随着互联网技术的不断发展,新技术、新业务层出不穷,但同时也带来了新的安全风险。为了保障互联网新技术新业务的安全,需要对其进行安全评估。而互联网新技术新业务安全评估服务机构的能力认定,就成为了保障互联网安全的重要环节。
YD/T 3503-2019《互联网新技术新业务安全评估服务机构能力认定准则》主要包括以下内容:
1. 总则:包括标准的适用范围、术语和定义、认定原则等。
2. 能力认定要求:包括组织管理、人员素质、技术能力、服务能力等方面的要求。
3. 能力认定程序:包括申请、初审、现场评审、评定、公示等程序。
4. 能力认定结果:包括认定等级、认定期限、认定标志等内容。
该标准要求互联网新技术新业务安全评估服务机构必须具备一定的组织管理、人员素质、技术能力和服务能力,才能获得能力认定。其中,组织管理要求服务机构建立健全的管理体系,人员素质要求服务机构的人员具备相关的专业知识和技能,技术能力要求服务机构具备一定的技术实力和技术手段,服务能力要求服务机构能够为客户提供全面、专业、高效的服务。
该标准的实施,可以有效规范互联网新技术新业务安全评估服务机构的能力认定,提高其服务质量和水平,保障互联网新技术新业务的安全。同时,也可以为互联网新技术新业务的安全评估提供可靠的保障。
相关标准
GB/T 22239-2019 信息安全技术 互联网安全评估要求
GB/T 35273-2017 信息安全技术 互联网安全评估指南
GB/T 35275-2017 信息安全技术 互联网安全评估报告编制规范
GB/T 35276-2017 信息安全技术 互联网安全评估报告审核规范
GB/T 35277-2017 信息安全技术 互联网安全评估报告审查规范