T/TSIA 002-2019 标准详情

T/TSIA 002-2019 现行
网络安全第三方服务机构管理规范
Network Security Third Party Service Organization Management Specification

标准内容导航

标准状态

2019-04-08
2019-04-08

标准信息

天津市软件行业协会
35.020
I6440 互联网安全服务
tbQbw86
现行
T/TSIA 002-2019
网络安全第三方服务机构管理规范
Network Security Third Party Service Organization Management Specification

适用范围

本规范适用于从事网络安全行业的服务机构,包括网络安全威胁评估机构、网络安全检测监测机构以及提供网络安全工程的相关机构。 软件和信息技术服务业、互联网行业、企业、事业单位、社会团体等组织机构在进行网络安全活动时也可遵循本管理规范。 相关工作的开展在网络安全监管单位和行业组织的领导下进行。

主要技术内容

1、要求网络安全第三方服务机构管理规范,是对从事网络安全服务机构的管理体系、技术实力和网络安全工程实施过程质量保证能力等方面的综合评价认定。网络安全第三方服务机构能力和方向的认定,是依据“规范性引用文件”中的国家法律法规和国家标准具体要求进行能力认定,即在对申请组织的基本资格、技术实力、网络安全服务能力以及安全项目的组织管理水平等方面的评估结果进行综合评定后,由评价认定机构给予对应的能力资质认证,网络安全服务机构具体分为三个方向:网络安全咨询类、网络安全威胁评估类以及网络安全工程类。2、监督审查监管单位和行业组织每年开展对网络安全服务机构的监督审查指导工作,在监督审查过程中发现不符合相关规范的或严重违规的给与警告、限期整改、取消服务资格等处罚,重点监督审查以下内容:a)网络安全第三方服务机构基本条件符合情况;b)网络安全第三方服务机构管理制度与保密制度落实情况;c)网络安全第三方服务机构服务评价,及人员管理与培训情况;d)网络安全服务项目实施情况,相关文档和数据管理情况;e)法律法规要求的其他需要监督审查的事项。

起草单位

天天津市网络文化行业协会、天津市软件行业协会、天津市互联网协会、天津市青少年网络协会、天津市网络社会组织联合会、天津市市场信息中心、江西省计算技术研究所、中科锐眼(天津)科技有限公司、中国检验认证集团天津有限公司、天津烽火信息管理技术有限公司、恒银金融科技股份有限公司、天津卓易云科技有限公司、博雅创智(天津)科技有限公司、北京可信华泰信息技术有限公司、北京天腾信科技有限公司、天津恒生科技园投资发展有限公司、恒安嘉新(北京)科技股份公司、四川远鉴科技有限公司、万业(天津)科技有限公司、天津同力兴科网络科技有限公司、江西畅然科技发展有限公司、天津市兴先道科技有限公司、北京云盾科技有限公司、天津润成信息安全技术有限公司、内蒙古网智科技服务有限责任公司、江苏百傲网络科技有限公司、天津中泰力达科技有限公司

起草人

王小龙、王森、孙凯桐、周效铭、赵洪宇、刘玺、解万永、吕顺刚、刘永杰、谷思源、李兴、苑久川、李宇、刘贵臣、杨雪飞、陆浩、郭昕、付康、宋午阳、张荣林、吴伯喜、张云峰、崔小玉、宋瑞霞、刘鑫、孙瑜、王梅、李明山、张峰晓、闫崑、王秋明、王炳文、袁青霞、曾建锋、刘立民、万俊、赵亮、张秀成、黄河、张力

