常用网络安全标准

常见的网络安全标准合集 常用网络安全标准 阅读详情

常用网络安全标准

  • - 等级保护
    • 《计算机信息系统安全保护等级划分准则》(GB 17859-1999)
    • 《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
    • 《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)
    • 《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)
    • 《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)
    • 《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2008)
    • 《信息安全技术 网络安全等级保护测试评估技术指南》(GB/T 36627-2018)
    • 《信息安全技术 网络安全等级保护安全管理中心技术要求》(GB/T 36958-2018)
    • 《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》(GB/T 36959-2018)
  • - 风险评估
    • 《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)
    • 《信息安全技术 信息安全风险评估实施指南》(GB/T 31509-2015)
    • 《信息安全技术 信息安全风险处理实施指南》(GB/T 33132-2016)
  • - 应急响应
    • 《信息安全技术 信息安全应急响应计划规范》(GB/T 24363-2009)
    • 《信息技术 安全技术 信息安全事件管理指南》(GB/Z 20985-2007)
    • 《信息安全技术 信息安全事件分类分级指南》(GB/Z 20986-2007)
  • - 业务连续性/灾难恢复
    • 《公共安全 业务连续性管理体系要求》(GB/T 30146-2013)
    • 《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007)
    • 《信息安全技术 灾难恢复服务要求》(GB/T 36957-2018)
    • 《信息安全技术 灾难恢复服务能力评估准则》(GB/T 37046-2018)
  • - 系统安全工程
    • 《信息技术 系统安全工程能力成熟度模型》(GB/T 20261-2006)
  • - 风险管理
    • 《信息安全技术 信息安全风险管理指南》(GB/Z 24364-2009)
    • 《信息技术 安全技术 信息安全治理》(GB/T 32923-2016)
  • - 信息安全管理体系
    • 《信息技术 安全技术 信息安全管理体系要求》(GB/T 22080-2016)
    • 《信息技术 安全技术 信息安全控制实践指南》(GB/T 22081-2016)
    • 《信息技术 安全技术 信息安全管理体系审核和认证机构要求》(GB/T 25067-2016)
    • 《信息技术 安全技术 信息安全控制措施审核员指南》(GB/Z 32916-2016)
    • 《信息安全技术 信息系统安全管理评估要求》(GB/T 28453-2012)
    • 《信息技术 信息技术安全管理指南》(GB/T 19715-2005)
    • 《信息技术 信息安全管理实用规则》(GB/T 19716-2005)
  • - 安全保障评估
    • 《信息系统安全保障评估框架》(GB/T 20274-2008)
  • - 应用系统安全
    • 《信息安全技术 电子邮件系统安全技术要求》(GB/T 37002-2018)
    • 《信息安全技术 办公信息系统安全管理要求》(GB/T 37094-2018)
    • 《信息安全技术 办公信息系统安全基本技术要求》(GB/T 37095-2018)
    • 《信息安全技术 办公信息系统安全测试规范》(GB/T 37096-2018)
    • 《信息安全技术 计算机终端核心配置基线结构规范》(GB/T 35283-2017)
  • - 机房/数据中心
    • 《数据中心设计规范》(GB 50174-2017)
  • - 个人信息安全
    • 《信息安全技术 个人信息安全规范》(GB/T 35273-2017)
    • 《信息安全技术 个人信息去标识化指南》(GB/T 37964-2019)
  • - 移动安全
    • 《信息安全技术 移动终端安全保护技术要求》(GB/T 35278-2017))
    • 《信息安全技术 移动互联网应用服务器安全技术要求》(GB/T 35281-2017)
    • 《信息安全技术 电子政务移动办公系统安全技术规范》(GB/T 35282-2017)
    • 《信息安全技术 移动智能终端安全架构》(GB/T 32927-2016)
  • - 物联网安全
    • 《信息安全技术 物联网安全参考模型及通用要求》(GB/T 37044-2018)
  • - 工业控制安全
    • 《信息安全技术 工业控制系统安全检查指南》(GB/T 37980-2019)
    • 《信息安全技术 工业控制系统产品信息安全通用评估准则》(GB/T 37962-2019)
    • 《信息安全技术 工业控制系统安全管理基本要求》(GB/T 36323-2018)
    • 《信息安全技术 工业控制系统信息安全分级规范》(GB/T 36324-2018)
    • 《信息安全技术 工业控制系统风险评估实施指南》(GB/T 36466-2018)
    • 《信息安全技术 工业控制系统安全控制应用指南》(GB/T 32919-2016)
  • - 数据安全
    • 《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)
    • 《信息安全技术 大数据安全管理指南》(GB/T 37973-2019)
    • 《信息安全技术 大数据服务安全能力要求》(GB/T 35274-2017)
  • - 云计算安全
    • 《信息安全技术 云计算安全参考架构》(GB/T 35279-2017)
    • 《信息安全技术 云计算服务安全能力评估方法》(GB/T 34942-2017)
    • 《信息安全技术 云计算服务安全指南》(GB/T 31167-2014)
    • 《信息安全技术 云计算服务安全能力要求》(GB/T 31168-2014)
  • - 安全攻防
    • 《信息安全技术 网络攻击定义及描述规范》(GB/T 37027-2018)
    • 《信息安全技术 网络安全威胁信息格式规范》(GB/T 36643-2018)
    • 《信息安全技术 网络安全预警指南》(GB/T 32924-2016)
  • - 漏洞管理
    • 《信息安全技术 安全漏洞分类》(GB/T 33561-2017)
    • 《信息安全技术 安全漏洞等级划分指南》(GB/T 30279-2013)
    • 《信息安全技术 安全漏洞管理规范》(GB/T 30276-2013)
    • 《信息安全技术 安全漏洞标示与描述规范》(GB/T 28458-2012)
  • - 信息技术安全评估
    • 《信息技术 安全技术 信息技术安全性评估准则》(GB/T 18336-2015)
    • 《信息技术 安全技术 信息技术安全性评估方法》(GB/T 30270-2013)
    • 《信息安全技术 保护轮廓和安全目标的产生指南》(GB/Z 20283-2006)
2023年常用网络安全政策标准整合 2023年,国家网络安全政策和标准密集发布,逐渐形成以《中华人民共和国网络安全法》为核心的网络空间安全保障体系。 阅读详情

