 d) 单元判定:如果 1)~5)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.1.2 测评单元(L3-CES7-02) 该测评单元包括以下要求。 a) 测评指标: 应对数据处理活动中使用的工具 ,如用于收集 、 脱敏 、 管理等工具账户与使用者账户分别进行身份标识和鉴别。 b) 测评对象: 数据处理工具。 c) 测评实施应包括以下内容: 1) 核查数据处理活动使用的工具 ,如用于收集、 脱敏、 管理等的工具账户与使用者账户是否采用独立的用户身份标识和鉴别措施; 2) 核查数据处理活动使用的工具 ,如用于收集、 脱敏、 管理等的工具账户与使用者账户所采用的用户身份标识是否具有唯一性; 3) 测试验证测试工具账户与使用者账户身份标识和鉴别是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.1.3 测评单元(L3-CES7-03) 该测评单元包括以下要求。 a) 测评指标: 应通过统一的登录管理平台对数据系统登录账号进行鉴别。 b) 测评对象: 登录管理平台。 c) 测评实施应包括以下内容: 1) 核查数据处理系统是否由接入统一的登录管理平台对登录账号进行鉴别; 2) 测试验证是否无其他登录鉴别途径。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.5.1.4 测评单元(L3-CES7-04) 该测评单元包括以下要求。 a) 测评指标: 宜采用口令、密码技术组合的鉴别技术对敏感数据处理程序或应用进行身份鉴别。 b) 测评对象: 涉及敏感数据的数据处理程序、应用系统。 c) 测评实施应包括以下内容: 1) 核查是否能够对敏感数据处理程序或应用 ,进行基于口令 、 密码技术组合的身份鉴别 ,是否结合多种访问条件形成动态、 组合鉴别策略进行身份鉴别 , 并具有组合鉴别配置参数和配置记录; 2) 核查采用的密码技术是否符合国家密码管理主管部门要求; 3) 测试验证口令和密码技术组合身份鉴别策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.1.5 测评单元(L3-CES7-05) 该测评单元包括以下要求。 a) 测评指标: 应采用口令、密码技术组合的鉴别技术对数据处理程序或应用进行身份鉴别。 b) 测评对象: 涉及重要数据的数据处理程序、应用系统。 c) 测评实施应包括以下内容: 1) 核查是否能够对数据处理程序或应用 ,进行基于口令 、 密码技术组合的身份鉴别 ,是否结合多种访问条件形成动态、 组合鉴别策略进行身份鉴别 , 并具有组合鉴别配置参数和配置记录; 2) 核查采用的密码技术是否符合国家密码管理主管部门要求; 3) 测试验证口令和密码技术组合身份鉴别策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.2 访问控制 8.5.2.1 测评单元(L3-CES7-06) 该测评单元包括以下要求。 a) 测评指标: 应在通信前对参与数据流动的内外部接口进行授权。 b) 测评对象: 业务应用系统、 数据管理系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否具备参与数据流动的内外部接口清单和内外部接口授权规范; 2) 测试验证参与数据流动的内外部接口授权是否有效且符合设计要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.2.2 测评单元(L3-CES7-07) 该测评单元包括以下要求。 a) 测评指标: 应对数据源和数据存储系统的访问 , 以及数据导入导出、 数据备份和恢复等操作采取访问控制措施。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查对数据源和数据存储系统的访问 ,是否能够对网络路径、数据存储路径、文件、表、字段等不同客体采取细粒度访问控制; 2) 核查数据导入导出 、 数据备份和恢复等操作 ,是否能够对操作频率周期 、 数据量、 数据格式、 以及数据导入导出与备份恢复范围采取相应的访问控制措施; 3) 测试验证对测评对象访问和操作的访问控制措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.2.3 测评单元(L3-CES7-08) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为进行访问控制。 b) 测评对象: 数据访问接口、业务应用系统、数据管理系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否能够对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为配置接口权限、接口参数、服务授权、传输安全等访问控制措施; 2) 核查对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为配置的访问控制措施是否合理; 3) 测试验证对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为的访问控制策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.2.4 测评单元(L3-CES7-09) 该测评单元包括以下要求。 a) 测评指标: 应基于数据分级分类结果配置主体对客体的访问控制策略 ,访问控制的粒度应达到主体为用户级或进程级,客体为接口、应用功能、文件、 数据库表级等。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否具备数据分级分类标识结果 ,是否根据标识结果配置主体对客体的访问控制策略; 2) 核查访问控制的主体是否为用户级或进程 ,客体是否为接口 、应用功能 、 文件 、 数据库表等; 3) 测试验证主体和客体访问过程中访问控制措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.2.5 测评单元(L3-CES7-10) 该测评单元包括以下要求。 a) 测评指标: 应定期对数据处理全流程使用的各类账号进行识别、梳理及分类, 防止非法账号、闲置账号、过期账号存在。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否对各类账号定期开展识别、梳理及分类工作,是否覆盖数据处理的全流程; 2) 核查是否存在未清理的非法账号、 闲置账号、 过期账号; 3) 核查是否存在定期清理的执行记录; 4) 测试验证非法账号、 闲置账号、 过期账号是否被删除或停用。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.2.6 测评单元(L3-CES7-11) 该测评单元包括以下要求。 a) 测评指标: 应对数据处理活动使用的数据收集 、 数据脱敏 、 数据共享 、 数据发布 、 数据销毁等工具的访问、操作和运行实现权限控制。 b) 测评对象: 数据处理工具。 c) 测评实施应包括以下内容: 1) 核查对多场景数据处理工具 ,是否配置了工具的操作范围 、 运行流程、 访问权限、 操作数据量、操作审计等权限控制措施; 2) 测试验证数据处理工具权限控制措施是否有效。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.5.2.7 测评单元(L3-CES7-12) 该测评单元包括以下要求。 a) 测评指标: 应通过统一的权限管理平台对各类数据系统的访问权限进行管理。 b) 测评对象: 权限管理平台。 c) 测评实施应包括以下内容: 1) 核查统一权限管理平台是否具备数据处理系统访问权限配置管理能力; 2) 核查统一的权限管理平台 ,是否具备用户角色 、 用户职责 、 以及基于数据分类分级结果的集中访问权限分配、授权和撤销等配置能力; 3) 测试验证是否不存在统一权限管理平台被绕过的情况。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.2.8 测评单元(L3-CES7-13) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口、 数据服务的调用以及用户的查询、修改、删除、 导出、共享、交换、 备份、 恢复等操作进行访问控制。 b) 测评对象: 涉及重要数据的业务应用系统、数据管理系统、 数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否能够对数据访问接口 、 数据服务调用以及用户的查询、 修改、 删除 、 导出 、共享、 交换、 备份、 恢复等操作进行访问控制; 2) 核查对数据访问接口、数据服务调用以及用户的查询、修改、删除、 导出、共享、 交换、备份、恢复等操作配置的访问控制措施是否合理; 3) 测试验证对数据访问接口 、 数据服务调用以及用户的查询 、 修改 、删除 、 导出 、共享、交换、 备份、 恢复等操作配置的访问控制策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.3 安全审计 8.5.3.1 测评单元(L3-CES7-14) 该测评单元包括以下要求。 a) 测评指标: 应对数据收集 、存储、 使用、 加工 、 传输 、 提供 、 公开、 销毁等数据处理活动的重要操作过程和安全事件进行安全审计; b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查安全审计范围是否覆盖到数据收集、 存储、 使用 、 加工 、传输 、 提供、 公开、 销毁等数据处理活动; 2) 核查安全审计内容是否包括操作过程和安全事件; 3) 测试验证安全审计功能是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.3.2 测评单元(L3-CES7-15) 该测评单元包括以下要求。 a) 测评指标: 数据交换环节的审计记录应包含数据发送方(如 IP、 端口、程序或应用) 、 数据接收方(如 IP、 端口、程序或应用) 、传输协议 、传输时间、 数据量、 数据对象描述、传输是否成功等内容。 b) 测评对象: 业务应用系统、 数据处理系统、数据交换系统等。 c) 测评实施应包括以下内容: 1) 核查系统在数据交换环节是否进行了审计; 2) 核查系统审计记录是否包含数据发送方(IP、 端口 、进程或应用) 、 数据接收方(IP、端口、进程或应用) 、传输协议、数据量、数据对象描述、传输是否成功等内容; 3) 测试验证数据交换操作是否能够被审计并记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.3.3 测评单元(L3-CES7-16) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为进行安全审计。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统是否部署相关安全审计系统或组件对数据的数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为进行安全审计; 2) 核查系统数据操作审计记录是否包括日期和时间、 用户或进程 、操作类型 、操作对象、操作结果等内容; 3) 核查系统操作行为审计记录是否包括用户对敏感数据的查询、修改、删除等内容; 4) 测试验证数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为是否能够被审计并记录。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.3.4 测评单元(L3-CES7-17) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口、 数据服务的调用以及用户的收集、 查询、修改、删除、 更新、导入、 导出 、 共享 、 交换 、 备份、 恢复等操作进行安全审计 ,数据操作审计记录包括日期和时间、用户或进程、操作类型、操作对象、操作结果等内容。 b) 测评对象: 涉及重要数据的业务应用系统、数据管理系统、 数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否部署相关安全审计系统或组件对数据的数据访问接口 、 数据服务的调用以及用户的查询、修改、删除等操作进行安全审计; 2) 核查审计记录是否包括日期和时间 、 用户或进程 、操作类型 、操作对象 、操作结果等内容; 3) 测试验证数据访问接口 、 数据服务的调用以及用户的收集、 查询 、 修改 、删除 、 更新、导入、 导出、共享、 交换、 备份、恢复等操作是否能够被审计并记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.4 入侵防范 8.5.4.1 测评单元(L3-CES7-18) 该测评单元包括以下要求。 a) 测评指标: 应能够检测到针对存储数据、 数据库的入侵行为和异常数据访问行为 , 并在发生严重入侵行为时进行阻断并报警。 b) 测评对象: 数据安全平台、抗 APT 攻击系统、 网络回溯系统、威胁情报检测系统、抗 DDoS 攻击系统和入侵保护系统或相关组件。 c) 测评实施应包括以下内容: 1) 核查是否部署相关系统或组件对存储数据 、 数据库的入侵行为和异常数据访问行为进行检测; 2) 核查相关系统或组件,威胁检测特征库是否定期更新; 3) 测试验证在发生严重入侵行为时 ,相关系统或组件是否能够进行阻断并报警; 4) 测试验证相关系统或组件的报警策略是否有效。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.4.2 测评单元(L3-CES7-19) 该测评单元包括以下要求。 a) 测评指标: 应能够通过对用户行为分析 ,对突发调取、 违规外传重要数据或大量敏感数据,以及账号异常高频操作等可疑行为进行检测并报警。 b) 测评对象: 数据安全平台、抗 APT 攻击系统、 网络回溯系统、威胁情报检测系统、抗 DDoS 攻击系统和入侵保护系统或相关组件。 c) 测评实施应包括以下内容: 1) 核查系统是否部署相关系统或组件对用户行为进行分析 , 并对突发调取 、违规外传重要数据或大量敏感数据, 以及账号异常高频操作等可疑行为进行检测并报警; 2) 核查相关系统或组件,威胁检测特征库是否定期更新; 3) 测试验证相关系统或组件的报警策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 异常高频操作主要指一定时间段内操作次数明显大幅超出业务实际操作需求。 ### 8.5.5 恶意代码防范 测评单元(L3-CES7-20)包括以下要求。 a) 测评指标: 应在数据收集、存储、 使用和加工环节进行恶意代码检测和防范。 b) 测评对象: 终端和服务器等设备。 c) 测评实施应包括以下内容: 1) 核查是否安装了防恶意代码软件或相应功能的软件; 2) 核查是否定期进行升级和更新防恶意代码库; 3) 测试验证在数据收集、存储、使用、加工阶段是否能够检测出恶意代码。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.6 数据完整性 8.5.6.1 测评单元(L3-CES7-21) 该测评单元包括以下要求。 a) 测评指标: 应采用校验技术或密码技术保护数据在传输过程中的完整性 ,包括但不限于鉴别数据、业务数据、 审计数据、配置数据、访问控制数据、溯源数据和个人信息等。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 业务数据、 审计数据、 配置数据、 访问控制数据 、 溯源数据和个人信息等是否设计了校验技术或密码技术保护数据在传输过程中的完整性; 2) 核查系统针对鉴别数据 、 业务数据 、 审计数据 、 配置数据 、 访问控制数据、 溯源数据和个人信息等是否采用了校验技术或密码技术保护数据在传输过程中的完整性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输过程中对鉴别数据 、业务数据 、 审计数据 、配置数据 、访问控制数据 、 溯源数据和个人信息等进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.6.2 测评单元(L3-CES7-22) 该测评单元包括以下要求。 a) 测评指标: 应采用校验技术或密码技术保护数据在存储过程中的完整性 ,包括但不限于鉴别数据、业务数据、 审计数据、配置数据、访问控制数据、溯源数据和个人信息等。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 业务数据、 审计数据、 配置数据、 访问控制数据 、 溯源数据和个人信息等是否设计了校验技术或密码技术保护数据在存储过程中的完整性; 2) 核查系统针对鉴别数据 、 业务数据 、 审计数据 、 配置数据 、 访问控制数据、 溯源数据和个人信息等是否采用了校验技术或密码技术保护数据在存储过程中的完整性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在存储过程中对鉴别数据、 业务数据、 审计数据、 配置数据、 访问控制数据 、 溯源数据和个人信息等进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.6.3 测评单元(L3-CES7-23) 该测评单元包括以下要求。 a) 测评指标: 应定期对鉴别数据 、 重要的业务数据 、 审计数据 、配置数据 、访问控制数据 、 溯源数据等数据存储完整性进行检测验证。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统是否定期对鉴别数据、重要的业务数据、 审计数据、配置数据、访问控制数据、溯源数据等数据存储完整性进行检测验证; 2) 测试验证系统对数据存储完整性进行检测验证的措施是否有效。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.5.6.4 测评单元(L3-CES7-24) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护从外部数据源导入重要数据在存储过程中的完整性。 b) 测评对象: 涉及重要数据的业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计了密码技术保护从外部数据源导入重要数据在存储过程中的完整性; 2) 核查系统是否采用了密码技术保护从外部数据源导入重要数据在存储过程中的完整性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在存储过程中对外部数据源导入的重要数据进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.7 数据保密性 8.5.7.1 测评单元(L3-CES7-25) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护重要数据和敏感数据及其备份数据在远程导入以及在数据收集、 使用、加工、 提供等活动涉及的数据传输过程的保密性; b) 测评对象: 业务应用系统 、 数据库管理系统、 敏感数据库管理系统、 中间件 、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对重要数据和敏感数据及其备份数据是否设计了密码技术保护数据传输过程中的保密性; 2) 核查系统针对重要数据和敏感数据及其备份数据是否采用密码技术保护数据在传输过程中的保密性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输过程中对重要数据和敏感数据及其备份数据进行监听 ,测试验证数据是否进行了加密。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.7.2 测评单元(L3-CES7-26) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护重要数据和敏感数据在存储过程中的保密性 ,包括但不限于鉴别数据、敏感业务数据和敏感个人信息等, 以及这些数据的备份。 b) 测评对象: 业务应用系统、 数据库管理系统、 敏感数据库管理系统、 中间件、 系统管理软件、重要数据安全保护系统 、 敏感数据安全保护系统 、 终端 、服务器 、 网络设备和安全设备中的重要数据和敏感数据。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 敏感业务数据 、 敏感个人信息等 , 以及这些数据的备份是否设计了密码技术保护数据在存储过程的保密性; 2) 核查系统针对鉴别数据 、 敏感业务数据、 敏感个人信息等 , 以及这些数据的备份数是否采用了密码技术保护数据在存储过程中的保密性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 测试验证是否对鉴别数据、 敏感业务数据 、 敏感个人信息以及这些数据的备份数据等进行了加密存储。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.7.3 测评单元(L3-CES7-27) 该测评单元包括以下要求。 a) 测评指标: 应采用不可逆的数据清除技术或工具执行重要数据和敏感数据销毁操作 , 防止数据被恢复 ,造成数据泄露。 b) 测评对象: 业务应用系统 、 数据库管理系统、 敏感要数据库管理系统 、 中间件、 系统管理软件、 重要数据安全保护系统、敏感数据安全保护系统、服务器等设备中的操作系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计不可逆的数据清除技术或工具的流程 、 方法等 ,对重要数据和敏感数据进行不可逆的销毁操作; 2) 核查系统是否具备配置不可逆的数据清除算法、参数执行销毁操作; 3) 测试验证销毁的重要数据和敏感数据是否无法通过逆向算法或逆向操作恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.8 数据备份恢复 8.5.8.1 测评单元(L3-CES7-28) 该测评单元包括以下要求。 a) 测评指标: 应提供异地数据备份功能 ,利用通信网络将重要的业务数据及其相关的溯源数据实时备份至备份场地。 b) 测评对象: 备份管理系统、 数据库系统、存储系统、 系统设计文档。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计数据备份异地方案 , 以及备份与恢复所采用备份周期 、 备份方式、 恢复时效、数据完整性等内容; 2) 核查系统是否按照系统设计的异地备份策略将重要业务数据和溯源数据实时备份至异地; 3) 测试验证异地备份策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.8.2 测评单元(L3-CES7-29) 该测评单元包括以下要求。 a) 测评指标: 应支持选择全部或部分备份数据, 以及不同备份时间点的备份数据进行恢复。 b) 测评对象: 备份管理系统、 数据库系统、存储系统。 c) 测评实施应包括以下内容: 1) 核查系统是否具备支持选择全部或选择部分备份数据的配置能力 ,是否具有不同备份时间点的备份数据恢复的配置能力; 2) 核查系统是否具备全部或部分历史数据备份、 全部或部分数据及针对不同时间点的备份数据的恢复测试记录; 3) 测试验证指定的备份数据是否能够进行正常的数据恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.8.3 测评单元(L3-CES7-30) 该测评单元包括以下要求。 a) 测评指标: 在数据恢复过程中应进行数据完整性校验 ,并在检测到完整性受到破坏时采取必要的数据恢复措施。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,数据恢复过程中是否采用相关技术措施保护恢复数据的完整性; 2) 核查系统是否能够检测到数据恢复过程中完整性受到破坏,并进行恢复; 3) 在数据恢复过程中进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.8.4 测评单元(L3-CES7-31) 该测评单元包括以下要求。 a) 测评指标: 应设置数据恢复策略 , 结构化数据可采用数据库回滚和数据文件备份恢复相结合方式恢复数据 ,非结构化数据可采用日志备份恢复和文件系统备份恢复相结合方式恢复数据。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档是否包括数据恢复策略设计内容 ,如结构化数据恢复策略是否设计数据库回滚、 数据文件备份恢复方式或其他恢复方式 ,非结构化数据恢复策略是否设计日志备份恢复和文件系统备份恢复结合的方式或其他恢复方式; 2) 核查业务应用系统 、 数据库管理系统等 ,是否依据系统设计文档进行了数据恢复策略的相关参数配置 ,如结构化数据是否具备数据库回滚机制参数配置 、 数据文件备份机制参数配置 ,或者其他数据恢复方式的参数配置 ,非结构化数据是否具备日志备份恢复参数配置和文件系统备份恢复的参数配置 ,或者其他数据恢复方式的参数配置; 3) 测试验证近期的备份数据是否能够进行正常的数据恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.9 剩余信息保护 8.5.9.1 测评单元(L3-CES7-32) 该测评单元包括以下要求。 a) 测评指标: 应保证在数据导入导出完成后对数据导入导出通道缓存的数据进行清除且保证不能被恢复。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计数据导入导出通道缓存数据清除的方法、配置、 流程; 2) 核查系统数据导入导出通道是否具备通道重建、清除算法选择,参数配置的能力; 3) 通过工具对导入导出通道缓存的数据进行恢复 ,测试验证是否无法恢复缓存数据。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.9.2 测评单元(L3-CES7-33) 该测评单元包括以下要求。 a) 测评指标: 应保证存有重要数据和敏感数据的存储空间被释放或重新分配前得到完全清除。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计重要数据和敏感数据的存储空间被释放或重新分配前清除 的方法、配置、流程; 2) 核查系统重要数据和敏感数据的存储空间是否具备清除算法选择,参数配置的能力; 3) 通过工具对重要数据和敏感数据的存储空间进行恢复 ,测试验证是否无法恢复相关数据。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.5.10 个人信息保护 8.5.10.1 测评单元(L3-CES7-34) 该测评单元包括以下要求。 a) 测评指标: 如需要在开发环境 、 测试环境使用个人信息 ,应对其中的敏感个人信息进行去标识化。 b) 测评对象: 开发环境和测试环境的数据处理系统。 c) 测评实施应包括以下内容: 1) 核查系统开发环境、测试环境中数据脱敏软件或工具是否具备去标识化规则; 2) 核查系统开发环境、 测试环境中是否对敏感个人信息识别 、 去标识化算法 、 去标识化策略、 去标识化模板等进行配置; 3) 测试验证敏感个人信息去标识化后是否不可被识别还原。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.10.2 测评单元(L3-CES7-35) 该测评单元包括以下要求。 a) 测评指标: 应对个人信息批量查询、 高频次查询进行限制。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统。 c) 测评实施应包括以下内容: 1) 核查相关系统设计文档 ,是否采用相关措施对个人信息批量查询、 高频次查询进行限制; 2) 核查系统是否具备对个人信息批量查询、 高频次查询限制的配置能力; 3) 测试验证是否能够对个人信息批量查询、 高频次查询按系统配置进行限制。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 高频次查询主要指一定时间段内查询次数明显大幅超出业务实际查询需求。 8.5.10.3 测评单元(L3-CES7-36) 该测评单元包括以下要求。 