本标准提出了检验检测机构开展网络安全保护的工作方法,从定义网络安全目标、识别网络安全保护对象、开展网络安全风险评估以及选择和建设网络安全控制措施等方面构建了网络安全工作框架。提出了网络安全等级保护、数据安全管理认证、商用密码应用安全性评估等检验检测机构必须实施或选择开展的具体网络安全工作事项,并给出了这些工作事项的工作内容和工作流程。 |
| 英文名称: | Guidelines on cyber practices of inspection and testing institutions | ICS分类: | 信息技术、办公机械设备>>35.110网络 | 发布部门: | 中国出入境检验检疫协会 | 发布日期: | 2022-07-08 | 实施日期: | 2022-09-01 | 起草单位: | 北京时代新威信息技术有限公司、华测检测认证集团股份有限公司、中理检验有限公司、青岛海检集团有限公司、力鸿检验集团有限公司、嘉德信(大连)检验测试科技有限公司、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)等 | 起草人: | 王新杰、王连强、杨玉忠、俞政臣、杜云浩、王亚涛、谭新星、王勋龙、费杨洁、童连松、刘健、张琳 | 出版社: | 中国标准出版社 | |
请到 http://www.bzbz.net/search/ 搜索 下载标准下载库的标准