苏州园林保护和管理条例(2004年修正)

作者:法律资料网 时间:2024-07-22 10:41:47   浏览:9224   来源:法律资料网
下载地址: 点击此处下载

苏州园林保护和管理条例(2004年修正)

江苏省苏州市人大常委会


苏州市人民代表大会常务委员会关于修改《苏州园林保护和管理条例》的决定


(2004年7月21日苏州市第十三届人民代表大会常务委员会第十一次会议通过 2004年8月20日江苏省第十届人民代表大会常务委员会第十一次会议批准 2004年8月25日苏州市人民代表大会常务委员会公告第17号公布 自2004年9月1日起施行)



苏州市第十三届人民代表大会常务委员会第十一次会议决定对《苏州园林保护和管理条例》作如下修改:

一、将第五条修改为:“文物行政管理部门对列为不可移动文物的苏州园林及园林内的文物的保护工作依照《中华人民共和国文物保护法》实施管理、监督和指导。

“一切被列为不可移动文物的苏州园林,对应由文物行政管理部门审查批准的有关事项,必须依照《中华人民共和国文物保护法》的规定执行。”

二、将第十三条第(三)项修改为:“组织的展览、游园活动必须与园林的整体风貌相协调,不得任意设置摊点”。

三、将第十四条第(一)项修改为:“城市规划行政主管部门在审批建设项目及其设计方案前,应当征求园林主管部门的意见”。

第(七)项修改为:“在对公众开放的园林门口五十米范围内设置商业服务网点、户外广告等设施,有关审批机关在审批前,应当征求园林主管部门的意见。”

四、将第十六条第(三)项修改为:“园林主管部门应对施工单位资质进行审查,对施工质量进行监督。”

五、将第十八条第一款修改为:“国有苏州园林不得转让、抵押。使用权需转让的,必须经园林主管部门批准,并不得改变使用性质。”

第二款修改为:“非国有的苏州园林需转让的,应当根据保护级别报相应的园林主管部门备案;由当地人民政府出资帮助修缮的,应当报相应的园林主管部门批准。”

六、将第二十二条修改为:“违反本条例第十四条规定的,分别由城市规划、建设、环境保护、工商行政管理等主管部门依照有关法律、法规处罚。”

七、将第二十四条修改为:“违反本条例第十八条第一、二款规定的,由园林主管部门责令限期改正,没收违法所得,违法所得一万元以上的,并处违法所得二倍以上五倍以下的罚款;违法所得不足一万元的,并处五千元以上二万元以下的罚款。”

八、将第二十七条修改为:“当事人对行政处罚决定不服的,可以依法申请行政复议或者提起行政诉讼。”

本决定自2004年9月1日起施行。

《苏州园林保护和管理条例》根据本决定作相应修改,重新公布。



附:苏州园林保护和管理条例(2004年修正本)

(1996年10月31日苏州市第十一届人民代表大会常务委员会第二十四次会议制定 1996年12月13日江苏省第八届人民代表大会常务委员会第二十五次会议批准 1997年4月1日施行 根据2004年7月21日苏州市第十三届人民代表大会常务委员会第十一次会议通过,2004年8月20日江苏省第十届人民代表大会常务委员会第十一次会议批准的《苏州市人民代表大会常务委员会关于修改〈苏州园林保护和管理条例〉的决定》修正)

第一章 总则

第一条 为了加强苏州园林的保护和管理,保持园林的完整风貌,继承优秀的历史文化遗产,根据国家有关法律、法规,结合本市实际,制定本条例。

第二条 本条例所称苏州园林,是指历代建造具有典范性的、以写意山水艺术为特征,由古典建筑、人工山水、花草树木为要素组成的宅第园林、寺庙园林、衙署园林、会馆园林、书院园林等。

