安全技术策略
7.1.1 物理安全
7.1.1.1 物理位置的选择(G3)
7.1.1.2 物理访问控制(G3)
7.1.1.3 防盗窃和防破坏(G3)
7.1.1.4 防雷击(G3)
7.1.1.5 防火(G3)
7.1.1.6 防水和防潮(G3)
7.1.1.7 防静电(G3)
7.1.1.8 温湿度控制(G3)
7.1.1.9 电力供应(A3)
7.1.1.10 电磁防护(S3)
7.1.2 网络安全
7.1.2.1 结构安全(G3)
7.1.2.2 访问控制(G3)
7.1.2.3 安全审计(G3)
7.1.2.4 边界完整性检查(S3)
7.1.2.5 入侵防范(G3)
7.1.2.6 恶意代码防范(G3)
7.1.2.7 网络设备防护(G3)
7.1.3 主机安全
7.1.3 主机安全
7.1.3.1 身份鉴别(S3)
7.1.3.2 访问控制(S3)
7.1.3.3 安全审计(G3)
7.1.3.4 剩余信息保护(S3)
7.1.3.5 入侵防范(G3)
7.1.3.6 恶意代码防范(G3)
7.1.3.7 资源控制(A3)
7.1.4 应用安全
7.1.4.1 身份鉴别(S3)
7.1.4.2 访问控制(S3)
7.1.4.3 安全审计(G3)
7.1.4.4 剩余信息保护(S3)
7.1.4.5 通信完整性(S3)
7.1.4.6 通信保密性(S3)
7.1.4.7 抗抵赖(G3)
7.1.4.8 软件容错(A3)
7.1.4.9 资源控制(A3)
7.1.5 数据安全及备份恢复
7.1.5.1 数据完整性(S3)
7.1.5.2 数据保密性(S3)
7.1.5.3 备份和恢复(A3)