北京市国有资产评估项目抽查办法实施细则

作者:法律资料网 时间:2024-07-04 17:20:03   浏览:9882   来源:法律资料网
下载地址: 点击此处下载

北京市国有资产评估项目抽查办法实施细则

北京市财政局


关于印发《北京市国有资产评估项目抽查办法实施细则》的通知



市政府各委、办、局,市属各总公司(集团公司),各区县财政局:

为贯彻落实《国务院办公厅转发财政部关于改革国有资产评估行政管理方式加强资产评估监督管理工作意见的通知》(国办发[2001]102号),结合北京市情况,我们制定了《北京市国有资产评估项目抽查办法实施细则》,现印发给你们,请遵照执行。

附件:北京市国有资产评估项目抽查办法实施细则

二○○二年四月三日


附件:

北京市国有资产评估项目抽查办法实施细则



第一条 根据《国务院办公厅转发财政部关于改革国有资产评估行政管理方式加强资产评估监督管理工作意见的通知》(国办发[2001]102号),结合本市实际情况,制定本实施细则。

第二条 本实施细则所称国有资产评估项目抽查,是指各级财政部门定期或不定期地选取具体评估项目,对评估各方当事人相关行为和评估报告的真实性、合法性进行检查,依法行使监督职能的行为。

第三条 本实施细则适用于按照《国有资产评估管理若干问题的规定》应当进行评估的各类国有资产评估项目。

第四条 按照国有资产分级管理的原则,各级财政部门负责组织实施其管辖范围内的评估项目的抽查工作。

市财政局负责统一协调全市的评估项目抽查工作。

市财政局可以根据需要决定评估项目的专项抽查工作,并组织实施。

财政部门根据需要,可以委托国有资产授权单位、总公司(集团公司)、各委、办、局进行评估项目抽查工作。

第五条 抽查工作围绕评估各方当事人相关行为和评估报告的真实性、合法性进行,重点检查以下内容:

(一)占有单位经济行为的合法性;

(二)被评估的资产范围与有关经济行为所涉及的资产范围;

(三)占有单位提供的产权证明文件、生产经营资料及财务资料的真实性、完整性;

(四)评估机构和评估人员的执业资格;

(五)资产帐面价值与评估结果的差异;

(六)经济行为的实际成交价与评估结果的差异;

(七)现场勘查活动及评估现场工作记录;

(八)评估工作底稿;

(九)必要的资产清查、函证工作;

(十)评估依据的合理性;

(十一)评估报告的有效性;

(十二)评估报告对重大事项及对评估结果影响的披露程度;

(十三)其他。

第六条 抽查工作应当遵循以下程序:

(一)准备阶段:

1.选取评估项目,研究、拟订抽查计划,确定具体抽查内容;

2.组织不少于2人的相关人员成立抽查小组;

3.抽查小组在实施抽查前5个工作日将《评估项目抽查通知书》下达给当事人。

(二)检查阶段:

1.抽查小组对评估项目当事人的具体工作进行检查;

2.对重大、疑难的问题,财政部门可组织专家进行鉴定,经专家评审后做出结论;

3.抽查小组起草《评估项目抽查结果报告》,对应当予以行政处罚的,提出初步意见,报告市财政局。

(三)告知阶段:

市财政局在作出行政处罚决定之前,应当告知当事人拟作出处罚决定的事实、理由及依据,并告知当事人依法享有的权利。

(四)处理阶段:

1.市财政局下达《行政处罚决定书》;

2.对有关单位或个人的违法违纪行为,财政部门可以建议提交有关部门处理,涉嫌犯罪的,移送司法机关处理。

第七条 市财政局应当建立评估项目抽查结果公告制度。对于在抽查工作中发现的重大、典型案件,统一将抽查情况和处罚结果在新闻媒体上公告。

第八条 财政部门应当建立评估项目抽查工作报告制度。区县财政部门应于每年度终了45个工作日内将本区县项目抽查情况汇总后上报市财政局。

第九条 区县财政部门可以根据本实施细则制定补充规定。

第十条 本实施细则自2002年4月20日起施行。
下载地址: 点击此处下载

岳阳市人民政府办公室关于印发岳阳市烟草制品零售点布局管理办法的通知

湖南省岳阳市人民政府办公室


岳政办发[2008]15号

岳阳市人民政府办公室关于印发岳阳市烟草制品零售点布局管理办法的通知


各县、市、区人民政府,岳阳经济开发区、南湖风景区、屈原管理区,市直及中央、省属驻岳各单位:

