- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.240.99
CCSL67
CCIASC
中国计算机行业协会团体标准
T/CCIASC0029—2024
数据安全评估服务能力评定规范
SpecificationforCapabilityEvaluationofDataSecurityAssessmentServices
2024-12-20发布 2024-12-27实施
中国计算机行业协会 ??发布
T/CCIASC0029
T/CCIASC0029—2024
PAGE\*ROMAN
PAGE\*ROMANIII
目 次
前 言 II
引 言 III
范围 1
规范性引用文件 1
术语和定义 1
评定原则 2
评定基本要求 2
评定指标框架 2
评定分类要求 3
核心技术能力 3
人才基础 4
知识产权情况 4
技术转化能力 4
评估工具水平 5
持续经营能力 5
管理者能力 5
规模及资质 5
市场占有能力 6
盈利能力 6
评估管理能力 6
人员管理 6
方案管理 7
质量管理 7
风险管理 7
评估工具使用管理 8
成果物管理 8
评定方法 9
专家评审法 9
资料收集法 9
评定程序 9
评定结果 10
参 考 文 献 12
前 言
本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由中国计算机行业协会提出。本文件由中国计算机行业协会归口。
本文件起草单位:中国软件评测中心(工业和信息化部软件与集成电路促进中心)、中国电信股份有限公司安徽分公司、联通数字科技有限公司、联通在线信息科技有限公司、亚信科技(成都)有限公司、北京卓识网安技术股份有限公司、重庆市软件评测中心有限公司、恒安嘉新(北京)科技股份公司、北京明朝万达科技股份有限公司、中科信息安全共性技术国家工程研究中心有限公司、上海斗象信息科技有限公司、北京市京都律师事务所、中核核信信息技术(北京)有限公司、北京金源动力信息化测评技术有限公司、天津郎言安全技术服务有限公司、北京君云天下科技有限公司、上海胡桃网络科技有限公司、贵州企信科技有限公司、河北翎贺计算机信息技术有限公司。
本文件主要起草人:王文鑫、林海静、王露颖、曹顺超、王翔宇、张嘉欢、仇必青、徐灏、林海、李冰、刘宁、张文、黄亚洲、陈杰、王学清、丁晓明、郑旭飞、刘新鹏、喻波、伊鹏达、王庆贺、谢忱、王菲、张士莹、曹涛、赵亮、张靖、方新、李能言、胡耀军、王一、任寅。
引 言
数据安全评估服务有助于强化我国重要数据和核心数据的保护能力,保障数据持续处于有效保护、合法利用、有序流动的状态,提升各行业各领域数据安全水平,加速数据要素市场培育和价值释放。当前,很多单位正在开展数据安全评估业务,但数据安全评估服务能力参差不齐,不利于数据安全评估服务市场的健康发展和数据安全标准的有效落地。本文件通过强化对数据安全评估机构的基本要求和分类要求,从核心技术能力、持续经营能力、评估管理能力3个维度进行统一分级、判定,意在构建统一规范的数据安全评估服务能力评定体系,制定有效的数据安全评估服务能力评定规范及配套评定方法。
T/CCIASC0029
T/CCIASC0029—2024
PAGE
PAGE10
数据安全评估服务能力评定规范
范围
本文件给出了数据安全评估服务能力评定的基本要求、指标框架、评定流程及评定方法。
本文件既适用于第三方能力评定机构,对其开展的数据安全评估服务能力评定工作提供指引,也适用于数据安全评估服务提供商开展服务能力自评定,为提升其数据安全评估服务能力提供参考。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22080信息技术安全技术信息安全管理体系GB/T25069信息安全技术术语
GB/T41479信息安全技术网络数据处理安全要求JGJ/T67 办公建筑设计标准
YD/T3956电信网和互联网数据安全评估规范
T/ZHTEA001高新技术企业创新能力评价
术语和定义
GB/T25069、GB/T41479、T/ZHTEA001中界定的以及下列术语和定义适用于本文件。为了便于使用,以下重复列出了GB/T25069、GB/T41479、T/ZHTEA001中的某些术语和定义。
数据安全datasecurity
通过采取
您可能关注的文档
- TCASME 1751-2024 绝缘油双级真空净油机.docx
- TCASME 1752-2024 硬镍丝软灯条芯柱.docx
- TCASME 1753-2024 纳米介孔复合绝热材料.docx
- TCASME 1911-2025 燃气采暖热水炉置换服务规范.docx
- TBSTIS 003-2024 服务管理规范.docx
- TCASMES 372-2024 PFM 标准先进性评价指南.docx
- TCASMES 373-2024 PFM 行业品牌评价建设指南.docx
- TCASMES 374-2024 高等学校物业管家运营标准.docx
- TCASMES 376-2024 企业市场力评价体系.docx
- TCASMES 377-2024 突发地质灾害应急监测技术规程.docx
- 山西省晋中市2024-2025学年高三下学期3月二模地理试题(A卷) (原卷版+解析版).docx
- 2025年河南省驻马店市驿城区中考一模道德与法治试题(原卷版+解析版).docx
- 2025届山西省晋中市高三下学期适应性训练考试(二模)英语试题+答案(原卷版+解析版).docx
- 2025年河南省信阳市光山县中考二模英语试题(原卷版+解析版).docx
- 2025届黑龙江省名校协作体高三下学期一模考试政治试题(原卷版+解析版).docx
- 统编版六年级上册语文第四单元习作:笔尖流出的故事课件 (共26张PPT).pptx
- 江苏省盐城市第一次七校联考2024-2025学年高二下学期3月月考数学试题(原卷版+解析版).docx
- 江西省上饶市第一中学2024-2025学年高一下学期3月月考地理试题(原卷版+解析版).docx
- 湖北省武汉市第六中学2024-2025学年高三第5次月考政治试卷(原卷版+解析版).docx
- 2025年河南省商丘市睢阳区商丘工学院附属兴华学校中考一模英语试题(原卷版+解析版).docx
文档评论(0)