中国标准在线服务网

微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

GB/T 38671-2020 信息安全技术 远程人脸识别系统技术要求 现行 发布日期 :  2020-04-28 实施日期 :  2020-11-01

本标准规定了采用人脸识别技术在服务器端远程进行身份鉴别的信息系统的功能、性能和安全要求、安全保障要求。
本标准适用于采用人脸识别技术在服务器端远程进行身份鉴别的信息系统的研制和测试,系统的管理可参照使用。

定价: 62元 / 折扣价: 53 加购物车

在线阅读 收 藏
GB/T 38674-2020 信息安全技术 应用软件安全编程指南 现行 发布日期 :  2020-04-28 实施日期 :  2020-11-01

本标准提出了应用软件安全编程的通用框架,从提升软件安全性的角度对应用软件编程过程进行指导。
本标准适用于客户端/服务器架构的应用软件开发,其他架构的应用软件开发也可参照使用,并根据其应用环境的特性补充必要的安全防护措施。

定价: 204元 / 折扣价: 174 加购物车

在线阅读 收 藏
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 现行 发布日期 :  2019-05-10 实施日期 :  2019-12-01

本标准规定了网络安全等级保护的第一级到第四级等级保护对象的安全通用要求和安全扩展要求。本标准适用于指导分等级的非涉密对象的安全建设和监督管理。

定价: 135元 / 折扣价: 115 加购物车

在线阅读 收 藏
GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南 现行 发布日期 :  2020-04-28 实施日期 :  2020-11-01

本标准给出了非涉及国家秘密的等级保护对象的安全保护等级定级方法和定级流程。
本标准适用于指导网络运营者开展非涉及国家秘密的等级保护对象的定级工作。

定价: 36元 / 折扣价: 31 加购物车

在线阅读 收 藏
GB/T 24363-2009 信息安全技术 信息安全应急响应计划规范 现行 发布日期 :  2009-09-30 实施日期 :  2009-12-01

本标准规定了编制信息安全应急响应计划的前期准备,确立了信息安全应急响应计划文档的基本要素、内容要求和格式规范。
本标准适用于包括整个组织、组织中的部门和组织的信息系统(包括网络系统)的各层面上的信息安全应急响应计划。
本标准为负责制定和维护信息安全应急响应计划的人员提供指导。

定价: 62元 / 折扣价: 53 加购物车

在线阅读 收 藏
GB/T 24364-2023 信息安全技术 信息安全风险管理实施指南 现行 发布日期 :  2023-05-23 实施日期 :  2023-12-01

本文件确立了信息安全风险管理的实施框架,描述了信息安全风险管理的原则、保障机制、保障措施、能力和过程,提供了每个管理过程的实施要点和工作形式。本文件适用于各类组织开展信息安全风险管理工作。

定价: 106元 / 折扣价: 91 加购物车

在线阅读 收 藏
GB/T 25058-2019 信息安全技术 网络安全等级保护实施指南 现行 发布日期 :  2019-08-30 实施日期 :  2020-03-01

本标准规定了等级保护对象实施网络安全等级保护工作的过程。
本标准适用于指导网络安全等级保护工作的实施。

定价: 87元 / 折扣价: 74 加购物车

在线阅读 收 藏
GB/T 25061-2020 信息安全技术 XML数字签名语法与处理规范 现行 发布日期 :  2020-11-19 实施日期 :  2021-06-01

本标准规定了创建和表示XML数字签名的处理规则、签名语法、附加的签名语法和证实方法。
本标准适用于制作和处理XML数字签名的应用程序、系统或服务。

定价: 112元 / 折扣价: 96 加购物车

在线阅读 收 藏

本标准规定了基于角色的访问控制(RBAC)模型、RBAC系统和管理功能规范。
本标准适用于信息系统中RBAC子系统的设计和实现,相关系统的测试和产品采购亦可参照使用。