a) 测评指标: 个人信息的保存期限应不超过个人信息主体授权的时间 ,法律法规、 主管监管部门另有要求的 ,从其规定。 b) 测评对象: 业务应用系统、 数据库服务器、数据存储设备和管理文档记录。 c) 测评实施: 应核查用户个人信息存储期限 ,是否不超过个人信息主体授权的时间。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.5.10.4 测评单元(L3-CES7-37) 该测评单元包括以下要求。 a) 测评指标: 个人账户注销后应进行个人信息的删除或匿名化处理 ,法律法规 、 主管监管部门另有要求的,从其规定。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查相关系统设计文档 ,是否设计个人账户注销后 ,对应账户的个人信息进行删除或匿名化处理的方法、 算法、参数、 流程; 2) 核查系统是否具备对个人信息删除或匿名化进行算法、 参数配置的能力; 3) 测试验证对已注销账户的相关个人信息的删除或匿名化处理措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.5.10.5 测评单元(L3-CES7-38) 该测评单元包括以下要求。 a) 测评指标: 应将可用于恢复识别个人的信息与去标识化后的个人信息分开存储 ,将个人生物识别信息与个人身份信息分开存储。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计将可用于恢复识别个人的信息与去标识化后的个人信息分开存储; 2) 核查系统设计文档 ,是否设计将个人生物识别信息与个人身份信息分开存储; 3) 测试验证是否将可用于恢复识别个人的信息与去标识化后的个人信息分开存储 , 区别包含但不限于 IP 地址、端口名称、 资产名称、元数据名称等; 4) 测试验证是否将个人生物识别信息与个人身份信息分开存储,区别包含但不限于 IP 地址、端口名称、 资产名称、 元数据名称等。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.6 安全数据处理 ### 8.6.1 数据溯源 8.6.1.1 测评单元(L3-DPS7-01) 该测评单元包括以下要求。 a) 测评指标: 应采用技术措施(如水印技术) 实现敏感数据在数据展示环节的可追溯性。 b) 测评对象: 业务应用系统、 数据展示系统等。 c) 测评实施应包括以下内容: 1) 核查系统的敏感数据在数据展示环节是否采用了技术手段(如水印技术)实现可追溯性; 2) 测试验证采用的技术手段是否能够实现敏感数据的可追溯性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.6.1.2 测评单元(L3-DPS7-02) 该测评单元包括以下要求。 a) 测评指标: 应采取技术措施(如数据标记 、 数据血缘分析) 实现对导入或采集数据的数据源头溯源。 b) 测评对象: 业务应用系统、 数据存储系统。 c) 测评实施应包括以下内容: 1) 核查设计文档,对导入或收集的数据实现数据源头、处理过程的溯源是否采取了技术措施,如数据标记、 血缘分析等。 2) 核查系统是否采用和设计文档一致的技术措施实现数据源头、 处理过程的溯源; 3) 测试验证实现数据源头、 处理过程的溯源的技术措施中是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.6.1.3 测评单元(L3-DPS7-03) 该测评单元包括以下要求。 a) 测评指标: 应采用技术措施(如水印、 签名技术) 实现数据在数据导出、 共享环节的可追溯性,水印应具备隐藏性。 b) 测评对象: 业务应用系统、 数据导出系统、数据共享系统等。 c) 测评实施应包括以下内容: 1) 核查设计文档 ,是否在数据导出、共享环节采用了水印等技术措施实现数据的可追溯性; 2) 核查系统的水印是否具备隐藏性; 3) 测试验证采用的技术措施是否能够追溯数据来源。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.6.1.4 测评单元(L3-DPS7-04) 该测评单元包括以下要求。 a) 测评指标: 水印应具备健壮性、 安全性等能力。 b) 测评对象: 涉及重要数据的业务应用系统。 c) 测评实施应包括以下内容: 1) 核查设计文档 ,针对重要数据的水印技术实现是否具备健壮性、 安全性等能力; 2) 核查系统的水印是否具有防篡改机制 , 防止受未经授权的访问、修改或删除; 3) 使用不同类型的攻击,测试验证是否能够保护水印不被破坏或篡改。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.6.2 数据识别 8.6.2.1 测评单元(L3-DPS7-05) 该测评单元包括以下要求。 a) 测评指标: 宜能够在网络边界处识别出流出数据中的结构化重要数据和敏感数据。 b) 测评对象: 业务应用系统、 数据库管理系统、数据存储系统、 数据识别系统。 c) 测评实施应包括以下内容: 1) 核查是否具备重要数据目录和敏感数据目录; 2) 核查系统是否能够在网络边界处识别出流出数据中的结构化的重要数据和敏感数据; 3) 测试验证流出重要数据和敏感数据时 ,系统是否能够及时识别。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.6.2.2 测评单元(L3-DPS7-06) 该测评单元包括以下要求。 a) 测评指标: 应能够识别出数据存储中的结构化重要数据和敏感数据。 b) 测评对象: 业务应用系统、 数据库管理系统、数据存储系统、数据识别系统。 c) 测评实施应包括以下内容: 1) 核查是否具备重要数据目录和敏感数据目录; 2) 核查系统是否能够识别数据存储中的结构化重要数据和敏感数据; 3) 测试验证新增存储重要数据和敏感数据时 ,系统是否能够及时识别。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.6.3 数据标记 8.6.3.1 测评单元(L3-DPS7-07) 该测评单元包括以下要求。 a) 测评指标: 应能够对结构化数据的元数据 、 数据类别级别 、 数据源等进行标记 , 并采取技术措施保护标记数据不被非授权修改。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据识别系统等。 c) 测评实施应包括以下内容: 1) 核查系统是否对结构化数据的元数据、 数据类别级别、数据源进行了标记; 2) 测试验证非授权账户是否无法对标记进行更改。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.6.3.2 测评单元(L3-DPS7-08) 该测评单元包括以下要求。 a) 测评指标: 应依据数据分类分级结果对识别出的敏感个人信息进行数据标记。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据识别系统等。 c) 测评实施应包括以下内容: 1) 核查系统是否对敏感个人信息进行了数据标记; 2) 核查系统数据标记是否符合数据分类分级相关标准规范。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.6.3.3 测评单元(L3-DPS7-09) 该测评单元包括以下要求。 a) 测评指标: 应对重要数据进行数据标记。 b) 测评对象: 涉及重要数据的业务应用系统 、 数据库管理系统、 系统管理软件 、 数据识别系统等。 c) 测评实施: 应核查系统是否对重要数据进行数据标记。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 8.6.4 数据脱敏 8.6.4.1 测评单元(L3-DPS7-10) 该测评单元包括以下要求。 a) 测评指标: 应根据数据的使用目的 ,采取相应的数据脱敏技术、 数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否根据数据使用目的设计脱敏策略和脱敏算法对指定类别或级别敏感数据进行脱敏; 2) 核查系统是否按照系统设计文档要求对敏感数据配置相应的脱敏策略和脱敏算法; 3) 测试验证敏感数据脱敏后是否不可被识别还原。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.6.4.2 测评单元(L3-DPS7-11) 该测评单元包括以下要求。 a) 测评指标: 应对特定的数据使用场景实现数据静态脱敏或数据动态脱敏 ,包括但不限于开发测试、数据分析、 数据应用、数据交换等。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否针对开发测试、 数据分析、 数据应用、 数据交换等场景设计符合数据使用场景的静态脱敏或数据动态脱敏策略、脱敏算法; 2) 核查系统是否具备结合敏感数据类型配置相应场景的脱敏策略和脱敏算法的能力; 3) 核查数据脱敏后是否不具备敏感信息。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.6.4.3 测评单元(L3-DPS7-12) 该测评单元包括以下要求。 a) 测评指标: 静态脱敏后的数据应与其原始数据分开存储,分别存储在不同的数据库中。 b) 测评对象: 数据库管理系统、 系统管理软件。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计静态脱敏后的数据与原始数据分开存储方案; 2) 核查系统是否将静态脱敏后的数据与原始数据存储于不同数据库中 , 区别包含但不限于IP 地址、端口名称等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.7 安全管理中心 ### 8.7.1 测评单元(L3-SMC7-01) 该测评单元包括以下要求。 a) 测评指标: 应对数据的分类分级、溯源、 脱敏、访问控制等数据安全策略进行统一管理。 b) 测评对象: 数据管控类平台。 c) 测评实施: 应核查是否部署数据管控类平台对数据的分类分级、 溯源 、 脱敏 、访问控制等数据安全策略进行统一管理。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 8.7.2 测评单元(L3-SMC7-02) 该测评单元包括以下要求。 a) 测评指标:应对收集、存储、加工、使用、提供、公开等数据处理活动中的数据资产进行统一管理。 b) 测评对象: 数据管控类平台。 c) 测评实施:应核查是否已部署数据管控类平台对收集、存储、加工、使用、提供、公开等数据处理活动的数据资产进行统一管理。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 8.7.3 测评单元(L3-SMC7-03) 该测评单元包括以下要求。 a) 测评指标:应对数据流转情况、数据处理进程或应用的运行状况、数据存储空间等进行集中监测。 b) 测评对象: 数据管控平台、 数据监控平台。 c) 测评实施应包括以下内容: 1) 核查是否已部署数据管控类平台或监控类平台进行集中监测; 2) 核查平台监测措施是否覆盖数据流转情况、数据处理进程或应用的运行状况、数据存储空间。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.7.4 测评单元(L3-SMC7-04) 该测评单元包括以下要求。 a) 测评指标: 应对数据导入导出接口进行流量过载监测 ,确保海量数据导入导出过程安全可控。 b) 测评对象: 数据管控平台、 数据监控平台。 c) 测评实施应包括以下内容: 1) 核查是否已部署数据管控类平台或监控类平台对数据导入导出接口进行流量过载监测; 2) 测试验证在接口流量过载时数据管控类平台是否能够进行预警、报警; 3) 测试验证海量数据导入导出过程是否安全可控。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.7.5 测评单元(L3-SMC7-05) 该测评单元包括以下要求。 a) 测评指标:应集中监测用户或程序对重要数据的访问和操作,针对越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时告警; b) 测评对象: 涉及重要数据的数据管控平台、数据监控平台。 c) 测评实施应包括以下内容: 1) 核查重要数据处理系统是否已部署数据管控类平台或监控类平台集中监测用户或程序对重要数据的访问和操作; 2) 核查数据管控类平台或监控类平台是否可针对重要数据的越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时告警; 3) 测试验证在触发敏感操作规则后是否进行告警。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 高频访问主要指一定时间段内访问次数明显大幅超出业务实际访问需求。 ### 8.7.6 测评单元(L3-SMC7-06) 该测评单元包括以下要求。 a) 测评指标: 应对重要数据跨境传输业务进行识别、 监测和管控。 b) 测评对象: 涉及重要数据的数据管控平台、数据监控平台。 c) 测评实施:应核查重要数据处理系统是否已部署数据管控类平台或监控类平台对重要数据跨境传输业务进行识别、监测和管控。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ## 8.8 安全管理制度 ### 8.8.1 安全策略 8.8.1.1 测评单元(L3-PSS7-01) 该测评单元包括以下要求。 a) 测评指标:应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容。 b) 测评对象: 数据安全工作的总体方针和安全策略类文档。 c) 测评实施:应核查数据安全工作的总体方针和安全总体策略,是否已阐明组织数据安全工作的目标、 范围、 原则和安全框架等相关内容。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.8.1.2 测评单元(L3-PSS7-02) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全战略规划 ,并确保与组织的数据战略相符。 b) 测评对象: 数据安全负责人和数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档中是否已制定数据安全战略规划; 2) 访谈数据安全负责人是否已了解组织的数据战略 ,制定数据安全战略规划时是否考虑与组织的数据战略一致性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.1.3 测评单元(L3-PSS7-03) 该测评单元包括以下要求。 a) 测评指标:应依据数据分类分级要求建立符合业务规则的数据安全策略 ,如授权、溯源、流程控制、 不一致处理等策略。 b) 测评对象: 数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档 ,是否已制定依据数据分类分级要求建立的符合业务规则的数据安全策略; 2) 核查数据安全策略是否合理 ,是否具有诸如数据导入导出 、 授权 、 溯源 、 流程控制 、 不一致处理等安全策略。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.1.4 测评单元(L3-PSS7-04) 该测评单元包括以下要求。 a) 测评指标:数据安全策略应覆盖数据处理全流程 , 内容至少包括目的、范围、 岗位、责任、管理层承诺、 内外部协调机制及合规性目标等。 b) 测评对象: 数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档中是否已制定与数据处理流程相关的安全策略; 2) 核查数据安全策略是否基本覆盖数据处理全流程; 3) 核查数据安全策略内容是否包括目的 、 范围、 岗位、 责任 、 管理层承诺 、 内外部协调机制及合规性目标等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.8.2 管理制度 8.8.2.1 测评单元(L3-PSS7-05) 该测评单元包括以下要求。 a) 测评指标: 应制定覆盖全流程数据处理活动的安全管理制度; b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据安全管理制度; 2) 核查各项数据安全管理制度,是否覆盖全流程数据处理活动内容,包括并不限于数据收集、存储、使用、加工、传输、 提供、 公开等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.2.2 测评单元(L3-PSS7-06) 该测评单元包括以下要求。 a) 测评指标: 应对数据管理人员或操作人员执行的日常管理建立操作规程。 b) 测评对象: 操作规程类文档。 c) 测评实施:应核查是否具有数据管理人员或操作人员日常管理操作的操作规程,如系统维护手册、 用户操作规程等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.8.2.3 测评单元(L3-PSS7-07) 该测评单元包括以下要求。 a) 测评指标:应制定数据接口的全生命周期管理制度,对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据接口的全生命周期管理制度; 2) 核查数据接口的全生命周期管理制度 ,是否包括对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.2.4 测评单元(L3-PSS7-08) 该测评单元包括以下要求。 a) 测评指标:应制定数据接口安全控制策略和数据接口安全规范,明确规定使用数据接口的安全限制和安全控制措施,如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据接口安全控制策略和数据接口安全规范; 2) 核查数据接口安全控制策略和数据接口安全规范,是否明确规定了使用数据接口的安全限制和安全控制措施,是否已包括如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.2.5 测评单元(L3-PSS7-09) 该测评单元包括以下要求。 a) 测评指标:如存在数据跨境业务,应制定数据跨境传输管理制度并符合国家相关法律法规和主管部门的要求。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否存在数据跨境业务 ,若存在 ,核查是否制定了数据跨境传输管理相关制度; 2) 核查数据跨境传输管理相关制度 ,是否符合国家相关法律法规和主管部门的要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.2.6 测评单元(L3-PSS7-10) 该测评单元包括以下要求。 a) 测评指标:重要数据安全管理制度应覆盖全部重要数据处理活动,并分发至数据处理相关部门、岗位和人员。 b) 测评对象: 涉及重要数据的安全管理制度。 c) 测评实施应包括以下内容: 1) 核查重要数据安全管理制度是否覆盖全部重要数据处理活动,包括并不限于数据收集、存储、 使用、加工、传输、提供、 公开等活动; 2) 核查重要数据安全管理制度,是否分发至数据处理相关部门、岗位和人员,是否具有分发记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.2.7 测评单元(L3-PSS7-11) 该测评单元包括以下要求。 a) 测评指标:应制定重要数据安全风险评估制度,并明确安全评估周期、内容以及风险处置的实施细则; b) 测评对象: 涉及重要数据的数据安全风险评估制度。 c) 测评实施应包括以下内容: 1) 核查是否制定了重要数据安全风险评估制度; 2) 核查重要数据安全风险评估制度,是否明确了安全评估周期、内容以及风险处置的实施细则。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.8.2.8 测评单元(L3-PSS7-12) 该测评单元包括以下要求。 a) 测评指标: 当组织架构发生重大调整或业务发生重大变化时 ,或因合并 、 分立、 解散、 被宣告破产等原因需要转移重要数据时,应及时评估和修订数据安全管理制度和安全策略。 b) 测评对象: 涉及重要数据的数据安全负责人、 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查管理制度类文档,是否有相关要求规定当组织架构发生重大调整或业务发生重大变化时 ,或因合并、分立、解散、被宣告破产等原因需要转移核心数据或重要数据时 ,及时评估和修订数据安全管理制度和安全策略; 2) 访谈数据安全负责人组织架构发生重大调整或业务发生重大变化,或因合并、分立、解散、被宣告破产等原因需要转移核心数据或重要数据时,是否及时评估和修订数据安全管理制度和安全策略; 3) 核查是否具有评估和修订记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.9 安全管理机构 ### 8.9.1 岗位设置 8.9.1.1 测评单元(L3-ORS7-01) 该测评单元包括以下要求。 a) 测评指标: 应明确数据安全管理职能部门 ,指定数据安全负责人。 b) 测评对象: 数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否明确了数据安全职能部门; 2) 核查职责文档是否明确了数据安全管理工作的职能部门和数据安全负责人。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.1.2 测评单元(L3-ORS7-02) 该测评单元包括以下要求。 a) 测评指标: 应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。 b) 测评对象: 数据安全相关人员和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全相关人员是否进行了安全管理岗位的划分 ,如数据安全负责人 、 数据安全管理员、 数据安全审计员等; 2) 核查职责文档是否明确了各岗位的工作职责。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.9.1.3 测评单元(L3-ORS7-03) 该测评单元包括以下要求。 a) 测评指标: 应明确数据安全负责人和管理机构 ,落实数据安全保护责任。 b) 测评对象: 涉及重要数据的数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否设立了数据安全责任人和管理机构; 2) 核查职责文档 ,是否明确了数据安全管理部门的职能和数据安全负责人职责。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.9.2 授权和审批 8.9.2.1 测评单元(L3-ORS7-04) 该测评单元包括以下要求。 a) 测评指标: 应明确数据处理授权审批事项、 审批部门、 审批人等。 b) 测评对象: 数据安全负责人、 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否明确了数据处理授权审批事项、 审批部门、 审批人等; 2) 核查审批记录 ,是否包含审批事项、 审批部门、 审批人等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.2.2 测评单元(L3-ORS7-05) 该测评单元包括以下要求。 a) 测评指标: 应针对数据收集环节建立审查审批程序 ,保证数据来源、 收集范围和方式符合法律法规规定以及合同约定。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全相关管理制度 ,是否明确了数据处理授权审批事项、 审批部门等; 2) 核查审批记录、操作记录、 审批结果是否与相关程序要求一致; 3) 核查操作记录、审批结果中的数据来源、收集范围和方式是否符合法律法规规定以及合同约定。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.2.3 测评单元(L3-ORS7-06) 该测评单元包括以下要求。 a) 测评指标: 应针对数据加工、 共享交换、 批量导入导出、 公开发布、 销毁等事项建立审批程序 ,按照审批程序执行授权与审批过程, 审批内容包括涉及的数据内容、 数据量、 交接方式、应用范围、加工深度、 必要性和安全性等。 b) 测评对象: 数据安全负责人、操作规程类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立逐级审批程序; 2) 核查审批记录、操作记录、审批结果是否与相关程序要求一致,是否包括涉及的数据内容、数据量、 交接方式、应用范围、加工深度、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.2.4 测评单元(L3-ORS7-07) 该测评单元包括以下要求。 a) 测评指标: 应针对数据对外提供、 公开发布和跨境等场景建立授权与审批程序 , 审批前应进行安全评估,包括但不限于接收方评估、个人信息保护影响评估、数据安全风险评估等。 b) 测评对象: 数据安全负责人、操作规程类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否对数据对外提供、 公开发布和跨境等场景建立授权与审批程序; 2) 核查是否具有接收方评估、个人信息保护影响评估、数据安全风险评估等安全评估报告; 3) 核查审批记录、操作记录、 审批结果、 安全评估报告是否与相关程序要求一致。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.2.5 测评单元(L3-ORS7-08) 该测评单元包括以下要求。 a) 测评指标: 应建立并实施重要数据使用或加工审批程序 ,对可能改变用途、 范围的使用和加工等处理活动进行评估和审批。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否对重要数据的使用或加工建立授权与审批程序,是否对可能改变用途、范围的使用和加工等处理活动进行评估和审批; 2) 核查审批记录 ,内容是否包括涉及的数据内容、数据量、交接方式、应用范围、加工深度、必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.2.6 测评单元(L3-ORS7-09) 该测评单元包括以下要求。 a) 测评指标: 针对重要数据的批量处理 、对外提供 、 公开发布和跨境传输等场景 ,一次授权与审批应仅针对一次数据输出 ,数据若需输出给其他接收方应发起新的授权与审批流程。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查对重要数据的批量处理、 对外提供、 公开发布和跨境传输等场景 ,是否建立数据输出的一次性授权与审批程序; 2) 核查针对不同的数据处理场景 ,是否提供单独的审批记录 , 内容是否包括涉及的数据内容、 数据量、操作方式、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.2.7 测评单元(L3-ORS7-10) 该测评单元包括以下要求。 a) 测评指标: 应对数据的批量查询、批量修改、批量导出等高风险操作建立多层级的审批程序。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否对数据的批量查询、批量修改、批量导出等高风险操作建立多层级审批程序; 2) 核查针对批量查询 、批量修改 、批量导出等操作 ,是否提供审批记录 , 内容是否包括涉及的数据内容、数据量、操作方式、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.9.3 审核和检查 8.9.3.1 测评单元(L3-ORS7-11) 该测评单元包括以下要求。 a) 测评指标: 应开展日常数据安全检查 ,主要内容包括数据平台运行情况 、 数据库漏洞、 数据安全审计日志等。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否开展日常数据安全检查; 2) 核查日常数据安全检查记录是否包括数据平台运行情况、数据库漏洞、数据安全审计日志等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.3.2 测评单元(L3-ORS7-12) 该测评单元包括以下要求。 