文档库 最新最全的文档下载
当前位置:文档库 › 二级等保标准

二级等保标准

二级等保标准
二级等保标准

二级等保标准

二级等级保护要求

一、技术要求

技术要

求项

二级等保实现方式

物理安全物

1)机房和办公场地应选择在具有

防震、防风和防雨等能力的建筑

内。

机房建设

访

1)机房出入口应有专人值守,鉴别

进入的人员身份并登记在案;

2)应批准进入机房的来访人员,限

制和监控其活动范围。

门禁管理系

1)应将主要设备放置在物理受限

的范围内;

2)应对设备或主要部件进行固定,

并设置明显的不易除去的标记;

3)应将通信线缆铺设在隐蔽处,如

铺设在地下或管道中等;

4)应对介质分类标识,存储在介质

库或档案室中;

5)应安装必要的防盗报警设施,以

防进入机房的盗窃和破坏行为。

机房建设

1)机房建筑应设置避雷装置;

2)应设置交流电源地线。

防雷系统

1)应设置灭火设备和火灾自动报

警系统,并保持灭火设备和火灾自

消防系统

求项

动报警系统的良好状态。

水和防

潮1)水管安装,不得穿过屋顶和活动

地板下;

2)应对穿过墙壁和楼板的水管增

加必要的保护措施,如设置套管;

3)应采取措施防止雨水通过屋顶

和墙壁渗透;

4)应采取措施防止室内水蒸气结

露和地下积水的转移与渗透。

机房建设

防静电1)应采用必要的接地等防静电措

静电地板

温湿度

控制1)应设置温、湿度自动调节设施,

使机房温、湿度的变化在设备运行

所允许的范围之内。

机房动力环

境监控系统

电力供应1)计算机系统供电应与其他供电分开;

2)应设置稳压器和过电压防护设备;

3)应提供短期的备用电力供应(如

UPS设备)。

UPS

电磁防护1)应采用接地方式防止外界电磁

干扰和设备寄生耦合干扰;

2)电源线和通信线缆应隔离,避免

互相干扰。

防电磁排

插,防电磁

机柜

网络安全结

1)网络设备的业务处理能力应具

备冗余空间,要求满足业务高峰期

需要;

2)应设计和绘制与当前运行情况

相符的网络拓扑结构图;

设备做好双

机冗余

求项

网段划分3)应根据机构业务的特点,在满足业务高峰期需要的基础上,合理设计网络带宽;

4)应在业务终端与业务服务器之间进行路由控制,建立安全的访问路径;

5)应根据各部门的工作职能、重要性、所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段;

6)重要网段应采取网络层地址与数据链路层地址绑定措施,防止地址欺骗。

络访

问控制1)应能根据会话状态信息(包括数据包的源地址、目的地址、源端口

号、目的端口号、协议、出入的接

口、会话序列号、发出信息的主机

名等信息,并应支持地址通配符的

使用),为数据流提供明确的允许/

拒绝访问的能力。

防火墙

拨号访问控制1)应在基于安全属性的允许远程用户对系统访问的规则的基础上,

对系统所有资源允许或拒绝用户

进行访问,控制粒度为单个用户;

2)应限制具有拨号访问权限的用户数量。

VPN

网络安全审1)应对网络系统中的网络设备运

行状况、网络流量、用户行为等事

件进行日志记录;

2)对于每一个事件,其审计记录应

包括:事件的日期和时间、用户、

上网行为管

理设备

求项

计事件类型、事件是否成功,及其他与审计相关的信息。

边界完

整性检查1)应能够检测内部网络中出现的

内部用户未通过准许私自联到外

部网络的行为(即“非法外联”行

为)。

IDS入侵检

网络入侵防范1)应在网络边界处监视以下攻击

行为:端口扫描、强力攻击、木马

后门攻击、拒绝服务攻击、缓冲区

溢出攻击、IP碎片攻击、网络蠕虫

攻击等入侵事件的发生。

IPS入侵防

恶意代

码防范1)应在网络边界及核心业务网段处对恶意代码进行检测和清除;

2)应维护恶意代码库的升级和检测系统的更新;

3)应支持恶意代码防范的统一管理。

防毒墙

网络设

备防护1)应对登录网络设备的用户进行

身份鉴别;

2)应对网络设备的管理员登录地

址进行限制;

3)网络设备用户的标识应唯一;

4)身份鉴别信息应具有不易被冒

用的特点,例如口令长度、复杂性

和定期的更新等;

5)应具有登录失败处理功能,如:

结束会话、限制非法登录次数,当

网络登录连接超时,自动退出。

维护堡垒机

求项

主机系统

安全身

1)操作系统和数据库管理系统用

户的身份标识应具有唯一性;

2)应对登录操作系统和数据库管

理系统的用户进行身份标识和鉴

别;

3)操作系统和数据库管理系统身

份鉴别信息应具有不易被冒用的

特点,例如口令长度、复杂性和定

期的更新等;

4)应具有登录失败处理功能,如:

结束会话、限制非法登录次数,当

登录连接超时,自动退出。

VPN

访

1)应依据安全策略控制主体对客

体的访问;

2)自主访问控制的覆盖范围应包

括与信息安全直接相关的主体、客

体及它们之间的操作;

3)自主访问控制的粒度应达到主

体为用户级,客体为文件、数据库

表级;

4)应由授权主体设置对客体访问

和操作的权限;

5)应严格限制默认用户的访问权

限。

VPN防火墙

访

无数据库审计

系统

1)安全审计应覆盖到服务器上的

每个操作系统用户和数据库用户;

数据库审计

求项

审计2)安全审计应记录系统内重要的安全相关事件,包括重要用户行为

和重要系统命令的使用等;

3)安全相关事件的记录应包括日期和时间、类型、主体标识、客体

标识、事件的结果等;

4)审计记录应受到保护避免受到未预期的删除、修改或覆盖等。

系统

统保

护1)系统应提供在管理维护状态中

运行的能力,管理维护状态只能被

系统管理员使用。

数据存储备

份,

剩余信息保护1)应保证操作系统和数据库管理系统用户的鉴别信息所在的存储

空间,被释放或再分配给其他用户

前得到完全清除,无论这些信息是

存放在硬盘上还是在内存中;

2)应确保系统内的文件、目录和数据库记录等资源所在的存储空间,

被释放或重新分配给其他用户前

得到完全清除。

VPN

入侵防范无网管系统,

IPS入侵防

御系统

恶意代码防范1)服务器和重要终端设备(包括移

动设备)应安装实时检测和查杀恶

意代码的软件产品;

