GB/T 32920-2023 信息安全技术 行业间和组织间通信的信息安全管理
GB/T 32920-2023 Information security technology—Information security management for inter-sector and inter-organizational communications
基本信息
发布历史
-
2016年08月
-
2023年05月
研制信息
- 起草单位:
- 山东省标准化研究院、中国网络安全审查技术与认证中心、重庆数字城市科技有限公司、山东曙光照信息技术有限公司、中国电子技术标准化研究院、西安邮电大学、陕西省网络与信息安全测评中心、山东正中信息技术股份有限公司、国家计算机网络应急技术处理协调中心、华为技术有限公司、杭州安恒信息技术股份有限公司、长扬科技(北京)有限公司、阿里云计算有限公司、山东省市场监管监测中心、青岛中盛信息技术有限公司、西安电子科技大学青岛计算技术研究院、济宁市标准信息技术中心、莒县政务服务中心、众安信息技术服务有限公司、济南时代确信信息安全测评有限公司、同智伟业软件股份有限公司、万链指数(青岛)信息科技有限公司、浙江河马管家网络科技有限公司、北京辰光融信技术有限公司、山东鲁软数字科技有限公司、山东和同信息科技股份有限公司、方圆标志认证集团山东有限公司、山东腾翔产品质量检测有限公司、深圳大学、OPPO广东移动通信有限公司
- 起草人:
- 王曙光、公伟、朱丰雪、范博、魏军、张勇、李丹、尤莉莉、赵延军、周伟光、顾丽旺、王文磊、宋丽华、邵萌、梁伟、赵华、袁一鹏、许立前、万谊平、张建成、许志国、秦扬、胡鑫磊、杨向东、杨锐、邓祥武、刘志强、王栋、王建东、张志为、郑伟、张洪艳、李永发、徐彦霞、程燕、戴洪刚、秦峰、孟繁刚、王永起、贾庆佳、何广丰、张志龙、薛念明、李勋、耿哲、张淑贞、崔浩、刘伟丽、李腾
- 出版信息:
- 页数:29页 | 字数:58 千字 | 开本: 大16开
内容描述
ICS35.030
CCSL80
中华人民共和国国家标准
/—//:
GBT329202023ISOIEC270102015
代替/—
GBT329202016
信息安全技术
行业间和组织间通信的信息安全管理
—
InformationsecurittechnoloInformationsecuritmanaementfor
ygyyg
inter-sectorandinter-oranizationalcommunications
g
(/:,——
ISOIEC270102015InformationtechnoloSecurittechniues
gyyq
Informationsecuritmanaementforinter-sectorandinter-oranizational
ygg
,)
communicationsIDT
2023-05-23发布2023-12-01实施
国家市场监督管理总局
发布
国家标准化管理委员会
/—//:
GBT329202023ISOIEC270102015
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4概念和释义………………1
4.1概述…………………1
4.2信息共享团体………………………1
4.3团体管理……………2
4.4支持性机构…………………………2
4.5行业间通信…………………………2
4.6符合性………………2
4.7通信模型……………3
5信息安全策略……………3
5.1信息安全管理指导…………………3
6信息安全组织……………4
7人力资源安全……………4
7.1任用前………………4
7.2任用中………………4
7.3任用的终止和变更…………………4
8资产管理…………………4
8.1有关资产的责任……………………4
8.2信息分级……………5
8.3介质处理……………5
8.4信息交换保护………………………5
9访问控制…………………7
10密码………………………7
10.1密码控制……………7
11物理和环境安全…………………………7
12运行安全…………………7
12.1运行规程和责任……………………7
12.2恶意软件防范………………………7
12.3备份…………………8
Ⅰ
/—//:
GBT329202023ISOIEC270102015
12.4日志和监视…………………………8
12.5运行软件控制………………………8
12.6技术方面的脆弱性管理……………8
12.7信息系统审计的考虑………………8
13通信安全…………………8
13.1网络安全管理………………………8
13.2信息传输……………9
、…………………
14系统获取开发和维护9
15供应商关系………………9
15.1供应商关系中的信息安全…………9
15.2供应商服务交付管理………………9
16信息安全事件
定制服务
推荐标准
- SB/T 11126-2015 肉类蔬菜流通追溯批发自助交易终端通用规范 2015-01-06
- SB/T 11125-2015 肉类蔬菜流通追溯手持读写终端通用规范 2015-01-06
- GBZ(卫生) 264-2015 车载式医用X射线诊断系统的放射防护要求 2015-01-13
- SB/T 11124-2015 肉类蔬菜流通追溯零售电子秤通用规范 2015-01-06
- GBZ/T(卫生) 149-2015 医学放射工作人员放射防护培训规范 2015-01-13
- SB/T 11128-2015 箱包皮具交易市场建设和经营管理规范 2015-01-06
- GBZ(卫生) 143-2015 货物/车辆辐射检查系统的放射防护要求 2015-01-13
- SB/T 11130-2015 干混砂浆生产设备构架安全技术规范 2015-01-06
- SB/T 11129-2015 干混砂浆筛分设备技术规范 2015-01-06
- SB/T 11127-2015 木材与木制品交易市场等级划分规范 2015-01-06