您的位置: 首页 » 法律资料网 » 法律法规 »

国家医药管理局贯彻《中共中央关于教育体制改革的决定》的实施意见(高教部分)

时间:2024-06-18 02:06:39 来源: 法律资料网 作者:法律资料网 阅读:8457
下载地址: 点击此处下载

国家医药管理局贯彻《中共中央关于教育体制改革的决定》的实施意见(高教部分)

国家医药管理局


国家医药管理局贯彻《中共中央关于教育体制改革的决定》的实施意见(高教部分)
国家医药管理局


前言
《中共中央关于教育体制改革的决定》指出:教育体制改革的根本目的是提高民族素质,多出人才,出好人才。高等学校担负着培养高级专门人才和发展科学技术文化的重大任务。当前高等教育体制改革的关键,就是改变政府对高等学校统得过多的管理体制,在国家统一的教育方针和
计划的指导下,扩大高等学校的办学自主权,加强高等学校同生产、科研和社会其他各方面的联系,使高等学校具有主动适应经济和社会发展需要的积极性和能力。同时还要改革同社会主义现代化不相适应的教育思想,教育内容,教育方法。为了认真贯彻落实教育体制改革的决定,结合医
药高等教育的实际,特提出如下实施意见。

一、改进和加强局对全日制医药高等教育的宏观指导和管理。其主要职责是:
1.贯彻党和国家的教育方针、政策和法规,制定必要的实施办法;对学校执行方针、政策、法规的情况进行检查监督。组织学校工作的经验交流。
2.根据科学技术发展趋势和人才需求预测,编制直属院校事业发展规划、年度招生计划和毕业生分配计划草案,纳入国家计划。并按照国家计划指导学校毕业生分配工作。
3.对本科高等学校、专业、高等专科学校和研究生院的设置提出建议,审批高等专科学校的专业设置。
4.会同有关部门组织直属学校和对口专业的教育评估工作;在评估的基础上,选定与调整直属学校择优支持的重点学科,对对口专业应择优支持的重点学科提出建议。
5.指导直属学校和对口专业的教材建设工作。
6.指导药学和医疗器械教育研究工作。
7.指导直属学校和对口专业开展科学研究工作,组织国家重大科研项目的实施。
8.审定直属院校的人员编制,任免院(校)长。根据学校提名审批任免副院(校)长。
9.审查安排直属学校的基建计划、事业费预算的分配和决算。
10.按照国家外事工作的方针政策,管理和指导直属学校的外事工作。

二、扩大学校的办学自主权,增强学校适应医药事业和社会发展需要的积极性和能力。
1.学校根据国家计划,有权提出招生来源计划,决定录取本、专科学生和研究生。
学校在完成国家招生计划的前提下,有权招收代培生和自费生。收费标准按国家规定办理。
2.学校结合专业方向和学科特点,有权举办短期进修、培训班,办班计划报局备案。
3.学校有权向用人单位推荐毕业生。当前每年毕业生的百分之五十可由学校与用人单位直接联系,提出分配方案,报局纳入国家分配计划。以后视情况逐年增大学校自主分配的比例。
4.学校有权制订教学计划和教学大纲,编写和选用教材,进行教学内容和教学方法的改革。
5.学校要逐步实行院(校)长负责制;学校有权提名任免副院(校)长,有权自行任免其他各级行政人员;学校可视实际情况,设立由院(校)长主持的校务委员会做为审议机构;学校要建立健全以教师为主体的教职工代表大会制度,加强民主管理和民主监督。
6.学校在局审定的人员编制和工资总额范围内,按照精简、效能的原则,有权自行确定机构设置(包括研究所、室),人员调配,实行教师职务聘任制,聘用、解聘及奖惩。
7.学校按照包干使用,超支不补,节约留用,自求平衡的经费预算管理原则,有权调剂使用年度事业费。
学校预算外收入除按15%上缴主管部门外,其余原则上60%用于教学科研和发展生产;40%用于集体福利和奖励等。
8.基本建设按照国家有关规定,实行投资包干,学校按照局批准的总体设计任务书、总体规划、年度投资总额、基建标准和程序,有权在年度计划内的各子项目之间调剂使用投资。无正当理由的超支,学校要负经济责任。
9.学校在完成国家教学科研任务的前提下,有权参加项目投标,开展技术咨询服务,接受委托科研项目或与外单位进行科技合作,进行科学研究和技术开发,建立教学、科研、生产联合体。联合体的协议书报局备案。
10.学校遵照国家外事政策和有关规定,开展对外交流活动,进行科技合作和互派人员。