2)主机系统防恶意代码产品应具

有与网络防恶意代码产品不同的

恶意代码库;

防毒墙,杀

毒软件

资1)应限制单个用户的会话数量;VPN

施工企业资质等级标准是怎么划分的

施工企业资质一直都是大家比较关心的,施工企业资质也是有一定的等级标准的,有一级,二级,三级之分。 一级资质标准: 1.1.1企业工程业绩 近5年承担过下列4类中的2类工程的施工总承包或主体工程承包,工程质量合格。 (1)地上25层以上的民用建筑工程1项或地上18-24层的民用建筑工程2项; (2)高度100米以上的构筑物工程1项或高度80-100米(不含)的构筑物工程2项; (3)建筑面积3万平方米以上的单体工业、民用建筑工程1项或建筑面积2~3万平方米(不含)的单体工业、民用建筑工程2项; (4)钢筋混凝土结构单跨30米以上(或钢结构单跨36米以上)的建筑工程1项或钢筋混凝土结构单跨27-30米(不含)(或钢结构单跨30-36米(不含))的建筑工程2项。 (5)建筑面积10万㎡以上的住宅小区或建筑群体工程2项。 二级资质标准: 1.2.1企业工程业绩 近5年承担过下列4类中的2类工程的施工总承包或主体工程承包,工程质量合格。 (1)地上12层以上的民用建筑工程1项或地上8-11层的民用建筑工程2项;

(2)高度50米以上的构筑物工程1项或高度35-50米(不含)的构筑物工程2项; (3)建筑面积6万平方米以上的建筑工程1项或建筑面积5万平方米以上的建筑工程2项; (4)钢筋混凝土结构单跨21米以上(或钢结构单跨24米以上)的建筑工程1项或钢筋混凝土结构单跨18-21米(不含)(或钢结构单跨21-24米(不含)的建筑工程2项。 三级资质标准 1.3.1企业资产 净资产800万元以上。 1.3.2企业主要人员 (1)建筑工程、机电工程专业注册建造师合计不少于5人,其中建筑工程专业注册建造师不少于4人。 (2)技术负责人具有5年以上从事工程施工技术管理工作经历,且具有结构专业中级以上职称或建筑工程专业注册建造师执业资格;建筑工程相关专业中级以上职称人员不少于6人,且结构、给排水、电气等专业齐全。 (3)持有岗位证书的施工现场管理人员不少于15人,且施工员、质量员、安全员、机

安全等级保护2级和3级等保要求-蓝色为区别2.

二级、三级等级保护要求比较一、技术要求 技术要求项二级等保三级等保 物理 安全 物理 位置 的选 择1)机房和办公场地应选择 在具有防震、防风和防雨 等能力的建筑内。 1)机房和办公场地应选择在具有防震、防 风和防雨等能力的建筑内; 2)机房场地应避免设在建筑物的高层或地 下室,以及用水设备的下层或隔壁; 3)机房场地应当避开强电场、强磁场、强 震动源、强噪声源、重度环境污染、易 发生火灾、水灾、易遭受雷击的地区。 物理访问控制1)机房出入口应有专人值 守,鉴别进入的人员身份 并登记在案; 2)应批准进入机房的来访 人员,限制和监控其活动 范围。 1)机房出入口应有专人值守,鉴别进入的 人员身份并登记在案; 2)应批准进入机房的来访人员,限制和监 控其活动范围; 3)应对机房划分区域进行管理,区域和区 域之间设置物理隔离装置,在重要区域 前设置交付或安装等过度区域; 4)应对重要区域配置电子门禁系统,鉴别 和记录进入的人员身份并监控其活动。 防盗窃和防破坏1)应将主要设备放置在物 理受限的范围内; 2)应对设备或主要部件进 行固定,并设置明显的不 易除去的标记; 3)应将通信线缆铺设在隐 蔽处,如铺设在地下或管 道中等; 4)应对介质分类标识,存储 在介质库或档案室中; 5)应安装必要的防盗报警 设施,以防进入机房的盗 窃和破坏行为。 1)应将主要设备放置在物理受限的范围 内; 2)应对设备或主要部件进行固定,并设置 明显的无法除去的标记; 3)应将通信线缆铺设在隐蔽处,如铺设在 地下或管道中等; 4)应对介质分类标识,存储在介质库或档 案室中; 5)设备或存储介质携带出工作环境时,应 受到监控和内容加密; 6)应利用光、电等技术设置机房的防盗报 警系统,以防进入机房的盗窃和破坏行 为;

标准预防一级防护二级防护三级防护

标准预防、一级防护、二级防护、三级防护 医务人员个人防护中,标准预防、一级防护、二级防护、三级防护制度 一、标准预防制度: 1、接触血液、体液、分泌物、排泄物等物质以及被其污染的物品时应当戴手套; 2、脱去手套后立即洗手;(戴手套不能代替洗手) 3、、一旦接触了血液、体液、分泌物、排泄物等物质以及被其污染的物品后应当立即洗手; 4、处理所有锐器时应当特别注意,防止被剌伤,如:禁止将使用后的一次性针头重新套上针头套;禁止用手直接接触使用后的针头、刀片;必须将使用后的锐器放入利器盒内等。 5、医务人员的工作服、脸部及眼睛有可能被血液、体液、分泌物等物质喷溅到时,应当戴一次性外科口罩或医用防护口罩、防护眼镜或面罩、穿隔离衣或围裙。 6、对病人用后的医疗器械、器具应当采取正确的消毒措施,非感染病人用过的器械采用加酶洗涤剂浸泡后清洗。感染病人用过的器械先采取物理或化学方法消毒,然后再常规清洗,最后消毒或灭菌。 7、环境清洁:各科室有日常的清洁标准和卫生处理程序,在彻底清洁基础上,适当的消毒床单位、设备和环境表面、床栏、门把手、轮椅等。 8、设隔离室:相同病原菌感染的患者可住同一隔离室,限制病人的 外出,如呼吸道病人因病情必须出隔离室时病人应戴口罩。 9、在需要使用口对口人工呼吸的区域内应备有可代替口对口复苏的设备。 10、医务人员要站在呼吸道感染病人的上风向。二、一级、二级、三级个人