定价: 68元 / 折扣价: 58 加购物车

在线阅读 收 藏
GB/T 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范 现行 发布日期 :  2010-09-02 实施日期 :  2011-02-01

本标准针对基于公钥密码学生成的数字签名类型的电子签名,定义了电子签名与验证的主要参与方、电子签名的类型、验证和仲裁要求。本标准还规范了电子签名的数据格式,包括基本数据格式、验证数据格式、签名策略格式等。
本标准适用于电子签名产品的设计和实现,同时相关产品的测试、评估和采购亦可参照使用。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 25066-2020 信息安全技术 信息安全产品类别与代码 现行 发布日期 :  2020-04-28 实施日期 :  2020-11-01

本标准规定了信息安全产品的主要类别与代码,包括物理环境安全类、通信网络安全类、区域边界安全类、计算环境安全类、安全管理支持类及其他类六个方面。
本标准适用于国家信息安全管理部门对信息安全产品(不包括涉密信息系统产品和仅提供密码算法运算的商用密码产品)进行分类管理,并可指导信息安全产品研制厂商的产品化工作和用户单位在信息化安全建设时的规划。

定价: 56元 / 折扣价: 48 加购物车

在线阅读 收 藏

本标准在GB/T 27021.1-2017和GB/T 22080-2016的基础上,对实施ISMS审核和认证的机构规定了要求并提供了指南。本标准的主要目的是为ISMS认证机构的认可提供支持。任何提供ISMS认证的机构,需要在能力和可靠性方面证实其满足本标准中的要求。本标准中的指南提供了对这些要求的进一步解释。注: 本标准可以作为认可、同行评审或其他审核过程的准则性文件。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏
GB/T 25068.1-2020 信息技术 安全技术 网络安全 第1部分:综述和概念 现行 发布日期 :  2020-11-19 实施日期 :  2021-06-01

GB/T 25068的本部分规定了网络安全概述和相关定义、定义和描述了与网络安全相关的概念并提供了有关网络安全的管理指导(本部分的网络安全适用于通过通信链路传送的信息安全、设备安全以及与设备、应用/服务和最终用户相关的管理活动的安全)。
本部分的使用者包括拥有、运行或使用网络的任何人,包括高级管理人员和其他非技术管理人员或用户,以及对信息安全和/或网络安全、网络操作负有特定责任的或对组织的整体安全计划和安全策略制定负责的经理和管理员。此外,还包括参与网络安全架构方面的规划、设计和实施的所有人。
本部分还包括以下内容:
——提供了识别和分析网络安全风险的指南,并基于上述分析定义网络安全需求;
——提供了支持网络技术安全架构和相关技术控制的综述,以及不仅适用于网络的技术和非技术控制;
——介绍了如何实现高质量的网络技术安全架构,以及与典型网络场景和网络“技术”领域相关的风险、设计和控制要素(在GB/T 25068的其他部分中详细论述),简述了与实施和运行网络安全控制有关的问题,以及对其实施进行持续监督和评审的相关问题。
本部分提供了GB/T 25068系列标准的概述和对其他部分的指引。

定价: 87元 / 折扣价: 74 加购物车

在线阅读 收 藏

GB/T 25068的本部分为组织给出了计划、设计、实施和记录网络安全的指南。

定价: 44元 / 折扣价: 38 加购物车

在线阅读 收 藏

本文件提供了使用安全网关(防火墙、应用防火墙、入侵防护系统等)的网络间通信安全保护指南,这些安全网关按照文档化的信息安全策略进行通信,指南包括:
a) 识别和分析与安全网关相关的网络安全威胁;
b) 基于威胁分析来定义安全网关的网络安全需求;
c) 使用设计和实现的技术来解决与典型的网络场景相关的威胁和控制方面的问题;
d) 指出实施、操作、监视和评审网络安全网关控制措施相关的问题。

定价: 50元 / 折扣价: 43 加购物车

在线阅读 收 藏
580 条记录,每页 15 条,当前第 23 / 39 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页