T/GDIS 001-2023
信息安全技术互联网应用系统安全能力成熟度模型

Information Security Technology Internet Application System Security Capability Maturity Model


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 T/GDIS 001-2023 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “立即购买” 按钮开始采购(由第三方提供)。

 

标准号
T/GDIS 001-2023
发布
2023年
发布单位
中国团体标准
当前最新
T/GDIS 001-2023
 
 
适用范围
互联网应用系统安全能力成熟度模型由能力要素、能力成熟度等级、能力建设过程三个维度构成。能力要素包括机构建设、制度流程、技术工具和人员能力。能力成熟度等级划分为五级,具体包括:1级是基础建设级, 2级是规范防护级,3级是集成管控级,4级是综合协同级,5级是智能优化级。能力建设过程包括核心保护对象安全和通用安全。核心保护对象安全包括:通信安全、网络边界安全、计算环境安全、数据安全、个人信息安全 5 个过程类;通用安全包括:安全规划与架构、人员管理与培训、物理与环境安全、监测预警与应急响应、供应链安全保障5个过程类。具体要求见第6章和第7章内容。根据不同等级能力要求各不相同,各方向具体要求见标准附录A-C。依据组织机构的互联网应用系统安全能力成熟度分为一级、二级、三级、四级、五级,其中五级最高,一级最低。

T/GDIS 001-2023相似标准


推荐

国家“核高基”科技重大专项“数据库管理”通过验收

课题面向以互联网为主要特征的新应用环境和以64位CPU及操作系统、多CPU、多核、大内存、集群为特征的新计算平台,攻克了一批数据库系统关键核心技术,重点突破了数据库系统的高可靠性技术、高性能及其优化技术、高安全技术以及海量存储管理技术,改进了系统的易用性和兼容性,产品安全特性满足《GB/T 20273-2006信息安全技术 数据库管理系统安全技术要点》第四级结构化保护级的要求并通过国家权威测评结构的认证...

应用克隆”威胁带给移动安全哪些警示

业界人士分析,该攻击模型基于移动应用的基本设计特点,几乎所有应用均适用该模型。在这种攻击模型视角下,很多以前认为威胁不大、厂商不重视的安全问题,都可以轻松“克隆”用户账户,窃取隐私信息、盗取资金。用户如何应对手机应用被“克隆”?“应用克隆”威胁的背后,又折射出哪些移动互联的新风险?日前,记者对此进行了探访。   1....

国务院关于深化制造业与互联网融合发展的指导意见

支持有条件的企业开展系统解决方案业务剥离重组,推动系统解决方案服务专业化、规模化和市场化,充分发挥系统解决方案促进制造业与互联网融合发展的“粘合剂”作用。  (十)提高工业信息系统安全水平。实施工业控制系统安全保障能力提升工程,制定完善工业信息安全管理等政策法规,健全工业信息安全标准体系,建立工业控制系统安全风险信息采集汇总和分析通报机制,组织开展重点行业工业控制系统信息安全检查和风险评估。...

青岛:奖补政策引导集聚“数字经济”

3个项目入选工信部2022年大数据产业发展试点示范项目,13个项目入选山东省省工业领域数据安全优秀产品、服务和应用解决方案项目。产业数字化方面,全球“灯塔工厂”青岛企业贡献4席,卡奥斯连续四次荣登国家“双跨”平台榜首,特定行业特定领域工业互联网平台累计上线36家。...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号