防护制度一般防护:适用于普通门?急? 诊、普通病房的医务人员。⑴ 严格遵守标准预防的原则。⑵ 工作时应穿工作服、戴外科口罩。⑶ 认真执行手卫生。一级防护:适用于发热、门、急诊的医务人员。⑴ 严格遵守标准预防的原则。⑵ 严格遵守消毒、隔离的各项规章制度。⑶ 工作时应穿工作服、隔离衣、戴工作帽和外科口罩?必要时戴乳胶手套。⑷ 严格执行手卫生。⑸ 下班时进行个人卫生处置并注意呼吸道与黏膜的防护。二级防护:适用于进入疑似和确诊患者留观室、隔离病区(房)的医务人员;接触患者血液、体液、分泌物、排泄物以及患者使用过的物品等的医务人员;转运患者的医务人员和司机。⑴ 严格遵守标准预防的原则。⑵ 严格遵守消毒、隔离的各项规章制度。⑶进入隔离病房、隔离病区的医务人员必须戴医用防护口罩?穿工作服、隔离衣或防护服、鞋套、戴手套、工作帽。严格按照清洁区、潜在污染区和污染区的划分,正确穿戴和脱摘防护用品并注意呼吸道、口腔、鼻腔黏膜和眼睛的卫生与保护。 三级防护:适用于为实施可引发气溶胶操作的医务人员。可引发气溶胶的操作包括气管内插管、雾化治疗、诱发痰液的检查、支气管镜、呼吸道痰液抽吸、气管切口的护理、胸腔物理治疗、鼻咽部抽吸、面 罩正压通气、高频震荡通气、复苏操作、死后肺组织活检等。级防护 除二外,应当加戴面罩或全面型呼吸防护器。 北京xxxxxxxxxxXX诊部 2020 年4 月2 日

2017年建筑业企业新资质标准(最新版)

2015年最新版建筑业企业资质等级标准北京中建瑞通科技有限公司太原分公司

目录 一、总则 (4) 二、标准 (6) (一)施工总承包序列资质标准 (6) 1、建筑工程施工总承包资质标准 (7) 2、公路工程施工总承包资质标准 (10) 3、铁路工程施工总承包资质标准 (13) 4、港口与航道工程施工总承包资质标准 (16) 5、水利水电工程施工总承包资质标准 (19) 6、电力工程施工总承包资质标准 (23) 7、矿山工程施工总承包资质标准 (25) 8、冶金工程施工总承包资质标准 (28) 9、石油化工工程施工总承包资质标准 (32) 10、市政公用工程施工总承包资质标准 (36) 11、通信工程施工总承包资质标准 (40) 12、机电工程施工总承包资质标准 (43) (二)专业承包序列资质标准 (46) 13、地基基础工程专业承包资质标准 (47) 14、起重设备安装工程专业承包资质标准 (49) 15、预拌混凝土专业承包资质标准 (51) 16、电子与智能化工程专业承包资质标准 (51) 17、消防设施工程专业承包资质标准 (54) 18、防水防腐保温工程专业承包资质标准 (55) 19、桥梁工程专业承包资质标准 (56) 20、隧道工程专业承包资质标准 (59) 21、钢结构工程专业承包资质标准 (61) 22、模板脚手架专业承包资质标准 (64) 23、建筑装修装饰工程专业承包资质标准 (65) 24、建筑机电安装工程专业承包资质标准 (66) 25、建筑幕墙工程专业承包资质标准 (68) 26、古建筑工程专业承包资质标准 (70) 27、城市及道路照明工程专业承包资质标准 (72) 28、公路路面工程专业承包资质标准 (74) 29、公路路基工程专业承包资质标准 (77) 30、公路交通工程专业承包资质标准 (80) 31、铁路电务工程专业承包资质标准 (84) 32、铁路铺轨架梁工程专业承包资质标准 (86) 33、铁路电气化工程专业承包资质标准 (88) 34、机场场道工程专业承包资质标准 (90) 35、民航空管工程及机场弱电系统工程专业承包资质标准 (91) 36、机场目视助航工程专业承包资质标准 (94) 37、港口与海岸工程专业承包资质标准 (96) 38、航道工程专业承包资质标准 (99)

(完整版)等保2.0二级通用测评要求

1安全物理环境 1.1物理位置选择 本项要求包括: a)机房场地应选择在具有防震、防风和防雨等能力的建筑内; b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。 1.2物理访问控制 机房出入口应安排专人值守或配置电子门禁系统,控制、鉴别和记录进入的人员。 1.3防盗窃和防破坏 本项要求包括: a)应将设备或主要部件进行固定,并设置明显的不易除去的标识; b)应将通信线缆铺设在隐蔽安全处。 1.4防雷击 应将各类机柜、设施和设备等通过接地系统安全接地。 1.5防火 本项要求包括: a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料。 1.6防水和防潮 本项要求包括: a)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透; b)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透。 1.7防静电 应采用防静电地板或地面并采用必要的接地防静电措施。

1.8温湿度控制 应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范園之内。 1.9电力供应 本项要求包括: a)应在机房供电线路上配置稳压器和过电压防护设备; b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求。 1.10电磁防护 电源线和通信线缆应隔离铺设,避免互相干扰。 2安全通信网络 2.1网络架构 本项要求包括: a)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址; b)应避免将重要络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 2.2通信传输 应采用校验技术保证通信过程中数据的完整性。 2.3可信验证 可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

疫情防护新冠一二三级防护标准

一级防护是针对从事诊疗的医护人员而言的,需穿好工作服,戴好帽子、口罩,在与病人接触后需消毒。二级防护指的是对传染病的防控,相关医护人员需戴好口罩、护目镜等,注意呼吸道的防护。三级防护是指在二级防护的基础上,增强防护。 一级防护是针对在医疗机构事业中从事诊疗的所有医护人员而言的,需要穿工作服、戴一次性帽子、穿隔离衣、戴好一次性外科口罩。在每次接触病人之后需要使用碘伏消毒液或者其他消毒剂揉搓1~3分钟,接触任何体液、分泌物等物质时都要戴好手套。

二级防护是指对传染病防控采取的防护级别,采集样本、转移病人等医护工作人员,需要穿好医用防护服、戴好医用防护口罩、面罩、防护帽等,每次接触病人后立即清洗和消毒,最好每4个小时更换一次口罩,要注意好呼吸道和粘膜的防护。

