本标准规范了网络安全等级保护测评(以下简称“等级测评”)的工作过程,规定了测评活动及其工作任务。本标准适用于测评机构、定级对象的主管部门及运营使用单位开展网络安全等级保护测试评价工作。
本标准规定了智能卡安全技术要求,包括智能卡描述、安全问题定义、安全目的、安全要求和基本原理等技术要求。
本标准适用于智能卡产品的测试、评估,也可用于该类产品的研制和开发。
本标准规定了物联网信息系统中感知终端应用的物理安全、接入安全、通信安全、设备安全、数据安全等安全技术要求。
本标准适用于物联网信息系统建设运维单位对感知终端进行安全选型、部署、运行和维护。本标准也适用于指导感知终端设计和生产。
本标准规定了灾难恢复服务资源配置、灾难恢复服务过程和灾难恢复服务项目管理三个方面的灾难恢复服务要求。
本标准适用于灾难恢复服务需求方(以下简称“服务需求方”)对灾难恢复服务提供方(以下简称“服务提供方”)提出服务要求,可供相关行业和企事业单位选择灾难恢复服务时参考。
本标准也可用于规范服务提供方开展的灾难恢复服务工作。
本标准规定了网络安全等级保护安全管理中心的技术要求。
本标准适用于指导安全厂商和运营使用单位依据本标准要求设计、建设和运营安全管理中心。
本标准规定了网络安全等级保护测评机构的能力要求和评估规范。
本标准适用于拟成为或晋级为更高级网络安全等级保护测评机构的能力建设、运营管理和资格评定等活动。
本标准确立了鉴别与授权系统中访问控制中间件的框架结构与内部组件关系,规定了访问控制中间件中各组件的功能、操作流程及接口要求。本标准适用于访问控制中间件及其内部组件的设计与实现,并可指导对该类中间件系统的检测及相关应用的开发,对该类中间件产品的采购亦可参照使用。
本标准规定了IPSec VPN的技术协议、产品要求和检测方法。本标准适用于IPSec VPN产品的研制、检测、使用和管理。
本标准规定了电子邮件系统信息安全要求,包括电子邮件系统的技术安全要求、管理安全要求和运行安全要求。本标准适用于各级政务部门、研究机构、企事业单位等的互联网邮件系统、电子政务外网邮件系统、电子政务内网邮件系统或单位专网邮件系统的设计、建设、使用和测试评估,也适用于相关产品的设计、制造、测试、管理和服务等。
本标准规定了应用在物联网信息系统中感知层网关的安全技术要求,主要包括安全技术要求级别划分及其物理安全、安全功能和安全保障等要求。
本标准适用于物联网信息系统中感知层网关的设计、开发与测试。