本文件规定了政务网络安全监测平台的通用技术要求、扩展技术要求以及测试评价方法。本文件适用于政务网络安全监测平台的设计、建设、运维和测试评价。
本文件规定了电子凭据核发、开具、交付、存储、核准、查验、状态管理等服务的安全要求及测评方法。
本文件适用于电子凭据服务的设计、部署、提供和测评,也可为电子凭据服务监管提供参考。
本文件提供了信息安全管理体系(ISMS)标准族的补充指南,用于在信息共享团体中实现信息安全管理。本文件为行业间和组织间通信提供了有关发起、实现、维护与改进信息安全的控制和指南。它为如何使用已建立的消息传递和其他技术方法满足规定要求提供了指南和通用原则。本文件适用于公共的和私有的、国内的和国际的、同一部门或部门之间等各种形式的敏感信息交换与共享。特别的,本文件可适用于与组织或国家关键基础设施的供给、维护和保护相关的信息交换与共享。本文件旨在支持在敏感信息交换与共享时建立信任,从而促进信息共享团体的国际化发展。
本文件规定了网络安全审计产品的技术要求并描述了测评方法。
本文件适用于网络安全审计产品的设计、开发、测试和评价。
本文件确立了信息安全风险管理的实施框架,描述了信息安全风险管理的原则、保障机制、保障措施、能力和过程,提供了每个管理过程的实施要点和工作形式。本文件适用于各类组织开展信息安全风险管理工作。
本文件为GB/T 22080-2016提供了解释说明和指南。
本文件给出了网络安全态势感知技术框架,规定了该框架中核心组件的通用技术要求。本文件适用于网络安全态势感知产品、系统或平台等的规划、设计、开发、建设和测评。
本文件提供了个人信息去标识化效果分级与评估的指南。本文件适用于个人信息去标识化活动,也适用于开展个人信息安全管理、监管和评估。
本文件确立了网络安全服务成本构成,提供了网络安全服务成本度量指南。本文件中的网络安全服务成本不包含利润。本文件适用于网络安全服务供需双方开展网络安全服务成本预算、项目招投标、项目决算以及相关合同编制等活动,其他相关方参考使用。
GB/T 17902规定了几种对任意长度消息进行签名的带附录的数字签名机制。本文件包括带附录的数字签名的一般原理与要求,同时也包括GB/T 17902各部分用到的定义与符号。 证书和密钥管理等相关技术不在本文件的规范范围内。更多此类信息见GB/T 16264.8-2005[2], ISO/IEC 117703[8]以及ISO/IEC 15945:2002[9]。