三级防护的适用范围是与传染病人群密切接触、负责标本采集、处理病患血液或分泌物的医护工作人员,除了按二级的防护要求之外,还需要加强防护,可将护目镜、防护口罩换为全面型呼吸防护器或电动送风过滤式呼吸器。 一级防护 适用于3类人群,即对新冠病毒感染的肺炎病例的密切接触者进行医学观察的人员;样本运送人员;一般呼吸道发热门诊急诊医务人员。 要求穿工作服(白大褂)、戴一次性使用帽子、穿一次性使用隔离衣和戴一次性使用手套、戴一次性使用外科口罩(每4小时更换一次或感潮湿时更换,有污染时随时更换)。

二级防护 适用于对新冠病毒感染的肺炎出现症状的密切接触者、疑似病例或确诊病例进行流行病调查的人员;在疫源地区进行终末消毒的人员;在生物安全柜内对标本进行处理和检测的实验室人员;病人转运的司机和医务人员;进入新冠病毒肺炎隔离留观室、隔离病房或隔离病区进行诊疗、清洁消毒的医务人员。 需要戴一次性帽子、医用防护口罩(N95或更高级别医用防护口罩)、护目镜(防雾型)或防护面罩(防雾型)、医用防护服或穿工作服(白大褂)外罩一件医用防护服、戴一次性使用手套、穿一次性使用鞋套。 三级防护 适用于对新冠病毒感染的肺炎出现症状的密切接触者、疑似病例或确诊病例进行标本采集人员;标本处理和检测时可能产生气溶胶操作的人员;对新冠病毒感染的肺炎观察或确诊病例实施可能产生气溶胶近距离操作,例如气管内插管、雾化治疗、诱发痰液的检查、支气管镜、呼吸道痰液抽吸、气管切口的护理、胸腔物理治疗、鼻咽部抽吸、面罩正压通气、高频震荡、复苏操作、死后肺组织活检等医务人员;处理患者血液、分泌物、排泄物和死亡患者尸体的工作人员。

新版《建筑业企业资质标准》

2015年新版建筑业企业资质标准 目录 一、总则 (1) 二、标准 (5) (一)施工总承包序列资质标准 (5) 1建筑工程施工总承包资质标准 (6) 1.1一级资质标准 (6) 1.2二级资质标准 (7) 1.3三级资质标准 (9) 1.4承包工程范围 (9) 2公路工程施工总承包资质标准 (12) 2.1一级资质标准 (12) 2.2二级资质标准 (13) 2.3三级资质标准 (15) 2.4承包工程范围 (17) 3铁路工程施工总承包资质标准 (18) 3.1一级资质标准 (18) 3.2二级资质标准 (19) 3.3三级资质标准 (20) 3.4承包工程范围 (21) 4港口与航道工程施工总承包资质标准 (23) 4.1一级资质标准 (23) 4.2二级资质标准 (25) 4.3三级资质标准 (26) 4.4承包工程范围 (27) 5水利水电工程施工总承包资质标准 (30) 5.1一级资质标准 (30) 5.2二级资质标准 (31) 5.3三级资质标准 (33) 5.4承包工程范围 (34) 6电力工程施工总承包资质标准 (36) 6.1一级资质标准 (36) 6.2二级资质标准 (37) 6.3三级资质标准 (38) 6.4承包工程范围 (38) 7矿山工程施工总承包资质标准 (40) 7.1一级资质标准 (40) 7.2二级资质标准 (41) 7.3三级资质标准 (42) 7.4承包工程范围 (43) 8冶金工程施工总承包资质标准 (46) 8.1一级资质标准 (46) 8.2二级资质标准 (48) 8.3三级资质标准 (49)

9石油化工工程施工总承包资质标准 (53) 9.1一级资质标准 (53) 9.2二级资质标准 (54) 9.3三级资质标准 (55) 9.4承包工程范围 (56) 10市政公用工程施工总承包资质标准 (61) 10.1一级资质标准 (61) 10.2二级资质标准 (63) 10.3三级资质标准 (64) 10.4承包工程范围 (65) 11通信工程施工总承包资质标准 (68) 11.1一级资质标准 (68) 11.2二级资质标准 (69) 11.3三级资质标准 (71) 11.4承包工程范围 (72) 12机电工程施工总承包资质标准 (73) 12.1一级资质标准 (73) 12.2二级资质标准 (74) 12.3三级资质标准 (74) 12.4承包工程范围 (75) (二)专业承包序列资质标准 (77) 13地基基础工程专业承包资质标准 (78) 13.1一级资质标准 (78) 13.2二级资质标准 (79) 13.3三级资质标准 (80) 13.4承包工程范围 (81) 14起重设备安装工程专业承包资质标准 (83) 14.1一级资质标准 (83) 14.2二级资质标准 (84) 14.3三级资质标准 (84) 14.4承包工程范围 (85) 15预拌混凝土专业承包资质标准 (86) 15.1资质标准 (86) 15.2承包工程范围 (86) 16电子与智能化工程专业承包资质标准 (88) 16.1一级资质标准 (88) 16.2二级资质标准 (89) 16.3承包工程范围 (90) 17消防设施工程专业承包资质标准 (92) 17.1一级资质标准 (92) 17.2二级资质标准 (93) 17.3承包工程范围 (93) 18防水防腐保温工程专业承包资质标准 (95)

二级等保标准

二级等级保护要求 一、技术要求 技术要求项二级等保实现方式物理1)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内。机房建设物理位 安全 置的选 择 物理访 1)机房出入口应有专人值守,鉴别进入的人员身份并登记在案;问 控制 2)应批准进入机房的来访人员,限制和监控其活动范围。 防盗窃1)应将主要设备放置在物理受限的范围内; 和防破2)应对设备或主要部件进行固定,并设置明显的不易除去的标记; 坏3)应将通信线缆铺设在隐蔽处,如铺设在地下或管道中等; 4)应对介质分类标识,存储在介质库或档案室中; 5)应安装必要的防盗报警设施,以防进入机房的盗窃和破坏行为。 防雷击1)机房建筑应设置避雷装置; 2)应设置交流电源地线。 防火1)应设置灭火设备和火灾自动报警系统,并保持灭火设备和火灾自动报警系统的良好状态。 防水和1)水管安装,不得穿过屋顶和活动地板下; 防潮2)应对穿过墙壁和楼板的水管增加必要的保护措施,如设置套管; 3)应采取措施防止雨水通过屋顶和墙壁渗透; 4)应采取措施防止室内水蒸气结露和地下积水的转移与渗透。 防静电1)应采用必要的接地等防静电措施 温湿度1)应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行 控制所允许的范围之内。 电力供1)计算机系统供电应与其他供电分开; 应2)应设置稳压器和过电压防护设备; 3)应提供短期的备用电力供应(如UPS 设备)。 电磁防1)应采用接地方式防止外界电磁干扰和设备寄生耦合干扰; 护2)电源线和通信线缆应隔离,避免互相干扰。 网络结构安1)网络设备的业务处理能力应具备冗余空间,要求满足业务高峰期需门禁管理系统 机房建设 防雷系统 消防系统 机房建设 静电地板 机房动力环境监控系 统 UPS 防电磁排插,防电磁机柜 设备做好双机冗余