a) 测评指标: 应定期开展数据安全检查 ,主要内容包括对数据全生命周期的安全防护措施有效性 、 数据安全防护策略 、 数据安全管理制度等方面的执行情况、 公开发布的数据中是否含有不应公开的信息等进行检查。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否定期开展数据安全检查; 2) 核查数据安全检查记录 ,内容是否包括了数据全生命周期的安全防护措施有效性、数据安全防护策略、数据安全管理制度等方面的执行情况、公开发布的数据中是否含有非公开信息等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.3.3 测评单元(L3-ORS7-13) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全检查表格 ,实施数据安全检查 ,汇总数据安全检查数据 ,形成数据安全检查报告。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查是否具有数据安全检查表格、数据安全检查记录、 数据安全检查报告等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.9.3.4 测评单元(L3-ORS7-14) 该测评单元包括以下要求。 a) 测评指标: 应每年开展一次数据安全评估 ,按规定提交年度评估报告 ,报告留存不少于三年。 b) 测评对象: 涉及重要数据的数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否每年开展一次数据安全评估; 2) 核查是否具有本年度数据安全评估报告,数据安全评估报告是否留存不少于三年。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.9.3.5 测评单元(L3-ORS7-15) 该测评单元包括以下要求。 a) 测评指标: 数据安全评估结果应符合共享 、 交易 、委托处理 、 向境外提供数据等处理活动的规定。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施:应核查数据安全评估结果是否符合共享、交易、委托处理、向境外提供数据等处理活动的规定,如是否具有数据共享记录、 数据跨境审批记录等相关证明文件。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ## 8.10 安全管理人员 ### 8.10.1 人员录用 8.10.1.1 测评单元(L3-HRS7-01) 该测评单元包括以下要求。 a) 测评指标: 应明确机构数据安全关键岗位,数据安全关键岗位人员应签署岗位责任协议。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否设立数据安全关键岗位; 2) 核查是否具有与数据安全关键岗位人员签署的岗位责任协议 ,并检查岗位安全协议是否有岗位安全责任定义、 协议的有效期限等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.10.1.2 测评单元(L3-HRS7-02) 该测评单元包括以下要求。 a) 测评指标: 数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。 b) 测评对象: 数据管理岗位人员、 保密协议、数据安全考试相关材料。 c) 测评实施应包括以下内容: 1) 访谈数据管理员岗位人员是否签署保密协议 , 并核查保密协议是否具有保密范围、 保密责任、违约责任、 协议的有效期限和责任人的签字等内容; 2) 访谈数据管理员岗位人员是否通过相关数据安全考试 ,并核查相关数据安全考试相关材料。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.10.1.3 测评单元(L3-HRS7-03) 该测评单元包括以下要求。 a) 测评指标: 数据安全关键岗位人员录用或上岗前应进行背景审查 , 审查通过方可录用和任职。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施: 应核查是否具有数据安全关键岗位人员录用或上岗前进行背景审查的相关文档和记录等,是否记录审查内容和审查结果等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.10.1.4 测评单元(L3-HRS7-04) 该测评单元包括以下要求。 a) 测评指标: 应定期对数据处理人员进行评估和考核 ,依据评估考核结果确定任职资格 ,保证数据处理人员符合相关的法律法规要求。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据处理人员评估和考核文档或记录 ,是否定期记录评估和考核内容、 评估和考核结果等; 2) 核查是否依据评估和考核结果确定数据处理人员任职资格。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 8.10.2 人员离岗 测评单元(L3-HRS7-05)包括以下要求。 a) 测评指标: 在人员离岗时 ,应及时终止并收回其对数据的访问权限 , 明确并告知其继续履行有关信息的保密义务要求,并签订保密承诺书。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有管理文档 ,规定了人员调离手续和离岗要求等内容; 2) 核查人员调离、 离岗等手续记录是否满足离岗程序的有关要求; 3) 核查保密承诺书等记录表单类文档 ,是否明确告知离岗人员应履行的保密义务 、 保密范围、 保密期限及离岗人员签字等内容。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.10.3 安全意识教育和培训 8.10.3.1 测评单元(L3-HRS7-06) 该测评单元包括以下要求。 a) 测评指标: 应对全员开展数据安全培训,加强数据安全保护意识教育。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全保护意识教育培训相关制度文档 ,是否明确针对数据安全的培训周期 、 培训方式、 培训内容和考核方式等相关内容; 2) 核查是否具有数据安全保护意识教育培训相关记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.10.3.2 测评单元(L3-HRS7-07) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全相关岗位人员的安全培训计划 , 定期开展数据安全方面的法律法规、 行业制度规范、技术标准等方面的培训。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据安全相关岗位人员的安全培训计划; 2) 核查培训计划 , 内容是否包括数据安全方面的法律法规、 行业制度规范、技术标准等; 3) 核查培训记录是否包含培训人员、培训内容、 培训时间、培训结果等描述。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.10.3.3 测评单元(L3-HRS7-08) 该测评单元包括以下要求。 a) 测评指标: 应建立人力资源考核制度 , 明确数据安全管理考核指标和问责机制 , 并定期开展对数据安全相关岗位人员的技能考核。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立人力资源考核制度 ,制度中是否明确数据安全管理考核指标和问责机制; 2) 核查人力资源考核制度中是否要求定期开展对数据安全相关岗位人员的技能考核 ,是否具有相关考核记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.10.4 外部人员访问管理 8.10.4.1 测评单元(L3-HRS7-09) 该测评单元包括以下要求。 a) 测评指标: 应在外部人员接入受控网络访问数据资源前先提出书面或电子化方式申请 , 明确访问的数据资源及权限 ,批准后由专人开设账户、 分配权限 ,并登记备案。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查外部人员访问管理文档是否明确外部人员接入受控网络前的申请审批流程 ,是否规定由专人负责开设账户、 分配权限; 2) 核查外部人员访问的书面或电子化申请文档是否明确访问的数据及权限 ,是否具有允许访问的批准或签字等; 3) 核查外部人员访问的登记记录是否记录了外部人员访问的权限、 时限、 账户等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.10.4.2 测评单元(L3-HRS7-10) 该测评单元包括以下要求。 a) 测评指标: 应要求外部人员签署保密协议 , 明确数据安全责任与义务。 b) 测评对象: 保密协议类文档。 c) 测评实施应包括以下内容: 1) 核查是否与外部人员签署保密协议; 2) 核查保密协议内容是否明确人员的数据安全责任和保密义务 ,如不得进行非授权操作、不得复制和泄露任何敏感信息等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 8.11 安全建设管理 ### 8.11.1 测评单元(L3-CMS7-01) 该测评单元包括以下要求。 a) 测评指标: 应采取措施约束数据供应链相关方对数据的收集 、 交换、 使用符合国家法律法规要求。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查与数据供应链相关方的委托协议和合同等 ,是否明确要求了数据的收集、交换、使用需符合国家法律法规要求。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 8.11.2 测评单元(L3-CMS7-02) 该测评单元包括以下要求。 a) 测评指标: 应制定数据供应链安全管理规范 , 明确数据供应链安全目标 、 原则和范围、 数据供应链相关方的选择和管理等。 b) 测评对象: 管理规范类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据供应链安全管理相关规范或制度; 2) 核查数据供应链安全管理相关规范或制度是否明确了数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 8.11.3 测评单元(L3-CMS7-03) 该测评单元包括以下要求。 a) 测评指标: 应要求数据提供方说明数据来源 , 并对数据提供方的身份进行审核 , 留存审核记录。 b) 测评对象: 数据安全负责人、 管理规范类文档及记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人并核查相关管理文档 ,核查是否要求数据提供方说明数据来源; 2) 核查是否具有对数据提供方身份进行审核的记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 8.11.4 测评单元(L3-CMS7-04) 该测评单元包括以下要求。 a) 测评指标: 应签署合作协议明确数据供应链相关方的责任和义务 ,包括数据供应链中数据的使用目的、供应方式、 保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否与数据供应链相关方签署了合作协议 ,协议中是否明确数据供应链相关方的责任和义务; 2) 核查合作协议内容是否包括数据供应链中数据的使用目的 、 供应方式、 保密约定、 有效期等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 8.11.5 测评单元(L3-CMS7-05) 该测评单元包括以下要求。 a) 测评指标: 应通过管理数据供应链目录和相关数据源数据字典 , 能够及时查看供应链的整体情况 ,并用于事后追踪分析数据供应链合规情况。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据供应链目录和相关数据源数据字典; 2) 核查是否能够通过管理数据供应链目录和相关数据源数据字典查看供应链的整体情况,是否可以用于事后追踪分析数据供应链合规情况。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ## 8.12 安全运维管理 ### 8.12.1 资产管理 8.12.1.1 测评单元(L3-MMS7-01) 该测评单元包括以下要求。 a) 测评指标: 应建立数据资产安全管理制度 ,覆盖数据资产的全生命周期工作内容 , 定义数据资产相关角色定位和职责 , 明确数据资产登记机制、 数据资产管理范围和属性、 数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据资产安全管理制度; 2) 核查数据资产安全管理制度是否覆盖数据资产的全生命周期工作; 3) 核查数据资产安全管理制度是否定义数据资产相关角色定位和职责 , 明确数据资产的管理者和责任部门; 4) 核查资产安全管理制度是否明确数据资产登记机制、 数据资产管理范围和属性 、 数据分类分级和标识方法等。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.1.2 测评单元(L3-MMS7-02) 该测评单元包括以下要求。 a) 测评指标: 应建立工具化的数据资产识别能力 ,形成数据资产清单 ,包括数据类别、 数据量、数据级别、数据资产责任部门和所处位置等内容。 b) 测评对象: 资产管理员、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否使用工具对数据资产进行识别; 2) 核查是否编制形成数据资产清单; 3) 核查数据资产清单识别内容是否包括数据类别 、 数据量、 数据级别 、 数据资产责任部门和所处位置等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.1.3 测评单元(L3-MMS7-03) 该测评单元包括以下要求。 a) 测评指标: 应对数据进行标识管理 ,根据数据资产的重要程度实施必要的安全管理策略和保障措施。 b) 测评对象: 承载数据的系统、 管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否在制度中规定需对数据进行标识管理 ,根据数据资产的重要程度实施必要的安全管理策略和保障措施; 2) 核查数据记录是否对不同的数据进行标识管理; 3) 核查系统是否根据数据资产的重要程度实施了必要的安全管理策略和保障措施。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.1.4 测评单元(L3-MMS7-04) 该测评单元包括以下要求。 a) 测评指标: 应制定重要数据清单管理程序 ,规定清单的编制、 审核、 维护、 更新等要求。 b) 测评对象: 涉及重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了重要数据清单管理程序; 2) 核查重要数据清单管理程序是否规定清单的编制、 审核、 维护、 更新等要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.1.5 测评单元(L3-MMS7-05) 该测评单元包括以下要求。 a) 测评指标: 应按照数据分类分级要求 ,采用技术工具对数据资产进行登记、 分类分级和标识,根据标识可对数据安全等级进行识别 ,并实施相应的安全管理策略和保障措施。 b) 测评对象: 涉及重要数据的资产管理员、 管理制度类文档和设备。 c) 测评实施应包括以下内容: 1) 访谈资产管理员是否采用技术工具对数据资产进行登记、 分类分级和标识 ,不同类别的资产是否可以根据标识进行识别 ,在安全管理策略和保障措施的选取上是否不同; 2) 核查资产管理制度是否明确数据资产的标识方法和不同资产的安全管理策略和保障措施要求; 3) 核查资产清单中的设备是否具有相应标识 ,标识方法是否符合资产管理制度相关要求。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.12.2 介质管理 8.12.2.1 测评单元(L3-MMS7-06) 该测评单元包括以下要求。 a) 测评指标: 应规范介质使用管理 ,避免介质内数据被违规留存或还原。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对介质的使用进行规范化管理; 2) 核查介质管理制度类文档是否对介质使用具有相关要求; 3) 核查是否具有介质存储登记、领用和归还记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.2.2 测评单元(L3-MMS7-07) 该测评单元包括以下要求。 a) 测评指标: 应对存储介质进行标记 , 明确介质存储的数据对象 , 并对介质访问和使用行为进行记录和审计。 b) 测评对象: 介质管理人员和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对存储介质进行标记, 明确介质存储的数据对象; 2) 核查记录表单类文档是否对介质访问和使用行为进行记录和审计。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.2.3 测评单元(L3-MMS7-08) 该测评单元包括以下要求。 a) 测评指标: 应对数据存储介质销毁操作过程进行记录。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查是否具有数据存储介质销毁的记录。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.12.2.4 测评单元(L3-MMS7-09) 该测评单元包括以下要求。 a) 测评指标: 含有存储介质的设备在报废或重用前 ,应进行完全清除或被安全覆盖 ,保证该设备上的敏感数据无法被恢复重用。 b) 测评对象: 介质管理人员记录表单类文档。 c) 测评实施: 应访谈介质管理人员含有存储介质的设备在报废或重用前 ,是否采取措施进行完全清除或被安全覆盖。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.12.2.5 测评单元(L3-MMS7-10) 该测评单元包括以下要求。 a) 测评指标: 含有存储介质的设备带出工作环境时,相关的重要数据应进行加密或脱敏处理。 b) 测评对象: 涉及重要数据的管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查重要数据管理制度类文档 ,存储介质的设备带出工作环境时 ,是否有对敏感数据进行加密脱敏处理的要求; 2) 核查重要数据记录表单类文档,对敏感数据是否进行加密或脱敏处理记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.12.3 变更管理 8.12.3.1 测评单元(L3-MMS7-11) 该测评单元包括以下要求。 a) 测评指标: 应明确数据资产变更需求 ,编制数据资产变更方案 ,变更方案经过评审 、批准后才能执行。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否编制了数据资产变更方案, 明确数据资产变更需求; 2) 核查数据资产变更方案内容 ,是否包含变更类型、变更原因、变更过程、变更前评估等; 3) 核查是否具有数据资产变更方案评审记录和变更过程记录文档。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.3.2 测评单元(L3-MMS7-12) 该测评单元包括以下要求。 a) 测评指标: 应建立数据资产变更控制程序 ,对包括数据收集 、 数据分类分级 、 数据外部供方变化、 数据使用方式变化 、 数据汇聚融合 、 数据对外提供 、 数据脱敏机制变化等重要环节进行变更控制,记录变更过程 ,确保变更过程可追溯。 b) 测评对象: 管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据资产变更控制程序; 2) 核查数据资产变更控制程序是否对数据收集、 数据分类分级 、 数据外部供方变化、 数据使用方式变化 、 数据汇聚融合 、 数据对外提供 、 数据脱敏机制变化等重要环节进行变更控制; 3) 核查是否具有数据资产变更过程记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.3.3 测评单元(L3-MMS7-13) 该测评单元包括以下要求。 a) 测评指标: 在法律法规有新的要求时 ,或在业务模式、信息系统、运行环境发生重大变更时,或发生重大数据安全事件时 ,应进行数据安全风险评估。 b) 测评对象: 记录表单类文档。 c) 测评实施:应核查在法律法规有新的要求时 ,或在业务模式、信息系统、运行环境发生重大变更时 ,或发生重大数据安全事件时,是否进行数据安全风险评估 ,保留评估记录。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 8.12.3.4 测评单元(L3-MMS7-14) 该测评单元包括以下要求。 a) 测评指标: 应对数据资产变更进行记录,并通知相关数据使用方。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有数据资产变更记录; 2) 核查资产变更时,是否具有通知数据使用方的记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.12.4 安全事件处置 8.12.4.1 测评单元(L3-MMS7-15) 该测评单元包括以下要求。 a) 测评指标: 发生重要数据或者十万人以上个人信息泄露、 毁损、 丢失等数据安全事件时 ,应按规定上报,在事件处置完毕后按规定提交事件调查评估报告。 b) 测评对象: 涉及重要数据的数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查相关制度是否明确发生重要数据或者十万人以上个人信息泄露 、 毁损、 丢失等数据安全事件时的上报处置规定、事件上报模板以及事件处置完毕后的事件调查评估规定; 2) 访谈数据安全负责人是否发生过重要数据或者十万人以上个人信息泄露 、 毁损 、 丢失等数据安全事件; 3) 如发生过 2)中事件,核查是否上报,并在事件处置完毕后按规定提交事件调查评估报告。 d) 单元判定: 如果 1)~3)均为肯定或 1)为肯定且 2)为否定 ,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。 8.12.4.2 测评单元(L3-MMS7-16) 该测评单元包括以下要求。 a) 测评指标: 数据安全事件涉嫌犯罪的 , 网络运营者应当按规定向公安机关报案。 b) 测评对象: 涉及重要数据的数据安全负责人、 重要数据安全管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查相关重要数据制度 ,是否明确规定对涉嫌犯罪的数据安全事件的处置规定; 2) 访谈数据安全负责人是否发生过涉嫌犯罪的数据安全事件; 3) 如发生过 2) 中事件 ,核查是否具有向公安机关报案的记录证明。 d) 单元判定: 如果 1)~3)均为肯定或 1)为肯定且 2)为否定 ,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。 ### 8.12.5 应急预案管理 8.12.5.1 测评单元(L3-MMS7-17) 该测评单元包括以下要求。 a) 测评指标: 应建立数据安全事件应急响应机制 ,根据数据安全事件的等级 ,制定数据安全事件应急预案 ,应急预案应明确应急组织机构及职责、 应急监测技术和工具、 应急处置流程和保障措施等内容。 b) 测评对象: 数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否建立了数据安全事件应急响应机制; 2) 核查是否根据数据安全事件的等级,制定数据安全事件应急预案; 3) 核查应急预案是否明确了应急组织机构及职责 、应急监测技术和工具 、应急处置流程和保障措施等内容。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.5.2 测评单元(L3-MMS7-18) 该测评单元包括以下要求。 a) 测评指标: 应根据应急预案进行数据安全事件处置 ,评估事件造成的影响 ,涉及个人信息主体的类型、 数量、 内容 、 性质等总体情况 ,采取必要措施控制事态 , 消除隐患 ,对于可能造成的影响的事件应及时上报。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查应急预案记录类文档 ,是否评估了事件造成的影响 ,对于涉及个人信息主体的类型、数量、 内容、 性质等总体情况,是否采取必要措施控制事态 ,消除隐患; 2) 核查对于可能造成的影响的事件是否及时上报。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 8.12.6 数据销毁 8.12.6.1 测评单元(L3-MMS7-19) 该测评单元包括以下要求。 a) 测评指标: 应建立数据销毁安全管理制度 , 明确销毁对象和销毁程序 、 不同类别级别数据的销毁方式和销毁要求等。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据销毁安全管理制度; 2) 核查数据销毁安全管理制度是否明确了销毁对象和销毁程序 、 不同类别级别数据的销毁方式和销毁要求等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.6.2 测评单元(L3-MMS7-20) 该测评单元包括以下要求。 a) 测评指标: 应建立数据销毁审批机制 ,设置销毁相关监督角色,监督操作过程。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据销毁审批机制; 2) 核查是否设置了销毁相关监督角色; 3) 核查是否具有数据销毁过程监督记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.6.3 测评单元(L3-MMS7-21) 该测评单元包括以下要求。 a) 测评指标: 对闪存 、硬盘 、磁带、 光盘等存储介质中的数据进行销毁时 ,应采用难以恢复的数据销毁方法(如重复清除与覆盖)。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员对闪存 、硬盘、 磁带、 光盘等存储介质中的数据进行销毁时 ,是否采用难以恢复的数据销毁方法(如重复清除与覆盖); 2) 核查相关文档 ,是否对数据销毁方法和技术具有相关要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 8.12.6.4 测评单元(L3-MMS7-22) 该测评单元包括以下要求。 a) 测评指标: 数据销毁过程应保留有关记录 ,记录至少应包括销毁内容 、 销毁方式与时间 、 销毁人签字、监督人签字等内容。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有数据销毁过程的相关记录; 2) 核查数据销毁记录文档 , 内容是否包括销毁内容 、 销毁方式与时间 、 销毁人签字、 监督人签字等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 8.12.6.5 测评单元(L3-MMS7-23) 该测评单元包括以下要求。 a) 测评指标: 应采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法 , 防止数据被复原、重关联或非授权使用和泄露等。 b) 测评对象: 涉及重要数据的介质管理人员和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员对核心数据和重要数据 ,是否采取重复清除、 覆盖与消磁 、 粉碎等相结合的数据销毁方法, 防止数据被复原、 重关联或非授权使用和泄露等; 2) 核查重要数据销毁记录文档 ,销毁方式是否采取重复清除 、 覆盖与消磁 、粉碎等相结合的数据销毁方法。