YD/T 3663-2020
移动通信智能终端安全风险评估要求
发布时间:2020-04-16 实施时间:2020-07-01
移动通信智能终端已经成为人们日常生活中不可或缺的一部分,但是随着移动互联网的发展,智能终端的安全问题也越来越受到关注。为了保障用户的信息安全和隐私,需要对智能终端进行安全风险评估。本标准就是为了规范移动通信智能终端安全风险评估而制定的。
评估的基本原则
1.风险评估应该基于实际情况,充分考虑移动通信智能终端的特点和使用环境。
2.评估应该全面、系统、科学、客观、公正。
3.评估应该遵循风险管理的基本原则,即风险评估、风险分析、风险评估和风险控制。
评估的内容和方法
1.评估的内容包括移动通信智能终端的硬件、软件、网络、数据等方面的安全风险。
2.评估的方法包括安全测试、漏洞扫描、安全审计、安全评估等。
评估的结果和报告
1.评估的结果应该包括安全风险的等级、风险的来源、风险的影响等信息。
2.评估报告应该包括评估的目的、范围、方法、结果、建议等内容。
相关标准
GB/T 22239-2019 移动互联网应用软件安全评价指南
GB/T 28448-2019 移动互联网应用程序安全基线要求
GB/T 35273-2017 移动互联网应用程序安全测试规范
GB/T 35274-2017 移动互联网应用程序安全评估规范
GB/T 35275-2017 移动互联网应用程序安全审计规范