一级防护、二级防护、三级防护

一级防护、二级防护、三级防护 现将标准预防、三级防护标准明确如下: 一、标准预防 1.标准预防:是指基于患者血液、体液、分泌物(不包括汗液)、非完整皮肤和黏膜均可能含有感染性因子的原则,为了最大限度减少医院感染的发生,所采取的一系列措施。包括手卫生、使用个人防护用品、呼吸卫生/咳嗽礼仪等。 2.分级防护:在实施标准预防的基础上,采取接触隔离、飞沫隔离和空气隔离等措施。 3.分级防护标准: 1、一级防护 (1)适用范围 ①对新型冠状病毒感染的肺炎病例的密切接触者进行医学观察的人员。 ②样本运送人员。 ③一般呼吸道发热门急诊医务人员。 (2)防护要求 穿工作服(白大褂)、戴一次性使用帽子、穿一次性使用隔离衣和戴一次性使用手套、戴一次性使用外科口罩(每4 小时更换1 次或感潮湿时更换,有污染时随时更换)。 2、二级防护

(1)适用范围 ①对新型冠状病毒感染的肺炎出现症状的密切接触者、疑似病例或确诊病例进行流行病学调查的人员。 ②在疫源地内进行终末消毒的人员。 ③在生物安全柜内对标本进行处理和检测的实验室人员。 ④病人转运的司机和医务人员。 ⑤进入新型冠状病毒肺炎隔离留观室、隔离病房或隔离病区进行诊疗、清洁消毒的医务人员。 (2)防护要求 戴一次性使用帽子、医用防护口罩(N95 或更高级别医用防护口罩)、护目镜(防雾型)或防护面罩(防雾型)、医用防护服或穿工作服(白大褂)外罩一件医用防护服、戴一次性使用手套、穿一次性使用鞋套。 3、三级防护 (1)适用范围 ①对新型冠状病毒感染的肺炎出现症状的密切接触者、疑似病例或确诊病例进行标本采集人员。 ②标本处理和检测时可能产生气溶胶操作的人员。 ③对新型冠状病毒感染的肺炎观察或确诊病例实施可能产生气溶胶近距离治疗操作例如气管内插管、雾化治疗、诱发痰液的检查、支气管镜、呼吸道痰液抽吸、气管切口的护理、胸腔物理治疗、鼻咽部抽吸、面罩正

施工企业二级资质标准要求

施工总承包二级资质标准 1、企业近5年承担过下列6项中的4项以上工程的施工总承包或主体工程承包,工程质量合格。 (1)、12层以上的房屋建筑工程; (2)、高度50米以上的构筑物或建筑物; (3)、单体建筑面积1万平方米以上的房屋建筑工程; (4)、单跨跨度21米以上的房屋建筑工程; (5)、建筑面积5万平方米以上的住宅小区或建筑群体;(6)、单项建安合同额3000万元以上的房屋建筑工程。 2、企业经理具有8年以上从事工程管理工作经历或具有中级以上职称;技术负责人具有8年以上从事建筑施工技术管理工作经历并具有本专业高级职称;财务负责人具有中级以上会计职称。 企业有职称的工程技术和经济管理人员不少于150人,其中工程技术人员不少于100人;工程技术人员中,具有高级职称的人员不少于2人,具有中级职称的人员不少于20人。 企业具有的二级建造师不少于12人。 3、企业注册资本金2000万元以上,企业净资产2500万元以上。 4、企业近3年最高年工程结算收入8000万元以上。 5、企业具有与承包工程范围相适应的施工机械和质量检测设备(清单)。

二级企业:可承担单项建安合同额不超过企业注册资本金5倍的下列房屋建筑工程的施工: (1)、28层及以下、单跨跨度36米及以下的房屋建筑工程;(2)、高度120米及以下的构筑物; (3)、建筑面积12万平方米及以下的住宅小区或建筑群体。施工总承包三级资质标准 1、企业近5年承担过下列5项中的3项以上工程的施工总承包或主体工程承包,工程质量合格。 (1)、6层以上的房屋建筑工程; (2)、高度25米以上的构筑物或建筑物; (3)、单体建筑面积5000平方米以上的房屋建筑工程;(4)、单跨跨度15米以上的房屋建筑工程; (5)、单项建安合同额500万元以上的房屋建筑工程。 2、企业经理具有5年以上从事工程管理工作经历;技术负责人具有5年以上从事建筑施工技术管理工作经历并具有本专业中级以上职称;财务负责人具有初级以上会计职称。 企业有职称的工程技术和经济管理人员不少于50人,其中工程技术人员不少于30人;工程技术人员中,具有中级以上职称的人员不少于10人。 企业具有的二级建造师不少于10人。 3、企业注册资本金600万元以上,企业净资产700万元以上。 4、企业近3年最高年工程结算收入2400万元以上。