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 # 9 第四级系统数据安全测评要求 ## 9.1 一般规定 第四级系统数据安全测评除应满足GB/T 28448—2019的第9章要求外,还应满足9.2 ~ 9.12的要求。 ## 9.2 安全物理环境 ### 9.2.1 物理访问控制 9.2.1.1 测评单元(L4-PES7-01) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护电子门禁相关的物理访问控制记录数据 、视频监控数据等数据在传输和存储过程中的完整性。 b) 测评对象: 机房电子门禁系统、视频监控系统。 c) 测评实施应包括以下内容: 1) 核查电子门禁系统 、视频监控系统的应用手册或应用方案等文档 ,是否设计了校验技术或密码技术保护电子门禁相关的物理访问控制记录数据、 视频监控数据等数据在传输和存储过程中的完整性; 2) 核查是否采用校验技术或密码技术保护电子门禁相关的物理访问控制记录数据 、视频监控数据等数据在传输和存储过程中的完整性; 3) 核查使用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输和存储过程中对物理访问控制记录数据 、 视频监控数据等进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.2.1.2 测评单元(L4-PES7-02) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护电子门禁系统的鉴别数据和生物特征相关信息的保密性 ,生物特征信息包括: 指纹信息、人脸信息、 声纹信息、虹膜信息、 指静脉信息等。 b) 测评对象: 机房电子门禁系统。 c) 测评实施应包括以下内容: 1) 核查电子门禁系统应用手册或密码应用方案等文档 ,是否采用密码技术保护电子门禁系统的鉴别数据和生物特征信息的保密性; 2) 核查电子门禁系统是否采用密码技术保护的鉴别数据和生物特征信息的保密性; 3) 核查使用的密码技术是否符合国家密码管理主管部门要求; 4) 测试验证鉴别数据和生物特征信息是否加密。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.2.2 机房监测数据保护 测评单元(L4-PES7-03)包括以下要求。 a) 测评指标: 应采用密码技术保护机房环境监测数据在传输和存储过程中的完整性。 b) 测评对象: 机房环境监测系统。 c) 测评实施应包括以下内容: 1) 核查机房环境监测系统的应用手册或密码应用方案等文档 ,是否设计了密码技术保护机房环境监测数据等数据在传输和存储过程中的完整性; 2) 核查是否采用密码技术保护机房环境监测数据在传输和存储过程中完整性; 3) 核查使用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输和存储过程中对机房环境监测数据进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.3 安全通信网络 ### 9.3.1 测评单元(L4-CNS7-01) 该测评单元包括以下要求。 a) 测评指标: 核心数据和重要数据所在的存储区域与公共信息网络之间应采取可靠的逻辑隔离措施。 b) 测评对象: 涉及核心数据和重要数据的系统边界设备和相关技术隔离机制或组件。 c) 测评实施应包括以下内容: 1) 核查核心数据和重要数据存储区域与公共信息网络之间是否采取可靠的逻辑隔离措施,如网闸、 防火墙和设备访问控制列表(ACL)等; 2) 测试验证逻辑隔离措施是否有效。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.3.2 测评单元(L4-CNS7-02) 该测评单元包括以下要求。 a) 测评指标: 采取必要的技术或管理措施 ,保证境内用户访问境内网络的 ,其流量不会被路由至境外。 b) 测评对象: 涉及核心数据和重要数据的网闸、 防火墙 、 路由器、 交换机等网络边界设备或相关组件。 c) 测评实施应包括以下内容: 1) 核查网络运行环境是否不包含境外出口和路径; 2) 测试验证境内流量是否不会被路由至境外。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ## 9.4 安全区域边界 测评单元(L4-ABS7-01)包括以下要求。 a) 测评指标: 应采取技术手段控制对核心数据和重要数据所在存储区域的访问。 b) 测评对象: 涉及核心数据和重要数据的网闸、 防火墙 、 路由器 、 交换机和无线接入网关设备等提供访问控制功能的设备或相关组件。 c) 测评实施应包括以下内容: 1) 核查业务应用和数据管理系统对核心数据和重要数据存储区域的访问路径上是否部署访问控制设备; 2) 核查访问控制设备是否启用访问控制策略; 3) 测试验证访问控制策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.5 安全计算环境 ### 9.5.1 身份鉴别 9.5.1.1 测评单元(L4-CES7-01) 该测评单元包括以下要求。 a) 测评指标: 应对登录的程序或应用进行身份标识和鉴别 , 身份鉴别信息具有复杂度要求并定期更换。 b) 测评对象: 业务应用系统、 数据库管理系统、 中间件和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查程序或应用登录时是否采用了身份鉴别措施; 2) 核查配置信息或测试验证是否不存在空口令程序或应用; 3) 核查登录的程序或应用的鉴别信息是否具有复杂度要求; 4) 核查登录的程序或应用的鉴别信息是否定期更换; 5) 测试验证身份鉴别信息复杂度要求和定期更换要求是否生效。 d) 单元判定:如果 1)~5)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.1.2 测评单元(L4-CES7-02) 该测评单元包括以下要求。 a) 测评指标: 应采用口令和密码技术组合的鉴别技术对核心数据、 重要数据和敏感数据处理程序或应用进行身份鉴别。 b) 测评对象: 核心、 重要、敏感数据处理程序或应用系统。 c) 测评实施应包括以下内容: 1) 核查是否能够对核心数据 、 重要数据和敏感数据处理程序或应用 ,进行基于口令、 密码技术组合的身份鉴别; 2) 核查采用的密码技术是否符合国家密码管理主管部门要求; 3) 测试验证口令和密码技术组合身份鉴别策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.1.3 测评单元(L4-CES7-03) 该测评单元包括以下要求。 a) 测评指标: 应对数据处理活动使用的工具 ,如用于收集、 脱敏、 共享 、 管理等的工具账户与使用者账户分别进行身份标识和鉴别。 b) 测评对象: 数据处理工具。 c) 测评实施应包括以下内容: 1) 核查数据处理活动使用的工具 ,如用于收集、 脱敏、 共享 、 管理等的工具账户与使用者账户是否采用独立的用户身份标识和鉴别措施; 2) 核查数据处理活动使用的工具 ,如用于收集、 脱敏、 共享 、 管理等的工具账户与使用者账户所采用的用户身份标识是否具有唯一性; 3) 测试验证测试工具账户与使用者账户身份标识和鉴别是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.1.4 测评单元(L4-CES7-04) 该测评单元包括以下要求。 a) 测评指标: 应通过统一的登录管理平台对数据系统登录账号进行鉴别。 b) 测评对象: 登录管理平台。 c) 测评实施应包括以下内容: 1) 核查数据处理系统是否由接入统一的登录管理平台对登录账号进行鉴别; 2) 测试验证是否无其他登录鉴别途径。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.1.5 测评单元(L4-CES7-05) 该测评单元包括以下要求。 a) 测评指标: 根据不同的数据访问和数据操作场景 ,应能基于口令 、 密码技术 、 生物识别技术等鉴别技术 ,结合访问时间、访问源 IP、访问终端、操作行为等多种条件 ,形成动态、 组合鉴别策略进行身份鉴别。 b) 测评对象: 业务应用系统、 数据库管理系统、 中间件和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查在不同的数据访问和数据操作场景是否采用口令 、 密码技术 、 生物识别技术等组合的多种鉴别技术进行身份鉴别; 2) 核查鉴别技术是否结合访问时间、访问源 IP、访问终端、操作行为等多种条件 ,形成动态、 组合鉴别策略进行身份鉴别; 3) 核查采用的密码技术是否符合国家密码管理主管部门要求; 4) 测试验证组合鉴别技术是否有效。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.1.6 测评单元(L4-CES7-06) 该测评单元包括以下要求。 a) 测评指标: 应采用口令、密码技术组合的鉴别技术对数据处理程序或应用进行身份鉴别。 b) 测评对象: 涉及核心数据和重要数据的处理程序、应用系统。 c) 测评实施应包括以下内容: 1) 核查是否能够对数据处理程序或应用 ,基于口令 、 密码技术组合鉴别技术 , 结合多种访问条件形成动态、 组合鉴别策略进行身份鉴别; 2) 核查采用的密码技术是否符合国家密码管理主管部门要求; 3) 测试验证口令和密码技术组合身份鉴别策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.2 访问控制 9.5.2.1 测评单元(L4-CES7-07) 该测评单元包括以下要求。 a) 测评指标: 应在通信前对参与数据流动的内外部接口进行授权。 b) 测评对象: 数据流动接口、业务应用系统、数据管理系统和系统管理软件、 系统设计文档等。 c) 测评实施应包括以下内容: 1) 核查是否具备参与数据流动的内外部接口清单和内外部接口授权规范; 2) 测试验证参与数据流动的内外部接口授权是否有效且符合设计要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.5.2.2 测评单元(L4-CES7-08) 该测评单元包括以下要求。 a) 测评指标: 应对数据源和数据存储系统的访问 , 以及数据导入导出、 数据备份和恢复等操作采取访问控制措施。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查对数据源和数据存储系统的访问 ,是否能够对网络路径、数据存储路径、文件、表、字段等不同客体采取细粒度访问控制; 2) 核查数据导入导出、 数据备份和恢复等操作 ,是否能够对操作频率周期 、 数据量 、 数据格式、 以及数据导出与备份恢复范围采取相应的访问控制措施; 3) 测试验证对测评对象访问和操作的访问控制措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.3 测评单元(L4-CES7-09) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为进行访问控制。 b) 测评对象: 数据访问接口、业务应用系统、数据管理系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否能够对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为配置接口权限、接口参数、服务授权、传输安全等访问控制措施; 2) 核查对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为配置的访问控制措施是否合理; 3) 测试验证对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为的访问控制策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.4 测评单元(L4-CES7-10) 该测评单元包括以下要求。 a) 测评指标: 应基于数据分类分级结果配置主体对客体的访问控制策略 ,访问控制的粒度应达到主体为用户级或进程级,客体为接口、应用功能、文件、 数据库表级等。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否具备数据分类分级标识结果 ,是否根据标识结果配置主体对客体的访问控制策略; 2) 核查访问控制的主体是否为用户级或进程 ,客体是否为接口 、应用功能 、 文件 、 数据库表等; 3) 测试验证主体和客体访问过程中访问控制措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.5 测评单元(L4-CES7-11) 该测评单元包括以下要求。 a) 测评指标: 应定期对数据处理全流程使用的各类账号进行识别、梳理及分类 , 防止非法账号、闲置账号、过期账号存在。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否对各类账号定期开展识别、梳理及分类工作,是否覆盖数据处理的全流程; 2) 核查是否存在未清理的非法账号、 闲置账号、 过期账号; 3) 核查是否存在定期清理的执行记录; 4) 测试验证非法账号、 闲置账号、 过期账号是否被删除或停用。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.6 测评单元(L4-CES7-12) 该测评单元包括以下要求。 a) 测评指标: 应对数据处理活动使用的数据收集 、 数据脱敏 、 数据共享 、 数据发布 、 数据销毁等工具的访问、操作和运行进行权限控制。 b) 测评对象: 数据处理工具。 c) 测评实施应包括以下内容: 1) 核查对多场景数据处理工具 ,是否配置了工具的操作范围 、 运行流程、 访问权限、 操作数据量、操作审计等权限控制措施; 2) 测试验证数据处理工具权限控制措施是否有效。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.7 测评单元(L4-CES7-13) 该测评单元包括以下要求。 a) 测评指标: 应通过统一的权限管理平台对各类数据系统的访问权限进行管理。 b) 测评对象: 权限管理平台。 c) 测评实施应包括以下内容: 1) 核查统一权限管理平台是否具备数据处理系统访问权限配置管理能力; 2) 核查统一的权限管理平台 ,是否具备用户角色 、 用户职责 、 以及基于数据分类分级结果的集中访问权限分配、授权和撤销等配置能力; 3) 测试验证是否不存在统一权限管理平台被绕过的情况。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.8 测评单元(L4-CES7-14) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口、 数据服务的调用以及用户的查询、修改、删除、 导出、共享、交换、 备份、 恢复等操作进行访问控制。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统 、 数据管理系统 、 数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否能够对数据访问接口 、 数据服务调用以及用户的查询、 修改、 删除 、 导出 、共享、 交换、 备份、 恢复等操作进行访问控制; 2) 核查对数据访问接口、数据服务调用以及用户的查询、修改、删除、 导出、共享、 交换、备份、恢复等操作配置的访问控制措施是否合理; 3) 测试验证对数据访问接口 、 数据服务调用以及用户的查询 、 修改 、删除 、 导出 、共享、交换、 备份、 恢复等操作配置的访问控制策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.2.9 测评单元(L4-CES7-15) 该测评单元包括以下要求。 a) 测评指标: 应能根据主体身份 、 鉴别方式 、访问环境 、访问行为 、操作敏感性等因素 , 实现动态、细粒度的访问控制。 b) 测评对象: 涉及核心数据和重要数据的数据运行系统 、 数据访问控制系统 ,业务应用系统,登录管理平台等。 c) 测评实施应包括以下内容: 1) 核查是否能够检测识别当前运行环境的主体身份 、 鉴别方式 、访问环境 、访问行为 、操作敏感性; 2) 核查是否能够根据当前运行环境的主体身份、 鉴别方式、 访问环境 、访问行为 、操作敏感性 ,实现动态、 细粒度的访问控制; 3) 测试验证访问控制措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.3 安全审计 9.5.3.1 测评单元(L4-CES7-16) 该测评单元包括以下要求。 a) 测评指标: 应对数据收集 、存储、 使用、 加工 、 传输 、 提供 、 公开、 销毁等数据处理活动的重要操作过程和安全事件进行安全审计。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查安全审计范围是否覆盖到数据收集、 存储、 使用 、 加工 、传输 、 提供、 公开、 销毁等数据处理活动; 2) 核查安全审计内容是否包括操作过程和安全事件; 3) 测试验证安全审计功能是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.3.2 测评单元(L4-CES7-17) 该测评单元包括以下要求。 a) 测评指标: 数据交换环节的审计记录应包含数据发送方(如 IP、 端口、程序或应用) 、 数据接收方(如 IP、 端口、程序或应用) 、传输协议 、传输时间、 数据量、 数据对象描述、传输是否成功等内容。 b) 测评对象: 业务应用系统、 数据处理系统、数据交换系统等。 c) 测评实施应包括以下内容: 1) 核查数据交换环节是否进行了审计; 2) 核查审计记录是否包含数据发送方(IP、端口、进程或应用) 、数据接收方(IP、端口、进程或应用) 、传输协议、 数据量、 数据对象描述、传输是否成功等内容; 3) 测试验证数据交换操作是否能够被审计并记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.3.3 测评单元(L4-CES7-18) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为进行安全审计。 b) 测评对象: 业务应用系统、 数据管理系统、数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统是否部署相关安全审计系统或组件对数据的数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为进行安全审计; 2) 核查系统数据操作审计记录是否包括日期和时间、 用户或进程 、操作类型 、操作对象、操作结果等内容; 3) 核查系统操作行为审计记录是否包括用户对敏感数据的查询、修改、删除等内容; 4) 测试验证数据访问接口 、 数据服务的调用以及用户对敏感数据的操作行为是否能够被审计并记录。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.3.4 测评单元(L4-CES7-19) 该测评单元包括以下要求。 a) 测评指标: 应对数据访问接口、 数据服务的调用以及用户的收集、 查询、修改、删除、 更新、导入、 导出 、 共享 、 交换 、 备份、 恢复等操作进行安全审计 ,数据操作审计记录包括日期和时间、用户或进程、操作类型、操作对象、操作结果等内容。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统 、 数据管理系统 、 数据存储系统和系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查是否部署相关安全审计系统或组件对数据的数据访问接口 、 数据服务的调用以及用户的查询、修改、删除等操作进行安全审计; 2) 核查审计记录是否包括日期和时间 、 用户或进程 、操作类型 、操作对象 、操作结果等内容; 3) 测试验证数据访问接口 、 数据服务的调用以及用户的收集、 查询 、 修改 、删除 、 更新、导入、 导出、共享、 交换、 备份、恢复等操作是否能够被审计并记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.4 入侵防范 9.5.4.1 测评单元(L4-CES7-20) 该测评单元包括以下要求。 a) 测评指标: 应能够检测到针对存储数据、 数据库的入侵行为和异常数据访问行为 , 并在发生严重入侵行为时进行阻断并报警。 b) 测评对象: 数据安全平台、抗 APT 攻击系统、 网络回溯系统、威胁情报检测系统、抗 DDoS 攻击系统和入侵保护系统或相关组件。 c) 测评实施应包括以下内容: 1) 核查是否部署相关系统或组件对存储数据 、 数据库的入侵行为和异常数据访问行为进行检测; 2) 核查相关系统或组件,威胁检测特征库是否定期更新; 3) 测试验证在发生严重入侵行为时 ,相关系统或组件是否能够进行阻断并报警; 4) 测试验证相关系统或组件的报警策略是否有效。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.4.2 测评单元(L4-CES7-21) 该测评单元包括以下要求。 a) 测评指标: 应能够通过对用户行为分析 ,对突发调取、 违规外传重要数据或大量敏感数据,以及账号异常高频操作等可疑行为进行检测并报警。 b) 测评对象: 数据安全平台、抗 APT 攻击系统、 网络回溯系统、威胁情报检测系统、抗 DDoS 攻击系统和入侵保护系统或相关组件。 c) 测评实施应包括以下内容: 1) 核查是否部署相关系统或组件对用户行为进行分析 , 并对突发调取、 违规外传重要数据或大量敏感数据, 以及账号异常高频操作等可疑行为进行检测并报警; 2) 核查相关系统或组件,威胁检测特征库是否定期更新; 3) 测试验证相关系统或组件的报警策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 异常高频操作主要指一定时间段内操作次数明显大幅超出业务实际操作需求。 9.5.4.3 测评单元(L4-CES7-22) 该测评单元包括以下要求。 a) 测评指标: 应采取技术措施对跨主体数据传输进行实时监测和内容检测 ,发现数据异常传输行为时进行实时阻断。 b) 测评对象: 核心数据和重要数据的监控平台。 c) 测评实施应包括以下内容: 1) 核查是否采用技术手段对跨主体的数据传输内容进行实时监测和内容监测; 2) 测试验证所采用的技术手段在发现数据异常传输时是否能够进行实时阻断。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.5.4.4 测评单元(L4-CES7-23) 该测评单元包括以下要求。 a) 测评指标: 应采取技术措施对数据访问接口、 数据服务调用进行实时监测和内容检测 ,发现接口或服务被盗用、滥用等恶意行为及时阻断并报警。 b) 测评对象: 核心数据和重要数据的数据访问接口和服务等。 c) 测评实施应包括以下内容: 1) 核查是否采用技术手段对数据的数据访问接口、数据服务调用进行实时监测和内容检测; 2) 测试验证所采用的技术措施对接口或服务被盗用 、滥用等恶意行为是否能够及时阻断并报警。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.5.5 恶意代码防范 测评单元(L4-CES7-24)包括以下要求。 a) 测评指标: 应在数据收集 、存储、 使用和加工环节进行恶意代码检测和防范 , 防止收集 、执行恶意数据。 b) 测评对象: 终端和服务器等设备。 c) 测评实施应包括以下内容: 1) 核查是否安装了防恶意代码软件或相应功能的软件; 2) 核查是否定期进行升级和更新防恶意代码库; 3) 测试验证在数据收集、存储、使用、加工阶段是否能够检测出恶意代码。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.6 数据完整性 9.5.6.1 测评单元(L4-CES7-25) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护数据在传输过程中的完整性 ,包括但不限于鉴别数据 、业务数据、 审计数据、配置数据、访问控制数据、 溯源数据和个人信息等。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 业务数据、 审计数据、 配置数据、 访问控制数据、 溯源数据和个人信息等是否设计了密码技术保护数据在传输过程中的完整性; 2) 核查系统针对鉴别数据 、 业务数据 、 审计数据 、 配置数据 、 访问控制数据、 溯源数据和个人信息等是否采用了密码技术保护数据在传输过程中的完整性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输过程中对鉴别数据 、业务数据 、 审计数据 、配置数据 、访问控制数据 、 溯源数据和个人信息等进行篡改,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.6.2 测评单元(L4-CES7-26) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护数据在存储过程中的完整性 ,包括但不限于鉴别数据 、业务数据、 审计数据、配置数据、访问控制数据、 溯源数据和个人信息等。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 业务数据、 审计数据、 配置数据、 访问控制数据、 溯源数据和个人信息等是否设计了密码技术保护数据在存储过程中的完整性; 2) 核查系统针对鉴别数据 、 业务数据 、 审计数据 、 配置数据 、 访问控制数据、 溯源数据和个人信息等是否采用了密码技术保护数据在存储过程中的完整性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在存储过程中对鉴别数据 、业务数据 、 审计数据 、配置数据 、访问控制数据 、 溯源数据和个人信息等进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.6.3 测评单元(L4-CES7-27) 该测评单元包括以下要求。 a) 测评指标: 应定期对鉴别数据、 重要的业务数据、 审计数据、 配置数据、 访问控制数据、 溯源数据等数据存储完整性进行检测验证。 b) 测评对象: 业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件 、 数据安全保护系统、终端和服务器等设备中的操作系统及网络设备和安全设备等。 c) 测评实施应包括以下内容: 1) 核查系统是否定期对鉴别数据、重要的业务数据、 审计数据、配置数据、访问控制数据、溯源数据等数据存储完整性进行检测验证; 2) 测试验证系统对数据存储完整性进行检测验证的措施是否有效。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.5.6.4 测评单元(L4-CES7-28) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护从外部数据源导入重要数据在存储过程中的完整性。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统 、 数据库管理系统、 中间件 、 数据处理系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计了密码技术保护从外部数据源导入重要数据存储的完整性; 2) 核查系统是否采用了密码技术保护从外部数据源导入重要数据存储的完整性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在存储过程中对外部数据源导入的重要数据进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.6.5 测评单元(L4-CES7-29) 该测评单元包括以下要求。 a) 测评指标: 在可能涉及法律责任认定的应用中 ,应采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的抗抵赖和数据接收行为的抗抵赖。