第三条 本条例适用于本市行政区域内经苏州市人民政府核定公布的苏州园林以及苏州园林遗址。

第四条 苏州市园林管理局(以下称市园林主管部门)主管苏州园林的保护和管理,负责本条例的实施。

各不设区的市、市辖区人民政府负责所属苏州园林的保护和管理,业务上受市园林主管部门指导。

规划、建设、环保、房管、工商、公安等部门,应当依照国家有关法律、法规和本条例的规定,按照各自的职责,做好苏州园林的保护和管理工作。

第五条 文物行政管理部门对列为不可移动文物的苏州园林及园林内的文物的保护工作依照《中华人民共和国文物保护法》实施管理、监督和指导。

一切被列为不可移动文物的苏州园林,对应由文物行政管理部门审查批准的有关事项,必须依照《中华人民共和国文物保护法》的规定执行。

第六条 一切单位和个人必须遵守本条例,并有权对违反本条例的行为进行举报、控告和制止。对在保护和管理工作中成绩显著的单位和个人,各级人民政府应予表彰和奖励。

第二章 职责

第七条 各级人民政府应当加强对苏州园林保护和管理的领导,将其纳入国民经济和社会发展计划,列为城市建设和管理的重要部分,督促有关部门履行职责,确保苏州园林的有效保护管理。

第八条 园林主管部门职责:

(一)考察、论证苏州园林及遗址,报苏州市人民政府批准公布;

(二)拟定苏州园林及遗址的修复计划和保护管理措施;

(三)参与划定苏州园林的保护范围、建设控制地带以及苏州园林遗址的保护区域;

(四)对苏州园林保护范围、建设控制地带内的建设项目及其设计方案参加审查;

(五)开展保护苏州园林的科学研究,培养管理人才;

(六)依法对违反本条例的行为进行查处。

第九条 城市规划行政主管部门职责:

(一)负责划定苏州园林的保护范围、建设控制地带以及苏州园林遗址的保护区域,报同级人民政府审批;

(二)会同园林主管部门审批苏州园林保护范围、建设控制地带内的建设项目及其设计方案;

(三)依法查处苏州园林保护范围、建设控制地带内的违法建设。

第十条 各有关主管部门对其所属或者使用的苏州园林及遗址,应当依照本条例负责保护和管理,业务上受园林主管部门指导。

第十一条 向公众开放的苏州园林,应当建立管理机构,其职责:

(一)建立健全各项规章制度;

(二)落实防火、防盗等安全措施;

(三)编制年度修缮计划,确保建筑、设施完好;

(四)建立古树名木、山石水体、勒石碑刻、家具陈设等的档案;

(五)保护古树名木,养护花草树木,及时防治病虫害;

(六)保持整洁的园容园貌和安静的环境;

(七)做好其他各项保护和管理工作。

未向公众开放的苏州园林的使用单位,应当建立保护组织,其职责同前款(二)、(三)、(五)、(七)项。

个人所有或使用的园林,应当落实保护措施,接受园林主管部门指导。

第三章 保护和管理

第十二条 苏州园林的保护管理区域分为保护范围和建设控制地带。

保护范围指围墙(含围墙)以内区域。

建设控制地带指保护范围外根据园林格局、安全、环境和景观等需要,按法定程序划定的一定区域。

第十三条 园林保护范围内应当遵守下列规定:

(一)不得改变园林原有布局,保持山石水体原貌;

(二)不得任意改建、拆除原有建筑设施,不得擅自新建建筑物、构筑物;

(三)组织的展览、游园活动必须与园林的整体风貌相协调,不得任意设置摊点;

(四)不得擅自设置广告;

(五)城市公用管线不得穿越园林。

第十四条 园林建设控制地带内应当遵守下列规定:

(一)城市规划行政主管部门在审批建设项目及其设计方案前,应当征求园林主管部门的意见;

(二)禁止搭靠园林建筑设施新建建筑物、构筑物;

(三)新建建筑物、构筑物的形式、高度、体量、色调等必须与园林整体景观相协调,保证视觉空间控制带的畅通和借景效果不受影响;

(四)凡与园林整体景观不协调或者危及园林安全的建筑物、构筑物等,应予整治;

(五)建设施工不得从事危及园林的活动,不得对园林造成损害;

(六)不得超过环境排放标准排放烟尘、有毒有害气体和噪声,不得向园林内排放、渗透污水和倾倒固体废物;