二级公路资质标准

二级企业:可承担单项合同额不超过企业注册资本金5倍的一级标准及以下公路、单跨跨度<100米的桥梁、长度<1000米的隧道工程的施工。 二级资质标准 1、企业近10年承担过下列4项中的3项以上所列工程的施工,工程质量合格。 (1)累计修建二级以上公路路基150公里以上; (2)累计修建高级、次高级路面200万平方米以上; (3)累计修建单座桥长≥100米,或单跨跨度≥40米的公路大桥4座以上; (4)完成过单项合同额5000万元以上的公路工程3项以上。 2、企业经理具有8年以上从事工程管理工作经历或具有中级以上职称;技术负责人具有10年以上从事公路工程施工技术管理工作经历并具有本专业高级职称;财务负责人具有中级以上会计职称。 企业有职称的工程技术和经济管理人员不少于180人,其中工程技术人员不少于120人;工程技术人员中,具有公路工程系列高级职称的人员不少于10人,具有公路工程系列中级职称的人员不少于30人。 企业具有的本专业二级资质以上项目经理不少于10人。 3、企业注册资本金3000万元以上,企业净资产4000万元以上。 4、企业近3年最高年公路工程结算收入2亿元以上。 5、企业具有与承包工程范围相适应的施工机械和质量检测设备,并至少具有: (1)120吨/小时以上沥青混凝土拌和设备1台,60立方米/小时以上水泥混凝土拌和设备1台,300吨/小时以上稳定土拌和设备2台; (2)摊铺宽度8米以上沥青混凝土摊铺设备2台; (3)120千瓦以上平地机3台; (4)1立方米以上挖掘机3台; (5)100千瓦以上推土机3台; (6)各型压路机10台(其中沥青混凝土压实设备4台,大型土方振动压实设备2台); (7)扭矩200千牛?米以上钻机1台; (8)80吨以上自行式架桥机1套; (9)50吨以上吊车1台; (10)水泥混凝土泵车2台; (11)隧道凿岩台车1台,水泥混凝土喷射泵2台,压浆设备1台。

二级等保的标准是什么

等保2.0已经公布有一段时间了,标准着我国的等保测试已经进入到了一个新的时代,等保测评结论也由1.0时代的符合、基本符合、不符合改为2.0时代的优、良、中、差四个等级。从中我们不难看出测试的更细致、更具体了。但是我们很多人对各级等保的标准并不是很清楚,例如二级等保的标准是什么?今天就给大家介绍一下。 相信关注过等保这块内容应该都知道信息系统的安全等级被分为五个等级,他们分别是第一级自主保护、第二级指导保护、第三极监督保护、第四级强制保护、第五级专控保护。今天就给大家介绍一下其中大家最经常接触的一个等级,第二级等保标准。 第二级等保是指信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。二级信息系统适用于地市级以上国家机关、企业、事业单位内部一般的信息系统,小的局域网,非涉及秘密、敏感信息

的办公系统等。 第二级安全保护能力需达到:能够防护系统免受外来小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难及其他的相应程度的威胁做造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在遭受攻击损害后,具备在一段时间内恢复部分功能。 下面给大家列举一下二级等保的相关标准: 一、网络安全-访问控制-b)应能根据会话状态信息为数据流提供明确的允许/拒绝访问能力,控制粒度为网段级;防火墙等网络设备能够实现该功能;防火墙的处理能力应该满足业务高峰期的需要;在网络安全-结构安全-a)应保证关键网络设备的业务处理能力具备冗余空间,满足业务高峰期需要。 二、网络安全-边界完整性检查-a)应能够对内部用户私自联到外部网络的行为进行检查。满足以下功能(符合:对所有终端部署行为管理软件,可对用户的非法外联行为进行检查) 三、网络安全-入侵防范-a)应在网络边界处监视以下攻击行

建筑业企业资质新标准(2015版)

建筑业企业资质新标准(2015版)

目录 目录 (1) 一、总............................. 则 1 二、标............................ 准 5 (一)施工总承包序列资质标准.. (5) 1 建筑工程施工总承包资质标准 (6) 1.1 一级资质标准 (6) 1.2 二级资质标准 (7) 1.3 三级资质标准 (9) 1.4 承包工程范围 (9) 10 市政公用工程施工总承包资质标准 (61) 10.1 一级资质标准 (61) 10.2 二级资质标准 (63) 10.3 三级资质标准 (64) 一、总则 为规范建筑市场秩序,加强建筑活动监管,保证建设工程质量安全,促进建筑业科 学发展,根据《中华人民共和国建筑法》、《中

华人民共和国行政许可法》、《建设工程质量管理条例》和《建设工程安全生产管理条例》等法律、法规,制定本资质标准。 一、资质分类 建筑业企业资质分为施工总承包、专业承包和施工劳务三个序列。其中施工总承包序列设有12 个类别, 一般分为4 个等级(特级、一级、二级、三级);专业 承包序列设有36 个类别,一般分为3 个等级(一级、二级、三级);施工劳务序列不分类别和等级。本标准包括建筑业企业资质各个序列、类别和等级的资质标准。 二、基本条件 具有法人资格的企业申请建筑业企业资质应具备下列基本条件: (一)具有满足本标准要求的资产;

(二)具有满足本标准要求的注册建造师及其他注册人员、工程技术人员、施工现 场管理人员和技术工人; (三)具有满足本标准要求的工程业绩; (四)具有必要的技术装备。 三、业务范围 (一)施工总承包工程应由取得相应施工总承包资质的企业承担。取得施工总承包 资质的企业可以对所承接的施工总承包工程 内各专业工程全部自行施工,也可以将专业 工程依法进行分包。对设有资质的专业工程 进行分包时,应分包给具有相应专业承包资 质的企业。施工总承包企业将劳务作业分包 时,应分包给具有施工劳务资质的企业。 (二)设有专业承包资质的专业工程单独发包时,应由取得相应专业承包资质的企业 承担。取得专业承包资质的企业可以承接

二级等保标准

一、技术要求 )应批准进入机房的来访人员,限制和监控其活动范围。 应对设备或主要部件进行固定,并设置明显的不易除去的标记; 立将通信线缆铺设在隐蔽处,如铺设在地下或管道中等; 4)应对介质分类榇识.存储在介质止或档窒室中: 5)应安装必要的防盗报警设施,以防进入机房的盗窃和破坏行为。 报警系统的良好状态。 控制所:C 许的范围之内。统 二级等级保护要求 技术要求项二级 等保实现方式 物理1 )机房和才 物理位 I 公场地应选择在具有防震、防风和防雨等能力的建筑内。机房建设 安全 置的选 物理访1 机房出入口应有专人值守,鉴别进入的人员身份并登记在案; 门禁管理系统 防雷系统 防雷击1 丿机房建筑应设置避雷装置; 2)应设置交流电源地线。 应没置灭火没备和火灾门动报警系统,并保持?灭火没备和火夾广I 动 消防系统 防水和1 水管安装,不得穿过屋顶和活动地板下; 机房建设 防潮2) 冋对穿过墙壁和楼极的水管增加必耍的保护措施,如设買套管; 3)应采取措施防止雨水通过屋顶和墙壁渗透; 防静电1 4)应采取措施防止室内水蒸气结露和地下积水的转移与渗透。 )应采用 必要的接地等防静电措施静电地板 温湿度1 应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行 机房动力环境监控系 电力供1 计算机系统供电应与其他供电分开;UPS 应2) 蔽设置稳压器和过电压防护设备; 3)应提供短期的备用电力供应(如UPS 设备)。 问控制2 防盗窃1 )应将主要设备放置在物理受限的范围内; 机房建设 和防破2 坏3)