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统、数据库管理系统、数据安全系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计了密码技术保护数据发送和数据接收操作的不可抵赖性; 2) 核查系统是否采用了密码技术保护数据发送和数据接收操作的不可抵赖性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 对原发证据和接收证据进行篡改 ,测试验证是否能够检测到篡改行为。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.7 数据保密性 9.5.7.1 测评单元(L4-CES7-30) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护核心数据 、 重要数据和敏感数据及其备份数据在远程导入以及在数据收集、使用、加工、提供等活动涉及的数据传输过程的保密性。 b) 测评对象: 业务应用系统、 数据库管理系统、 中间件、 重要数据处理系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对核心数据、 重要数据和敏感数据及其备份数据是否设计了密码技术保护数据传输过程中的保密性; 2) 核查系统针对核心数据 、 重要数据和敏感数据及其备份数据是否采用密码技术保护数据在传输过程中的保密性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 在传输过程中对核心数据 、 重要数据和敏感数据及其备份数据进行监听 ,测试验证数据是否进行了加密。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.7.2 测评单元(L4-CES7-31) 该测评单元包括以下要求。 a) 测评指标: 应采用密码技术保护核心数据 、 重要数据和敏感数据在存储过程中的保密性 ,包括但不限于鉴别数据、 敏感业务数据和敏感个人信息等 , 以及这些数据的备份。 b) 测评对象: 业务应用系统、 数据库管理系统、敏感数据库管理系统、 中间件、 系统管理软件、重要数据安全保护系统 、 敏感数据安全保护系统 、 终端、 服务器、 网络设备和安全设备中的核心数据、 重要数据和敏感数据。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,查看针对鉴别数据、 敏感业务数据、 敏感个人信息等 , 以及这些数据的备份是否设计了密码技术保护数据在存储过程的保密性; 2) 核查系统针对鉴别数据 、 敏感业务数据、 敏感个人信息等 , 以及这些数据的备份数是否采用了密码技术保护数据在存储过程中的保密性; 3) 核查系统所采用的密码技术是否符合国家密码管理主管部门要求; 4) 测试验证是否对鉴别数据 、 敏感业务数据 、 敏感个人信息以及这些数据的备份数据等进行了加密存储。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.7.3 测评单元(L4-CES7-32) 该测评单元包括以下要求。 a) 测评指标: 应采用不可逆的数据清除技术或工具执行核心数据、 重要数据和敏感数据销毁操作, 防止数据被恢复,造成数据泄露。 b) 测评对象: 业务应用系统、 数据库管理系统、敏感数据库管理系统、 中间件、 系统管理软件、核心数据、重要数据安全保护系统、敏感数据安全保护系统、服务器等设备中的操作系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计了不可逆的数据清除技术或工具的流程 、 方法等 ,对核心数据、 重要数据和敏感数据进行不可逆的销毁操作; 2) 核查系统是否具备配置不可逆的数据清除算法、参数执行销毁操作; 3) 测试验证销毁的核心数据、重要数据和敏感数据是否无法通过逆向算法或逆向操作恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.7.4 测评单元(L4-CES7-33) 该测评单元包括以下要求。 a) 测评指标: 宜采取技术措施保护敏感数据在提供给第三方机构进行数据处理的计算过程中始终以密文形态出现。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统。 c) 测评实施应包括以下内容: 1) 核查向第三方机构提供的数据,其中敏感数据是否以密文形态提供; 2) 核查系统针对向第三方机构提供的数据 ,是否具备密码算法 、 密码参数 、 密码周期 、 密钥保护、计算方式等配置能力; 3) 测试验证向第三方机构提供的数据是否为密文形态且第三方机构不可未授权恢复为明文。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.8 数据备份恢复 9.5.8.1 测评单元(L4-CES7-34) 该测评单元包括以下要求。 a) 测评指标: 应提供异地数据备份功能 ,利用通信网络将重要的业务数据及其相关的溯源数据实时备份至备份场地 b) 测评对象: 备份管理系统、 数据库系统、存储系统、 系统设计文档。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计数据备份异地方案 , 以及备份与恢复所采用备份周期 、 备份方式、 恢复时效、数据完整性等内容; 2) 核查系统是否按照系统设计的异地备份策略进行异地备份 ,将重要的业务数据及其相关的溯源数据实时备份至异地; 3) 测试验证异地备份策略是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.8.2 测评单元(L4-CES7-35) 该测评单元包括以下要求。 a) 测评指标: 应支持选择全部或部分备份数据, 以及不同备份时间点的备份数据进行恢复。 b) 测评对象: 备份管理系统、 数据库系统、存储系统。 c) 测评实施应包括以下内容: 1) 核查系统是否具备支持选择全部或部分备份数据的配置能力 ,是否具有不同备份时间点的备份数据恢复的配置能力; 2) 核查系统是否具备全部或部分历史数据备份、 全部或部分数据及针对不同时间点的备份数据的恢复测试记录; 3) 测试验证指定的备份数据是否能够进行正常的数据恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.8.3 测评单元(L4-CES7-36) 该测评单元包括以下要求。 a) 测评指标: 在数据恢复过程中应进行数据完整性校验 ,并在检测到完整性受到破坏时采取必要的数据恢复措施。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,数据恢复过程中是否采用相关技术措施保护恢复数据的完整性; 2) 核查系统是否在数据恢复过程中应进行数据完整性校验; 3) 在数据恢复过程中进行篡改 ,测试验证是否能够检测到数据的完整性受到破坏并及时恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.8.4 测评单元(L4-CES7-37) 该测评单元包括以下要求。 a) 测评指标: 应设置数据恢复策略 , 结构化数据可采用数据库回滚和数据文件备份恢复相结合方式恢复数据 ,非结构化数据可采用日志备份恢复和文件系统备份恢复相结合的方式恢复数据。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档是否包括数据恢复策略设计内容 ,如结构化数据恢复策略是否设计数 据库回滚和数据文件备份恢复结合的方式或其他恢复方式 ,非结构化数据恢复策略是否设计日志备份恢复和文件系统备份恢复结合的方式或其他恢复方式; 2) 核查业务应用系统 、 数据库管理系统等 ,是否依据系统设计文档进行了数据恢复策略的相关参数配置 ,如结构化数据是否具备数据库回滚机制参数配置和数据文件备份机制参数配置 ,或者其他数据恢复方式的参数配置 ,非结构化数据是否具备日志备份恢复参数配置和文件系统备份恢复的参数配置 ,或者其他数据恢复方式的参数配置; 3) 测试验证近期数据是否能够进行正常的数据恢复。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.9 剩余信息保护 9.5.9.1 测评单元(L4-CES7-38) 该测评单元包括以下要求。 a) 测评指标: 应保证在数据导入导出完成后对数据导入导出通道缓存的数据进行清除且保证不能被恢复。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计数据导入导出通道缓存数据清除的方法、配置、 流程; 2) 核查系统数据导入导出通道是否具备通道重建、清除算法选择,参数配置的能力; 3) 通过工具对导入导出通道缓存的数据进行恢复 ,测试验证是否无法恢复缓存数据。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.9.2 测评单元(L4-CES7-39) 该测评单元包括以下要求。 a) 测评指标: 应保证存有核心数据、 重要数据和敏感数据的存储空间被释放或重新分配前得到完全清除。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统 、 数据库管理系统、 中间件 、 系统管理软件、 安全保护系统、 终端和服务器等设备中的操作系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计核心数据、 重要数据和敏感数据存储空间被释放或重新分配前清除的方法、配置、流程; 2) 核查系统核心数据 、 重要数据和敏感数据的存储空间被释放或重新分配时 , 能否设置清除算法、配置相关参数等; 3) 通过工具对核心数据、 重要数据和敏感数据的存储空间进行恢复 ,测试验证是否无法恢复相关数据。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.5.10 个人信息保护 9.5.10.1 测评单元(L4-CES7-40) 该测评单元包括以下要求。 a) 测评指标: 如需要在开发环境 、 测试环境使用个人信息 ,应对其中的敏感个人信息进行去标识化。 b) 测评对象: 开发环境和测试环境的数据处理系统。 c) 测评实施应包括以下内容: 1) 核查系统开发环境、测试环境中数据去标识化软件或工具是否具备去标识化规则; 2) 核查系统开发环境、测试环境中是否对敏感个人信息识别、去标识化算法、去标识化策略、去标识化模板等进行配置; 3) 测试验证敏感个人信息脱敏后是否不可被识别还原。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.10.2 测评单元(L4-CES7-41) 该测评单元包括以下要求。 a) 测评指标: 应对个人信息批量查询、 高频次查询进行限制。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统。 c) 测评实施应包括以下内容: 1) 核查相关系统设计文档 ,是否采用相关措施对个人信息批量查询、 高频次查询进行限制; 2) 核查系统是否具备对个人信息批量查询、 高频次查询限制的配置能力; 3) 测试验证是否能够对个人信息批量查询、 高频次查询按系统配置进行限制。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 高频次查询主要指一定时间段内查询次数明显大幅超出业务实际查询需求。 9.5.10.3 测评单元(L4-CES7-42) 该测评单元包括以下要求。 a) 测评指标: 个人信息的保存期限应不超过个人信息主体授权的时间 ,法律法规、 主管监管部门另有要求的 ,从其规定。 b) 测评对象: 业务应用系统、 数据库服务器、数据存储设备和管理文档记录。 c) 测评实施: 应核查用户个人信息存储期限 ,是否不超过个人信息主体授权的时间。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.5.10.4 测评单元(L4-CES7-43) 该测评单元包括以下要求。 a) 测评指标: 个人账户注销后应进行个人信息的删除或匿名化处理 ,法律法规 、 主管监管部门另有要求的,从其规定。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查相关系统设计文档 ,是否设计个人账户注销后 ,对应账户的个人信息进行删除或匿名化处理的方法、 算法、参数、 流程; 2) 核查系统是否具备对个人信息删除或匿名化进行算法、 参数配置的能力; 3) 测试验证对已注销账户的相关个人信息的删除或匿名化处理措施是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.5.10.5 测评单元(L4-CES7-44) 该测评单元包括以下要求。 a) 测评指标: 应将可用于恢复识别个人的信息与去标识化后的个人信息分开存储 ,将个人生物识别信息与个人身份信息分开存储。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计将可用于恢复识别个人的信息与去标识化后的个人信息分开存储; 2) 核查系统设计文档 ,是否设计将个人生物识别信息与个人身份信息分开存储; 3) 测试验证是否将可用于恢复识别个人的信息与去标识化后的个人信息分开存储 , 区别包含但不限于 IP 地址、端口名称、 资产名称、元数据名称等; 4) 测试验证是否将个人生物识别信息与个人身份信息分开存储,区别包含但不限于 IP 地址、端口名称、 资产名称、 元数据名称等。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.6 安全数据处理 ### 9.6.1 数据溯源 9.6.1.1 测评单元(L4-DPS7-01) 该测评单元包括以下要求。 a) 测评指标: 应采用技术手段(如水印技术) 实现敏感数据在数据展示环节的可追溯性。 b) 测评对象: 业务应用系统、 数据展示系统等。 c) 测评实施应包括以下内容: 1) 核查系统的敏感数据在数据展示环节是否采用了技术手段(如水印技术)实现可追溯性; 2) 测试验证采用的技术手段是否能够实现敏感数据的可追溯性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.1.2 测评单元(L4-DPS7-02) 该测评单元包括以下要求。 a) 测评指标: 应采取技术措施(如数据标记 、 血缘分析) 实现对导入或收集数据的数据源头和处理过程的溯源。 b) 测评对象: 业务应用系统、 数据存储系统。 c) 测评实施应包括以下内容: 1) 核查设计文档 ,对导入或收集的数据实现数据源头和处理过程的溯源是否采取了技术措施,如数据标记、 血缘分析等; 2) 核查系统是否采用和设计文档一致的技术措施实现数据源头和处理过程的溯源; 3) 测试验证实现数据源头、 处理过程的溯源的技术措施中是否有效。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.1.3 测评单元(L4-DPS7-03) 该测评单元包括以下要求。 a) 测评指标: 应采用技术措施(如水印技术 、 签名技术) 实现数据在数据导出、 共享环节的可追溯性,水印应具备隐藏性。 b) 测评对象: 业务应用系统、 数据导出系统、数据共享系统等。 c) 测评实施应包括以下内容: 1) 核查设计文档 ,是否在数据导出、共享环节采用了水印等技术措施实现数据的可追溯性; 2) 核查系统的水印是否具备隐藏性; 3) 测试验证采用的技术措施是否能够追溯数据来源。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.1.4 测评单元(L4-DPS7-04) 该测评单元包括以下要求。 a) 测评指标: 水印应具备健壮性、 安全性等能力。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统等。 c) 测评实施应包括以下内容: 1) 核查设计文档 ,针对核心数据和重要数据的水印技术实现是否具备健壮性、 安全性等能 力; 2) 核查系统的水印是否具有防篡改机制 , 防止受未经授权的访问、修改或删除; 3) 使用不同类型的攻击,测试验证是否能够保护水印不被破坏或篡改。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.6.2 数据识别 9.6.2.1 测评单元(L4-DPS7-05) 该测评单元包括以下要求。 a) 测评指标: 宜能够在网络边界处识别出流出数据中的结构化和非结构化的核心数据 、 重要数据和敏感数据。 b) 测评对象: 业务应用系统、 数据库管理系统、数据存储系统、 数据识别系统。 c) 测评实施应包括以下内容: 1) 核查是否具备重要数据目录和敏感数据目录; 2) 核查系统是否能够在网络边界处识别出流出数据中的结构化和非结构化的核心数据、 重要数据和敏感数据; 3) 测试验证流出核心数据、重要数据和敏感数据时,系统是否能够及时识别。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.2.2 测评单元(L4-DPS7-06) 该测评单元包括以下要求。 a) 测评指标: 应能够识别出数据存储中的结构化和非结构化核心数据、重要数据和敏感数据。 b) 测评对象: 业务应用系统、 数据库管理系统、数据存储系统、 数据识别系统。 c) 测评实施应包括以下内容: 1) 核查是否具备重要数据目录和敏感数据目录; 2) 核查系统是否能够识别数据存储中的结构化核心数据、 重要数据和敏感数据; 3) 测试验证新增存储核心数据、重要数据和敏感数据时,系统是否能够及时识别。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.2.3 测评单元(L4-DPS7-07) 该测评单元包括以下要求。 a) 测评指标: 宜采用自动化工具实现对核心数据、 重要数据、和敏感数据的识别。 b) 测评对象: 系统设计文档、 数据识别系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计自动化工具实现对核心数据、重要数据和敏感数据的识别; 2) 测试验证自动化工具是否能够自动识别核心数据、重要数据和敏感数据。 d) 单元判定: 如果 1)和 2)均为肯定,则符合本测评单元指标要求, 否则不符合或部分符合本测评单元指标要求。 ### 9.6.3 数据标记 9.6.3.1 测评单元(L4-DPS7-08) 该测评单元包括以下要求。 a) 测评指标: 应能够对结构化和非结构化数据的元数据 、 数据类别级别 、 数据源等进行标记,并采取技术措施保护标记数据不被非授权修改。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据识别系统等。 c) 测评实施应包括以下内容: 1) 核查系统是否对结构化数据的元数据、 数据类别级别、数据源进行了标记; 2) 测试验证非授权账户是否无法对标记进行更改。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.3.2 测评单元(L4-DPS7-09) 该测评单元包括以下要求。 a) 测评指标: 应依据数据分类分级结果对识别出的敏感个人信息进行数据标记。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据识别系统等。 c) 测评实施应包括以下内容: 1) 核查系统是否对敏感个人信息进行了数据标记; 2) 核查系统数据标记是否符合数据分类分级相关标准规范。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.3.3 测评单元(L4-DPS7-10) 该测评单元包括以下要求。 a) 测评指标: 应对核心数据和重要数据进行数据标记。 b) 测评对象: 涉及核心数据和重要数据的业务应用系统 、 数据库管理系统、 系统管理软件 、 数据识别系统等。 c) 测评实施: 应核查系统是否对核心数据和重要数据进行数据标记。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 9.6.4 数据脱敏 9.6.4.1 测评单元(L4-DPS7-11) 该测评单元包括以下要求。 a) 测评指标: 应根据法律法规的相关规定和数据的使用目的 ,采取相应的数据脱敏技术、 数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否根据数据的使用目的设计脱敏策略和脱敏算法对指定类别或级别敏感数据进行脱敏; 2) 核查系统是否按照系统设计文档要求对敏感数据配置相应了脱敏策略和脱敏算法; 3) 测试验证敏感数据脱敏后是否不可被识别还原。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.4.2 测评单元(L4-DPS7-12) 该测评单元包括以下要求。 a) 测评指标: 应对特定的数据使用场景实现数据静态脱敏或数据动态脱敏 ,包括但不限于开发测试、数据分析、 数据应用、数据交换等。 b) 测评对象: 业务应用系统、 数据库管理系统、 系统管理软件、数据安全保护系统等。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否针对开发测试、 数据分析、 数据应用、 数据交换等场景设计符合数据使用场景的数据静态脱敏或数据动态脱敏的策略、 脱敏算法; 2) 核查系统是否具备结合敏感数据类型配置相应场景的脱敏策略和脱敏算法的能力; 3) 核查数据脱敏后是否不具备敏感信息。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.6.4.3 测评单元(L4-DPS7-13) 该测评单元包括以下要求。 a) 测评指标: 静态脱敏后的数据应与其原始数据分开存储,分别存储在不同的数据库中。 b) 测评对象: 数据库管理系统、 系统管理软件。 c) 测评实施应包括以下内容: 1) 核查系统设计文档 ,是否设计静态脱敏后的数据与原始数据分开存储方案; 2) 核查系统是否将静态脱敏后的数据与原始数据存储于不同数据库中 , 区别包含但不限于IP 地址、端口名称等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ## 9.7 安全管理中心 ### 9.7.1 测评单元(L4-SMC7-01) 该测评单元包括以下要求。 a) 测评指标: 应对数据的分类分级、溯源、 脱敏、访问控制等数据安全策略进行统一管理。 b) 测评对象: 数据管控类平台。 c) 测评实施: 应核查是否部署数据管控类平台对数据的分类分级、 溯源 、 脱敏 、访问控制等数据安全策略进行统一管理。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 9.7.2 测评单元(L4-SMC7-02) 该测评单元包括以下要求。 a) 测评指标:应对收集、存储、加工、使用、提供、公开等数据处理活动中的数据资产进行统一管理。 b) 测评对象: 数据管控类平台。 c) 测评实施:应核查是否已部署数据管控类平台对收集、存储、加工、使用、提供、公开等数据处理活动的数据资产进行统一管理。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 9.7.3 测评单元(L4-SMC7-03) 该测评单元包括以下要求。 a) 测评指标:应对数据流转情况、数据处理进程或应用的运行状况、数据存储空间等进行集中监测。 b) 测评对象: 数据管控平台、 数据监控平台。 c) 测评实施应包括以下内容: 1) 核查是否已部署数据管控类平台或监控类平台进行集中监测; 2) 核查平台监测措施是否覆盖数据流转情况、数据处理进程或应用的运行状况、数据存储空间。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.7.4 测评单元(L4-SMC7-04) 该测评单元包括以下要求。 a) 测评指标: 应对数据导入导出接口进行流量过载监测 ,确保海量数据导入导出过程安全可控。 b) 测评对象: 数据管控平台、 数据监控平台。 c) 测评实施应包括以下内容: 1) 核查是否已部署数据管控类平台或监控类平台对数据导入导出接口进行流量过载监测; 2) 测试验证在接口流量过载时数据管控类平台是否能够进行预警、报警; 3) 测试验证海量数据导入导出过程是否安全可控。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.7.5 测评单元(L4-SMC7-05) 该测评单元包括以下要求。 a) 测评指标: 宜对数据的收集、 处理、存储等数据活动的位置、操作、 风险及威胁等进行展示。 b) 测评对象: 数据管控类平台。 c) 测评实施应包括以下内容: 1) 核查是否已部署数据管控类平台对数据的收集、 处理、存储等数据活动等进行展示; 2) 核查数据管控类平台数据活动展示内容是否已包含位置、操作、 风险及威胁等; 3) 核查展示的数据是否与真实数据一致; 4) 测试验证在数据活动数据变化时 ,展示数据是否随之变化且准确。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.7.6 测评单元(L4-SMC7-06) 该测评单元包括以下要求。 a) 测评指标:应集中监测用户或进程对数据的访问和操作,针对越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时预警。 b) 测评对象: 涉及核心数据和重要数据的数据管控平台、 数据监控平台。 c) 测评实施应包括以下内容: 1) 核查核心数据处理系统和重要数据处理系统是否已部署数据管控类平台或监控类平台集中监测用户或进程对数据的访问和操作; 2) 核查数据管控类平台或监控类平台是否可针对数据的越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时预警; 3) 测试验证在触发敏感操作规则后是否进行报警。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 注: 高频访问主要指一定时间段内访问次数明显大幅超出业务实际访问需求。 ### 9.7.7 测评单元(L4-SMC7-07) 该测评单元包括以下要求。 a) 测评指标: 应对核心数据、重要数据跨境传输业务进行识别、 监测和管控; b) 测评对象: 涉及核心数据和重要数据的数据管控平台、 数据监控平台。 c) 测评实施:应核查核心数据处理系统和重要数据处理系统是否已部署数据管控类平台或监控类平台对核心数据、重要数据跨境传输业务进行识别、监测和管控。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 9.7.8 测评单元(L4-SMC7-08) 该测评单元包括以下要求。 a) 测评指标: 宜监测、 分析、 预测数据安全整体态势。 b) 测评对象:涉及核心数据和重要数据的数据管控平台、数据监控平台、数据安全风险分析应急处理类文档。 c) 测评实施应包括以下内容: 1) 核查核心数据处理系统和重要数据处理系统是否已部署数据管控类平台或监控类平台监测、 分析、预测数据安全整体态势, 2) 核查系统是否能够实现对数据安全威胁的发现识别、 理解分析和响应处置。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.8 安全管理制度 ### 9.8.1 安全策略 9.8.1.1 测评单元(L4-PSS7-01) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全工作的总体方针和安全总体策略 , 阐明组织数据安全工作的目标、范围、 原则和安全框架等相关内容。 b) 测评对象: 数据安全工作的总体方针和安全策略类文档。 c) 测评实施:应核查数据安全工作的总体方针和安全总体策略,是否已阐明组织数据安全工作的目标、 范围、 原则和安全框架等相关内容。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.8.1.2 测评单元(L4-PSS7-02) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全战略规划 ,并确保与组织的数据战略相符。 b) 测评对象: 数据安全负责人和数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档中是否已制定数据安全战略规划; 2) 访谈数据安全负责人是否已了解组织的数据战略 ,制定数据安全战略规划时是否考虑与组织的数据战略一致性。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.1.3 测评单元(L4-PSS7-03) 该测评单元包括以下要求。 