YD/T 3738-2020
互联网新技术新业务安全评估实施要求
发布时间:2020-08-31 实施时间:2020-10-01
随着互联网技术的不断发展,新技术、新业务层出不穷,这些新技术、新业务的应用给人们的生活带来了很多便利,但同时也带来了安全风险。为了保障互联网新技术、新业务的安全性和可靠性,中国电信标准化研究院制定了《互联网新技术新业务安全评估实施要求》标准。
该标准主要包括以下内容:
1. 互联网新技术、新业务安全评估的基本原则和方法论,包括安全评估的目的、范围、内容、方法、流程等。
2. 互联网新技术、新业务安全评估的组织和管理要求,包括安全评估的组织机构、人员配备、安全评估计划、安全评估报告等。
3. 互联网新技术、新业务安全评估的技术要求,包括安全评估的技术方法、安全评估的技术指标、安全评估的技术工具等。
4. 互联网新技术、新业务安全评估的风险评估要求,包括安全评估的风险评估方法、风险评估的风险等级划分、风险评估的风险控制措施等。
5. 互联网新技术、新业务安全评估的报告要求,包括安全评估报告的内容、格式、编写要求等。
该标准的实施,可以有效规范互联网新技术、新业务的安全评估工作,提高安全评估的质量和效率,保障互联网新技术、新业务的安全性和可靠性。
相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础架构
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35275-2017 信息安全技术 个人信息安全评估指南
GB/T 35276-2017 信息安全技术 个人信息安全评估技术要求
GB/T 35277-2017 信息安全技术 个人信息安全评估报告编写规范