相关推荐

盘点汽车行业的那些常用研发标准

定义统一诊断服务框架,支持CAN(DoCAN)和以太网(DoIP)传输,包含会话模式切换、安全访问(0x27服务)、数据刷写(0x31服务)等核心功能。基于以太网的诊断协议,支持高带宽传输(如软件刷写、大数据流),定义物理层(100BASE-TX)、网络层(IPv4/IPv6)及与UDS的映射关系。针对道路车辆电气/电子系统的功能安全标准,定义ASIL(汽车安全完整性等级)风险等级(A-D),要求通过软件静态分析、白盒测试等验证安全性。OBD应用层协议,定义数据流、故障码(DTC)、冻结帧等诊断功能。

文章主要涉及嵌入式软件开发、测试、项目管理等,欢迎交流,共同进步。 1453

GB∕T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求.pdf

等级保护测评师中级教材包含的国家标准GB∕T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求

网络安全等级保护基本要求》(GB_T 22239-2019)标准解读.docx

网络安全等级保护基本要求》(GB_T 22239-2019)标准解读文件 对1.0和2.0官方详细对比。

网络安全】4.2 网络安全标准和规范

网络安全标准和规范是网络安全领域的重要组成部分。它们为网络安全提供了技术依据,规定了网络安全的技术要求和操作方式,帮助我们构建安全的网络环境。下面,我们将详细介绍一些主要的网络安全标准和规范,以及它们在实际操作中的应用。

Andy0214的专栏 7883

网络安全国家标准与行业标准

中华人民共和国公共安全行业标准规定了计算机信息系统安全专用产品分类原则。 本标准规定了计算机信息系统安全专用产品分类原则。本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。实体安全包括环境安全,设备安全和媒体安全三个方面。运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面

2201_75719295的博客 1723

网络安全规范(范例)

