T/CPUMT 008-2022 标准详情
T/CPUMT 008-2022
现行
工业信息安全漏洞分类分级指南
Guidelines for categorization and classification of industrial information security vulnerability
标准内容导航
标准状态
标准信息
适用范围
本文件提供了工业信息安全漏洞的分类方法、分级指标和分级等建议。 本文件适用于工业领域的软硬件产品提供者、工业信息安全漏洞收集组织、工业信息安全漏洞应急组织在漏洞管理、技术研发等活动中的漏洞分类和分级评估。工业领域产品提供者、工业领域产品运营者的漏洞分类分级可参照使用。
主要技术内容
本文件提供了工业信息安全漏洞的分类方法、分级指标和分级等建议。本文件适用于工业领域的软硬件产品提供者、工业信息安全漏洞收集组织、工业信息安全漏洞应急组织在漏洞管理、技术研发等活动中的漏洞分类和分级评估。工业领域产品提供者、工业领域产品运营者的漏洞分类分级可参照使用。
起草单位
国家工业信息安全发展研究中心、浙江木链物联网科技有限公司、联通数字科技有限公司、北京天融信网络安全技术有限公司、成都安美勤信息技术股份有限公司、浙江中控技术股份有限公司、奇安信科技集团股份有限公司、北京国泰网信科技有限公司、飞诺门阵(北京)科技有限公司、新华三技术有限公司、北京六方云信息技术有限公司、浪潮工业互联网股份有限公司、北京珞安科技有限责任公司、上海市网络技术综合应用研究所、杭州中电安科现代科技有限公司、深圳市盛视技术有限公司、重庆中科摇橹船信息科技有限公司、博智安全科技股份有限公司、深圳市德传技术有限公司、河南金盾信安检测评估中心有限公司、北京声智科技有限公司、宁波和利时信息安全研究院有限公司、成都久信信息技术股份有限公司、北京控制与电子技术研究所、苏州国芯科技股份有限公司、亚信安全科技股份有限公司、新疆量子通信技术有限公司、西北工业大学、北京邮电大学、上汽通用五菱汽车股份有限公司、北京北武安信科技有限公司、中国移动通信集团福建有限公司泉州分公司、中国兵器装备集团有限公司、中国电子信息产业集团有限公司第六研究所、中国电子科技集团公司第十五研究所、公安部第一研究所、公安部第三研究所、国家信息技术安全研究中心、北京中科北斗技术研究院、上海大学、空间视创(重庆)科技股份有限公司、北京通明湖信息技术应用创新中心、国网新疆电力有限公司电力科学研究院、北京关键科技股份有限公司、参数技术(上海)软件有限公司、同方工业信息技术有限公司、上海计算机软件技术开发中心、首钢京唐钢铁联合有限责任公司、浙江安远检测技术有限公司、河南天祺信息安全技术有限公司、北京蓝象标准咨询服务有限公司
起草人
杨安、郭宾、孙涛、袁留记、李劲雄、丰存旭、王弢、李欣、沈寓实、李刚、周永权、商广勇、肖智中、徐绍飞、张俊峰、曹美玲、郑道勤、傅涛、黄齐雄、梁宏、陈孝良、乐翔、朱光剑、李晓龙、匡启和、楚鹏、邓璐、杨黎斌、崔宝江、俸文都、郝晓夜、吴有祥、安维嵘、王绍杰、刘健、陈彦如、田原、方进社、崔慧霞、袁建军、刘才果、曹军威、杨慧婷、张怀珠、郞燕、汪志水、李爽、周华中、徐晓翔、刘向东、张孟、雷濛、张婧宇、余梦达、易拓、张子钰、徐伟、龚沫薇、王世轶、姚蒙蒙、张俊林、曹锋、段小莉、张德保、马建红、乔华阳
相似标准推荐
行业标准
YD/T 3643-2020
现行
互联网域名服务信息安全管理系统接口规范
国家标准
GB/T 36639-2018
现行
信息安全技术 可信计算规范 服务器可信支撑平台
Information security technology—Trusted computing specification—Trusted support platform for server
国家标准
GB/T 31503-2015
现行
信息安全技术 电子文档加密与签名消息语法
Information security technology—Encryption and signature message syntax for electronic document
行业标准
GA/T 1547-2019
现行
信息安全技术 移动智能终端用户数据存储安全技术要求和测试评价方法
国家标准
GB/T 24363-2009
现行
信息安全技术 信息安全应急响应计划规范
Information security technology - Specifications of emergency response plan for information security
国家标准
GB/T 34976-2017
现行
信息安全技术 移动智能终端操作系统安全技术要求和测试评价方法
Information security technology—Security technical requirements and testing and evaluation approachs for operating system of smart mobile terminals
行业标准
NB/T 11302-2023
现行
电动汽车充电设施及运营平台信息安全技术规范
国家标准
GB/T 32918.3-2016
现行
信息安全技术 SM2椭圆曲线公钥密码算法 第3部分:密钥交换协议
Information security technology—Public key cryptographic algorithm SM2 based on elliptic curves—Part 3: Key exchange protocol
