- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040
CCS M10
中 华 人 民 共 和 国 通 信 行 业 标 准
YD/T 3956—2021
电信网和互联网数据安全评估规范
The specification of telecommunication networks and Internet data security
2021-12-02发布
2022-04-01 实施
中华人民共和国工业和信息化部 发布
I
YD/T 3956—2021
目 次
前言 Ⅲ
1 范围 1
2 规范性引用文件 1
3 术语、定义和缩略语 1
4 概述 4
4.1 评估总体原则 4
4.2 评估启动条件 5
4.3 评估流程 5
4.4 报告规范要求 7
5 通用性管理评估规范 7
5.1 组织机构 7
5.2 人员保障 8
5.3 数据资产梳理 8
5.4 数据分类分级 9
5.5 权限管理 10
5.6 日志留存 10
5.7 安全审计 11
5.8 应急响应 11
5.9 举报投诉处理 12
5.10 教育培训 12
5.11 合作方管理 13
5.12 平台系统安全管理 16
6 全生命周期管理评估规范 17
6.1 数据采集 17
6.2 数据传输 18
6.3 数据存储 19
6.4 数据使用 21
Ⅱ
YD/T 3956—2021
6.5 数据开放共享 22
6.6 数据销毁 23
附录A(资料性附录)数据安全评估报告模板 25
附录B(资料性附录)数据安全评估指标项 27
Ⅲ
YD/T 3956—2021
前 言
本文件按照GB/T1.1—2020 《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。
本文件是“电信网和互联网数据安全”系列标准之一。该系列标准预计结构及名称如下:
1) 《电信网和互联网数据安全通用要求》;
2) 《电信网和互联网数据安全评估规范》(本文件);
3) 《电信网和互联网数据安全评估技术实施指南》。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本文件由中国通信标准化协会提出并归口。
本文件起草单位:中国信息通信研究院、中国移动通信集团有限公司、中国联合网络通信集团有限 公司、中国电信集团有限公司、数据通信科学技术研究所、北京天融信网络安全技术有限公司、华信咨 询设计研究院有限公司、中安威士(北京)科技有限公司、深圳市腾讯计算机系统有限公司、阿里云计 算有限公司、北京金山云网络技术有限公司。
本文件主要起草人:郭建南、尚铁力、魏薇、张媛媛、庞妹、姜宇泽、张硕、张峰、江为强、孙艺、 于文良、国强、王渭清、韩冬、皇甫敏娜、陈希、王晟、胡鸥、姚琴、李觅、李雯、吴璟、李金罡、李 昀、李贵军、张英义、杨小梅、刘松涛、范楠、袁舒平、谢毅、邓淼、何欣、陈晓、夏江丽、李江、曲 嘉杰、严飞虹、胡四维、张雯、李明、陈峰、王红波、汪志、冯程、刘晓、侯文浩、范亚辉、符加龙、 王媛媛、董平、李德智、邱云翔、戴林、赵伟全、王峰、武杨、倪平、郭岳、张娜。
YD/T 3956—2021
电信网和互联网数据安全评估规范
1 范围
本文件规定了数据安全评估实施流程和数据安全相关管理及技术措施的评估要点。
本文件适用于电信网和互联网服务提供商组织开展的网络数据安全评估工作,也适用于第三方机构 对电信网和互联网服务提供商数据安全保障能力进行审查和评估。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。
GB/T 35273—2020 信息安全技术个人信息安全规范
YD/T 3802—2020 电信网和互联网数据安全通用要求
YD/T 3813—2020 基础电信企业数据分类分级方法
3 术语、定义和缩略语
3.1 术语和定义
下列术语和定义适用于本文件。
3.1.1
网络数据 network data
通过网络收集、存储、传输、处理和产生的各种电子数据。
[中华人民共和国网络安全法,定义第七十六条第四款]
3.1.2
数据安全 data security
通过管理和技术措施,确保数据有效保护和合规使用的状态。
[GB/T 37988—2019 定义3.1]
3.1.3
数据资产 data assets
以电子形式记录的组织机构所拥有和控制的数据。
[电信网和互联网数据安全通
您可能关注的文档
- YD_T 3731-2020 投入运营基站的射频电磁场测量及其人体暴露限值符合性判定.docx
- YD_T 3732-2020 短波频段天线场地电磁环境测试方法.docx
- YD_T 3733-2020 IMT网络和系统与其它无线电业务、系统的兼容共存分析参数、建模与仿真方....docx
- YD_T 3734-2020 基础电信企业网络安全态势感知系统技术要求.docx
- YD_T 3735-2020 电信网数据泄露防护系统(DLP)技术要求.docx
- YD_T 3736-2020 电信运营商大数据安全风险及需求.docx
- YD_T 3738-2020 互联网新技术新业务安全评估实施要求.docx
- YD_T 3739-2020 互联网新技术新业务安全评估要求 即时通信业务.docx
- YD_T 3740-2020 互联网新技术新业务安全评估要求 互联网资源协作服务.docx
- YD_T 3741-2020 互联网新技术新业务安全评估要求 大数据技术应用与服务.docx
- YD_T 3960.1-2021 基于公用电信网的宽带客户网关虚拟化测试方法 第1部分:实体网关.docx
- YD_T 3961-2021 5G消息终端技术要求.docx
- YD_T 3962-2021 5G核心网边缘计算总体技术要求.docx
- YD_T 3963-2021 基于SDN的宽带接入网技术要求OLT 设备.docx
- YD_T 3965-2021 灵活以太网(FlexE)链路接口技术要求.docx
- YD_T 3966-2021 软件定义光传送网(SDOTN)总体技术要求.docx
- YD_T 3967-2021 基于云计算技术的IPv4-IPv6 业务互通总体技术要求.docx
- YD_T 3968-2021 基于云计算技术的IPv4-IPv6 业务互通域名系统技术要求.docx
- YD_T 3969-2021 基于云计算技术的IPv4-IPv6 业务互通交换中心网元技术要求.docx
- YD_T 3970-2021 基于云计算技术的IPv4-IPv6 业务互通交换中心网元测试方法.docx
最近下载
- 江苏省南通市如皋市2024-2025学年高三上学期9月第一次教学质量检测生物试题(解析版).doc VIP
- 《神经鞘瘤的诊断与治疗》课件.ppt VIP
- DB63_T 371-2001 蚕豆陵西一寸品种标准(青海省).pdf VIP
- 2024—2025学年江西省南昌市外国语学校教育集团九年级上学期10月学习质量检测化学试卷.doc VIP
- 第06课藤野先生(20张PPT).pptx VIP
- 青岛版2024-2025学年一年级数学上册第四单元《漂亮的粘贴画-11-20各数的认识》大单元教学设计.docx VIP
- 关于市民对“广州交警”微信使用情况调查(可编辑).doc VIP
- 画法几何之父蒙日.pdf VIP
- 高中课前三分钟的励志演讲稿.pptx
- 股市趋势技术分析—图解 (前人笔记非常详细).doc VIP
文档评论(0)