- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS
ICS
35.030
CCS
L70
中 华 人 民 共 和 国 通 信 行 业 标 准
XXXXXXX—XXXX
电信网和互联网网络安全能力成熟度评价
方法
Maturityassessmentmethodforcybersecuritycapabilityoftelecomnetworkandinternet
(点击此处添加与国际标准一致性程度的标识)
(报批稿)
XXXX-XX-XX发布 XXXX-XX-XX实施
中华人民共和国工业和信息化部 发布
XX
XXXXXXX—XXXX
目 次
前 言1
1范围1
2规范性引用文件1
3术语和定义1
4概述1
基本原则1
4.1.1分级递进原则1
4.1.2全面参与原则1
4.1.3经济性原则1
基本流程1
相关角色2
成熟度等级3
5评价准备4
受理评价申请4
组建评价团队4
评价前预调研4
确定评价范围4
确定评价等级4
6评价计划4
评价方案编制5
能力域及权重确定5
作业指导书开发5
7评价实施5
评价启动会5
现场评价与结果记录6
7.2.1访谈6
7.2.2核查6
7.2.3测试7
结果确认与资料归还7
8评价分析7
评分方法7
计算方法7
等级判定8
9评价报告9
沟通评价结果9
改进提升建议9
形成评价报告9
组织评审会9
I
I
II
附录A(资料性)能力域及权重(示例)10附录B(资料性)能力成熟度总体得分与等级判定(示例)11附录C(资料性)评价报告(示例)12参考文献13
PAGE
PAGE1
电信网和互联网网络安全能力成熟度评价方法
1 范围
本文件规定了电信网和互联网网络安全能力成熟度的评价流程、评价方法和成熟度等级判定方法。本文件适用于指导电信网和互联网网络运营者和第三方安全评价机构开展电信网和互联网网络安
全能力成熟度评价活动。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
YD/TXXXXX电信网和互联网网络安全能力成熟度评价模型
3 术语和定义
GB/T5271.8-2001、YD/TXXXXX界定的术语和定义适用于本文件。
4 概述
基本原则
4.1.1 分级递进原则
电信网和互联网网络安全能力成熟度评价应按照YD/TXXXXX中定义的5个成熟度等级,实施分等级、累计递进的网络安全能力成熟度评价。
4.1.2 全面参与原则
电信网和互联网网络安全能力成熟度评价应由各利益相关者全面参与,包括受评价方负责资源分配和风险管理的高层管理者、负责各能力域相关资源运作的负责人、协调人以及相关的安全管理人员、实施人员和各类支撑人员等。
4.1.3 经济性原则
测评结果可复用原则,电信网和互联网网络安全能力成熟度评价可采信符合性评测的结果,涉及企业层面的测评项,如已针对其他网络类型开展过成熟度评价,部分测评项结果可复用。
基本流程
电信网和互联网网络安全能力成熟度评价流程包括评价准备、评价计划、评价实施、评价分析、评价报告五个环节,基本评价流程如图1所示。
评价准备 评价计划 评价实施 评价分析 评价报告
受理评价申请组建评价团队评价前预调研
确定评价范围确定评价等级
评价方案编制
能力域及权
重确定
作业指导书开发
评价启动会
现场评价与结果记录
结果确认与资料归还
评分方法
计算方法
等级判定
沟通评价结果改进提升建议形成评价报告组织评审会
图1 电信网和互联网网络安全能力成熟度评价流程
相关角色
为确保网络安全能力成熟度评价工作的顺利有效进行,应采用合理的管理机制,其中主要相关角色和职责应与表1、表2相符合。
表1 评价方主要角色与职责说明
评价方
主要人员角色
工作职责
组长
作为网络安全能力成熟度评价实施方的管理者、责任人,具体工作职责包括:
a)根据受评价方所提交申请材料,组建评价团队;
b)根据受评价方所提交申请材料,与受评价方共
您可能关注的文档
- 光缆割接流程规范培训.pptx
- 机房平面图智能管理--培训.pptx
- 基站电源查勘设计培训讲义-.pptx
- 开关电源培训.pptx
- 宽视界移动监控培训.pptx
- 《电力光纤到户组网技术规程》DL/T 5715-2015.docx
- 《电信网和互联网网络安全能力成熟度评价方法》.pdf
- 《网络空间测绘年报·云上风险测绘篇》.docx
- 《网络空间测绘年报·云上风险测绘篇》.pdf
- 4G5G共模协同权值优化方法的研究.docx
- 开源证券-中小盘策略专题:2025年定增:市场明显回暖,赚钱效应凸显.pdf
- 国金证券-A股策略周报:投资与消费,电力与算力.pdf
- 国金证券-固定收益策略报告:拥挤的错觉.pdf
- 申万宏源-食品饮料行业周报 20251110-20251114:板块关注度回升重申进入战略配置期.pdf
- 方正证券-基金研究-专题研究:摊余债基开放有哪些值得关注?.pdf
- 国信证券-新能源和电力设备行业专题-新质生产力六大主线巡礼.pdf
- 申万宏源-纺织服装行业2025年三季报总结:品牌复苏方向明确制造端关注订单修复.pdf
- 太平洋证券-非银行业行业深度研究报告:乘风之势,非银行业Q3业绩解构与策略展望.pdf
- 华安证券-计算机行业周报:全球科技-计算机.pdf
- 申万宏源-非银金融行业周报:居民存款搬家在途险资3Q25二级市场权益资产配置规模显著提升.pdf
最近下载
- 2025中央农村工作会议微课.ppt VIP
- 2025年秋最新版九年级上册道德与法治全册知识点(上).pdf VIP
- 【体育场】施工进度计划及保证措施2024.docx VIP
- 骨科大手术围术期静脉血栓栓塞症预防指南.pptx VIP
- 注射泵产品技术要求2022版.pdf VIP
- 支气管镜检查术前术后护理健康宣教.pptx VIP
- 常见电气元件图形符号-文字符号一览表.pdf
- 2025 急性缺血性卒中早期血管内介入诊疗影像评估专家共识解读PPT课件.pptx VIP
- 〖历史〗2025--2026学年统编版八年级历史上学期表格知识清单.docx VIP
- 2024极氪007用户手册CS1E_BEV_20231204_电子版1.pdf VIP
原创力文档


文档评论(0)