T/COSOCC 009-2024 标准详情

T/COSOCC 009-2024 现行
信息安全技术 网络弹性评价指南
Information security technology - Evaluation criteria for cyber resilience

标准内容导航

标准状态

2024-04-10
2024-04-10

标准信息

中国基本建设优化研究会
L70
35.030
I6550 信息处理和存储支持服务
tbQbw86
现行
T/COSOCC 009-2024
信息安全技术 网络弹性评价指南
Information security technology - Evaluation criteria for cyber resilience

适用范围

本文件给出了网络弹性指标体系,提供了网络弹性评价框架、网络弹性评价流程与方法、网络信息系统安全保护的弹性指标评价、网络信息系统安全运营的弹性指标评价、网络信息系统安全保障的弹性指标评价以及网络弹性总体评价等指导。 本文件适用于网络信息系统的设计、建设、运维以及网络安全评估的网络弹性评价。

主要技术内容

本文件给出了网络弹性指标体系,提供了网络弹性评价框架、网络弹性评价流程与方法、网络信息系统安全保护的弹性指标评价、网络信息系统安全运营的弹性指标评价、网络信息系统安全保障的弹性指标评价以及网络弹性总体评价等指导。本文件适用于网络信息系统的设计、建设、运维以及网络安全评估的网络弹性评价。

起草单位

奇安信科技集团股份有限公司、网络通信与安全紫金山实验室、蓝象标准(北京)科技有限公司、中国生物技术股份有限公司、中国石油集团川庆钻探工程有限公司、民航成都电子技术有限责任公司、广东盈世计算机科技有限公司、嵩嘉标准化技术服务(北京)有限公司

起草人

安锦程、季新生、段小莉、姜宝刚、陈思锦、潘光绪、冷炜镧、林延中、张进、李静毅、马勇、张德保、熊凡凡、姜冰、张红艳、邱天、乔华阳

相似标准推荐

行业标准
GA/T 910-2020 现行
信息安全技术 内网主机监测产品安全技术要求
发布日期2020-03-03
实施日期2020-05-01
CCS分类A90
ICS分类35.240
国家标准
GB/T 37033.3-2018 现行
信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求
Information security technology—Technical requirements for cryptographic application for radio frequency identification systems—Part 3: Technical requirements for key management
发布日期2018-12-28
实施日期2019-07-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 37932-2019 现行
信息安全技术 数据交易服务安全要求
Information security technology—Security requirements for data transaction service
发布日期2019-08-30
实施日期2020-03-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 29242-2012 现行
信息安全技术 鉴别与授权 安全断言标记语言
Information security technology - Authentication and authorization - Security assertion markup language
发布日期2012-12-31
实施日期2013-06-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 22186-2016 现行
信息安全技术 具有中央处理器的IC卡芯片安全技术要求
Information security techniques—Security technical requirements for IC card chip with CPU
发布日期2016-08-29
实施日期2017-03-01
CCS分类L80
ICS分类35.040
行业标准
GA/T 1547-2019 现行
信息安全技术 移动智能终端用户数据存储安全技术要求和测试评价方法
发布日期2019-03-08
实施日期2019-03-08
CCS分类A90
ICS分类35.240
国家标准
GB/T 32916-2023 现行
信息安全技术 信息安全控制评估指南
Information security techniques—Guidelines for the assessment of information security controls
发布日期2023-09-07
实施日期2024-04-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 30284-2020 现行
信息安全技术 移动通信智能终端操作系统安全技术要求
Information security techniques-Security technical requirements for operating system on smart mobile terminal
发布日期2020-04-28
实施日期2020-11-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 30271-2013 现行
信息安全技术 信息安全服务能力评估准则
Information security technology—Assessment criteria for information security service capability
发布日期2013-12-31
实施日期2014-07-15
CCS分类L80
ICS分类35.040
国家标准
GB/T 17964-2021 现行
信息安全技术 分组密码算法的工作模式
Information security technology—Modes of operation for a block cipher
发布日期2021-10-11
实施日期2022-05-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 20518-2018 现行
信息安全技术 公钥基础设施 数字证书格式
Information security technology—Public key infrastructure—Digital certificate format
发布日期2018-06-07
实施日期2019-01-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 43206-2023 现行
信息安全技术 信息系统密码应用测评要求
Information security technology—Testing and evaluation requirements for information system cryptography application
发布日期2023-09-07
实施日期2024-04-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 40018-2021 现行
信息安全技术 基于多信道的证书申请和应用协议
Information security technology—Certificate request and application protocol based on multiple channels
发布日期2021-04-30
实施日期2021-11-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 39680-2020 现行
信息安全技术 服务器安全技术要求和测评准则
Information security technology—Technique requirements and evaluation criteria for server security
发布日期2020-12-14
实施日期2021-07-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 42012-2022 现行
信息安全技术 即时通信服务数据安全要求
Information security technology—Data security requirements for instant messaging services
发布日期2022-10-14
实施日期2023-05-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 28452-2012 现行
信息安全技术 应用软件系统通用安全技术要求
Information security technology - Common security technique requirement for application software system
发布日期2012-06-29
实施日期2012-10-01
CCS分类L80
ICS分类35.020
国家标准
GB/T 20274.2-2008 现行
信息安全技术 信息系统安全保障评估框架 第2部分:技术保障
Information security technology - Evaluation framework for information systems security assurance Part 2: Technical assurance
发布日期2008-07-18
实施日期2008-12-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 36637-2018 现行
信息安全技术 ICT供应链安全风险管理指南
Information security technology—Guidelines for the information and communication technology supply chain risk management
发布日期2018-10-10
实施日期2019-05-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 40650-2021 现行
信息安全技术 可信计算规范 可信平台控制模块
Information security technology—Trusted computing specification—Trusted platform control module
发布日期2021-10-11
实施日期2022-05-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 20984-2022 现行
信息安全技术 信息安全风险评估方法
Information security technology—Risk assessment method for information security
发布日期2022-04-15
实施日期2022-11-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 20281-2020 现行
信息安全技术 防火墙安全技术要求和测试评价方法
Information security technology—Security technical requirements and testing assessment approaches for firewall
发布日期2020-04-28
实施日期2020-11-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 39404-2020 现行
工业机器人控制单元的信息安全通用要求
Information security general requirement for control unit of industrial robot
发布日期2020-11-19
实施日期2021-06-01
CCS分类J28
ICS分类25.040.30
国家标准
GB/T 37988-2019 现行
信息安全技术 数据安全能力成熟度模型
Information security technology—Data security capability maturity model
发布日期2019-08-30
实施日期2020-03-01
CCS分类L80
ICS分类35.040
地方标准
DB21/T 1628.2-2026 现行
信息安全技术 个人信息安全 第2部分:实施指南
发布日期2026-01-07
实施日期2026-02-07
CCS分类L70
ICS分类35.020
国家标准
GB/T 35277-2017 现行
信息安全技术 防病毒网关安全技术要求和测试评价方法
Information security technology—Security technical requirements and testing and evaluation approaches for antivirus gateway products
发布日期2017-12-29
实施日期2018-07-01
CCS分类L80
ICS分类35.040
T/HBESA 004-2024 现行
湖北省学校食堂食品处理区色标管理操作指南
发布日期2024-04-10
实施日期2024-05-10
CCS分类
ICS分类67.040