T/GDIS 002-2023 标准详情

T/GDIS 002-2023 现行
信息安全技术互联网应用系统安全能力成熟度模型

标准内容导航

标准状态

2023-04-20
2023-05-01

标准信息

广东省互联网协会
35.240.01 信息技术应用综合
I6560 信息技术咨询服务
tbQbw86
现行
T/GDIS 002-2023
信息安全技术互联网应用系统安全能力成熟度模型

主要技术内容

互联网应用系统安全能力成熟度模型由能力要素、能力成熟度等级、能力建设过程三个维度构成。能力要素包括机构建设、制度流程、技术工具和人员能力。能力成熟度等级划分为五级,具体包括:1级是基础建设级, 2级是规范防护级,3级是集成管控级,4级是综合协同级,5级是智能优化级。能力建设过程包括核心保护对象安全和通用安全。核心保护对象安全包括:通信安全、网络边界安全、计算环境安全、数据安全、个人信息安全 5 个过程类;通用安全包括:安全规划与架构、人员管理与培训、物理与环境安全、监测预警与应急响应、供应链安全保障5个过程类。具体要求见第6章和第7章内容。根据不同等级能力要求各不相同,各方向具体要求见标准附录A-C。

起草单位

广东省互联网协会、广东省计算机信息网络安全协会、工业和信息化部网络安全产业发展中心、中国网络安全审查技术与认证中心、中国平安财产保险股份有限公司、中国平安人寿保险股份有限公司、广发银行股份有限公司、广东省农村信用社联合社、广发证券股份有限公司、平安银行股份有限公司、招商银行股份有限公司、珠海华润银行股份有限公司、中信银行股份有限公司信用卡中心、招联消费金融有限公司、深圳乐信控股有限公司、万翼科技有限公司、深圳市富途网络科技有限公司、任子行网络技术股份有限公司、深圳海云安网络安全技术有限公司、广州医科大学、南方医科大学附属南方医院、广东药科大学计算机学院、广东省中医院、广东省人民医院、广州医科大学附属第二医院、广州中医药大学第一附属医院、中山大学、中山大学附属口腔医院、广东省第二人民医院、广州医科大学附属第五医院、维沃移动通信有限公司、广东欢太科技有限公司、中讯邮电咨询设计院有限公司广东分公司、广州津虹网络传媒有限公司、华为技术有限公司

起草人

林鹏、傅强、杨洋、郭威、李吉音、尤其、周鑫、杨超、马宁、刘远欢、陈俊、黄水华、鹿群、黄辉、母延燕、鲁敏、陈力、高继荣、吴志雄、邵晓天、詹佳望、刘志诚、吴致远、李宏雷、阮伟军、詹斯伟、谢朝海、蒋亚伟、陈戏墨、严静东、蔡永铭、傅昊阳、陆慧菁、贺嘉嘉、卞静、高峰、连万民、李斌、刘汉明、赵盈洁、张晓诗、苏翔、王欣、冯铭能、童当当、董元鹏