三、加强学校建设,为医药事业现代化建设服务。
1.局属学校的发展规模和办学方向。沈阳药学院和南京药学院的总规模各为2000人,南京中药学院1500人。要积极创造条件以南京药学院和南京中药学院为基础,成立南京药科大学。学院应以培养高级专门人才为主,重点保证本科生和研究生的培养,同时努力办好在职的成
人教育。各类学生的比例大体为:本科生占80%左右,研究生占10%左右,专科生、进修培训生占10%左右。上海医疗器械专科学校发展总规模为1500人,“七五”期间达到1000人,其中专科生占90%左右,进修、培训生占10%左右。以培养专科生层次的人材为主。各
校招生人数的递增,须同学校的建设协调发展。各校要扬长避短,充分发挥优势,办出各自的特点来。
2.加强薄弱学科,扶持新兴和边缘学科,根据医药事业发展,将有计划地加强中药学、制剂学、生物工程、制药工程和管理科学等学科、专业的建设。为适应“三个面向”的需要,将通过专业目录论证对现有专业设置作相应的调整。
3.增加教育经费,保证学校建设发展。教育事业费仍由国家财政拨款。“七五”期间、局对直属学校的重点建设项目,要有计划地安排建设奖金,并通过调整挖潜,逐年形成按规模招生的能力。

四、依靠教师,搞好教学改革,提高教学质量。
1.要全面贯彻党的教育方针,坚持教育必须为社会主义建设服务的方向。提倡教师教书育人,培养有理想、有道德、有文化、有纪律、热爱祖国,愿为社会主义事业艰苦奋斗的献身精神的专门人才。转变教育思想。培养学生实事求是、独立思考、勇于创造的科学精神和能力。
2.要按照加强基础,重视能力培养的原则和适应现代化科学技术发展的要求,修订教学计划,减少必修课,增加选修课,增加自学时间和课外学习活动,扩大学生知识领域。
3.改变注入式教学,提倡启发式教学。充分调动和发挥学生学习主动性和积极性。培养学生的自学能力和分析问题、解决问题的能力。
4.贯彻因材施教的原则,具备条件的学校,可试行学分制,允许修满学分的学生提前毕业或攻读研究生课程及第二学位课程。严格学籍管理,实行淘汰制。考试方法和内容应根据培养学生智能的要求进行改革。
要贯彻百花齐放,百家争鸣的方针,发扬学术民主,培养和树立严谨、勤奋、求实、创新的好学风和好校风。
5.改革研究生考试内容和办法。要着眼于选拔智能型人才,注意录取外校、外专业的考生。试行推荐少数优秀本科应届毕业生攻读硕士研究生学位的办法。

五、改进和加强思想政治工作。
1.要坚持对教师和职工进行四项基本原则和党的路线、方针、政策的教育,激励他们为社会主义现代化建设建功立业,把高等学校办成精神文明建设的基地。
2.要采取适应青年学生特点的各种形式,对学生进行四项基本原则和形势、理想、纪律、道德的教育,搞好马列主义基本原理的教育,帮助学生学习马列主义的立场、观点、方法。树立正确的世界观和人生观;培养学生的共产主义理想和为社会主义现代化建设艰苦奋斗的献身精神。