相似标准推荐

行业标准
YD/T 4714-2024 现行
5G网络安全态势感知系统技术要求
发布日期2024-03-29
实施日期2024-07-01
CCS分类M10
ICS分类33.04
国家标准
GB/T 20988-2025 现行
网络安全技术 信息系统灾难恢复规范
Cybersecurity technology—Disaster recovery specifications for information systems
发布日期2025-06-30
实施日期2026-01-01
CCS分类L80
ICS分类35.030
T/GDNS 001-2020 现行
广东省网络安全等级保护专家库管理规范
发布日期2021-01-07
实施日期2021-01-07
CCS分类
ICS分类35.020
T/CSAE 289-2022 现行
车路协同 智能路侧设备接入网络安全技术要求
Vehicle-infrastructure cooperation—Cybersecurity technical requirements of intelligent road side equipment access
发布日期2022-12-30
实施日期2022-12-30
CCS分类R 87
ICS分类35.240.60 信息技术在运输和贸易
国家标准
GB/T 43532-2023 现行
核电厂仪表和控制系统网络安全防范管控
Cybersecurity controls for instrumentation and control systems of nuclear power plants
发布日期2023-12-28
实施日期2024-04-01
CCS分类F83
ICS分类27.120.20
国家标准
GB/T 43269-2023 现行
信息安全技术 网络安全应急能力评估准则
Information security techniques—Assessment criteria for cybersecurity emergency capability
发布日期2023-11-27
实施日期2024-06-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 44462.3-2024 现行
工业互联网企业网络安全 第3部分:标识解析企业防护要求
Industrial internet enterprise cybersecurity—Part 3:Protection requirements of industrial internet identification resolution enterprise
发布日期2024-09-29
实施日期2025-01-01
CCS分类M10
ICS分类35.030
行业标准
YD/T 4585-2023 现行
电信网和互联网网络安全能力成熟度评价方法
发布日期2023-12-20
实施日期2024-04-01
CCS分类L70
ICS分类35.03
地方标准
DB23/T 3505-2023 现行
网络安全事件应急处置规范
发布日期2023-07-05
实施日期2023-08-04
CCS分类L80
ICS分类35.020
国家标准
GB/T 45576-2025 现行
网络安全技术 网络安全保险应用指南
Cybersecurity technology—Guidelines for application of cybersecurity insurance
发布日期2025-04-25
实施日期2025-11-01
CCS分类L80
ICS分类35.030
地方标准
DB53/T 1403-2025 现行
网络安全等级保护 数据安全治理体系建设指南
发布日期2025-05-09
实施日期2025-08-09
CCS分类L80
ICS分类35.04
国家标准
GB/T 31500-2024 现行
网络安全技术 存储介质数据恢复服务安全规范
Cybersecurity technology—Security specification of data recovery service for storage media
发布日期2024-10-26
实施日期2025-05-01
CCS分类L80
ICS分类35.030
T/ZMDS 20003-2019 现行
医疗器械网络安全风险控制 – 医疗器械网络安全能力信息
Medical device security risk control – information of medical device security capabilities
发布日期2019-11-18
实施日期2019-11-18
CCS分类
ICS分类35.240.80 信息技术在医药卫生技
国家标准
GB/T 36635-2018 现行
信息安全技术 网络安全监测基本要求与实施指南
Information security technology-Basic requirements and implementation guide of network security monitoring
发布日期2018-09-17
实施日期2019-04-01
CCS分类L80
ICS分类35.040
地方标准
DB21/T 4011-2024 现行
工业网络安全态势感知技术规范
发布日期2024-09-30
实施日期2024-10-30
CCS分类L80
ICS分类35.030
行业标准
YD/T 2095-2010 现行
基于公用电信网的宽带客户网络安全技术要求
发布日期2010-12-29
实施日期2011-01-01
CCS分类M19
ICS分类33.040.50
行业标准
DL/T 1941-2018 现行
可再生能源发电站电力监控系统网络安全防护技术规范
发布日期2018-12-25
实施日期2019-05-01
CCS分类F21
ICS分类29.240.01
地方标准
DB23/T 2829-2021 现行
电子政务外网安全管理规范第一部分: 网络安全总体要求
发布日期2021-04-13
实施日期2021-05-12
CCS分类L67
ICS分类35.240.01
国家标准
GB/T 19714-2025 现行
网络安全技术 公钥基础设施 证书管理协议
Cybersecurity technology—Public key infrastructure—Certificate management protocol
发布日期2025-08-01
实施日期2026-02-01
CCS分类L80
ICS分类35.030
地方标准
DB34/T 4091.2-2022 现行
网络安全等级保护测评机构 第2部分:测评质量检查规范
发布日期2022-03-29
实施日期2022-04-29
CCS分类L80
ICS分类35.040
国家标准
GB/T 26333-2010 现行
工业控制网络安全风险评估规范
Evaluation specification for security in industrial control network
发布日期2011-01-14
实施日期2011-06-01
CCS分类N10
ICS分类25.040
国家标准
GB/T 17903.1-2024 现行
网络安全技术 抗抵赖 第1部分:概述
Cybersecurity technology—Non-repudiation—Part 1: General
发布日期2024-03-15
实施日期2024-10-01
CCS分类L80
ICS分类35.030
地方标准
DB37/T 4550-2022 现行
智慧城市网络安全建设和评估指南
发布日期2022-10-21
实施日期2022-11-21
CCS分类L80
ICS分类35.040
行业标准
JR/T 0071.1-2020 现行
金融行业网络安全等级保护实施指引 第1部分:基础和术语
发布日期2020-11-11
实施日期2020-11-11
CCS分类A11
ICS分类03.060
国家标准
GB/T 25068.2-2020 现行
信息技术 安全技术 网络安全 第2部分:网络安全设计和实现指南
Information technology—Security techniques—Network security—Part 2: Guidelines for the design and implementation of network security
发布日期2020-11-19
实施日期2021-06-01
CCS分类L80
ICS分类35.040
T/AOPA 0008-2019 现行
民用无人机驾驶员合格审定规则
Provision of Civil unmanned aircraftsystems pilot certification
发布日期2019-04-29
实施日期2019-05-01
CCS分类
ICS分类03.180