GB/Z 32906-2016 信息安全技术 中小电子商务企业信息安全建设指南

GB/Z 32906-2016 Information security technology—Guide of construction for information security in small & medium E-commerce enterprises

国家标准 中文简体 现行 页数:33页 | 格式:PDF

基本信息

标准号
GB/Z 32906-2016
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2016-08-29
实施日期
2017-03-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本指导性技术文件给出了中小电子商务企业信息安全建设结构与模式、安全风险、安全需求、安全设计、安全实现与部署运管的指南。本指导性技术文件适用于中小电子商务企业的信息安全建设,为电子商务项目开发、运行、维护提供技术参考。

发布历史

研制信息

起草单位:
浙江省标准化研究院、阿里巴巴(中国)有限公司、浙江工商大学、浙江经济信息中心、厦门标准化研究院、浙江科技学院、浙江飘飘龙网络科技有限公司、浙江富春江通信移动集团有限公司、北京天融信科技有限公司、上海天泰网络技术有限公司、中国计量学院
起草人:
李宁、刘璇、焦庆春、颜鹰、周广平、马骏、谢俊军、胡蓓姿、邵俊、刘若微、沈锡镛、陈宇、夏祖军、叶志强、范丙华等
出版信息:
页数:33页 | 字数:62 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准化指导性技术文件

/—

GBZ329062016

信息安全技术

中小电子商务企业信息安全建设指南

InformationsecurittechnoloGuideofconstructionforinformationsecurit

ygyy

insmall&mediumE-commerceenterrises

p

2016-08-29发布2017-03-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBZ329062016

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5结构与模式………………2

5.1应用结构……………2

5.2建设模式……………3

5.2.1概述……………3

5.2.2自建模式………………………3

5.2.3资源租用模式…………………3

5.2.4店铺租用模式…………………3

5.3建设流程……………4

6安全风险…………………4

6.1物理风险……………4

6.2网络风险……………4

6.3主机风险……………4

6.4数据风险……………4

6.5应用风险……………5

7安全需求…………………5

8安全设计…………………5

8.1一般原则……………5

8.2安全结构……………5

8.3物理安全设计要求…………………5

8.4网络安全设计要求…………………6

8.5主机安全设计要求…………………6

8.6数据安全设计要求…………………6

8.7应用安全设计要求…………………6

9安全实现…………………6

9.1物理安全实现………………………6

9.1.1概述……………6

9.1.2物理安全措施…………………7

9.2网络安全实现………………………7

9.2.1概

定制服务