分类更多

GB/T 32921-2016《信息安全技术 信息技术产品供应方行为安全准则》

GB/T 32921-2016更新时间: 2025-03-07
标准详情

GB/T 32921-2016《信息安全技术 信息技术产品供应方行为安全准则》基本信息

标准号:GB/T 32921-2016

中文名称:《信息安全技术 信息技术产品供应方行为安全准则》

发布日期:2016-08-29    

实施日期:2017-03-01

发布部门:中华人民共和国国家质量监督检验检疫总局  中国国家标准化管理委员会    

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)    

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)    

起草单位:中国电子技术标准化研究院、曙光信息产业股份有限公司、新浪网技术(中国)有限公司、北京奇虎科技有限公司、百度在线网络技术(北京)有限公司、北京瑞星科技股份有限公司、华为技术有限公司、中兴通讯技术有限公司、北京工业大学、中国信息安全研究院有限公司

起草人:高林、许东阳、姚相振、范科峰、王惠莅、蔡磊、罗锋盈、杨震、左晓栋、杨晨、石晓虹、王利俊、徐克超、叶润国、刘硕    

中国标准分类号:L80数据加密

国际标准分类号:35.040字符集和信息编码

GB/T 32921-2016《信息安全技术 信息技术产品供应方行为安全准则》介绍

中华人民共和国国家质量监督检验检疫总局和中国国家标准化管理委员会联合发布了GB/T 32921-2016《信息安全技术 信息技术产品供应方行为安全准则》(以下简称“本标准”)。本标准编号为GB/T 32921-2016,于2016年8月29日发布,并于2017年3月1日正式实施。

一、标准内容解读

1、范围

本标准适用于信息技术产品的供应方,包括但不限于硬件、软件、服务等。它涵盖了产品的设计、开发、生产、销售、使用和维护等各个阶段,确保供应方在全生命周期内都能遵守信息安全的要求。

2、术语和定义

本标准定义了一系列与信息技术产品供应方行为安全相关的术语,如“信息技术产品”、“供应方”、“信息安全”等,为标准的理解和实施提供了基础。

3、基本原则

安全性原则:确保信息技术产品的安全性,防止信息泄露、篡改或破坏。

合法性原则:遵守相关法律法规,不从事任何违法活动。

责任性原则:对产品的信息安全负有责任,确保用户利益不受损害。

4、组织管理

供应方应建立和维护有效的信息安全管理组织结构,明确责任和权限,确保信息安全策略的制定和执行。

5、人员管理

供应方应确保员工具备必要的信息安全知识和技能,定期进行培训和考核,提高员工的信息安全意识。

6、资产管理

供应方应识别和管理与信息技术产品相关的资产,包括硬件、软件、数据等,确保资产的安全和完整性。

7、物理和环境安全

供应方应采取适当的物理和环境安全措施,防止未授权访问和环境因素对信息技术产品的影响。

8、通信和操作管理

供应方应确保信息技术产品的通信和操作安全,防止数据泄露和系统故障。

9、访问控制

供应方应实施有效的访问控制策略,限制对信息技术产品的访问权限,防止未授权访问。

10、信息安全事件管理

供应方应建立信息安全事件响应机制,及时发现和处理信息安全事件,减少损失。

11、业务连续性管理

供应方应制定业务连续性计划,确保在发生信息安全事件时,业务能够持续运行。

12、合规性

供应方应定期进行合规性评估,确保其行为符合本标准和相关法律法规的要求。

二、标准实施意义

本标准的实施对于提升信息技术产品供应方的信息安全意识、规范行为、减少信息安全风险具有重要意义。它不仅有助于保护用户的数据安全,也有助于提高企业的市场竞争力和品牌形象。

展开全文
上一篇:GB/T 12690.9-2003《稀土金属及其氧化物中非稀土杂质化学分析方法氯量的测定 硝酸银比浊法》下一篇:《矿山杂散电流的测定》执行标准号
推荐标准 更多
GB/T 31052.12-2017浮式起重机标准规定内容有哪些CJJ 124-2008《镇(乡)村排水工程技术规程》GB/T 41129-2021《绿色展台评价指南》T/CEPPEA 5020-2023《城市电力电缆隧道规划技术导则》GB/T 34157-2017《高效氟吡甲禾灵原药》JB/T 11668-2013《手扶拖拉机水田铁轮技术条件》MT/T 652-1997《煤用浮选机清水性能试验方法和判定规则》GB/T 14464-2017涤纶短纤维执行标准规定哪些内容 QX/T 137-2011《气象卫星产品分层数据格式》GH/T 1355-2021《包装废弃物回收、贮存与运输技术规范》
推荐文章 更多
做一次食品检测多少钱

做一次食品检测多少钱

热度:777
办理木管乐器检测报告费用明细

办理木管乐器检测报告费用明细

热度:1898
人行通道闸机检测报告找谁办理(附机构名单)

人行通道闸机检测报告找谁办理(附机构名单)

热度:93
橡胶支座检测是什么

橡胶支座检测是什么

热度:826
大庆涂料第三方检测机构名单一览

大庆涂料第三方检测机构名单一览

热度:1176
气体检测ex是什么

气体检测ex是什么

热度:923
镀锌板检测项目有哪些(项目一览)

镀锌板检测项目有哪些(项目一览)

热度:1403
安庆无损探伤检测机构有哪些公司

安庆无损探伤检测机构有哪些公司

热度:960
青岛阻燃测试怎么办理

青岛阻燃测试怎么办理

热度:1743
最新标准 更多
《高压气地下储气井》执行标准号SN/T 1880.3-2007《进出口食品包装卫生规范 第3部分:软包装》GB/T 14206-2015《玻璃纤维增强聚酯连续板》GB/T 3836.8-2021《爆炸性环境 第8部分:由“n”型保护的设备》《成年人人体惯性参数》执行标准号
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1