防电磁排插,防电磁机电磁防1)应采用接地方式防止外界电磁干扰和设备寄生耦合干扰;

国家信息安全等级保护制度第三级要求

国家信息安全等级保护制度第三级要求 1 第三级基本要求 1.1技术要求 1.1.1 物理安全 1.1.1.1 物理位置的选择(G3) 本项要求包括: a) 机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内; b) 机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。 1.1.1.2 物理访问控制(G3) 本项要求包括: a) 机房出入口应安排专人值守,控制、鉴别和记录进入的人员; b) 需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围; c) 应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安 装等过渡区域; d) 重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。

1.1.1.3 防盗窃和防破坏(G3) 本项要求包括: a) 应将主要设备放置在机房内; b) 应将设备或主要部件进行固定,并设置明显的不易除去的标记; c) 应将通信线缆铺设在隐蔽处,可铺设在地下或管道中; d) 应对介质分类标识,存储在介质库或档案室中; e) 应利用光、电等技术设置机房防盗报警系统; f) 应对机房设置监控报警系统。 1.1.1.4 防雷击(G3) 本项要求包括: a) 机房建筑应设置避雷装置; b) 应设置防雷保安器,防止感应雷; c) 机房应设置交流电源地线。 7.1.1.5 防火(G3) 本项要求包括: a) 机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

b) 机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料; c) 机房应采取区域隔离防火措施,将重要设备与其他设备隔离开。 1.1.1.6 防水和防潮(G3) 本项要求包括: a) 水管安装,不得穿过机房屋顶和活动地板下; b) 应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透; c) 应采取措施防止机房内水蒸气结露和地下积水的转移与渗透; d) 应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。 1.1.1.7 防静电(G3) 本项要求包括: a) 主要设备应采用必要的接地防静电措施; b) 机房应采用防静电地板。 1.1.1.8 温湿度控制(G3) 机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。

等保二级收费标准是什么

等保二级是指信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。为了符合行业要求和企业自身的安全需求,某些行业是必须要做等保的,但是坐等保就涉及到一个费用的问题,这些费用主要是由以下几个方面的要求产生的,本身没有统一的标准,具体的还是要看实际的情况。 下面将从网络安全、主机安全、应用安全和数据安全几个方面来介绍一下过等保二级需要满足哪些要求,在满足这些要求的过程中一般都需要请专业的机构来完成,这就产生了相关的费用。 一、网络安全。 1、结构安全:关键设备选择高端设备,处理能力具备冗余空间,合理组网:绘制详细网络拓扑图; 2、访问安全:防火墙,制定相应的ACL策略; 3、安全审计:部署网络安全、审计系统;

4、边界完整性检查:部署终端安全管理系统,启用非法外联监控以及安全准入功能; 5、入侵防范:部署入侵检测系; 6、恶意代码防范,无要求; 7、网络设备防护:配置网络设备自身的身份鉴别与权限控制。 二、主机安全。 1、身份鉴别:对操作系统和数据库系统配置高强度用户名、口令启用,登陆失败处理、传输加密等措施; 2、访问控制:根据基本要求进行逐级访问控制的配置 3、安全审计:部署主机审计系统 4、入侵防范:部署网络入侵检测系统,部署终端安全管理系统; 5、恶意代码防范:部署终端防恶意代码软件; 6、资源控制:部署应用安全管理系统进行资源监控。 三、应用安全 1、身份鉴别:根据基本要求配置高强度用户名、口令;

2、访问控制:根据基本要求提供访问控制功能; 3、安全审计:应用系统开发应用审计功能,部署数据库审计系统; 4、通信完整性:采用校验码技术保证通信过程中数据的完整性; 5、通信保密性:应用系统自身开发数据加密功能,采用VPN或者PKI体系的加密功能。 四、数据安全 1、数据保密:应用系统针对鉴别信息的存储开发加密功能; 备份与恢复:重要信息进行定期备份,关键设备线路冗余。 过二级等保的费用在十几万到几十万之间不等,具体的要看实际操作,如果您想了解更详细的收费情况也可以到相关网站咨询客服。 安畅网络是中国市场专业的云托管服务商(Cloud MSP),在数据中心和云计算领域有近十年的专业交付和管理经验,目前正服务于2000多家企业级客户并与全球多家超大规模公有云服务商建立了战略合作关系。在云计算驱动产业变革的今天,安畅以客户需求为驱动,积极投资于核心技术研发和团队组织的云原生技能,致力于成为IT新生态和产业互联网的新一代连接器。为客户提供“云+大数据+AI”的咨询、集成和管理服务,以及数字化解决方案,帮助客户利用新技术进行业务创新,实现数字化变革。