a) 测评指标:应依据数据分类分级要求建立符合业务规则的数据安全策略 ,如授权、溯源、流程控制、 不一致处理等策略。 b) 测评对象: 数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档 ,是否已制定依据数据分类分级要求建立的符合业务规则的数据安全策略; 2) 核查数据安全策略内容是否合理 ,是否具有诸如数据导入导出、授权、溯源、 流程控制、不一致处理等安全策略。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.1.4 测评单元(L4-PSS7-04) 该测评单元包括以下要求。 a) 测评指标:数据安全策略应覆盖数据处理全流程 , 内容至少包括目的、范围、 岗位、责任、管理层承诺、 内外部协调机制及合规性目标等。 b) 测评对象: 数据安全策略类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全策略类文档中是否已制定与数据处理流程相关的安全策略; 2) 核查数据安全策略是否全面覆盖数据处理全流程; 3) 核查数据安全策略内容是否包括目的 、 范围、 岗位、 责任 、 管理层承诺 、 内外部协调机制及合规性目标等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.8.2 管理制度 9.8.2.1 测评单元(L4-PSS7-05) 该测评单元包括以下要求。 a) 测评指标: 应制定覆盖全流程数据处理活动和数据全生命周期的安全管理制度。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据安全管理制度; 2) 核查各项数据安全管理制度,是否全面覆盖全流程数据处理活动和数据全生命周期等内容,包括并不限于数据收集、存储、 使用、加工、传输、提供、 公开等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.2.2 测评单元(L4-PSS7-06) 该测评单元包括以下要求。 a) 测评指标: 应对数据管理人员或操作人员执行的日常管理建立操作规程。 b) 测评对象: 操作规程类文档。 c) 测评实施:应核查是否具有数据管理人员或操作人员日常管理操作的操作规程,如系统维护手册、 用户操作规程等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.8.2.3 测评单元(L4-PSS7-07) 该测评单元包括以下要求。 a) 测评指标:应制定数据接口的全生命周期管理制度,对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据接口的全生命周期管理制度; 2) 核查数据接口的全生命周期管理制度 ,是否包括对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.2.4 测评单元(L4-PSS7-08) 该测评单元包括以下要求。 a) 测评指标:应制定数据接口安全控制策略和数据接口安全规范,明确规定使用数据接口的安全限制和安全控制措施,如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据接口安全控制策略和数据接口安全规范; 2) 核查数据接口安全控制策略和数据接口安全规范,是否明确规定了使用数据接口的安全限制和安全控制措施,是否已包括如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.2.5 测评单元(L4-PSS7-09) 该测评单元包括以下要求。 a) 测评指标:如存在数据跨境业务,应制定数据跨境传输管理制度并符合国家相关法律法规和主管部门的要求。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否存在数据跨境业务 ,若存在 ,核查是否制定了数据跨境传输管理相关制度; 2) 核查数据跨境传输管理相关制度 ,是否符合国家相关法律法规和主管部门的要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.2.6 测评单元(L4-PSS7-10) 该测评单元包括以下要求。 a) 测评指标:数据安全管理制度应覆盖全部重要数据处理活动,并分发至数据处理相关部门、岗位和人员。 b) 测评对象: 涉及核心数据和重要数据的数据安全管理制度。 c) 测评实施应包括以下内容: 1) 核查数据安全管理制度是否覆盖全部重要数据处理活动,包括并不限于收集、存储、使用、加工、传输、 提供、 公开等活动; 2) 核查数据安全管理制度,是否分发至数据处理相关部门、岗位和人员,是否具有分发记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.2.7 测评单元(L4-PSS7-11) 该测评单元包括以下要求。 a) 测评指标:应制定数据安全风险评估制度,并明确安全评估周期、内容以及风险处置的实施细则。 b) 测评对象: 涉及核心数据和重要数据的数据安全风险评估制度。 c) 测评实施应包括以下内容: 1) 核查是否制定了核心数据和重要数据安全风险评估制度; 2) 核查核心数据和重要数据安全风险评估制度,是否明确了安全评估周期、内容以及风险处置的实施细则。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.8.2.8 测评单元(L4-PSS7-12) 该测评单元包括以下要求。 a) 测评指标: 当组织架构发生重大调整或业务发生重大变化时 ,或因合并 、 分立、 解散、 被宣告破产等原因需要转移核心数据或重要数据时 ,应及时评估和修订数据安全管理制度和安全策略。 b) 测评对象: 涉及核心数据和重要数据的数据安全负责人、 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查管理制度类文档,是否有相关要求规定当组织架构发生重大调整或业务发生重大变化时 ,或因合并、分立、解散、被宣告破产等原因需要转移核心数据或重要数据时 ,及时评估和修订数据安全管理制度和安全策略; 2) 访谈数据安全负责人组织架构发生重大调整或业务发生重大变化,或因合并、分立、解散、被宣告破产等原因需要转移核心数据或重要数据时,是否及时评估和修订数据安全管理制度和安全策略; 3) 核查是否具有评估和修订记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.9 安全管理机构 ### 9.9.1 岗位设置 9.9.1.1 测评单元(L4-ORS7-01) 该测评单元包括以下要求。 a) 测评指标: 应明确数据安全管理职能部门 ,指定数据安全负责人。 b) 测评对象: 数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否明确了数据安全管理职能部门; 2) 核查职责文档是否明确了数据安全管理工作的职能部门和数据安全负责人。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.1.2 测评单元(L4-ORS7-02) 该测评单元包括以下要求。 a) 测评指标: 应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。 b) 测评对象: 数据安全相关人员和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全相关人员 ,是否进行了安全管理岗位的划分 ,如数据安全负责人 、 数据安全管理员、数据安全审计员等; 2) 核查职责文档是否明确了各岗位的工作职责。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.1.3 测评单元(L4-ORS7-03) 该测评单元包括以下要求。 a) 测评指标: 应明确数据安全负责人和管理机构 ,落实数据安全保护责任。 b) 测评对象: 涉及核心数据和重要数据的数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否设置了数据安全负责人和管理机构; 2) 核查职责文档是否明确了数据安全管理机构的职能和数据安全负责人职责。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.9.2 人员配备 测评单元(L4-ORS7-04)包括以下要求。 a) 测评指标: 数据安全关键事务岗位(如特权账户所有者、 关键数据处理与交换岗位等)应配备多人共同管理。 b) 测评对象: 数据安全负责人和记录表单类文档; c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否设立了数据安全关键事务岗位(如特权账户所有者 、 关键数据处理与交换岗位等); 2) 核查人员配备文档 ,是否明确了数据安全关键事务岗位职责 ,是否针对数据安全关键事务岗位配备多人共同管理。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.9.3 授权和审批 9.9.3.1 测评单元(L4-ORS7-05) 该测评单元包括以下要求。 a) 测评指标: 应明确数据处理授权审批事项、 审批部门、 审批人等。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全相关管理制度 ,是否明确了数据处理授权审批事项、 审批部门等; 2) 核查审批记录 ,是否包含审批事项、 审批部门、 审批人等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.9.3.2 测评单元(L4-ORS7-06) 该测评单元包括以下要求。 a) 测评指标: 应针对数据收集环节建立审查审批程序 ,保证数据来源、 收集范围和方式符合法律法规规定以及合同约定。 b) 测评对象: 数据安全负责人、 审批类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否对数据收集环节建立逐级审批制度; 2) 核查审批记录、操作记录、 审批结果是否与相关程序要求一致; 3) 核查操作记录 、 审批结果中的数据来源、 收集范围和方式是否符合法律法规规定以及合同约定。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.3.3 测评单元(L4-ORS7-07) 该测评单元包括以下要求。 a) 测评指标: 应针对数据加工、 共享交换、 批量导入导出、 公开发布、 销毁等事项建立审批程序 ,按照审批程序执行授权与审批 , 审批内容包括涉及的数据内容、 数据量 、 交接方式 、应用范围、加工深度、 必要性和安全性等。 b) 测评对象: 数据安全负责人、操作规程类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否针对数据加工、 共享交换、 批量导入导出 、 公开发布 、 销毁等事项建立逐级审批程序; 2) 核查审批记录 、操作记录 、 审批结果是否与相关程序要求一致 ,是否包括涉及的数据内容、 数据量、 交接方式、应用范围、加工深度、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.9.3.4 测评单元(L4-ORS7-08) 该测评单元包括以下要求。 a) 测评指标: 应针对数据对外提供、 公开发布和跨境等场景建立授权与审批程序 , 审批前应进行安全评估,包括但不限于接收方评估、个人信息保护影响评估、数据安全风险评估等。 b) 测评对象: 数据安全负责人、操作规程类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否对数据对外提供、公开发布和跨境等场景建立授权与审批程序; 2) 核查是否具有接收方评估、个人信息保护影响评估、数据安全风险评估等安全评估报告; 3) 核查审批记录、操作记录、 审批结果、 安全评估报告是否与相关程序要求一致。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.3.5 测评单元(L4-ORS7-09) 该测评单元包括以下要求。 a) 测评指标: 应建立并实施重要数据使用或加工审批程序 ,对可能改变用途、 范围的使用和加工等处理活动进行评估和审批。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否对重要数据的使用或加工建立授权与审批程序 ,是否对可能改变用途 、 范围的使用和加工等处理活动进行评估和审批; 2) 核查审批记录 , 内容是否包括涉及的数据内容 、 数据量、 交接方式 、应用范围 、加工深度、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.3.6 测评单元(L4-ORS7-10) 该测评单元包括以下要求。 a) 测评指标: 针对重要数据的批量处理 、对外提供 、 公开发布和跨境传输等场景 ,一次授权与审批应仅针对一次数据输出 ,数据若需输出给其他接收方应发起新的授权与审批流程。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查对重要数据的批量处理、 对外提供、 公开发布和跨境传输等场景 ,是否建立数据输出的一次性授权与审批程序; 2) 核查针对不同的数据处理场景 ,是否提供单独的审批记录 , 内容是否包括涉及的数据内容、 数据量、操作方式、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.3.7 测评单元(L4-ORS7-11) 该测评单元包括以下要求。 a) 测评指标: 应对数据的批量查询、批量修改、批量导出等高风险操作建立多层级的审批程序。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否对数据的批量查询、批量修改、批量导出等高风险操作建立多层级审批程序; 2) 核查针对批量查询 、批量修改 、批量导出等操作 ,是否提供审批记录 , 内容是否包括涉及的数据内容、数据量、操作方式、 必要性和安全性等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.9.4 审核和检查 9.9.4.1 测评单元(L4-ORS7-12) 该测评单元包括以下要求。 a) 测评指标: 应开展日常数据安全检查 ,主要内容包括数据平台运行情况 、 数据库漏洞、 数据安全审计日志等。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否开展日常数据安全检查; 2) 核查日常数据安全检查记录是否包括数据平台运行情况、 数据库漏洞、 数据安全审计日志等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.9.4.2 测评单元(L4-ORS7-13) 该测评单元包括以下要求。 a) 测评指标: 应定期开展数据安全检查 ,主要内容包括对数据全生命周期的安全防护措施有效性 、 数据安全防护策略 、 数据安全管理制度等方面的执行情况、 公开发布的数据中是否含有不应公开的信息等进行检查。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否定期开展数据安全检查; 2) 核查数据安全检查记录 , 内容是否包括了数据全生命周期的安全防护措施有效性、 数据安全防护策略 、 数据安全管理制度等方面的执行情况 、 公开发布的数据中是否含有非公开信息等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.9.4.3 测评单元(L4-ORS7-14) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全检查表格 ,实施数据安全检查 ,汇总数据安全检查数据 ,形成数据安全检查报告。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查是否具有数据安全检查表格、数据安全检查记录、 数据安全检查报告等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.9.4.4 测评单元(L4-ORS7-15) 该测评单元包括以下要求。 a) 测评指标: 应每年开展一次数据安全评估 ,按规定提交年度评估报告 ,报告留存不少于三年。 b) 测评对象: 涉及核心数据和重要数据的数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否每年开展一次数据安全评估; 2) 核查是否具有本年度数据安全评估报告,数据安全评估报告是否留存不少于三年。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.9.4.5 测评单元(L4-ORS7-16) 该测评单元包括以下要求。 a) 测评指标: 数据安全评估结果应符合共享 、 交易 、委托处理 、 向境外提供数据等处理活动的规定。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施: 应核查数据安全评估结果是否符合共享、 交易 、 委托处理 、 向境外提供数据等处理活动的规定 ,如是否具有数据共享记录、数据跨境审批记录等相关证明文件。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ## 9.10 安全管理人员 ### 9.10.1 人员录用 9.10.1.1 测评单元(L4-HRS7-01) 该测评单元包括以下要求。 a) 测评指标: 应明确机构数据安全关键岗位 ,数据安全关键岗位人员应签署岗位责任协议。 b) 测评对象: 数据安全负责人和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否设立数据安全关键岗位; 2) 核查是否具有与数据安全关键岗位人员签署的岗位责任协议 ,并检查岗位安全协议是否有岗位安全责任定义、 协议的有效期限等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.10.1.2 测评单元(L4-HRS7-02) 该测评单元包括以下要求。 a) 测评指标: 数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。 b) 测评对象: 数据管理岗位人员、 保密协议、数据安全考试相关材料。 c) 测评实施应包括以下内容: 1) 访谈数据相关管理员岗位人员是否签署保密协议 ,并核查保密协议是否具有保密范围、保密责任、违约责任、 协议的有效期限和责任人的签字等内容; 2) 访谈数据相关管理员岗位人员是否通过相关数据安全考试 , 并核查相关数据安全考试相关材料。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.10.1.3 测评单元(L4-HRS7-03) 该测评单元包括以下要求。 a) 测评指标: 数据安全关键岗位人员录用或上岗前应进行背景审查 , 审查通过方可录用和任职。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施: 应核查是否具有数据安全关键岗位人员录用或上岗前进行背景审查的相关文档和记录等,是否记录审查内容和审查结果等。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.10.1.4 测评单元(L4-HRS7-04) 该测评单元包括以下要求。 a) 测评指标: 应定期对数据处理人员进行评估和考核 ,依据评估考核结果确定任职资格 ,保证数据处理人员符合相关的法律法规要求。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据处理人员评估和考核文档或记录 ,是否定期评估和记录考核内容、 评估和考核结果等; 2) 核查是否依据评估和考核结果确定数据处理人员任职资格。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.10.2 人员离岗 9.10.2.1 测评单元(L4-HRS7-05) 该测评单元包括以下要求。 a) 测评指标: 在人员离岗时 ,应及时终止并收回其对数据的访问权限 , 明确并告知其继续履行有关信息的保密义务要求,并签订保密承诺书。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有管理文档 ,规定了人员调离手续和离岗要求等内容; 2) 核查人员调离、 离岗等手续记录是否满足离岗程序的有关要求; 3) 核查保密承诺书等记录表单类文档 ,是否明确告知离岗人员应履行的保密义务 、 保密范围、 保密期限及离岗人员签字等内容。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.10.2.2 测评单元(L4-HRS7-06) 该测评单元包括以下要求。 a) 测评指标: 数据安全关键岗位员工离职前应对其在职期间数据处理活动进行内部审计。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查人员离岗的管理文档 ,是否规定了数据安全关键岗位人员离职前对其在职期间数据处理活动进行内部审计 ,是否规定了审计内容、 审计方法、 审计流程等; 2) 核查是否具有数据安全关键岗位员工离职前对其在职期间数据处理活动进行内部审计的记录 ,如审计方案、 审计报告等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.10.3 安全意识教育和培训 9.10.3.1 测评单元(L4-HRS7-07) 该测评单元包括以下要求。 a) 测评指标: 应对全员开展数据安全培训,加强数据安全防护意识教育。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查数据安全防护意识教育培训相关制度文档 ,是否明确针对数据安全的培训周期 、 培训方式、 培训内容和考核方式等相关内容; 2) 核查是否具有数据安全防护意识教育培训相关记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 9.10.3.2 测评单元(L4-HRS7-08) 该测评单元包括以下要求。 a) 测评指标: 应制定数据安全相关岗位人员的安全培训计划 , 定期开展数据安全方面的法律法规、 行业制度规范、技术标准等方面的培训。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据安全相关岗位人员的安全培训计划; 2) 核查培训计划 , 内容是否包括数据安全方面的法律法规、 行业制度规范、技术标准等; 3) 核查培训记录是否包含培训人员、培训内容、 培训时间、培训结果等描述。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.10.3.3 测评单元(L4-HRS7-09) 该测评单元包括以下要求。 a) 测评指标: 应建立人力资源考核制度 , 明确数据安全管理考核指标和问责机制 , 并定期开展对数据安全相关岗位人员的技能考核。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立有人力资源考核制度 ,制度中是否明确数据安全管理考核指标和问责机制等内容; 2) 核查人力资源考核制度中是否要求定期开展对数据安全相关岗位人员的技能考核 ,是否具有考核记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.10.3.4 测评单元(L4-HRS7-10) 该测评单元包括以下要求。 a) 测评指标: 核心数据和重要数据处理相关的技术和管理人员每年安全培训时间不少于 20h。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施: 应核查每年安全培训记录 ,核心数据和重要数据处理相关的技术和管理人员培训时间是否不少于 20h。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 9.10.4 外部人员访问管理 9.10.4.1 测评单元(L4-HRS7-11) 该测评单元包括以下要求。 a) 测评指标: 应在外部人员接入受控网络访问数据资源前先提出书面或电子化方式申请 , 明确访问的数据资源及权限 ,批准后由专人开设账户、 分配权限 ,并登记备案。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查外部人员访问管理文档是否明确外部人员接入受控网络前的申请审批流程 ,是否规定由专人负责开设账户、 分配权限; 2) 核查外部人员访问的书面或电子化申请文档是否明确访问的数据及权限 ,是否具有允许访问的批准或签字等; 3) 核查外部人员访问的登记记录是否记录了外部人员访问的权限、 时限、 账户等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.10.4.2 测评单元(L4-HRS7-12) 该测评单元包括以下要求。 a) 测评指标: 应要求外部人员签署保密协议 , 明确数据安全责任与义务。 b) 测评对象: 保密协议类文档。 c) 测评实施应包括以下内容: 1) 核查是否与外部人员签署保密协议; 2) 核查保密协议内容是否明确外部人员的数据安全责任和保密义务 ,如不得进行非授权操作、 不得复制和泄露任何敏感信息等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.11 安全建设管理 ### 9.11.1 测评单元(L4-CMS7-01) 该测评单元包括以下要求。 a) 测评指标: 应采取措施约束数据供应链相关方对数据的收集 、 交换、 使用符合国家法律法规要求。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查与数据供应链相关方的委托协议和合同等 ,是否明确要求数据的收集、 交换、 使用符合国家的有关规定。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 ### 9.11.2 测评单元(L4-CMS7-02) 该测评单元包括以下要求。 a) 测评指标: 应制定数据供应链安全管理规范 , 明确数据供应链安全目标 、 原则和范围、 数据供应商选择和管理等。 b) 测评对象: 管理规范类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了数据供应链安全管理相关规范或制度; 2) 核查数据供应链安全管理相关制度或规范是否明确了数据供应链安全目标、原则和范围、数据供应商选择和管理等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.11.3 测评单元(L4-CMS7-03) 该测评单元包括以下要求。 a) 测评指标: 应要求数据提供方说明数据来源 , 并对数据提供方的身份进行审核 , 留存审核记录。 b) 测评对象: 数据安全负责人、 管理规范类文档及记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人并核查相关管理文档 ,核查是否要求数据提供方说明数据来源; 2) 核查是否具有对数据提供方身份进行审核的记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.11.4 测评单元(L4-CMS7-04) 该测评单元包括以下要求。 a) 测评指标: 应签署合作协议明确数据供应链相关方的责任和义务 ,包括数据供应链中数据的使用目的、供应方式、 保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否与数据供应链上下游各方签署了合作协议 ,协议中是否明确数据供应链上下游各方的责任和义务; 2) 核查合作协议内容是否包括数据供应链中数据的使用目的 、供应方式 、 保密约定 、 有效期等内容。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.11.5 测评单元(L4-CMS7-05) 该测评单元包括以下要求。 a) 测评指标: 应通过管理数据供应链目录和相关数据源数据字典 , 能够及时查看供应链的整体情况 ,并用于事后追踪分析数据供应链合规情况。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据供应链目录和相关数据源数据字典; 2) 核查是否能够通过管理数据供应链目录和相关数据源数据字典查看供应链的整体情况,是否可以用于事后追踪分析数据供应链合规情况。