相似标准推荐

国家标准
GB/T 25061-2020 现行
信息安全技术 XML数字签名语法与处理规范
Information security technology—XML digital signature syntax and processing specification
发布日期2020-11-19
实施日期2021-06-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 35276-2017 现行
信息安全技术 SM2密码算法使用规范
Information security technology—SM2 cryptographic algorithm usage specification
发布日期2017-12-29
实施日期2018-07-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 37033.1-2018 现行
信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护框架及安全级别
Information security technology—Technical requirements for cryptographic application for radio frequency identification systems—Part 1: Cryptographic protection framework and security levels
发布日期2018-12-28
实施日期2019-07-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 36323-2018 现行
信息安全技术 工业控制系统安全管理基本要求
Information security technology—Security management fundamental requirements for industrial control systems
发布日期2018-06-07
实施日期2019-01-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 30283-2022 现行
信息安全技术 信息安全服务 分类与代码
Information security technology—Information security service—Classification and code
发布日期2022-04-15
实施日期2022-11-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 34976-2017 现行
信息安全技术 移动智能终端操作系统安全技术要求和测试评价方法
Information security technology—Security technical requirements and testing and evaluation approachs for operating system of smart mobile terminals
发布日期2017-11-01
实施日期2018-05-01
CCS分类L80
ICS分类35.040
行业标准
GA/T 1714-2020 现行
信息安全技术 异常流量检测和清洗产品安全技术要求
发布日期2020-03-06
实施日期2020-05-01
CCS分类A90
ICS分类35.240
行业标准
GA/T 1558-2019 现行
信息安全技术 基于IPv6的高性能网络脆弱性扫描产品安全技术要求
发布日期2019-04-19
实施日期2019-04-19
CCS分类A90
ICS分类35.240
国家标准
GB/T 20271-2006 现行
信息安全技术 信息系统通用安全技术要求
Information security technology Common security techniques requirement for information system
发布日期2006-05-31
实施日期2006-12-01
CCS分类L80
ICS分类35.040
地方标准
DB21/T 1628.2-2026 现行
信息安全技术 个人信息安全 第2部分:实施指南
发布日期2026-01-07
实施日期2026-02-07
CCS分类L70
ICS分类35.020
国家标准
GB/T 31499-2015 现行
信息安全技术 统一威胁管理产品技术要求和测试评价方法
Information security technology—Technical requirements and testing and evaluation approaches for unified threat management products
发布日期2015-05-15
实施日期2016-01-01
CCS分类L80
ICS分类35.040
行业标准
GA 560-2005 现行
互联网上网服务营业场所信息安全管理系统营业场所端与营业场所经营管理系统接口技术要求
发布日期2005-11-04
实施日期2006-01-01
CCS分类A90
ICS分类
国家标准
GB/T 28452-2012 现行
信息安全技术 应用软件系统通用安全技术要求
Information security technology - Common security technique requirement for application software system
发布日期2012-06-29
实施日期2012-10-01
CCS分类L80
ICS分类35.020
国家标准
GB/T 33133.1-2016 现行
信息安全技术 祖冲之序列密码算法 第1部分:算法描述
Information security technology—ZUC stream cipher algorithm—Part 1: Algorithm description
发布日期2016-10-13
实施日期2017-05-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 32918.4-2016 现行
信息安全技术 SM2椭圆曲线公钥密码算法 第4部分:公钥加密算法
Information security technology—Public key cryptographic algorithm SM2 based on elliptic curves—Part 4: Public key encryption algorithm
发布日期2016-08-29
实施日期2017-03-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 40813-2021 现行
信息安全技术 工业控制系统安全防护技术要求和测试评价方法
Information security technology—Security protection technical requirements and testing evaluation methods of industrial control systems
发布日期2021-10-11
实施日期2022-05-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 40652-2021 现行
信息安全技术 恶意软件事件预防和处理指南
Information security technology—Guide to malware incident prevention and handling
发布日期2021-10-11
实施日期2022-05-01
CCS分类L80
ICS分类35.030
地方标准
DB21/T 1628.5-2014 现行
信息安全 第5部分:个人信息安全风险管理指南
发布日期2014-07-15
实施日期2014-09-15
CCS分类L70
ICS分类35.020
国家标准
GB/T 20270-2006 现行
信息安全技术 网络基础安全技术要求
Information security technology Basis security techniques requirement for network
发布日期2006-05-31
实施日期2006-12-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 38635.2-2020 现行
信息安全技术 SM9标识密码算法 第2部分:算法
Information security technology—Identity-based cryptographic algorithms SM9—Part 2:Algorithms
发布日期2020-04-28
实施日期2020-11-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 39404-2020 现行
工业机器人控制单元的信息安全通用要求
Information security general requirement for control unit of industrial robot
发布日期2020-11-19
实施日期2021-06-01
CCS分类J28
ICS分类25.040.30
国家标准
GB/T 24364-2023 现行
信息安全技术 信息安全风险管理实施指南
Information security technology—Implementation guide for information security risk management
发布日期2023-05-23
实施日期2023-12-01
CCS分类L80
ICS分类35.030
行业标准
GA/T 1348-2017 现行
信息安全技术 桌面云系统安全技术要求
发布日期2017-11-20
实施日期2017-11-20
CCS分类A90
ICS分类35.24
行业标准
GA/T 1726-2020 现行
信息安全技术 负载均衡产品安全技术要求
发布日期2020-04-26
实施日期2020-08-01
CCS分类A90
ICS分类35.240
地方标准
DB5305/T 19.48-2019 现行
保山市信息惠民工程综合标准 第48部分:信息惠民工程项目信息安全管理办法
发布日期2019-10-30
实施日期2019-11-01
CCS分类L67
ICS分类35.24
T/UNP 24-2023 现行
国际采购服装市场服务管理规范
Service specification for international purchasing clothing market
发布日期2023-05-27
实施日期2023-06-01
CCS分类
ICS分类01.040.03 社会学、服务、公司(