本标准规定了基于生物特征识别的移动智能终端身份鉴别的技术框架,包括技术架构、业务流程、功能要求和安全要求。
本标准适用于基于生物特征识别的移动智能终端身份鉴别系统的设计、开发与集成。
本标准规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动的原则和安全要求。本标准适用于规范各类组织的个人信息处理活动,也适用于主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理和评估。
本标准规定了动态口令技术框架,动态口令生成算法、鉴别和密钥管理等的相关内容。
本标准适用于动态口令相关产品的研制、生产、应用,也可用于指导相关产品的检测。
本标准规定了网络安全管理支撑系统的技术要求,包括系统功能要求、自身安全性要求和安全保障要求。
本标准适用于网络安全管理工作的支撑系统的规划、设计、开发和测试。
本标准规定了在GB/T 27021.1-2017和GB/T 30146-2013的基础上,业务连续性管理体系(BCMS)认证机构所遵循的原则和对BCMS认证机构的要求,明确了BCMS审核与认证机构的能力、一致性和公正性的原则、认证相关活动的实施和管理要求等。
本标准适用于所有提供BCMS审核和认证的机构,这些机构需要在能力和可靠性方面证实其满足本标准中的要求。
本标准给出了政府网站采用云计算服务过程中,在规划准备、部署迁移、运行管理、服务退出等阶段的安全技术措施和安全管理措施。
本标准适用于为采用云计算服务,特别是社会化云计算服务的政务网站提供建设与运营指导。
本标准规定了Web应用安全检测系统的安全技术要求、测评方法及等级划分。
本标准适用于Web应用安全检测系统的设计、开发与测评。
本标准规定了通过数据交易服务机构进行数据交易服务的安全要求,包括数据交易参与方、交易对象和交易过程的安全要求。
本标准适用于数据交易服务机构进行安全自评估,也可供第三方测评机构对数据交易服务机构进行安全评估时参考。
本标准规定了工业控制系统专用防火墙(以下简称工控防火墙)的安全功能要求、自身安全要求、性能要求和安全保障要求。
本标准适用于工控防火墙的设计、开发和测试。
本标准规定了工业控制网络安全隔离与信息交换系统的安全功能要求、自身安全要求和安全保障要求。
本标准适用于工业控制网络安全隔离与信息交换系统的设计、开发及测试。