(七)在对公众开放的园林门口五十米范围内设置商业服务网点、户外广告等设施,有关审批机关在审批前,应当征求园林主管部门的意见。

第十五条 具有历史文献记载、文化艺术价值和残存遗迹的苏州园林遗址的保护和管理应当遵守下列规定:

(一)经考证、确认后建立档案,由苏州市人民政府挂牌公布;

(二)划定保护区域;

(三)园林主管部门应与遗址所有者、使用者签订保护责任书,落实保护措施;

(四)不得损害,不得擅自改建、拆除或迁移。

第十六条 苏州园林的维修应当遵守下列规定:

(一)谁使用,谁维修;

(二)重大修缮项目的设计、施工方案应报园林主管部门审查;

(三)园林主管部门应对施工单位资质进行审查,对施工质量进行监督。

第十七条 苏州园林及遗址的保护管理经费应当纳入各级人民政府的财政预算。园林和各有关部门应当积极筹集维修资金,经批准,可向社会募集,还可接受海内外团体和个人的捐赠和资助。园林收入应用于园林的保护和管理。

第十八条 国有苏州园林不得转让、抵押。使用权需转让的,必须经园林主管部门批准,并不得改变使用性质。

非国有的苏州园林需转让的,应当根据保护级别报相应的园林主管部门备案;由当地人民政府出资帮助修缮的,应当报相应的园林主管部门批准。

原属园林整体但尚作它用的部分,必须逐步恢复原貌和完整性。

第十九条 在苏州园林内拍摄电影、电视,必须经该园林上级主管部门同意,签订协议。拍摄必须保证园林不受损坏。

第二十条 游人应当文明游园,禁止下列行为:

(一)刻划、涂抹和其他损坏园林建筑和设施;

(二)移动或者损坏家具、字画、摆件等陈设品;

(三)损害园林内花草树木;

(四)携带枪支弹药、易燃易爆品及其他危险品;

(五)法律、法规禁止的其他行为。

第四章 法律责任

第二十一条 违反本条例第十三条第(一)、(二)项规定的,由园林主管部门责令其立即停止,恢复原状,追究有关责任人的责任,并对有关责任人处以三万元以下二千元以上的罚款。

违反第(三)、(四)项规定的,责令限期改正,并对责任人处以一万元以下二千元以上的罚款。

违反第(五)项规定的,责令限期拆除,恢复原状;造成损失的,对直接责任人处以损失金额一至三倍的罚款。

第二十二条 违反本条例第十四条规定的,分别由城市规划、建设、环境保护、工商行政管理等主管部门依照有关法律、法规处罚。

第二十三条 违反本条例第十五条第(四)项规定的,由园林主管部门会同有关部门予以制止,责令改正;造成损失的,对有关责任人处以损失金额一至三倍的罚款。

第二十四条 违反本条例第十八条第一、二款规定的,由园林主管部门责令限期改正,没收违法所得,违法所得一万元以上的,并处违法所得二倍以上五倍以下的罚款;违法所得不足一万元的,并处五千元以上二万元以下的罚款。

第二十五条 违反本条例第十九条规定的,责令改正;造成损失的,对直接责任人处以损失金额一至三倍的罚款。

第二十六条 违反本条例第二十条规定的,由园林主管部门给予警告,并责令改正,还可当场处以五十元以下罚款;造成损失的,处以损失金额一至三倍的罚款;违反《中华人民共和国治安管理处罚条例》的,由公安部门给予处罚;构成犯罪的,依法追究刑事责任。

第二十七条 当事人对行政处罚决定不服的,可以依法申请行政复议或者提起行政诉讼。

第二十八条 园林主管部门及其工作人员应当严格遵守本条例,依法行政,如违反本条例,滥用职权、玩忽职守、徇私舞弊的,要追究领导和直接责任人的责任;构成犯罪的,由司法机关依法追究其刑事责任。