行业标准
GA/T 1346-2017
现行
信息安全技术 云操作系统安全技术要求
国家标准
GB/T 26855-2011
现行
信息安全技术 公钥基础设施 证书策略与认证业务声明框架
Information security technology - Public key infrastructure - Certificate policy and certification practice statement framework
国家标准
GB/T 33562-2017
现行
信息安全技术 安全域名系统实施指南
Information security technology—Secure domain name system deployment guide
国家标准
GB/T 36637-2018
现行
信息安全技术 ICT供应链安全风险管理指南
Information security technology—Guidelines for the information and communication technology supply chain risk management
国家标准
GB/T 32918.1-2016
现行
信息安全技术 SM2椭圆曲线公钥密码算法 第1部分:总则
Information security technology—Public key cryptographic algorithm SM2 based on elliptic curves—Part 1: General
行业标准
GA/T 697-2007
现行
信息安全技术 静态网页恢复产品安全功能要求
国家标准
GB/T 38638-2020
现行
信息安全技术 可信计算 可信计算体系结构
Information security technology—Trusted computing—Architecture of trusted computing
T/UNP 23-2023
现行
智慧交通 车联网信息安全总体要求
Intelligent transportation—General requirements for information security of the internet of vehicles
国家标准
GB/T 45502-2025
现行
服务机器人信息安全通用要求
General requirements for information security of service robots
国家标准
GB/T 39205-2020
现行
信息安全技术 轻量级鉴别与访问控制机制
Information security technology—Light-weight authentication and access control mechanism
国家标准
GB/T 20518-2018
现行
信息安全技术 公钥基础设施 数字证书格式
Information security technology—Public key infrastructure—Digital certificate format
国家标准
GB/T 29766-2021
现行
信息安全技术 网站数据恢复产品技术要求与测试评价方法
Information security technology—Technical requirements and testing and evaluating approaches of website data recovery products
国家标准
GB/T 41479-2022
现行
信息安全技术 网络数据处理安全要求
Information security technology—Network data processing security requirements
行业标准
GA 558.4-2005
现行
互联网上网服务营业场所信息安全管理系统数据交换格式 第4部分:营业场所处罚结果信息基本数据交换格式
国家标准
GB/T 36619-2018
现行
信息安全技术 政务和公益机构域名命名规范
Information security technology—Naming specification on domain names of chinese government organs and public institutions
国家标准
GB/T 24364-2023
现行
信息安全技术 信息安全风险管理实施指南
Information security technology—Implementation guide for information security risk management
国家标准
GB/T 25066-2020
现行
信息安全技术 信息安全产品类别与代码
Information security technology—Type and code of information security products
T/JGE 3008-2022
现行
美丽乡村三格式户厕建设管理规范
Code for construction and management of three format toilet in beautiful countryside