网络安全规范(范例)

zcqq1980cn的专栏 3455

信息安全技术网络安全等级保护基本要求GB/T 22239一2019(第二级安全要求)_网络安全等级保护基本要求(gb/t22239-2019)-CSDN博客

b) 应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。c) 应建立网络和系统安全管理制度,对安全策略、账户管理、配置管理、日志管理、日常操作、升级与打补丁、口令更新周期等方面作出规定;c) 应在服务水平协议中规定云服务商的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等;b) 应对感知节点设备、网关节点设备入库、存储、部署、携带、维修、丢失和报废等过程作出明确规定,并进行全程管理。

Old_greenhand的博客 6617

网络安全>《30 常用安全标准

o《信息安全技术 个人信息安全规范》(GB/T35273-2017)o《信息安全技术 个人信息去标识化指南》(GB/T37964-2019)

Else 的博客 1227

网络安全常用标准分类汇总

网络安全常用标准分类汇总如下: 序号 类别 标准名称 1 术语_导则 1.1 GB_T 25069-2010 《信息安全技术 术语》 1.2 GB_T 5271.1-2000 《信息技术 词汇 第1部分:基本术语》 1.3 GB_T 5271.2-1988 《数据处理词汇 第2部分 算术和逻辑运算》 1.4 GB_T 5271.3-2008 《信息技术 词汇 第3部分:设备技术》 1.5 GB_T 5271.4-2000 《信息技术 词汇 第4部分:...

水务人 4724

常用网络安全国家标准分类汇总(含下载链接)V1.0版本-2024.6.21

为了更好地帮助网络安全领域的朋友们在安全洞察、方案策划交流与执行阶段轻松运用标准,博主筑梦之月凭借超过十载的实战经验,精心挑选并系统整理了200+ 个常用网络安全国家标准,并以项目实施的类型和需求为维度进行分类,共分31大类相信这份精选集能为您的工作提供坚实支持。当然,如果还有任何遗漏之处,敬请指出,博主会持续优化和完善。

所有成功的背后,都是痛苦的坚持,所有的痛苦,都是傻瓜般的不放弃! 4984

常见网络安全标准合集

常用网络安全标准常用网络安全标准

2401_88857275的博客 626

网络安全 - 常用的私钥和公钥加密标准(DES、IDES、AES、RSA)

常见的私钥和公钥加密标准

鱼丸丶粗面 7396

网络安全协议

本章将会进行网络安全协议的讲解网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。为了对现有计算机系统的安全性进行统一评价,为计算机系统制造商提供一个权威的系统安全性标准。需要有一个计算机系统安全测评标准。美国国防部于1983年推出了历史上第一个计算机评价准则—(可信计算机系统评价准则)(TCSEC),带动了国际上计算机安全测评的研究。

2401_88751384的博客 634

第一阶段--Day1--什么是网络安全网络安全常用术语

网络空间安全包括了国家安全、城市安全、经济安全、社会安全、生产安全、人身安全等在内的“大安全”。是由计算机硬件网络和通信设备计算机软件信息资源信息用户和规章制度组成的以处理信息流为目的的人机一体化系统。

m0_58361380的博客 1751

网络安全渗透测试的相关理论和工具

网络安全渗透测试是一种针对目标网络进行安全检测的评估方法,旨在发现漏洞和安全机制隐患,并提出改进措施。测试方法包括黑盒测试、白盒测试和灰盒测试,分别基于对目标网络了解程度的不同。渗透测试的执行标准涵盖前期交流、情报搜集、威胁建模、漏洞分析、漏洞利用、后渗透攻击和报告编写等多个阶段。常用工具包括Nmap、Metasploit、Burp Suite等。渗透测试报告的编写是测试的重要环节,需包含测试目的、内容摘要、测试范围、交付方式及详细结果,以确保安全性和有效性。

kjuhfkicf154的博客 1193

汽车法规标准常用缩写

Automotive Software Process Improvement and Capability Determination (一种国际评估标准,主要用于评估和改进汽车行业软件开发流程)responsible, accountable, supporting, informed, consulted 责任分配矩阵。Electronic Control Unit 电控单元(汽车电子系统中用来控制电气系统、电子系统及汽车子系统的嵌入式系统)on-board diagnostic 车载诊断系统。

qq_41114013的博客 290
上一篇: 软考难点--网络安全(病毒)
下一篇: iOS应用网络安全之HTTPS
黑客Ash
博客等级 码龄4年 1442粉丝 · 182原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值