13.7.7 管理安全.....................................................................................................................................282
13.7.7.1 安全管理机构.........................................................................................................................282
13.7.7.2 安全管理制度.........................................................................................................................283
13.7.7.3 人员安全管理.........................................................................................................................284
13.7.7.4 系统建设管理.........................................................................................................................284
13.7.7.4.1 系统定级..............................................................................................................................284
13.7.7.4.2 系统备案..............................................................................................................................285
13.7.7.4.3 安全方案设计 .....................................................................................................................285
13.7.7.4.4 产品采购..............................................................................................................................285
13.7.7.4.5 自行软件开发 .....................................................................................................................285
13.7.7.4.6 外包软件开发 .....................................................................................................................286
13.7.7.4.7 工程实施..............................................................................................................................286
13.7.7.4.8 测试验收..............................................................................................................................286
13.7.7.4.9 系统交付..............................................................................................................................286
13.7.7.4.10 安全测评 ...........................................................................................................................287
13.7.7.5 系统运维管理.........................................................................................................................287
13.7.7.5.1 环境管理..............................................................................................................................287
13.7.7.5.2 资产管理..............................................................................................................................287
13.7.7.5.3 介质管理..............................................................................................................................287
13.7.7.5.4 设备管理..............................................................................................................................288
13.7.7.5.5 监控管理..............................................................................................................................288
13.7.7.5.6 网络安全管理 .....................................................................................................................288
13.7.7.5.7 系统安全管理 .....................................................................................................................289
13.7.7.5.8 恶意代码防范管理 .............................................................................................................290
13.7.7.5.9 密码管理..............................................................................................................................290
13.7.7.5.10 变更管理 ...........................................................................................................................290