中国标准在线服务网

标准详细信息 去购物车结算

【团体标准】 信息安全服务企业能力评估标准

本网站 发布时间: 2025-11-27
  • T/ZJXTJC 001-2025
  • 现行
  • 定价: 0元 / 折扣价: 0
  • 在线阅读
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!   查看详情>>
标准简介标准简介

适用范围:

信息安全服务企业的技术能力评估主要包括:技术能力核心要求、分等级技术要求、技术能力验证方式、与其他评估维度的关联等。其中,技术能力要求主要围绕以下核心维度展开:*技术工具与基础设施具备与业务匹配的信息安全服务工具(如漏洞扫描器、渗透测试平台、SIEM系统等)。拥有独立的技术开发、测试环境(如仿真靶场、安全实验室)。高等级企业需具备自主研发工具或行业领先技术能力。*技术流程与方法论建立标准化的信息安全服务流程(如风险评估、应急响应、安全运维等)。遵循国内外权威标准(如NISTCSF、ISO27034、OWASPTop10)。*技术跟踪与创新能力持续跟踪行业技术动态(如漏洞公告、威胁情报、新兴攻击手法)。高等级企业需具备技术研发能力或专利成果。*技术资质与人员能力服务人员需持有行业认证(如CISP、CISSP、OSCP等),且比例随等级提升递增。技术负责人需具备高级工程师或行业专家资质。

基本信息

  • 标准号:

    T/ZJXTJC 001-2025

  • 标准名称:

    信息安全服务企业能力评估标准

  • 英文名称:

    Information Security Service Enterprise - Assessment Criteria for Capability
  • 标准状态:

    现行
  • 发布日期:

    2025-06-24
  • 实施日期:

    2025-07-01
  • 出版语种:

标准分类号

  • 标准ICS号:

    35.240.01
  • 中标分类号:

    L00/09

关联标准

  • 替代以下标准:

  • 被以下标准替代:

  • 引用标准:

  • 采用标准:

出版信息

  • 页数:

  • 字数:

  • 开本:

其他信息

  • 起草人:

    姚钰炜、王冀远、厉斌、邓光胜、高克斌、左有翔、凌伟、冯治、张瑞超、帅小霞、沈新锋、熊杭博、张冰清、赵朝宏、郭冠群、徐高翔、厉紫阳、付锦、张跃平、毛俊斌、谢越松、潘江达、孙毅、孙竟东、汪晨
  • 起草单位:

    余姚舜智投资发展有限公司、杭州蚂蚁酷爱科技有限公司、金华华数广电网络有限公司、杭州领育科技有限公司、浙江文澜信息发展有限公司、浙江省计算机信息系统集成行业协会、北京数字基建投资发展有限公司、北京天创宏达科技有限公司、杭州标服信息服务有限公司、华数(浙江)科技有限公司、联通(浙江)产业互联网有限公司、温州市大数据运营有限公司、浙江高信技术股份有限公司、浙江金茂科技有限公司、浙江图岳控股有限公司、中广(温州)有线信息网络有限公司、中国联合网络通信有限公司金华市分公司、中国联合网络通信有限公司丽水市分公司、中国联合网络通信有限公司绍兴市分公司、中国联合网络通信有限公司台州市分公司、中国联合网络通信有限公司温州市分公司、中国移动通信集团浙江有限公司嘉兴分公司、上海吨吨信息技术有限公司
  • 归口单位:

    浙江省计算机信息系统集成行业协会
  • 提出部门:

    浙江省计算机信息系统集成行业协会
  • 发布部门:

    浙江省计算机信息系统集成行业协会