JR/T 0213-2021 标准详情

JR/T 0213-2021 现行
金融网络安全 Web 应用服务安全测试通用规范

标准内容导航

标准状态

2021-02-10
2021-02-10

标准信息

中国人民银行
全国金融标准化技术委员会
制定
A11
35.240.40
金融业
安全标准
金融
行业标准
现行
JR/T 0213-2021
金融网络安全 Web 应用服务安全测试通用规范

适用范围

本文件规定了金融信息系统Web应用服务安全测试的通用规范。本文件适用于指导金融机构进行Web应用服务的安全测试与评估工作。

起草单位

中国人民银行科技司、 公安部第一研究所、 中国金融电子化公司等

起草人

李伟、 陈立吾、 沈筱彦、 车珍等

相似标准推荐

团体标准
T/WHCSA 007-2024 现行
网络安全风险量化评估规范
Specification for Quantitative Assessment of Cybersecurity Risks
发布日期2024-12-30
实施日期2025-01-10
CCS分类
ICS分类
行业标准
YD/T 1486-2006 现行
承载电信级业务的IP专用网络安全框架
发布日期2006-06-08
实施日期2006-10-01
CCS分类L78
ICS分类33.040.40
国家标准
GB/T 44810.2-2024 现行
IPv6网络安全设备技术要求 第2部分:Web应用防护系统(WAF)
Technical requirement for IPv6 network security equipment—Part 2: Web application firewall(WAF)
发布日期2024-10-26
实施日期2025-02-01
CCS分类M32
ICS分类33.040.40
国家标准
GB/T 25068.1-2020 现行
信息技术 安全技术 网络安全 第1部分:综述和概念
Information technology—Security techniques—Network security—Part 1:Overview and concepts
发布日期2020-11-19
实施日期2021-06-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 18238.2-2024 现行
网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数
Cybersecurity technology—Hash-functions—Part 2: Hash-functions using a block cipher
发布日期2024-09-29
实施日期2025-04-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 42461-2023 现行
信息安全技术 网络安全服务成本度量指南
Information security technology—Guidelines for cyber security service cost measurement
发布日期2023-03-17
实施日期2023-10-01
CCS分类L80
ICS分类35.030
行业标准
JR/T 0071.4-2020 现行
金融行业网络安全等级保护实施指引 第4部分:培训指引
发布日期2020-11-11
实施日期2020-11-11
CCS分类A11
ICS分类03.060
行业标准
YD/T 6017.1-2024 现行
网络安全产品能力评价体系 第1部分:概念和模型
发布日期2024-10-24
实施日期2025-02-01
CCS分类M10
ICS分类35.030
行业标准
DL/T 1941-2018 现行
可再生能源发电站电力监控系统网络安全防护技术规范
发布日期2018-12-25
实施日期2019-05-01
CCS分类F21
ICS分类29.240.01
行业标准
MH/T 0076-2020 现行
民用航空网络安全等级保护基本要求
发布日期2020-07-20
实施日期2020-10-01
CCS分类L07
ICS分类35.020000000000003
国家标准
GB/T 20988-2025 现行
网络安全技术 信息系统灾难恢复规范
Cybersecurity technology—Disaster recovery specifications for information systems
发布日期2025-06-30
实施日期2026-01-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 44810.3-2024 现行
IPv6网络安全设备技术要求 第3部分:入侵防御系统(IPS)
Technical requirement for IPv6 network security equipment—Part 3:Instrusion prevention system(IPS)
发布日期2024-10-26
实施日期2025-02-01
CCS分类M32
ICS分类33.040.40
国家标准
GB/T 46902-2025 即将实施
网络安全技术 网络空间安全图谱要素表示要求
Cybersecurity technology—Requirements for the representation of elements of cyberspace security knowledge graph
发布日期2025-12-31
实施日期2026-07-01
CCS分类L80
ICS分类35.030
行业标准
DL/T 2613-2023 现行
电力行业网络安全等级保护测评指南
发布日期2023-05-26
实施日期2023-11-26
CCS分类L80
ICS分类35.040
国家标准
GB/T 45906.4-2025 现行
变电站二次系统 第4部分:网络安全防护
Substation secondary system—Part 4:Cyber security protection
发布日期2025-08-01
实施日期2026-02-01
CCS分类F20
ICS分类29.240.10
团体标准
T/GDIOT 002-2024 现行
网络安全管理运营规范
发布日期2024-04-11
实施日期2024-04-11
CCS分类
ICS分类35.110
国家标准
GB/T 32914-2023 现行
信息安全技术 网络安全服务能力要求
Information security technology —Capability requirements of cybersecurity service
发布日期2023-09-07
实施日期2024-04-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 44886.2-2025 即将实施
网络安全技术 网络安全产品互联互通 第2部分:资产信息格式
Cybersecurity technology—Cybersecurity product interconnectivity—Part 2:Asset information format
发布日期2025-12-02
实施日期2026-07-01
CCS分类L80
ICS分类35.030
行业标准
GA/T 1735.1-2020 现行
网络安全等级保护检查工具技术规范 第1部分:安全通用检查工具
发布日期2020-08-04
实施日期2020-12-01
CCS分类L80
ICS分类35.040
团体标准
T/CSAC 019-2025 现行
智能网联汽车网络安全检测技术要求
Technical requirements for network security test of intelligent connected vehicles
发布日期2025-05-22
实施日期2025-08-22
CCS分类
ICS分类35.030
行业标准
YD/T 4577-2023 现行
网络安全仿真 恶意软件危害性测评方法
发布日期2023-12-20
实施日期2024-04-01
CCS分类A90
ICS分类33.040.40
国家标准
GB/T 19771-2025 现行
网络安全技术 公钥基础设施 PKI组件最小互操作规范
Cybersecurity technology—Public key infrastructure—Specification for minimum interoperability for PKI components
发布日期2025-08-01
实施日期2026-02-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 38628-2020 现行
信息安全技术 汽车电子系统网络安全指南
Information security technology—Cybersecurity guide for automotive electronics systems
发布日期2020-04-28
实施日期2020-11-01
CCS分类L80
ICS分类35.040
国家标准
GB/T 29244-2024 现行
网络安全技术 办公设备安全规范
Cybersecurity technology—Security specifications for office devices
发布日期2024-09-29
实施日期2025-04-01
CCS分类L80
ICS分类35.030
国家标准
GB/T 37027-2025 现行
网络安全技术 网络攻击和网络攻击事件判定准则
Cybersecurity technology—Criteria for determing network attack and network attack incident
发布日期2025-02-28
实施日期2025-09-01
CCS分类L80
ICS分类35.030
行业标准
SN/T 2690-2010 现行
旧机电产品中氯乙烯的测定
发布日期2010-11-01
实施日期2011-05-01
CCS分类Y60
ICS分类