GA 557.3-2005.The information security administration code of internet service business site-Part 3:Code of audit level.
1范围
GA 557.3规定互联网上网服务营业场所(以下简称营业场所)信息安全管理系统进行数据处理和交换时使用的营业场所审计级别代码。
GA 557.3适用于互联网上网服务营业场所信息安全管理系统之间以及与主管部门其他信息系统之间的数据交换。
2代码表
审计级别代码见表1。
表1 审计级别代码表
代码 审计级别
1 触发审计策略的事件程度严重
2 触发审计策略的事件程度中等
3 触发审计策略的事件程度一般
9 其他
本部分的全部技术内容为强制性。
GA 557在《互联网上网服务营业场所信息安全管理代码》总标题下,分为如下12个部分:
一第1部分:营业场所代码;
一第2部分:营业场所营业状态代码;
一第3部分:审计级别代码;
一第4部分:营业场所处罚结果代码;
一第5部分:服务类型代码;
一第6部分:营业场所接人方式代码;
一第7部分:管理端代码;
一第8部分:系统操作日志操作行为代码;
一第9部分:规则动作代码;
一第10部分:接人服务商代码;
一第11部分:营业场所运行状态代码:.
一第12部分:审计规则代码。
本部分为GA 557的第3部分。
GA 557. 1~557.12-2005 为互联网上网服务营业场所信息安全管理系统系列标准之一,该系列标准的结构如下:
GA 557.1~557.12-2005 互联网 上网服务营业场所信息安全管理代码;
GA558.1~558.8-2005互联网上网服务营业场所信息安全管理系统数据交换格式;
GA 559-2005互联网上网服务营业场所信息安全管理系统营业场所端功能要求;
GA 560-2005互联网上网服务营业场所信息安全管理系统营业场所端与营业场所经营管理系统接口技术要求;
GA 561-2005互联网上网服务营业场所信息安全管理系统管理端功能要求;
GA562-2005互联网上网服务营业场所信息安全管理系统管理端接口技术要求。
本部分由公安部公共信息网络安全监察局提出。
https://www.gxjzx.com/zb_users/upload/2023/11/20231126015947170093518764153.rar