《岳阳市烟草制品零售点布局管理办法》已经市人民政府同意,现印发给你们,请遵照执行。



二○○八年八月六日





岳阳市烟草制品零售点布局管理办法







第一章 总则



第一条 为加强烟草制品零售市场管理,合理布局烟草制品零售点,规范烟草制品零售经营行为,维护零售经营者和消费者权益,根据《中华人民共和国行政许可法》、《中华人民共和国烟草专卖法》、《中华人民共和国烟草专卖法实施条例》和《烟草专卖许可证管理办法》,结合本市实际,制定本办法。

第二条 本办法所称烟草制品零售点主要指经营卷烟、雪茄烟的零售点。

第三条 本办法适用于岳阳市行政区域内的烟草专卖行政主管部门应当地公民、法人或其他组织关于从事烟草制品零售经营的申请,核发烟草专卖零售许可证,设定烟草制品零售点,并根据各种实际因素对烟草制品零售点实施合理布局。

第四条 烟草制品零售点(以下简称零售点)布局坚持“科学规划、控制总量,优化结构、满足需要、公平竞争、便民利民”的原则。



第二章 零售点布局与设定



第五条 根据我市人口数量、交通状况、经济发展水平、经营区域状态、居民消费能力等因素,按照总体规划,逐步调整原有零售点,科学合理布局设定新的零售点。

第六条 全市按总人口数的5.5‰控制零售点的总体数量,其中城镇零售点总量不超过全市城镇总人口数的7‰,农村零售点总量不超过全市农村总人口数的4.5‰。

第七条 市、县城区,乡镇人民政府所在集镇或其他有一定规模的乡镇集贸市场,按照下列规定布局零售点:

(一)人口密集、人口流量大的主要街道,零售点间距一般不少于20米,街道同侧300米以内零售点总数不超过10个并保持合理间距。

(二)人口流量较小的一般街道,零售点间距一般不少于50米,街道同侧300米以内零售点总数不超过5个并保持合理间距。

(三)一个街道同一门牌号码内有若干附号的院落只设1个零售点。

(四)城区住宅小区内,零售点总量一般不超过其总人数的3‰。

(五)高等院校和大型企事业单位内,零售点总量一般不超过其总人数的1.5‰。

(六)综合性批发市场、农副产品批发市场,摊位总数在200个以下的不超过10个零售点,摊位总数在200个以上的不超过15个零售点,并保持合理间距;以出租柜台为主要经营方式的大型商场,不超过5个零售点。

(七)火车站、汽车站、港口(码头),零售点布局比例控制在其摊位总数的15%以内,最多不超过10个,并保持合理间距。

第八条 农村按下列规定布局零售点:

(一)位于城镇郊区、交通便利的村,零售点总量不超过该村总人口数的5.5‰。

(二)交通较便利的村,零售点总量不超过该村总人口数的5‰。

(三)地处山区、交通不便的村,零售点总量不超过该村总人口数的3‰。

(四)烟草专卖行政主管部门要积极创造条件,确保农村每个村至少设定1个以上零售点。

第九条 属于下列情形之一的,实行一点一证,不受布局间距限制:

(一)营业面积在500平方米以上的饭店、宾馆、酒店、茶楼、度假村及娱乐场所。

(二)营业面积在200平方米以上的大中型副食品商场、超市。

(三)营业规模在50张床位以上的旅馆。

(四)监狱、拘留所、劳教所、戒毒所等特殊场所。

(五)当地烟草专卖行政主管部门认为有必要设定零售点的其他特殊情况。

第十条 有下列情形之一的,禁止设定零售点:

(一)经营场所基于安全因素不适宜经营烟草制品的,包括经营有毒、有害、易燃易爆物品的场所及其他明令禁止烟火的区域等。但单个门面兼营烟花鞭炮,存放烟花鞭炮与存放烟草制品的间距在3米以上且采取有效隔离措施的,可适当放宽限制。