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 , 否则不符合或部分符合本测评单元指标要求。 ### 9.11.6 测评单元(L4-CMS7-06) 该测评单元包括以下要求。 a) 测评指标: 应定期对数据供应链上下游数据活动安全风险和数据安全管理能力进行评估。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否定期对数据供应链上下游数据活动安全风险和数据安全管理能力进行评估; 2) 核查是否具有能力评估报告或能力评估材料。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ## 9.12 安全运维管理 ### 9.12.1 资产管理 9.12.1.1 测评单元(L4-MMS7-01) 该测评单元包括以下要求。 a) 测评指标: 应建立数据资产安全管理制度 ,覆盖数据资产的全生命周期工作内容 , 定义数据资产相关角色定位和职责 , 明确数据资产登记机制、 数据资产管理范围和属性、 数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据资产安全管理制度; 2) 核查数据资产安全管理制度是否覆盖数据资产的全生命周期工作; 3) 核查数据资产安全管理制度是否定义数据资产相关角色定位和职责 , 明确数据资产的管理者和责任部门; 4) 核查资产安全管理制度是否明确数据资产登记机制、 数据资产管理范围和属性 、 数据分类分级和标识方法等。 d) 单元判定:如果 1)~4)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.1.2 测评单元(L4-MMS7-02) 该测评单元包括以下要求。 a) 测评指标: 应建立工具化的数据资产识别能力 ,形成数据资产清单 ,包括数据类别、 数据量、数据级别、数据资产责任部门和所处位置等内容。 b) 测评对象: 资产管理员、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否使用工具对数据资产进行识别; 2) 核查是否编制形成数据资产清单; 3) 核查数据资产清单识别内容是否包括数据类别 、 数据量、 数据级别 、 数据资产责任部门和所处位置等。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.1.3 测评单元(L4-MMS7-03) 该测评单元包括以下要求。 a) 测评指标: 应对数据进行标识管理 ,根据数据资产的价值实施必要的安全管理策略和保障措施。 b) 测评对象: 资产管理员、 管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否在制度中规定需对数据进行标识管理 ,根据数据资产的价值实施必要的安全管理策略和保障措施; 2) 核查数据记录是否对不同的数据进行标识管理; 3) 核查系统是否根据数据资产的价值实施了必要的安全管理策略和保障措施。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.1.4 测评单元(L4-MMS7-04) 该测评单元包括以下要求。 a) 测评指标: 应制定核心数据和重要数据清单管理程序 ,规定清单的编制 、 审核、 维护、 更新等要求。 b) 测评对象: 涉及核心数据和重要数据的记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否制定了核心数据和重要数据清单管理程序; 2) 核查核心数据和重要数据清单管理程序是否规定清单的编制、 审核、维护、 更新等要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.1.5 测评单元(L4-MMS7-05) 该测评单元包括以下要求。 a) 测评指标: 应按照数据分类分级要求 ,采用技术工具对数据资产进行登记、 分类分级和标识,根据标识可对数据安全等级进行识别 ,并实施相应的安全管理策略和保障措施。 b) 测评对象: 涉及核心数据和重要数据的资产管理员、 管理制度类文档和设备。 c) 测评实施应包括以下内容: 1) 访谈资产管理员是否采用技术工具对数据资产进行登记、 分类分级和标识 ,不同类别的资产是否可以根据标识进行识别 ,在安全管理策略和保障措施的选取上是否不同; 2) 核查资产管理制度是否明确数据资产的标识方法和不同资产的安全管理策略和保障措施要求; 3) 核查资产清单中的设备是否具有相应标识 ,标识方法是否符合资产管理制度相关要求。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.1.6 测评单元(L4-MMS7-06) 该测评单元包括以下要求。 a) 测评指标: 应建立数据资产地图 ,对特定数据对象进行标记和跟踪 ,构建和维护数据血缘关系。 b) 测评对象: 涉及核心数据和重要数据的资产管理员、记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈资产管理员是否建立了数据资产地图; 2) 核查数据资产地图是否具有对特定数据对象进行标记和跟踪; 3) 核查是否定期维护和验证数据血缘关系。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.12.2 介质管理 9.12.2.1 测评单元(L4-MMS7-07) 该测评单元包括以下要求。 a) 测评指标: 应规范介质使用管理 ,避免介质内数据被违规留存或还原。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对介质的使用进行规范化管理; 2) 核查介质管理制度类文档是否对介质使用具有相关要求; 3) 核查是否具有介质存储登记、领用和归还记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.2.2 测评单元(L4-MMS7-08) 该测评单元包括以下要求。 a) 测评指标: 应对存储介质进行标记 , 明确介质存储的数据对象 , 并对介质访问和使用行为进行记录和审计。 b) 测评对象: 介质管理人员和记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员是否对存储介质进行标记, 明确介质存储的数据对象; 2) 核查记录表单类文档是否对介质访问和使用行为进行记录和审计。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.2.3 测评单元(L4-MMS7-09) 该测评单元包括以下要求。 a) 测评指标: 应对数据存储介质销毁操作过程进行记录。 b) 测评对象: 记录表单类文档。 c) 测评实施: 应核查是否具有数据存储介质销毁的记录。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.12.2.4 测评单元(L4-MMS7-10) 该测评单元包括以下要求。 a) 测评指标: 含有存储介质的设备在报废或重用前 ,应进行完全清除或被安全覆盖 ,保证该设备上的敏感数据无法被恢复重用。 b) 测评对象: 介质管理人员记录表单类文档。 c) 测评实施:应访谈介质管理人员含有存储介质的设备在报废或重用前,是否采取措施进行完全清除或被安全覆盖。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.12.2.5 测评单元(L4-MMS7-11) 该测评单元包括以下要求。 a) 测评指标: 含有存储介质的设备带出工作环境时,相关的敏感数据应进行加密或脱敏处理。 b) 测评对象: 涉及核心数据和重要数据的管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查重要数据管理制度类文档 ,存储介质的设备带出工作环境时 ,是否有对敏感数据进行加密脱敏处理的要求; 2) 核查重要数据记录表单类文档,对敏感数据是否进行加密或脱敏处理记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.12.3 变更管理 9.12.3.1 测评单元(L4-MMS7-12) 该测评单元包括以下要求。 a) 测评指标: 应明确数据变更需求 ,编制数据资产变更方案 ,变更方案经过评审、 批准后才能执行。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否编制了数据变更方案, 明确数据变更需求; 2) 核查数据资产变更方案内容 ,是否包含变更类型、变更原因、变更过程、变更前评估等; 3) 核查是否具有变更方案评审记录和变更过程记录文档。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.3.2 测评单元(L4-MMS7-13) 该测评单元包括以下要求。 a) 测评指标: 应建立数据变更控制程序 ,对包括数据收集、数据分类分级、 数据外部供方变化、数据使用方式变化 、 数据汇聚融合 、 数据对外提供、 数据脱敏机制变化等重要环节进行变更控制 ,记录变更过程,确保变更过程可追溯。 b) 测评对象: 管理制度类文档、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据变更控制程序; 2) 核查数据变更控制程序是否对数据收集、 数据分类分级、 数据外部供方变化 、 数据使用方式变化、数据汇聚融合、数据对外提供、数据脱敏机制变化等重要环节进行变更控制; 3) 核查是否具有数据变更过程记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.3.3 测评单元(L4-MMS7-14) 该测评单元包括以下要求。 a) 测评指标: 在法律法规有新的要求时 ,或在业务模式、信息系统、运行环境发生重大变更时,或发生重大数据安全事件时 ,应进行数据安全风险评估。 b) 测评对象: 记录表单类文档。 c) 测评实施:应核查在法律法规有新的要求时 ,或在业务模式、信息系统、运行环境发生重大变更时 ,或发生重大数据安全事件时,是否进行数据安全风险评估 ,保留评估记录。 d) 单元判定:如果 c) 中测评实施内容为肯定 ,则符合本测评单元指标要求 ,否则不符合本测评单元指标要求。 9.12.3.4 测评单元(L4-MMS7-15) 该测评单元包括以下要求。 a) 测评指标: 应对数据资产变更进行记录,并通知相关数据使用方。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有数据资产变更记录; 2) 核查资产变更时,是否具有通知数据使用方的记录。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.12.4 安全事件处置 9.12.4.1 测评单元(L4-MMS7-16) 该测评单元包括以下要求。 a) 测评指标: 发生重要数据或者十万人以上个人信息泄露、 毁损、 丢失等数据安全事件时 ,应按规定上报,在事件处置完毕后按规定提交事件调查评估报告。 b) 测评对象: 涉及核心数据和重要数据的数据安全负责人、记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查相关制度是否明确发生重要数据或者十万人以上个人信息泄露 、 毁损、 丢失等数据安全事件时的上报处置规定、事件上报模板以及事件处置完毕后的事件调查评估规定; 2) 访谈数据安全负责人是否发生过重要数据或者十万人以上个人信息泄露 、 毁损 、 丢失等数据安全事件; 3) 如发生过 2)中事件,核查是否上报,并在事件处置完毕后按规定提交事件调查评估报告。 d) 单元判定: 如果 1)~3)均为肯定或 1)为肯定且 2)为否定 ,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。 9.12.4.2 测评单元(L4-MMS7-17) 该测评单元包括以下要求。 a) 测评指标: 数据安全事件涉嫌犯罪的 , 网络运营者应当按规定向公安机关报案。 b) 测评对象: 涉及重要数据的数据安全负责人、 重要数据安全管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查相关重要数据制度 ,是否明确规定对涉嫌犯罪的数据安全事件的处置规定; 2) 访谈数据安全负责人是否发生过涉嫌犯罪的数据安全事件; 3) 如发生过 2) 中事件 ,核查是否具有向公安机关报案的记录证明。 d) 单元判定: 如果 1)~3)均为肯定或 1)为肯定且 2)为否定 ,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。 ### 9.12.5 应急预案管理 9.12.5.1 测评单元(L4-MMS7-18) 该测评单元包括以下要求。 a) 测评指标: 应建立数据安全事件应急响应机制 ,根据数据安全事件的等级 ,制定数据安全事件应急预案 ,应急预案应明确应急组织机构及职责、 应急监测技术和工具、 应急处置流程和保障措施等内容。 b) 测评对象: 数据安全负责人和管理制度类文档。 c) 测评实施应包括以下内容: 1) 访谈数据安全负责人是否建立了数据安全事件应急响应机制; 2) 核查是否根据数据安全事件的等级,制定数据安全事件应急预案; 3) 核查应急预案是否明确了应急组织机构及职责 、应急监测技术和工具 、应急处置流程和保障措施等内容。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.5.2 测评单元(L4-MMS7-19) 该测评单元包括以下要求。 a) 测评指标: 应根据应急预案进行数据安全事件处置 ,评估事件造成的影响 ,涉及个人信息主体的类型、 数量、 内容 、 性质等总体情况 ,采取必要措施控制事态 , 消除隐患 ,对于可能造成影响的事件应及时上报。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查应急预案记录类文档 ,是否评估了事件造成的影响 ,对于涉及个人信息主体的类型、数量、 内容、 性质等总体情况,是否采取必要措施控制事态 ,消除隐患; 2) 核查对于可能造成的影响的事件是否及时上报。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 ### 9.12.6 数据销毁 9.12.6.1 测评单元(L4-MMS7-20) 该测评单元包括以下要求。 a) 测评指标: 应建立数据销毁安全管理制度 , 明确销毁对象和销毁程序 、 不同类别级别数据的销毁方式和销毁要求等。 b) 测评对象: 管理制度类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据销毁安全管理制度; 2) 核查数据销毁安全管理制度是否明确了销毁对象和程序、 不同类别级别数据的销毁方式和销毁要求等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.6.2 测评单元(L4-MMS7-21) 该测评单元包括以下要求。 a) 测评指标: 应建立数据销毁审批机制 ,设置销毁相关监督角色,监督操作过程。 b) 测评对象: 管理制度类文档和记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否建立了数据销毁审批机制; 2) 核查是否设置了销毁相关监督角色; 3) 核查是否具有数据销毁过程监督记录。 d) 单元判定:如果 1)~3)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.6.3 测评单元(L4-MMS7-22) 该测评单元包括以下要求。 a) 测评指标: 对闪存 、硬盘 、磁带、 光盘等存储介质中的数据进行销毁时 ,应采用难以恢复的数据销毁方法(如重复清除与覆盖)。 b) 测评对象: 介质管理人员、 管理制度类文档、记录表单类文档等等。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员对闪存 、硬盘、 磁带、 光盘等存储介质中的数据进行销毁时 ,是否采用难以恢复的数据销毁方法(如重复清除与覆盖); 2) 核查相关文档 ,是否对数据销毁方法和技术具有相关要求。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.6.4 测评单元(L4-MMS7-23) 该测评单元包括以下要求。 a) 测评指标: 销毁过程应保留有关记录 ,记录至少应包括销毁内容 、 销毁方式与时间 、 销毁人签字、监督人签字等内容。 b) 测评对象: 记录表单类文档。 c) 测评实施应包括以下内容: 1) 核查是否具有销毁过程的相关记录; 2) 核查销毁记录文档 , 内容是否包括销毁内容、 销毁方式与时间、 销毁人签字 、 监督人签字等。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 9.12.6.5 测评单元(L4-MMS7-24) 该测评单元包括以下要求。 a) 测评指标: 应采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法, 防止数据被复原、重关联或非授权使用和泄露等。 b) 测评对象: 涉及核心数据和重要数据的介质管理人员、记录表单类文档。 c) 测评实施应包括以下内容: 1) 访谈介质管理人员对核心数据和重要数据 ,是否采取重复清除、 覆盖与消磁 、 粉碎等相结合的数据销毁方法, 防止数据被复原、 重关联或非授权使用和泄露等; 2) 核查重要数据销毁记录文档 ,销毁方式是否采取重复清除 、 覆盖与消磁 、粉碎等相结合的数据销毁方法。 d) 单元判定: 如果 1)和 2)均为肯定 ,则符合本测评单元指标要求 ,否则不符合或部分符合本测评单元指标要求。 # 10 第五级系统数据测评要求 略。 # 11 风险分析和评价 ## 11.1 数据安全专项测评 对被测数据涉及的每个系统进行单项测评后,应对单项测评结果中的不符合项或部分符合项进行风险分析和评价。采用风险分析的方法分析其所产生的数据安全问题被威胁利用的可能性,判断其被威胁利用后对被测数据安全造成影响的程度,综合评价不符合项或部分符合项对被测数据造成的安全风险。 对数据涉及的所有系统进行风险分析和评价后,应对所有系统的等级测评结果、数据安全测评结果进行综合分析 ,最终给出被测数据的测评结论: a) 符合: 等级测评结果和数据安全测评结果中未发现安全问题 ,所有测评项的单项测评结果中部分符合和不符合项的统计结果全为 0,综合得分为 100 分; b) 基本符合: 等级测评结果和数据安全测评结果中存在安全问题 ,部分符合和不符合项的统计结果不全为0,但存在的安全问题不会导致被测数据面临高等级安全风险,且综合得分不低于阈值; c) 不符合: 等级测评结果和数据安全测评结果中存在安全问题 ,部分符合项和不符合项的统计结果不全为0,而且存在的安全问题会导致被测数据面临高等级安全风险,或者综合得分低于阈值。 ## 11.2 数据安全扩展测评 对被测系统承载的每类数据进行单项测评后,应对单项测评结果中的不符合项或部分符合项进行风险分析和评价。采用风险分析的方法分析其所产生的数据安全问题被威胁利用的可能性,判断其被威胁利用后对被测系统安全造成影响的程度,综合评价不符合项或部分符合项对被测系统造成的安全风险。 对系统承载的所有数据进行风险分析和评价后,应对系统的等级测评结果、所有数据的安全测评结果进行综合分析,最终给出被测系统的测评结论: a) 符合: 等级测评结果和数据安全测评结果中未发现安全问题 ,所有测评项的单项测评结果中部分符合和不符合项的统计结果全为 0,综合得分为 100 分; b) 基本符合: 等级测评结果和数据安全测评结果中存在安全问题 ,部分符合和不符合项的统计结果不全为0,但存在的安全问题不会导致被测系统面临高等级安全风险,且综合得分不低于阈值; c) 不符合: 等级测评结果和数据安全测评结果中存在安全问题 ,部分符合项和不符合项的统计结果不全为 0,而且存在的安全问题会导致被测系统面临高等级安全风险,或者综合得分低于阈值。 附 录 A (规范性) 测评单元编码规则 测评单元编码由安全保护等级、 安全类、应用场景、序号等部分构成。 编码编制形式应与图A.1相符,编码代号应符合表A.1规定。  图 A.1 编码编制形式 表 A.1 编码代号 | 编码组成 | 代码 | 代码 | | --- | --- | --- | | 安全保护等级 | 1:第一级;2:第二级; 3:第三级;4:第四级; 5: | 第五级 | | 安全类 | ABS:安全区域边界; CES:安全计算环境; CMS:安全建设管理; CNS:安全通信网络; DPS:安全数据处理; MMS:安全运维管理; ORS:安全管理机构; PES:安全物理环境; PSS:安全管理制度; HRS:安全管理人员; SMC:安全管理中心 | ABS:安全区域边界; CES:安全计算环境; CMS:安全建设管理; CNS:安全通信网络; DPS:安全数据处理; MMS:安全运维管理; ORS:安全管理机构; PES:安全物理环境; PSS:安全管理制度; HRS:安全管理人员; SMC:安全管理中心 | | 应用场景 | 1:安全测评通用要求; 2:云计算安全测评扩展要求; 3:移动互联安全测评扩展要求; 4:物联网安全测评扩展要求; 5:工业控制系统安全测评扩展要求; 6:大数据安全测评扩展要求; 7:数据安全测评要求 | 1:安全测评通用要求; 2:云计算安全测评扩展要求; 3:移动互联安全测评扩展要求; 4:物联网安全测评扩展要求; 5:工业控制系统安全测评扩展要求; 6:大数据安全测评扩展要求; 7:数据安全测评要求 | 示例:测评单元编号为L2-PES7-01,代表源自数据安全测评要求部分的第二级安全物理环境类的第 1 个指标。 附 录 B (资料性) 数据处理活动与测评单元对应关系 数据处理活动与测评单元对应关系可参考表B.1。 表 B.1 数据处理活动与测评单元对应表(第 1 页/共 5 页) | 序号 | 安全类 | 控制点 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 序号 | 安全类 | 控制点 | 第一级 | 第二级 | 第三级 | 第四级 | 收集 | 存储 | 使用 | 加工 | 传输 | 提供 | 公开 | 销毁 | | 1 | 安全物理环境 | 物理 访问 控制 | — | L2-PES7-01 | L3-PES7-01 | L4-PES7-01 | — | √ | — | — | √ | — | — | — | | 2 | 安全物理环境 | 物理 访问 控制 | — | — | L3-PES7-02 | L4-PES7-02 | — | √ | — | — | √ | — | — | — | | 3 | 安全物理环境 | 机房 监测 数据 保护 | — | L2-PES7-02 | L3-PES7-03 | L4-PES7-03 | — | √ | — | — | √ | — | — | — | | 4 | 安全通信网络 | 网络架构 | — | — | L3-CNS7-01 | L4-CNS7-01 | — | √ | — | — | — | — | — | — | | 5 | 安全通信网络 | 网络架构 | — | — | L3-CNS7-02 | L4-CNS7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 6 | 安全区域边界 | 访问控制 | — | — | L3-ABS7-01 | L4-ABS7-01 | — | √ | — | — | — | — | — | — | | 7 | 安全计算环境 | 身份鉴别 | — | L2-CES7-01 | L3-CES7-01 | L4-CES7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 8 | 安全计算环境 | 身份鉴别 | — | — | L3-CES7-04 | L4-CES7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 9 | 安全计算环境 | 身份鉴别 | — | L2-CES7-02 | L3-CES7-02 | L4-CES7-03 | √ | √ | √ | √ | √ | √ | √ | √ | | 10 | 安全计算环境 | 身份鉴别 | — | — | L3-CES7-03 | L4-CES7-04 | √ | √ | √ | √ | √ | √ | √ | √ | | 11 | 安全计算环境 | 身份鉴别 | — | — | — | L4-CES7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 12 | 安全计算环境 | 身份鉴别 | — | — | L3-CES7-05 | L4-CES7-06 | √ | √ | √ | √ | √ | √ | √ | √ | | 13 | 安全计算环境 | 访问控制 | — | L2-CES7-03 | L3-CES7-06 | L4-CES7-07 | — | — | — | — | √ | — | — | — | | 14 | 安全计算环境 | 访问控制 | — | L2-CES7-04 | L3-CES7-07 | L4-CES7-08 | √ | √ | — | — | √ | √ | — | — | | 15 | 安全计算环境 | 访问控制 | — | — | L3-CES7-08 | L4-CES7-09 | — | — | √ | √ | — | √ | √ | √ | | 16 | 安全计算环境 | 访问控制 | — | — | L3-CES7-09 | L4-CES7-10 | √ | √ | √ | √ | √ | √ | √ | √ | | 17 | 安全计算环境 | 访问控制 | — | L2-CES7-05 | L3-CES7-10 | L4-CES7-11 | √ | √ | √ | √ | √ | √ | √ | √ | | 18 | 安全计算环境 | 访问控制 | — | L2-CES7-06 | L3-CES7-11 | L4-CES7-12 | √ | √ | √ | √ | √ | √ | √ | √ | | 19 | 安全计算环境 | 访问控制 | — | — | L3-CES7-12 | L4-CES7-13 | √ | √ | √ | √ | √ | √ | √ | √ | | 20 | 安全计算环境 | 访问控制 | — | — | L3-CES7-13 | L4-CES7-14 | √ | √ | √ | √ | √ | √ | √ | √ | | 21 | 安全计算环境 | 访问控制 | — | — | — | L4-CES7-15 | √ | √ | √ | √ | √ | √ | √ | √ | 表B.1 数据处理活动与测评单元对应表(第2页/共5页) | 序号 | 安全类 | 控制点 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 序号 | 安全类 | 控制点 | 第一级 | 第二级 | 第三级 | 第四级 | 收集 | 存储 | 使用 | 加工 | 传输 | 提供 | 公开 | 销毁 | | 22 | 安全计算环境 | 安全审计 | — | L2-CES7-07 | L3-CES7-14 | L4-CES7-16 | √ | √ | √ | √ | √ | √ | √ | √ | | 23 | 安全计算环境 | 安全审计 | — | L2-CES7-08 | L3-CES7-15 | L4-CES7-17 | — | — | — | — | √ | √ | — | — | | 24 | 安全计算环境 | 安全审计 | — | — | L3-CES7-16 | L4-CES7-18 | — | — | √ | √ | √ | √ | √ | √ | | 25 | 安全计算环境 | 安全审计 | — | — | L3-CES7-17 | L4-CES7-19 | — | — | √ | √ | √ | √ | √ | √ | | 26 | 安全计算环境 | 入侵防范 | — | — | L3-CES7-18 | L4-CES7-20 | — | √ | — | — | — | — | — | — | | 27 | 安全计算环境 | 入侵防范 | — | — | L3-CES7-19 | L4-CES7-21 | — | — | √ | √ | √ | √ | √ | √ | | 28 | 安全计算环境 | 入侵防范 | — | — | — | L4-CES7-22 | — | — | — | — | √ | — | — | — | | 29 | 安全计算环境 | 入侵防范 | — | — | — | L4-CES7-23 | — | — | √ | √ | √ | √ | √ | — | | 30 | 安全计算环境 | 恶意 代码 防范 | — | L2-CES7-09 | L3-CES7-20 | L4-CES7-24 | √ | √ | √ | √ | — | — | — | — | | 31 | 安全计算环境 | 数据完整性 | — | L2-CES7-10 | L3-CES7-21 | L4-CES7-25 | — | — | — | — | √ | — | — | — | | 32 | 安全计算环境 | 数据完整性 | — | — | L3-CES7-22 | L4-CES7-26 | — | √ | — | — | — | — | — | — | | 33 | 安全计算环境 | 数据完整性 | — | — | L3-CES7-23 | L4-CES7-27 | — | √ | — | — | — | — | — | — | | 34 | 安全计算环境 | 数据完整性 | — | — | L3-CES7-24 | L4-CES7-28 | — | √ | — | — | — | — | — | — | | 35 | 安全计算环境 | 数据完整性 | — | — | — | L4-CES7-29 | √ | √ | √ | √ | √ | √ | √ | √ | | 36 | 安全计算环境 | 数据保密性 | — | L2-CES7-11 | L3-CES7-25 | L4-CES7-30 | — | √ | — | — | √ | — | — | — | | 37 | 安全计算环境 | 数据保密性 | — | — | L3-CES7-26 | L4-CES7-31 | — | √ | — | — | — | — | — | — | | 38 | 安全计算环境 | 数据保密性 | — | — | L3-CES7-27 | L4-CES7-32 | — | — | — | — | — | — | — | √ | | 39 | 安全计算环境 | 数据保密性 | — | — | — | L4-CES7-33 | — | — | — | — | — | √ | — | — | | 40 | 安全计算环境 | 数据备份恢复 | — | L2-CES7-12 | L3-CES7-28 | L4-CES7-34 | — | √ | — | — | — | — | — | — | | 41 | 安全计算环境 | 数据备份恢复 | — | L2-CES7-13 | L3-CES7-29 | L4-CES7-35 | — | √ | — | — | — | — | — | — | | 42 | 安全计算环境 | 数据备份恢复 | — | L2-CES7-14 | L3-CES7-30 | L4-CES7-36 | — | √ | — | — | — | — | — | — | | 43 | 安全计算环境 | 数据备份恢复 | — | — | L3-CES7-31 | L4-CES7-37 | — | √ | — | — | — | — | — | — | | 44 | 安全计算环境 | 剩余 信息 保护 | — | — | L3-CES7-32 | L4-CES7-38 | √ | √ | √ | √ | √ | √ | √ | √ | | 45 | 安全计算环境 | 剩余 信息 保护 | — | — | L3-CES7-33 | L4-CES7-39 | — | — | √ | — | — | — | — | — | | 46 | 安全计算环境 | 个人信息保护 | L1-CES7-01 | L2-CES7-15 | L3-CES7-34 | L4-CES7-40 | — | — | √ | — | — | — | — | — | | 47 | 安全计算环境 | 个人信息保护 | — | L2-CES7-16 | L3-CES7-35 | L4-CES7-41 | — | — | √ | — | — | — | — | — | | 48 | 安全计算环境 | 个人信息保护 | — | — | L3-CES7-36 | L4-CES7-42 | — | √ | — | — | — | — | — | — | | 49 | 安全计算环境 | 个人信息保护 | — | — | L3-CES7-37 | L4-CES7-43 | — | √ | √ | — | — | — | — | — | | 50 | 安全计算环境 | 个人信息保护 | — | — | L3-CES7-38 | L4-CES7-44 | — | √ | — | — | — | — | — | — | | 51 | 安全数据处理 | 数据溯源 | — | L2-DPS7-01 | L3-DPS7-01 | L4-DPS7-01 | — | — | — | — | — | — | √ | — | | 52 | 安全数据处理 | 数据溯源 | — | — | L3-DPS7-02 | L4-DPS7-02 | √ | — | — | — | — | — | — | — | | 53 | 安全数据处理 | 数据溯源 | — | — | L3-DPS7-03 | L4-DPS7-03 | — | — | — | — | — | √ | — | — | | 54 | 安全数据处理 | 数据溯源 | — | — | L3-DPS7-04 | L4-DPS7-04 | — | — | — | — | — | √ | √ | — | 表B.1 数据处理活动与测评单元对应表(第3页/共5页) | 序号 | 安全类 | 控制点 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 序号 | 安全类 | 控制点 | 第一级 | 第二级 | 第三级 | 第四级 | 收集 | 存储 | 使用 | 加工 | 传输 | 提供 | 公开 | 销毁 | | 55 | 安全数据处理 | 数据识别 | — | — | L3-DPS7-05 | L4-DPS7-05 | — | — | — | — | √ | — | — | — | | 56 | 安全数据处理 | 数据识别 | — | — | L3-DPS7-06 | L4-DPS7-06 | — | √ | — | — | — | — | — | — | | 57 | 安全数据处理 | 数据识别 | — | — | — | L4-DPS7-07 | — | √ | — | — | √ | — | — | — | | 58 | 安全数据处理 | 数据标记 | — | — | L3-DPS7-07 | L4-DPS7-08 | √ | √ | √ | √ | √ | √ | √ | √ | | 59 | 安全数据处理 | 数据标记 | — | — | L3-DPS7-08 | L4-DPS7-09 | √ | √ | √ | √ | √ | √ | √ | √ | | 60 | 安全数据处理 | 数据标记 | — | — | L3-DPS7-09 | L4-DPS7-10 | √ | √ | √ | √ | √ | √ | √ | √ | | 61 | 安全数据处理 | 数据脱敏 | L1-DPS7-01 | L2-DPS7-02 | L3-DPS7-10 | L4-DPS7-11 | √ | √ | √ | √ | √ | √ | √ | √ | | 62 | 安全数据处理 | 数据脱敏 | — | — | L3-DPS7-11 | L4-DPS7-12 | √ | √ | √ | √ | √ | √ | √ | √ | | 63 | 安全数据处理 | 数据脱敏 | — | — | L3-DPS7-12 | L4-DPS7-13 | — | √ | — | — | — | — | — | — | | 64 | 安全管理中心 | 集中管控 | — | — | L3-SMC7-01 | L4-SMC7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 65 | 安全管理中心 | 集中管控 | — | — | L3-SMC7-02 | L4-SMC7-02 | √ | √ | √ | √ | — | √ | √ | — | | 66 | 安全管理中心 | 集中管控 | — | — | L3-SMC7-03 | L4-SMC7-03 | — | √ | √ | √ | √ | — | — | — | | 67 | 安全管理中心 | 集中管控 | — | — | L3-SMC7-04 | L4-SMC7-04 | — | — | — | — | √ | — | — | — | | 68 | 安全管理中心 | 集中管控 | — | — | — | L4-SMC7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 69 | 安全管理中心 | 集中管控 | — | — | L3-SMC7-05 | L4-SMC7-06 | — | — | √ | √ | — | — | — | — | | 70 | 安全管理中心 | 集中管控 | — | — | L3-SMC7-06 | L4-SMC7-07 | — | — | — | — | √ | — | — | — | | 71 | 安全管理中心 | 集中管控 | — | — | — | L4-SMC7-08 | √ | √ | √ | √ | √ | √ | √ | √ | | 72 | 安全管理制度 | 安全策略 | — | L2-PSS7-01 | L3-PSS7-01 | L4-PSS7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 73 | 安全管理制度 | 安全策略 | — | — | L3-PSS7-02 | L4-PSS7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 74 | 安全管理制度 | 安全策略 | — | L2-PSS7-02 | L3-PSS7-03 | L4-PSS7-03 | √ | √ | √ | √ | √ | √ | √ | √ | | 75 | 安全管理制度 | 安全策略 | — | L2-PSS7-03 | L3-PSS7-04 | L4-PSS7-04 | √ | √ | √ | √ | √ | √ | √ | √ | | 76 | 安全管理制度 | 管理制度 | L1-PSS7-01 | L2-PSS7-04 | L3-PSS7-05 | L4-PSS7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 77 | 安全管理制度 | 管理制度 | — | L2-PSS7-05 | L3-PSS7-06 | L4-PSS7-06 | √ | √ | √ | √ | √ | √ | √ | √ | | 78 | 安全管理制度 | 管理制度 | — | — | L3-PSS7-07 | L4-PSS7-07 | √ | √ | √ | √ | √ | √ | √ | √ | | 79 | 安全管理制度 | 管理制度 | — | — | L3-PSS7-08 | L4-PSS7-08 | √ | √ | √ | √ | √ | √ | √ | √ | | 80 | 安全管理制度 | 管理制度 | — | — | L3-PSS7-09 | L4-PSS7-09 | — | — | — | — | √ | — | — | — | | 81 | 安全管理制度 | 管理制度 | — | — | L3-PSS7-10 | L4-PSS7-10 | √ | √ | √ | √ | √ | √ | √ | √ | | 82 | 安全管理制度 | 管理制度 | — | — | L3-PSS7-11 | L4-PSS7-11 | √ | √ | √ | √ | √ | √ | √ | √ | | 83 | 安全管理制度 | 管理制度 | — | — | L3-PSS7-12 | L4-PSS7-12 | √ | √ | √ | √ | √ | √ | √ | √ | | 84 | 安全管理机构 | 岗位设置 | — | — | L3-ORS7-01 | L4-ORS7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 85 | 安全管理机构 | 岗位设置 | L1-ORS7-01 | L2-ORS7-01 | L3-ORS7-02 | L4-ORS7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 86 | 安全管理机构 | 岗位设置 | — | — | L3-ORS7-03 | L4-ORS7-03 | √ | √ | √ | √ | √ | √ | √ | √ | | 87 | 安全管理机构 | 人员 配备 | — | — | — | L4-ORS7-04 | √ | √ | √ | √ | √ | √ | √ | √ | 表B.1 数据处理活动与测评单元对应表(第4页/共5页) | 序号 | 安全类 | 控制点 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 序号 | 安全类 | 控制点 | 第一级 | 第二级 | 第三级 | 第四级 | 收集 | 存储 | 使用 | 加工 | 传输 | 提供 | 公开 | 销毁 | | 88 | 安全管理机构 | 授权和审批 | L1-ORS7-02 | L2-ORS7-02 | L3-ORS7-04 | L4-ORS7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 89 | 安全管理机构 | 授权和审批 | — | L2-ORS7-03 | L3-ORS7-05 | L4-ORS7-06 | √ | — | — | — | — | — | — | — | | 90 | 安全管理机构 | 授权和审批 | — | L2-ORS7-04 | L3-ORS7-06 | L4-ORS7-07 | — | — | — | √ | √ | √ | √ | √ | | 91 | 安全管理机构 | 授权和审批 | — | — | L3-ORS7-07 | L4-ORS7-08 | — | — | — | — | √ | √ | √ | — | | 92 | 安全管理机构 | 授权和审批 | — | — | L3-ORS7-08 | L4-ORS7-09 | — | — | √ | √ | — | — | — | — | | 93 | 安全管理机构 | 授权和审批 | — | — | L3-ORS7-09 | L4-ORS7-10 | √ | √ | √ | √ | √ | √ | √ | √ | | 94 | 安全管理机构 | 授权和审批 | — | — | L3-ORS7-10 | L4-ORS7-11 | √ | √ | √ | √ | √ | √ | √ | √ | | 95 | 安全管理机构 | 审核和检查 | — | L2-ORS7-05 | L3-ORS7-11 | L4-ORS7-12 | √ | √ | √ | √ | √ | √ | √ | √ | | 96 | 安全管理机构 | 审核和检查 | — | — | L3-ORS7-12 | L4-ORS7-13 | √ | √ | √ | √ | √ | √ | √ | √ | | 97 | 安全管理机构 | 审核和检查 | — | — | L3-ORS7-13 | L4-ORS7-14 | √ | √ | √ | √ | √ | √ | √ | √ | | 98 | 安全管理机构 | 审核和检查 | — | — | L3-ORS7-14 | L4-ORS7-15 | √ | √ | √ | √ | √ | √ | √ | √ | | 99 | 安全管理机构 | 审核和检查 | — | — | L3-ORS7-15 | L4-ORS7-16 | √ | √ | √ | √ | √ | √ | √ | √ | | 100 | 安全管理人员 | 人员录用 | — | L2-HRS7-01 | L3-HRS7-01 | L4-HRS7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 101 | 安全管理人员 | 人员录用 | — | — | L3-HRS7-02 | L4-HRS7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 102 | 安全管理人员 | 人员录用 | — | — | L3-HRS7-03 | L4-HRS7-03 | √ | √ | √ | √ | √ | √ | √ | √ | | 103 | 安全管理人员 | 人员录用 | — | — | L3-HRS7-04 | L4-HRS7-04 | √ | √ | √ | √ | √ | √ | √ | √ | | 104 | 安全管理人员 | 人员离岗 | — | — | L3-HRS7-05 | L4-HRS7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 105 | 安全管理人员 | 人员离岗 | — | — | — | L4-HRS7-06 | √ | √ | √ | √ | √ | √ | √ | √ | | 106 | 安全管理人员 | 安全 意识 教育 和培训 | L1-HRS7-01 | L2-HRS7-02 | L3-HRS7-06 | L4-HRS7-07 | √ | √ | √ | √ | √ | √ | √ | √ | | 107 | 安全管理人员 | 安全 意识 教育 和培训 | — | — | L3-HRS7-07 | L4-HRS7-08 | √ | √ | √ | √ | √ | √ | √ | √ | | 108 | 安全管理人员 | 安全 意识 教育 和培训 | — | — | L3-HRS7-08 | L4-HRS7-09 | √ | √ | √ | √ | √ | √ | √ | √ | | 109 | 安全管理人员 | 安全 意识 教育 和培训 | — | — | — | L4-HRS7-10 | √ | √ | √ | √ | √ | √ | √ | √ | | 110 | 安全管理人员 | 外部 人员 访问 管理 | — | L2-HRS7-03 | L3-HRS7-09 | L4-HRS7-11 | √ | √ | √ | √ | √ | √ | √ | √ | | 111 | 安全管理人员 | 外部 人员 访问 管理 | — | — | L3-HRS7-10 | L4-HRS7-12 | √ | √ | √ | √ | √ | √ | √ | √ | | 112 | 安全建设管理 | 供应链管理 | L1-CMS7-01 | L2-CMS7-01 | L3-CMS7-01 | L4-CMS7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 113 | 安全建设管理 | 供应链管理 | — | L2-CMS7-02 | L3-CMS7-02 | L4-CMS7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 114 | 安全建设管理 | 供应链管理 | — | L2-CMS7-03 | L3-CMS7-03 | L4-CMS7-03 | √ | √ | √ | √ | √ | √ | √ | √ | | 115 | 安全建设管理 | 供应链管理 | — | L2-CMS7-04 | L3-CMS7-04 | L4-CMS7-04 | √ | √ | √ | √ | √ | √ | √ | √ | | 116 | 安全建设管理 | 供应链管理 | — | — | L3-CMS7-05 | L4-CMS7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 117 | 安全建设管理 | 供应链管理 | — | — | — | L4-CMS7-06 | √ | √ | √ | √ | √ | √ | √ | √ | 表B.1 数据处理活动与测评单元对应表(第5页/共5页) | 序号 | 安全类 | 控制点 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 测评单元编号 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | 适用环节 | | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 序号 | 安全类 | 控制点 | 第一级 | 第二级 | 第三级 | 第四级 | 收集 | 存储 | 使用 | 加工 | 传输 | 提供 | 公开 | 销毁 | | 118 | 安全运维管理 | 资产管理 | — | L2-MMS7-01 | L3-MMS7-01 | L4-MMS7-01 | √ | √ | √ | √ | √ | √ | √ | √ | | 119 | 安全运维管理 | 资产管理 | — | L2-MMS7-02 | L3-MMS7-02 | L4-MMS7-02 | √ | √ | √ | √ | √ | √ | √ | √ | | 120 | 安全运维管理 | 资产管理 | — | L2-MMS7-03 | L3-MMS7-03 | L4-MMS7-03 | √ | √ | √ | √ | √ | √ | √ | √ | | 121 | 安全运维管理 | 资产管理 | — | — | L3-MMS7-04 | L4-MMS7-04 | √ | √ | √ | √ | √ | √ | √ | √ | | 122 | 安全运维管理 | 资产管理 | — | — | L3-MMS7-05 | L4-MMS7-05 | √ | √ | √ | √ | √ | √ | √ | √ | | 123 | 安全运维管理 | 资产管理 | — | — | — | L4-MMS7-06 | √ | √ | √ | √ | √ | √ | √ | √ | | 124 | 安全运维管理 | 介质管理 | L1-MMS7-01 | L2-MMS7-04 | L3-MMS7-06 | L4-MMS7-07 | √ | √ | √ | √ | √ | √ | √ | √ | | 125 | 安全运维管理 | 介质管理 | — | L2-MMS7-05 | L3-MMS7-07 | L4-MMS7-08 | — | √ | — | — | — | — | — | — | | 126 | 安全运维管理 | 介质管理 | — | — | L3-MMS7-08 | L4-MMS7-09 | — | — | — | — | — | — | — | √ | | 127 | 安全运维管理 | 介质管理 | — | L2-MMS7-06 | L3-MMS7-09 | L4-MMS7-10 | — | — | — | — | — | — | — | √ | | 128 | 安全运维管理 | 介质管理 | — | — | L3-MMS7-10 | L4-MMS7-11 | — | √ | — | — | — | — | — | — | | 129 | 安全运维管理 | 变更管理 | — | L2-MMS7-07 | L3-MMS7-11 | L4-MMS7-12 | √ | √ | √ | √ | √ | √ | √ | √ | | 130 | 安全运维管理 | 变更管理 | — | — | L3-MMS7-12 | L4-MMS7-13 | √ | √ | √ | √ | √ | √ | √ | √ | | 131 | 安全运维管理 | 变更管理 | — | — | L3-MMS7-13 | L4-MMS7-14 | √ | √ | √ | √ | √ | √ | √ | √ | | 132 | 安全运维管理 | 变更管理 | — | L2-MMS7-08 | L3-MMS7-14 | L4-MMS7-15 | √ | √ | √ | √ | √ | √ | √ | √ | | 133 | 安全运维管理 | 安全 事件 处置 | — | — | L3-MMS7-15 | L4-MMS7-16 | √ | √ | √ | √ | √ | √ | √ | √ | | 134 | 安全运维管理 | 安全 事件 处置 | — | — | L3-MMS7-16 | L4-MMS7-17 | √ | √ | √ | √ | √ | √ | √ | √ | | 135 | 安全运维管理 | 应急 预案 管理 | — | L2-MMS7-09 | L3-MMS7-17 | L4-MMS7-18 | √ | √ | √ | √ | √ | √ | √ | √ | | 136 | 安全运维管理 | 应急 预案 管理 | — | — | L3-MMS7-18 | L4-MMS7-19 | √ | √ | √ | √ | √ | √ | √ | √ | | 137 | 安全运维管理 | 数据销毁 | — | L2-MMS7-10 | L3-MMS7-19 | L4-MMS7-20 | — | — | — | — | — | — | — | √ | | 138 | 安全运维管理 | 数据销毁 | — | L2-MMS7-11 | L3-MMS7-20 | L4-MMS7-21 | — | — | — | — | — | — | — | √ | | 139 | 安全运维管理 | 数据销毁 | — | L2-MMS7-12 | L3-MMS7-21 | L4-MMS7-22 | — | — | — | — | — | — | — | √ | | 140 | 安全运维管理 | 数据销毁 | — | L2-MMS7-13 | L3-MMS7-22 | L4-MMS7-23 | — | — | — | — | — | — | — | √ | | 141 | 安全运维管理 | 数据销毁 | — | — | L3-MMS7-23 | L4-MMS7-24 | — | — | — | — | — | — | — | √ | 参 考 文 献 [1]GB/T 18336.1—2024 信息技术 安全技术 信息技术安全评估准则 第1部分: 简介和一般模型 [2]GB/T 18336.2—2024 信息技术 安全技术 信息技术安全评估准则 第2部分: 安全功能组件 [3]GB/T 18336.3—2024 信息技术 安全技术 信息技术安全评估准则 第3部分: 安全保障组件 [4]GB/T 20269—2006 信息安全技术 信息系统安全管理要求 [5]GB/T 20270—2006 信息安全技术 网络基础安全技术要求 [6]GB/T 20271—2006 信息安全技术 信息系统通用安全技术要求 [7]GB/T 20272—2019 信息安全技术 操作系统安全技术要求 [8]GB/T 20273—2019 信息安全技术 数据库管理系统安全技术要求 [9]GB/T 20282—2006 信息安全技术 信息系统安全工程管理要求 [10]GB/T 35273—2020 信息安全技术 个人信息安全规范 [11]GB/T 35274—2023 信息安全技术 大数据服务安全能力要求 [12]GB/T 37932—2019 信息安全技术 数据交易服务安全要求 [13]GB/T 37973—2019 信息安全技术 大数据安全管理指南 [14]GB/T 37988—2019 信息安全技术 数据安全能力成熟度模型 [15]GB/T 41479—2022 信息安全技术 网络数据处理安全要求 [16]ISO/IEC 27001 :2022 Information Security, Cyber security and Privacy Protection — Information Security Management Systems – Requirements [17]ISO/IEC 27002 :2022 Information Security, Cyber security and Privacy Protection — Information Security Controls [18]NIST Special Publication 800-53 Security and Privacy Controls for Federal Information Systems and Organizations [19]NIST Special Publication 800-53A:Assessing Security and Privacy Controls in Federal Information Systems and Organizations