- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.020
L70
团体标准
T/GDCSA00*—2022
重要信息基础设施供应链安全检查评估规范
Specificationforsecurityinspectionandevaluationofimportant
informationinfrastructuresupplychain
2022-00-00发布2022-00-00实施
*******发布
T/GDCSA00*—2022
前言
本文件按照 GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件由***提出。
本文件由***归口。
本文件起草单位:***。
本文件主要起草人:***。
本文件为首次发布。
II
T/GDCSA00*—2022
引言
随着经济全球化和信息技术的快速发展,网络产品和服务供应链已发展为遍布全球的复杂系统,
任一产品组件、任一供应链环节出现问题,都有可能影响重要信息基础设施。保障重要基础设施安全
的一个重要方面是要确保重要信息基础设施使用的网络产品和服务的供应链安全。
2020年4月27日,国家互联网信息办公室等12个部门联合发布了《网络安全审查办法》(以下
简称审查办法),要求重要信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,
应当进行网络安全审查。审查办法作为落实《网络安全法》第三十五条提出的网络安全审查制度的重
要制度文件,将重点关注重要信息基础设施采购网络产品和服务可能带来的国家安全风险,确保重要
信息基础设施供应链安全。
重要信息基础设施供应链安全涉及了网络产品和服务从无到有再到废弃的整个生命周期,不仅包
含传统的生产、仓储、销售、交付等供应链环节,还延伸到产品的设计、开发、集成等生命周期,以
及交付后的安装、运维等过程。本文件以网络安全审查制度为基础,为重要信息基础设施供应链安全
检查评估提供标准,以确保能够建立安全可靠的重要信息基础设施供应链,保障国家产业安全、经济
安全和社会长治久安。
III
T/GDCSA00*—2022
重要信息基础设施供应链安全检查评估规范
1范围
本文件规定了重要信息基础设施供应链安全检查评估的依据与原则、评估流程、现场评估方法、评
估内容与服务输出等内容。
本文件适用于开展指导重要信息基础设施供应链安全检查评估工作,同时也适用重要信息基础设施
运营单位开展重要信息基础设施供应链安全自查评估。
2规范性引用文件
下列文件对于本文件的应用是必不可少的,凡是标注日期的引用文件,仅注明日期的版本适用于本
文件。凡是不注明日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2010信息安全技术术语
GB/T36637-2018信息安全技术ICT供应链安全风险管理指南
GB/T37980-2019信息安全技术工业控制系统安全检查指南
信息安全技术关键信息基础设施网络安全保护要求
T-469信息安全技术关键信息基础设施安全检查评估指南
3术语和定义
下列术语和定义适用于本文件。
3.1
重要信息基础设施critica
您可能关注的文档
最近下载
- 2024年信阳市五下英语期中统考试题含答案.doc
- 日用陶瓷项目园区审批申请报告.docx
- 军队文职技能岗公务勤务员面试真题.pdf VIP
- 2025年烘焙师职业资格考试真题卷:烘焙师烘焙行业发展趋势与市场分析试题.docx VIP
- SF-36生活质量调查表(SF-36-含评分细则).docx VIP
- 第12课 《台阶》课件(共39张ppt).pptx VIP
- 2025年会计职称考试《初级会计实务》内部控制与审计重点难点解析与模拟试题.docx VIP
- 水闸除险加固 合同8篇.docx
- 基于机器学习的集成电路制造良率预测论文.docx VIP
- 2024中国对外劳务行业发展前景预测及投资战略研究报告.docx
文档评论(0)