| 条款编号 | 术语定义 | 适用范围说明 |
|---|---|---|
| 3.1 | 非核心生产单元:指不直接承载核心业务交易,但支撑系统运行的辅助性信息系统与设备。 | 涵盖监控系统、日志服务器、备份节点、中间件平台等非交易型服务组件。 |
| 3.3 | 安全防护:指为保障系统可用性、完整性与机密性所实施的技术与管理措施集合。 | 包含物理、网络、系统、应用、数据及管理六个维度的综合防护。 |
| 3.5 | 检测:指依据本标准规定的方法、工具与流程,对防护措施有效性进行验证的活动。 | 检测对象为非核心生产单元,不包含核心交易系统。 |
| 3.7 | 日志审计:指对系统操作、访问、配置变更等行为进行记录、存储与分析的过程。 | 日志内容须包含操作主体、时间、对象、结果及IP地址,不得仅记录事件类型。 |
| 3.9 | 最小授权原则:指用户或进程仅获得完成其任务所必需的最低权限。 | 适用于所有账户、服务账号及自动化任务的权限配置。 |
本标准所称“必须”“不得”“禁止”等措辞,均构成强制性合规要求;“宜”“可”“建议”等措辞为推荐性优化指引。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1758-2008 | 非核心生产单元安全防护要求 | 现行 | 2008-01-14 | 2008-01-14 |
| YD/T 1322.3-2004 | 电子商务技术要求 第3部分:证书及认证系统 | 现行 | 2004-08-02 | 2005-01-01 |