(二)外商投资的商业企业、个体工商户或者其他商业性组织。

(三)中、小学校校内以及距离校门口50米半径范围内。

(四)无与住所相独立的固定经营场所的。

(五)流动性摊点以及利用自动售货机(柜)和互联网络销售烟草制品的。

(六)违章建筑或一年内待拆迁的门店。

(七)礼品回收店、商品寄卖店和典当行。

(八)国家烟草专卖行政主管部门规定的其他不予发证的情形,以及当地烟草专卖行政主管部门认为不能设定零售点的其他情形。

第十一条 属于下列场所之一的,不宜设定零售点:

电话亭、报刊亭、理发店、美容店、网吧、音像店、文化用品店、服装店、五金店、建材店、生资店、化工产品店、缝纫店、干洗店、修理店等与南杂食品经营无关的场所。



第三章 许可与监管



第十二条 本市各级烟草专卖行政主管部门负责当地烟草专卖零售许可证的办理与监管。有关行政主管部门按照职责分工依法对烟草制品零售市场实行相关监管。

第十三条 申领烟草专卖零售许可证,应当具备下列条件:

(一)有与经营烟草制品零售业务相适应的资金。非个体经济性质的经营者不得低于10000元,城镇个体经营者不得低于5000元,城镇郊区个体经营者不得低于3000元,农村个体经营者不得低于2000元。

(二)有与住所相独立的固定经营场所。经营场所应有坐落地址、门牌号码和通讯工具,有必要的营业面积、货架、柜台等。租赁的经营场所,其租赁期必须在一年及以上。

(三)符合当地零售点合理布局的要求。

第十四条 在控制总量、合理布局的前提下,对符合本办法第十三条规定条件的申请,按“受理在先”的原则办理烟草专卖零售许可,即烟草专卖行政主管部门在同等条件下,根据受理申请的先后顺序做出许可决定。

当2个或2个以上经营者同时提出申请时,按下列情形并以第(一)项到第(八)项为先后顺序办理烟草专卖零售许可:

(一)无违法违规记录。

(二)延续申请和恢复营业申请。

(三)持有效证件的残疾人、下岗职工、烈属、低保户,未安排职业的复员退伍军人,自主创业的大中专院校毕业生。

(四)烟草制品配送车辆能够直接送货到店。

(五)烟草制品进货款实行网上代扣。

(六)最近一年内销售烟草制品数量较多的,或同等销售总量条件下销售收入较多。

(七)营业面积较大。

(八)零售点属于自有经营场所。

第十五条 连锁经营企业在申请烟草专卖零售许可证时,应当由各分店分别向所在地烟草专卖行政主管部门提出申请。

第十六条 当持有许可证的烟草制品零售户数量达到本地区所规定的发证数量时,当地烟草专卖行政主管部门应及时将额满信息向社会公布,并停止发证。直到有烟草专卖零售许可证被依法收回或注销后,再按照“先出后进、退一进一”的原则发放许可证

第十七条 原已设定的与本办法要求不符的零售点,其烟草专卖零售许可证有效期满后,不予延续或重新许可;但已取得许可证且长期规范经营的可适当放宽限制。

第十八条 有下列情形之一的,不予办理烟草专卖零售许可证:

(一)被取消从事烟草专卖业务资格不满3年。

(二)因申请人隐瞒有关情况或者提供虚假材料,烟草专卖行政主管部门作出不予受理或不予发证决定后,申请人一年内再次提出申请。

(三)因申请人以欺骗、贿赂等不正当手段取得的烟草专卖许可证被撤销后,申请人3年内再次提出申请。

(四)未领取烟草专卖零售许可证经营烟草制品业务,并且一年内被执法机关处罚两次以上,在3年内申请领取烟草专卖零售许可证。

(五)因违法经营被执法机关处罚2次及以上或违法经营被工商行政主管部门吊销营业执照。

第十九条 烟草专卖行政主管部门应加强对烟草制品零售经营活动的监督检查,对应该收回、撤销、注销的烟草专卖零售许可证应当及时依法处理。



第四章 附则



第二十条 本办法所称烟草制品零售点间距,是指2个烟草制品零售点沿所在街道之间可通行的最短距离。需进行间距测量时,申请人和烟草专卖管理人员应当共同在场,并书面签字认可。

第二十一条 本办法由岳阳市烟草专卖局负责解释和组织实施,并根据社会经济发展状况适时进行调整。

第二十二条 各县、市烟草专卖行政主管部门可依据本办法并结合当地实际制定实施细则。

第二十三条 本办法自发布之日起施行。




计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页