T/HBPFS 004-2023 标准详情

T/HBPFS 004-2023 现行
信息安全服务 信息科技外包管理规范
Information Security Services Information Technology Outsourcing Management Specification

标准内容导航

标准状态

2023-12-26
2023-12-31

标准信息

河北省金融学会
tbQbw86
现行
T/HBPFS 004-2023
信息安全服务 信息科技外包管理规范
Information Security Services Information Technology Outsourcing Management Specification

主要技术内容

本文件规定了信息科技外包管理要求,对信息科技外包活动管理,包括准入前评估、尽职调查、合同约定等外包活动,以及非驻场集中式外包、同业和关联外包提出管理标准。本文件适用于开展信息科技外包活动,执行外包服务提供商准入、尽职调查、服务评价和退出管理,以及对外包过程中的关键管理活动进行监控及分析。

起草单位

中国人民银行邯郸市分行、邯郸银行股份有限公司

起草人

韩延敏、韩文科、李利杰、张聪聪、张帅帅、王辉、武蕾、王树怡

相似标准推荐

行业标准
GA 659.8-2006 现行
互联网公共上网服务场所信息安全管理系统 数据交换格式 第8部分:上网日志基本数据交换格式
发布日期2006-11-09
实施日期2007-01-01
CCS分类A90
ICS分类
T/FYSYLFW 09-2020 现行
网络信息安全管理规范
发布日期2020-12-25
实施日期2020-12-25
CCS分类
ICS分类03.020
国家标准
GB/T 42574-2023 现行
信息安全技术 个人信息处理中告知和同意的实施指南
Information security technology—Implementation guidelines for notices and consent in personal information processing
发布日期2023-05-23
实施日期2023-12-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 42012-2022 现行
信息安全技术 即时通信服务数据安全要求
Information security technology—Data security requirements for instant messaging services
发布日期2022-10-14
实施日期2023-05-01
CCS分类L80
ICS分类35.030
地方标准
DB50/T1175 -2021 现行
智慧交通 物联网数据服务平台 信息安全通用要求
发布日期2021-11-30
实施日期2022-03-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 24364-2023 现行
信息安全技术 信息安全风险管理实施指南
Information security technology—Implementation guide for information security risk management
发布日期2023-05-23
实施日期2023-12-01
CCS分类L80
ICS分类35.030
行业标准
GA 558.8-2005 现行
互联网上网服务营业场所信息安全管理系统数据交换格式 第8部分:营业场所运行状态基本数据交换格式
发布日期2005-11-04
实施日期2006-01-01
CCS分类A90
ICS分类
国家标准
GB/T 36619-2018 现行
信息安全技术 政务和公益机构域名命名规范
Information security technology—Naming specification on domain names of chinese government organs and public institutions
发布日期2018-09-17
实施日期2019-04-01
CCS分类L80
ICS分类35.040
地方标准
DB11/T 1344-2016 现行
信息安全等级保护检查规范
发布日期2016-08-12
实施日期2016-12-01
CCS分类A90
ICS分类13.310
T/ZJXTJC 002-2020 现行
信息安全服务 人员能力评估标准
发布日期2020-06-01
实施日期2020-07-01
CCS分类
ICS分类35.020
国家标准
GB/T 34990-2017 现行
信息安全技术 信息系统安全管理平台技术要求和测试评价方法
Information security technology—Technical requirements and testing evaluation approaches of information system security management platform products
发布日期2017-11-01
实施日期2018-05-01
CCS分类L80
ICS分类35.040
T/WAPIA 013.2-2024 现行
信息安全技术 数字证书管理 第2部分:证书存储和使用
Information security technology—Digital certificate management—Part 2:certificate storage and usage
发布日期2024-01-26
实施日期2024-01-26
CCS分类
ICS分类35.030
行业标准
GA/T 1394-2017 现行
信息安全技术 运维安全管理产品安全技术要求
发布日期2017-04-19
实施日期2017-04-19
CCS分类A90
ICS分类35.24
国家标准
GB/T 37033.3-2018 现行
信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求
Information security technology—Technical requirements for cryptographic application for radio frequency identification systems—Part 3: Technical requirements for key management
发布日期2018-12-28
实施日期2019-07-01
CCS分类L80
ICS分类35.040
行业标准
YD/T 1534-2006 现行
数字程控交换机信息安全技术要求和测试方法
发布日期2006-12-11
实施日期2007-01-01
CCS分类M40
ICS分类33.050.10
国家标准
GB/T 32926-2016 现行
信息安全技术 政府部门信息技术服务外包信息安全管理规范
Information security technology—Information security management specification for government information technology service outsourcing
发布日期2016-08-29
实施日期2017-03-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 42573-2023 现行
信息安全技术 网络身份服务安全技术要求
Information security technology—Security technical requirements for identity service in network
发布日期2023-05-23
实施日期2023-12-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 37962-2019 现行
信息安全技术 工业控制系统产品信息安全通用评估准则
Information security technology—Common criteria for industrial control system products security
发布日期2019-08-30
实施日期2020-03-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 39412-2020 现行
信息安全技术 代码安全审计规范
Information security technology—Audit specification of code security
发布日期2020-11-19
实施日期2021-06-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 29767-2013 现行
信息安全技术 公钥基础设施 桥CA体系证书分级规范
Information security techniques - Public key infrastructure - Bridge Certification Authority leveled certificate specification
发布日期2013-09-18
实施日期2014-05-01
CCS分类L80
ICS分类35.040
T/ZJXTJC 001-2020 现行
信息安全服务 企业能力评估标准
发布日期2020-04-13
实施日期2020-05-13
CCS分类
ICS分类35.240.01 信息技术应用综合
行业标准
YD/T 1799-2008 现行
网络与信息安全应急处理服务资质评估方法
发布日期2008-05-04
实施日期2008-08-01
CCS分类M21
ICS分类
行业标准
GA 658.7-2006 现行
互联网公共上网服务场所信息安全管理系统 信息代码 第7部分:接入服务商代码
发布日期2006-11-09
实施日期2007-01-01
CCS分类A90
ICS分类
国家标准
GB/T 30287.3-2013 现行
卫星定位船舶信息服务系统 第3部分:信息安全规范
Satellite positioning ship information service system(SISS)―Part 3: Information security specification
发布日期2013-12-31
实施日期2014-07-15
CCS分类M50
ICS分类33.200
国家标准
GB/T 42017-2022 现行
信息安全技术 网络预约汽车服务数据安全要求
Information security technology—Data security requirements for online ride-hailing services
发布日期2022-10-14
实施日期2023-05-01
CCS分类L80
ICS分类35.030
T/ACEF 120-2023 现行
流域水生态完整性评价技术规范
Technical assessment guideline of watershed ecological integrity
发布日期2023-12-20
实施日期2024-01-01
CCS分类
ICS分类