3.要加强思想政治工作队伍的建设,提高政治工作人员的素质,树立思想政治工作的威信。要为政治工作人员创造学习、提高的条件,帮助他们解决工作中的实际问题。



1986年2月8日

济南市城市客运出租管理办法

山东省济南市人民政府


济南市城市客运出租管理办法

《济南市城市客运出租管理办法》,已经市人民政府批准,现予发布施行。


济南市代市长 谢玉堂
一九九二年十二月八日

  第一章 总 则
  第一条 为加强城市客运出租行业管理,保护经营者和乘客的合法权益,根据国家和省有关规定,结合本市实际情况,制定本办法。
  第二条 凡在本市市区(城市道路范围)内经营客运出租业务的单位和个人,均应遵守本办法。
  第三条 客运出租业务是指单位或者个人使用客运车辆(含旅游车、旅店业接送车、三轮车)以里程、时间或包车形式计费运送乘客的营业性活动。
  第四条 济南市客运出租行业由市公用事业管理局和市交通局负责管理。其中,在市区(城市道路范围)经营客运出租业务的,由市公用事业管理局主管,具体管理工作由济南市城市客运管理处负责;在公路上经营客运出租业务的,仍由市交通局主管。
  市公安、工商、物价、标准计量、财政、税务、综合治理,城建等有关部门应积极配合做好城市客运出租市场的管理工作。

  第二章 开业、停业、歇业
  第五条 经营城市客运出租业务,必须具备以下条件:
  (一)经营单位须经主管部门批准;个体业户应是无业、停薪留职或辞职人员,并经户籍所在地派出所、街道办事处或乡镇人民政府审查,出具证明;
  (二)有固定的、合格的营业车辆;
  (三)有固定的停车场地;
  (四)有固定的合格的驾驶人员。驾驶人员年龄二十至五十五周岁,身体健康。
  第六条 在市区经营客运出租业务的单位和个人,必须履行下列手续:
  (一)持有关证件向市城市客运管理处提出申请,经审查批准后,领取《济南市城市客运许可证》;
  (二)持《济南市城市客运许可证》到公安机关办理车辆检验和治安登记手续,并领取客运出租车辆《准停证》;
  (三)持《济南市城市客运许可证》和客运出租车辆《准停证》向工商行政管理部门申领营业执照,凭营业执照到税务机关办理税务登记,个体业户必须参加第三者责任保险和乘客意外伤害保险;
  (四)持上述证件到市城市客运管理处领取《城市公共客运交通营运证》后,方可经营。
  需要在公路上经营客运出租业务的,应持前款规定的有关证件,到市交通局办理公路营运审批手续。
  第七条 经营者需变更登记事项或要求停业、歇业时,应提前一个月到市城市客运管理处办理变更登记或停业、歇业手续,并到工商、公安、税务等部门办理有关登记手续。

  第三章 车辆管理
  第八条 城市客运经营者新购车辆从事客运出租经营,须经市城市客运管理处审批后,方可到市社控办公室办理社控手续。
  第九条 城市客运经营者未经市城市客运管理处批准,不得擅自改变客运出租车辆的使用性质或自行转让客运出租车辆。
  第十条 凡从事客运出租的车辆除应符合公安交通管理部门有关规定外,还应当符合下列规定:
  (一)车容整洁、美观、卫生;
  (二)装置出租标志灯(大客车和经批准的特殊用车除外);
  (三)车身两侧标明经营者名称、标志及供乘客监督的电话号码;
  (四)车辆技术性能良好,安全、防护装置齐全、有效;
  (五)车内安装合格的里程计价器,并在车向明显部位标明收费标准和收费办法。
  第十一条 单位的客运出租车辆,由本单位负责统一管理;个体客运出租车辆,由市城市客运管理处会同工商、公安部门按区划片、编组定点进行管理。

