T/GDIS 003-2023
信息安全技术互联网应用系统安全能力成熟度模型

Information security technology Internet application system security capability maturity model


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 T/GDIS 003-2023 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “立即购买” 按钮开始采购(由第三方提供)。

 

标准号
T/GDIS 003-2023
发布
2023年
发布单位
中国团体标准
当前最新
T/GDIS 003-2023
 
 
适用范围
互联网应用系统安全能力成熟度模型由能力要素、能力成熟度等级、能力建设过程三个维度构成。能力要素包括机构建设、制度流程、技术工具和人员能力。能力成熟度等级划分为五级,具体包括:1级是基础建设级, 2级是规范防护级,3级是集成管控级,4级是综合协同级,5级是智能优化级。能力建设过程包括核心保护对象安全和通用安全。核心保护对象安全包括:通信安全、网络边界安全、计算环境安全、数据安全、个人信息安全 5 个过程类;通用安全包括:安全规划与架构、人员管理与培训、物理与环境安全、监测预警与应急响应、供应链安全保障5个过程类。具体要求见第6章和第7章内容。根据不同等级能力要求各不相同,各方向具体要求见标准附录A-C。依据组织机构的互联网应用系统安全能力成熟度分为一级、二级、三级、四级、五级,其中五级最高,一级最低。

T/GDIS 003-2023相似标准


推荐

国家“核高基”科技重大专项“数据库管理”通过验收

课题面向以互联网为主要特征的新应用环境和以64位CPU及操作系统、多CPU、多核、大内存、集群为特征的新计算平台,攻克了一批数据库系统关键核心技术,重点突破了数据库系统的高可靠性技术、高性能及其优化技术、高安全技术以及海量存储管理技术,改进了系统的易用性和兼容性,产品安全特性满足《GB/T 20273-2006信息安全技术 数据库管理系统安全技术要点》第四级结构化保护级的要求并通过国家权威测评结构的认证...

专题:关键信息基础设施网络安全产业发展研究报告

要求企业在坚持主体责任的前提下,聚焦系统防护、安全管理等安全保障重点,提出了10项防护要求,16种防护技术。具体如下:1. 技术市场成熟度模型上图以市场成熟度和技术成熟度两个维度,将工控防护技术分为4个阶段:A初始阶段、B探索阶段、C发展阶段、D成熟阶段,其中每个阶段又按照市场和技术成熟度的发展进度分为1区、2区,例如A1区为初始阶段中市场发展较快阶段。各区域定义如下表所示:2....

501项国家标准和6项国家标准修改单发布

) GB/T 37972-2019 信息安全技术 云计算服务运行监管框架(441) GB/T 37973-2019 信息安全技术 大数据安全管理指南(442)GB/T 37980-2019 信息安全技术 工业控制系统安全检查指南(450)  GB/T 37988-2019 信息安全技术 数据安全能力成熟度模型(458)信息来源:中国市场监管报...

应用克隆”威胁带给移动安全哪些警示

业界人士分析,该攻击模型基于移动应用的基本设计特点,几乎所有应用均适用该模型。在这种攻击模型视角下,很多以前认为威胁不大、厂商不重视的安全问题,都可以轻松“克隆”用户账户,窃取隐私信息、盗取资金。用户如何应对手机应用被“克隆”?“应用克隆”威胁的背后,又折射出哪些移动互联的新风险?日前,记者对此进行了探访。   1....





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号