GB/Z 41290-2022 信息安全技术 移动互联网安全审计指南

GB/Z 41290-2022 Information security techniques—Guidelines for mobile internet security audit

国家标准 中文简体 现行 页数:16页 | 格式:PDF

基本信息

标准号
GB/Z 41290-2022
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-03-09
实施日期
2022-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提供了移动互联网安全审计活动角色职责、审计范围、审计内容等方面的指导和建议,给出了安全审计活动的框架、功能任务及其具体内容等信息。
本文件适用于移动互联网安全审计的相关活动。

发布历史

研制信息

起草单位:
北京交通大学、北京思福迪信息技术有限公司、北京信息科技大学、中国信息通信科技集团有限公司、浪潮软件科技有限公司、中国网络安全审查技术与认证中心、中兴通讯股份有限公司、联想(北京)有限公司
起草人:
刘云、张振江、司夏萌、曾剑隽、韩晓露、张尧臣、吴迪、沈波、赵颖斯、熊菲、王建伟、钟宏、李汝鑫
出版信息:
页数:16页 | 字数:34 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准化指导性技术文件

/—

GBZ412902022

信息安全技术

移动互联网安全审计指南

InformationsecurittechniuesGuidelinesformobileinternetsecuritaudit

yqy

2022-03-09发布2022-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBZ412902022

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5审计活动…………………2

5.1概述…………………2

5.2安全审计域…………………………2

5.3角色职责……………3

5.4审计范围……………4

5.5审计内容……………4

5.6活动框架……………4

6活动功能…………………4

6.1安全指南……………4

6.2安全审计策略定制…………………5

6.3安全审计跟踪………………………5

6.4安全审计记录………………………6

6.5安全审计存

定制服务

    推荐标准