  第四章 营运管理
  第十二条 客运出租车辆驾乘人员在营运时,应遵守下列规定:
  (一)严格遵守有关法律、法规和规章,自觉接受有关部门的检查监督;
  (二)随车携带有关证件,佩戴服务标志;
  (三)遵守交通规则,维护交通秩序;
  (四)坚持文明服务,礼貌待客,不得无故拒载乘客;
  (五)必须按照物价部门核准的租金标准收费,驾驶员因故未能把乘客送达目的地时,应按实际行驶里程计费,严禁多收费或变相多收费,不得以任何方式向乘客索要礼品和小费。
  第十三条 经营者在经营中必须使用税务机关和城市客运管理处统一核定印制的票据。
  第十四条 经营者应按照法律、法规和规章的规定,按时缴纳有关税费。城市客运出租经营者应缴纳的税费,由市城市客运管理处统一代收,并按规定分缴市有关部门。
  任何单位不得向客运出租车辆经营者乱收费、乱罚款和各种摊派。
  第十五条 城市客运经营者应按时向市客运管理处报送营运报表。
  第十六条 在市区街道营运的出租车辆,应当在不影响交通情况下,实行招手停车。
  第十七条 驾乘人员应当坚决抵制犯罪分子利用出租车辆进行犯罪活动,严禁利用客运出租车辆为犯罪分子提供方便。
  第十八条 城市客运管理处应当会同公安、工商、城建等有关部门在火车站、长途汽车站、机场、码头、商业区和市区旅游点等公共场所统一划定客运出租车辆公共服务站点,并对公共服务站点实行统一管理。
  第十九条 公共服务站点管理人员的主要职责是:
  (一)负责调度站点内的客运出租车辆;
  (二)维护站点的公共秩序;
  (三)查处违反站点管理规定的驾乘人员。
  第二十条 乘客应当文明乘车,照章交费,不得妨碍驾乘人员正常工作,扰乱客运秩序。
  第二十一条 乘客不得携带易燃易爆物品乘车。儿童或精神病人乘车时,须有专人照顾。
  第二十二条 乘客对不按照里程计价表收费,不给或少给票据,服务质量低劣的驾乘人员,可直接向市城市客运管理处投诉。

  第五章 奖励与处罚
  第二十三条 对有下列情形之一的单位和个人,由市城市客运管理处给予表彰或奖励:
  (一)文明服务,多次受到乘客和有关部门表扬的;
  (二)同坏人坏事作斗争,事迹突出的;
  (三)模范遵守本规定,成绩显着的;
  (四)对违反本办法的行为进行检举揭发,事迹突出的。
  第二十四条 对违反本办法的,由市城市客运管理处会同有关部门依照有关法律、法规和规章的规定,按照职责分工进行处罚。法律、法规和规章没有规定的,由市城市客运管理处依照以下规定给予处罚:
  (一)违反第六条规定,无《城市公共客运交通管运证》,擅自经营的,没收全部非法所得,并处以五百元至一千元的罚款;
  (二)违反第九条规定的,除限期补办手续外,处以三百元至五百元的罚款;
  (三)违反第十条第一项规定的,处以十元至十五元的罚款;违反第十条第二、三、五项规定的处以五十元至一百元的罚款;
  (四)违反第十二条第五项规定的,除没收全部非法所得外,并处非法所得二十倍的罚款。累计三次,按本办法第二十五条第一款进行处理;
  (五)违反第十五条规定的,给予批评教育;情节严重的处以五十元以下的罚款。
  第二十五条 经营者多次违法经营,不服从管理、服务态度恶劣、经批评教育不改的,由市城市客运管理处会同工商管理部门吊销客运营运证和营业执照。
  违反有关社会治安管理规定的,由公安机关依照《中华人民共和国治安管理处罚条例》进行处罚;构成犯罪的,由司法机关依法追究刑事责任。
  第二十六条 违反第二十条、第二十一条规定的,由城市客运管理处会同公安机关,给予批评教育;违反有关社会治安管理规定的,由公安机关依照《中华人民共和国治安管理处罚条例》进行处罚。构成犯罪的,由司法机关依法追究刑事责任。
  第二十七条 客运出租车辆管理部门及其工作人员询私舞弊、滥用职权、索贿受贿的,由其主管部门给予行政处分;构成犯罪的,由司法机关依法追究刑事责任。
  第二十八条 当事人对行政处罚决定不服的,可在接到行政处罚决定书之日起十五日内向作出处罚决定机关的上一级行政机关申请复议;对复议决定不服的,可在接到复议决定之日起十五日内向人民法院起诉;当事人也可在接到处罚决定书之日起十五日内直接向人民法院起诉;当事人逾期不申请复议,也不向人民法院起诉,又不履行处罚决定的,由作出处罚决定的机关申请人民法院强制执行。

  第六章 附 则
  第二十九条 济南市城市客运出租管理办法由市公用事业管理局负责解释。
  第三十条 本办法自发布之日起施行。

计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页