第五章 附则

第二十九条 本条例自1997年4月1日起施行。




下载地址: 点击此处下载
刑事附带民事诉讼案件中诉讼保全措施的适用

黑龙江省北安市人民法院 朱凯


刑事附带民事诉讼案件是以被告人为媒介把两种法律关系、两个诉讼合并审理。因此,在审理刑事附带民事诉讼案件中不仅要正确实施刑法和刑事诉讼法,而且要依据《民事诉讼法》和《民法通则》的有关规定进行审理。《刑事诉讼法》第七十七条规定:“被害人由于被告人的犯罪行为而遭受物质损失的,在刑事诉讼过程中,有权提起附带民事诉讼,如果是国家财产、集体财产遭受损失的,人民检察院在提起公诉的时候,可以提出附带民事诉讼。人民法院在必要的时候,可以查封或者扣押被告人的财产。”
但是在审判实践中常常遇到是以下几类情况:一是被告人持“要钱没有、要命一条”的抵触情绪。二是被告人或者家属转移、隐藏、变卖、挥霍可供执行人财产。三是被告人在刑事判决生效后投监改造,人身自由受到限制,从而使民事赔偿判决不能执行或难以执行。因此,在审理刑事附带民事诉讼案件中,及时采取诉讼保全措施,以利于刑事附带民事案件有关民事赔偿部分判决的顺利执行,从而有效地保护被害人的合法权益,有着重要的意义。
1、刑事附带民事诉讼案件采取诉讼保全的条件
刑事附带民事诉讼案件,从犯罪行为所侵害的客体分析,常见大致有二种类型。一种类型是侵犯公民人身权利民主权利犯罪,第二种类型是侵犯公私财产罪。这两种类型的即给付财物、履行某种行为的内容。
2、审理刑事附带民事案件,适用诉讼保全应注意的问题
必须对提出诉讼保全的当事人进行认真审查,刑事附带民事原告方(包括被害人或已死亡被害人的近亲属,无行为能力或限制行为能力被害人的法定代理人)提出书面申请的,首先审查申请人所提出的要求采取诉讼保全的案件是否属于本院管辖或审理案件中的诉讼参与人,非诉讼参与人提出采取诉讼保全的,不予受理,其次应审查申请内容,请求诉讼保全的原因,保全的财物种、数量、价格及所在地。申请人以口头方式提出申请的,人民法院应当记录附卷,并由申请人签字或盖章。
必须责令申请人提供担保。《刑事诉讼法》第十二条明确规定,未经人民法院依法判决,对任何人都不得确定有罪。因此,只有经过开庭审理,人民法院才能查明案件事实,判决被告人是有罪还是无罪,从而确定被告人是否应承担民事赔偿责任。因此,责令申请人提供担保是完全必要的。当然,对事实清楚、证据充分适用简易程序开庭审理的刑事附带民事案件,就无必要责令申请人提供担保。另外,担保主要采用财物担保形式,提供担保的财物数额应相当于请求保全的数额。
必须及时进行诉讼保全。人民法院根据申请人提出的诉讼保全的请求,经审查符合保全条件的,或者法院认为有必要依职权决定诉讼保全的,都必须及时作出裁定,防止如不及时采取诉讼保全措施,被告人或被告人的亲属可能将财产变卖、隐藏、转移、毁损等,而造成无法挽回的损失。如我院审理的一起强奸案件时,由于被告人的行为给被害人身体造成伤害,在诉讼过程中,被害人提出附带民事赔偿的要求,并提供被告人家属欲将家中彩电转移的情况,我们采取扣押诉讼保全措施,将彩电予心扣押,使民事赔偿部分的判决得以顺利执行。
必须采取有效措施,妥善地进行诉讼保全。一是要建立查封、扣押物品资产评估制度;二是要建立查封、扣押物品的保管制度;三是要建立查封、扣押物品价值提存制度;四是要建立责任追究制度,从而保全被查封、扣押的物品的现有价值。
刑事附带民事诉讼的特殊性决定了附带民事诉讼原告人在侦查、预审、审查起诉阶段以及审判宣告判决之前都有权提起附带民事诉讼。因此,公、检、法三机关应相互配合,协同运作。公安、检察在侦查和起诉阶段,不仅要重视追缴赃款赃物,而且应对犯罪分子的经济状况进行调查,必要时采取果断的查封、扣押等措施,随案件移送法院处理,为刑事附带民事赔偿案件的顺利执行打下良好的基础,防止在进入审判阶段被告人或其家属转移、隐匿、变卖财产,造成判决难以执行的局面。

计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页