有关粉尘三级防护原则及措施

有关粉尘三级防护原则及措施 粉尘是指能悬浮于空气中的固体微粒。在工业生产中产生的粉尘叫做工业粉尘。对工业粉尘如果不加以控制,它将破坏作业环境,危害工人身体健康和损坏机器设备,还会污染大气环境。 在我国,能够产生粉尘的行业与工种很多,如金属矿与非金属矿的采掘和采石业,基础建设方面的筑路、开掘隧道和地质勘探作业,玻璃制造业,耐火及建筑材料加工业。铸造业的破碎、磨粉、包装、运输等环节。 粉尘对人体的危害程度取决于人体吸入的粉尘量、粉尘侵入途径、粉尘沉着部位和粉尘的物理、化学性质等因素。在众多粉尘中,以石棉尘和含游离二氧化硅的粉尘对人体危害最为严重。石棉尘不仅引起石棉肺,且具有致癌性;含游离二氧化硅的粉尘可引起矽肺病,含游离二氧化硅70%以上的粉尘对人体危害更大。粉尘的粒径不同,对人体的危害也不同,2微米至10微米的粉尘对人体的危害最大。此外,荷电粉尘、溶解度小的粉尘、硬度大的粉尘、不规则形状的粉尘,对人体危害较大。 粉尘侵入人体的途径主要有呼吸系统、眼睛、皮肤等,其中以呼吸系统为主要途径。粉尘对人体各系统的危害表现如下:粉尘侵入呼吸系统后,会引发尘肺、肺粉尘沉着症、有机粉尘所致的肺部病变、呼吸系统肿瘤和局部剌激作用等病症;如果粉尘侵入眼睛,便可引起结膜炎、角膜混浊、眼睑水肿和急性角膜炎等症状;粉尘侵入皮肤后,可堵塞皮脂腺、汗腺,造成皮肤干燥,易受感染,引起毛囊炎、粉刺、皮炎等。 根据粉尘的种类、浓度、接尘时间,国家标准《生产性粉尘作业危害程度分级》(GB5817-86)规定,接触生产性粉尘作业危害程度共分为五级:0级(符合卫生条件),I级(轻度危害),Ⅱ级(中度危害),Ⅲ级(高度危害),Ⅳ级(极度危害)。按照国家有关规定,企业事业单位应将Ⅲ级、Ⅳ级粉尘危害列为粉尘治理重点,各级卫生部门应将Ⅲ级、Ⅳ级粉尘危害列为职业卫生监察工作的重点。经分级检测,粉尘危害达到Ⅳ级的企业,必须在一年内消除,否则卫生部门有权责令其停产;新建、扩建、改建和技术改造的工程项目,在试生产时,必须进行粉尘危害程度分级,凡有Ⅲ级、Ⅳ级粉尘危害的,不允许正式投产;有Ⅱ级危害的,不应升入国家二级以上企业。 目前,粉尘对人造成的危害,特别是尘肺病尚无特异性治疗,因此预防粉尘危害,加强对粉尘作业的劳动防护管理十分重要。粉尘作业的劳动防护管理应采取三级防护原则: 一级预防主要措施包括:综合防尘,即改革生产工艺、生产设备,尽量将手工操作变为机械化、自动化和密闭化、遥控化操作;尽可能采用不含或含游离二氧化硅低的材料代替含游离二氧化硅高的材料;在工艺要求许可的条件下,尽可能采用湿法作业;使用个人防尘用品,做好个人防护。

市政三级升二级资质标准

精品文档 市政三级升二级资质标准: 1、企业近5年承担过下列4项中的2项以上单项合同额1000万元以上的市政公用工程施工总承包或主体工程承包,工程质量合格。 (1)城市道路、桥梁、隧道、公共广场工程; (2)城市供水工程、排水工程或污水处理工程; (3)城市燃气工程或热力工程; (4)城市生活垃圾处理工程。 2、企业经理具有8年以上从事工程管理工作经历或具有中级以上职称;技术负责人具有8年以上从事施工技术管理工作经历并具有本专业高级职称;财务负责人具有中级以上会计职称。 企业有职称的工程技术和经济管理人员不少于100人,其中工程技术人员不少于60人;工程技术人员中,具有高级职称的人员不少于4人,具有中级职称的人员不少于20人。 企业具有的二级资质以上项目经理不少于10人。 3、企业注册资本金2000万元以上,企业净资产2500万元以上。 4、企业近3年最高年工程结算收入6000万元以上。 5、企业具有与承包工程范围相适应的施工机械和质量检测设备。 公路工程施工总承包资质三级升二级需要准备下面资料: 1、企业近10年承担过下列4项中的3项以上所列工程的施工,工程质量合格。 (1)累计修建二级以上公路路基150公里以上; (2)累计修建高级、次高级路面200万平方米以上; (3)累计修建单座桥长≥ 100米,或单跨跨度≥40米的公路大桥4座以上; (4)完成过单项合同额5000万元以上的公路工程3项以上。 2、企业经理具有8年以上从事工程管理工作经历或具有中级以上职称;技术负责人具有10年以上从事公路工程施工技术管理工作经历并具有本专业高级职称;财务负责人具有中级以上会计职称。 企业有职称的工程技术和经济管理人员不少于180人,其中工程技术人员不少于120人;工程技术人员中,具有公路工程系列高级职称的人员不少于10人,具有公路工程系列中级职称的人员不少于30人。 企业具有的本专业二级资质以上项目经理不少于10人。 3、企业注册资本金3000万元以上,企业净资产4000万元以上。 4、企业近3年最高年公路工程结算收入2亿元以上。 5、企业具有与承包工程范围相适应的施工机械和质量检测设备。 感谢您的支持与配合,我们会努力把内容做得更好! .

信息系统安全等级保护基本要求(三级要求)

信息系统安全等级保护基本要求 1 三级基本要求 (3) 1.1 技术要求 (3) 1.1.1 物理安全 (3) 1.1.1.1 物理位置的选择(G3) (3) 1.1.1.2 物理访问控制(G3) (3) 1.1.1.3 防盗窃和防破坏(G3) (3) 1.1.1.4 防雷击(G3) (3) 1.1.1.5 防火(G3) (3) 1.1.1.6 防水和防潮(G3) (4) 1.1.1.7 防静电(G3) (4) 1.1.1.8 温湿度控制(G3) (4) 1.1.1.9 电力供应(A3) (4) 1.1.1.10 电磁防护(S3) (4) 1.1.2 网络安全 (4) 1.1.2.1 结构安全(G3) (4) 1.1.2.2 访问控制(G3) (4) 1.1.2.3 安全审计(G3) (5) 1.1.2.4 边界完整性检查(S3) (5) 1.1.2.5 入侵防范(G3) (5) 1.1.2.6 恶意代码防范(G3) (5) 1.1.2.7 网络设备防护(G3) (5) 1.1.3 主机安全 (6) 1.1.3.1 身份鉴别(S3) (6) 1.1.3.2 访问控制(S3) (6) 1.1.3.3 安全审计(G3) (6) 1.1.3.4 剩余信息保护(S3) (7) 1.1.3.5 入侵防范(G3) (7) 1.1.3.6 恶意代码防范(G3) (7) 1.1.3.7 资源控制(A3) (7) 1.1.4 应用安全 (7) 1.1.4.1 身份鉴别(S3) (7) 1.1.4.2 访问控制(S3) (8) 1.1.4.3 安全审计(G3) (8) 1.1.4.4 剩余信息保护(S3) (8) 1.1.4.5 通信完整性(S3) (8) 1.1.4.6 通信保密性(S3) (8) 1.1.4.7 抗抵赖(G3) (8) 1.1.4.8 软件容错(A3) (8) 1.1.4.9 资源控制(A3) (8) 1.1.5 数据安全及备份恢复 (9) 1.1.5.1 数据完整性(S3) (9) 1.1.5.2 数据保密性(S3) (9)

相关文档
相关文档 最新文档