微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

本文件给出了工业控制系统信息安全防护能力成熟度模型,规定了核心保护对象安全和通用安全的成熟度等级要求,提出了能力成熟度等级核验方法。本文件适用于工业控制系统设计、建设、运维等相关方进行工业控制系统信息安全防护能力建设,以及对组织工业控制系统信息安全防护能力成熟度等级进行核验。

定价: 108元 / 折扣价: 92 加购物车

在线阅读 收 藏
GB/T 41574-2022 信息技术 安全技术 公有云中个人信息保护实践指南 现行 发布日期 :  2022-07-11 实施日期 :  2023-02-01

本文件给出了在公有云中实施个人信息保护的控制目标和控制措施,在GB/T 22081基础上给出了公有云个人信息保护指南。
本文件适用于作为个人信息处理者的所有类型和规模的组织,包括公有和私营公司、政府机构和非营利组织。
本文件也可能适用于作为个人信息控制者的组织。但是,个人信息控制者可能还受额外的个人信息保护法律法规和义务的约束,而这些法律法规和义务不适用于个人信息处理者。本文件不涵盖此类额外义务。

定价: 59元 / 折扣价: 51 加购物车

在线阅读 收 藏
GB/T 41806-2022 信息安全技术 基因识别数据安全要求 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件规定了基因识别数据及关联信息的收集、存储、使用、加工、传输、提供、公开、删除等数据处理活动的安全要求。
本文件适用于基因识别数据及关联信息的处理者规范数据处理活动,也可为监管部门、第三方评估机构对基因识别数据处理活动进行监督、管理、评估提供参考。

定价: 49元 / 折扣价: 42 加购物车

在线阅读 收 藏
GB/T 41817-2022 信息安全技术 个人信息安全工程指南 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件提出了个人信息安全工程的原则、目标、阶段和准备,提供了网络产品和服务在需求、设计、开发、测试、发布阶段落实个人信息安全要求的工程化指南。本文件适用于涉及个人信息处理的网络产品和服务(含信息系统),为其同步规划、同步建设个人信息安全措施提供指导,也适用于组织在软件开发生存周期开展隐私工程时参考。注: 在不引起混淆的情况下,本文件中的“网络产品和服务”简称为“产品服务”。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏
GB/T 41819-2022 信息安全技术 人脸识别数据安全要求 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件规定了人脸识别数据的安全通用要求以及收集、存储、使用、传输、提供、公开、删除等具体处理活动的安全要求。本文件适用于数据处理者安全开展人脸识别数据处理活动。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏
GB/T 41871-2022 信息安全技术 汽车数据处理安全要求 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件规定了汽车数据处理者对汽车数据进行收集、传输等处理活动的通用安全要求、车外数据安全要求、座舱数据安全要求和管理安全要求。本文件适用于汽车数据处理者开展汽车数据处理活动,适用于汽车的设计、生产、销售、使用和运维,也适用于主管监管部门和第三方评估机构等对汽车数据处理活动进行监督、管理和评估。

定价: 29元 / 折扣价: 25 加购物车

在线阅读 收 藏
GB/T 42012-2022 信息安全技术 即时通信服务数据安全要求 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件规定了即时通信服务收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动的安全要求。本文件适用于即时通信服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对即时通信服务数据处理活动进行监督、管理、评估提供参考。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 42013-2022 信息安全技术 快递物流服务数据安全要求 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件规定了快递物流服务收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动的安全要求。本文件适用于快递物流服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对快递物流服务数据处理活动进行监督、管理、评估提供参考。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏
GB/T 42014-2022 信息安全技术 网上购物服务数据安全要求 现行 发布日期 :  2022-10-12 实施日期 :  2023-05-01

本文件规定了网上购物服务的收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动的安全要求。本文件适用于网上购物服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对网上购物服务数据处理活动进行监督、管理、评估提供参考。

定价: 43元 / 折扣价: 37 加购物车

在线阅读 收 藏

定价: 65元 / 折扣价: 56 加购物车

在线阅读 收 藏
GB/T 27422-2019 合格评定 业务连续性管理体系审核和认证机构要求 现行 发布日期 :  2019-12-10 实施日期 :  2020-07-01

本标准规定了在GB/T 27021.1-2017和GB/T 30146-2013的基础上,业务连续性管理体系(BCMS)认证机构所遵循的原则和对BCMS认证机构的要求,明确了BCMS审核与认证机构的能力、一致性和公正性的原则、认证相关活动的实施和管理要求等。
本标准适用于所有提供BCMS审核和认证的机构,这些机构需要在能力和可靠性方面证实其满足本标准中的要求。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型 现行 发布日期 :  2020-11-19 实施日期 :  2021-06-01

本标准给出了系统安全工程能力成熟度模型(以下简称SSE-CMM)是一个过程参考模型,它关注信息技术安全(ITS)领域内的某个系统或者若干相关系统实现安全的要求。在ITS领域内,SSE-CMM关注的是用来实现ITS的过程,尤其是这些过程的成熟度。SSE-CMM的目的不是规定组织使用的具体过程,更不会涉及具体的方法,而是希望准备使用SSE-CMM的组织利用其现有的过程——那些以其他任何信息技术安全指导文件为基础的过程。
本标准界定了SSE-CMM是专门用于改进和评估安全工程能力的模型,不能独立于其他工程学科开展安全工程活动。相反,SSE-CMM认为安全已经渗透到所有的工程学科领域(例如系统、软件和硬件)并且通过定义模型部件来处理这类利害关系,从而促进这类学科间的整合。公共特征“协调安全实践”承认有必要使安全与所有涉及某个项目的或者共同处于某个组织内的学科和组整合在一起。与之类似,过程域“协调安全”定义了用于协调安全工程活动的目标和机制。

定价: 150元 / 折扣价: 128 加购物车

在线阅读 收 藏
GB/T 20269-2006 信息安全技术 信息系统安全管理要求 现行 发布日期 :  2006-05-31 实施日期 :  2006-12-01

定价: 82元 / 折扣价: 70 加购物车

在线阅读 收 藏
GB/T 20270-2006 信息安全技术 网络基础安全技术要求 现行 发布日期 :  2006-05-31 实施日期 :  2006-12-01

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求 现行 发布日期 :  2006-05-31 实施日期 :  2006-12-01

定价: 104元 / 折扣价: 89 加购物车

在线阅读 收 藏
560 条记录,每页 15 条,当前第 14 / 38 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页