GB/T 32920-2023 信息安全技术 行业间和组织间通信的信息安全管理

GB/T 32920-2023 Information security technology—Information security management for inter-sector and inter-organizational communications

国家标准 中文简体 现行 页数:29页 | 格式:PDF

基本信息

标准号
GB/T 32920-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-05-23
实施日期
2023-12-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提供了信息安全管理体系(ISMS)标准族的补充指南,用于在信息共享团体中实现信息安全管理。本文件为行业间和组织间通信提供了有关发起、实现、维护与改进信息安全的控制和指南。它为如何使用已建立的消息传递和其他技术方法满足规定要求提供了指南和通用原则。本文件适用于公共的和私有的、国内的和国际的、同一部门或部门之间等各种形式的敏感信息交换与共享。特别的,本文件可适用于与组织或国家关键基础设施的供给、维护和保护相关的信息交换与共享。本文件旨在支持在敏感信息交换与共享时建立信任,从而促进信息共享团体的国际化发展。

研制信息

起草单位:
山东省标准化研究院、中国网络安全审查技术与认证中心、重庆数字城市科技有限公司、山东曙光照信息技术有限公司、中国电子技术标准化研究院、西安邮电大学、陕西省网络与信息安全测评中心、山东正中信息技术股份有限公司、国家计算机网络应急技术处理协调中心、华为技术有限公司、杭州安恒信息技术股份有限公司、长扬科技(北京)有限公司、阿里云计算有限公司、山东省市场监管监测中心、青岛中盛信息技术有限公司、西安电子科技大学青岛计算技术研究院、济宁市标准信息技术中心、莒县政务服务中心、众安信息技术服务有限公司、济南时代确信信息安全测评有限公司、同智伟业软件股份有限公司、万链指数(青岛)信息科技有限公司、浙江河马管家网络科技有限公司、北京辰光融信技术有限公司、山东鲁软数字科技有限公司、山东和同信息科技股份有限公司、方圆标志认证集团山东有限公司、山东腾翔产品质量检测有限公司、深圳大学、OPPO广东移动通信有限公司
起草人:
王曙光、公伟、朱丰雪、范博、魏军、张勇、李丹、尤莉莉、赵延军、周伟光、顾丽旺、王文磊、宋丽华、邵萌、梁伟、赵华、袁一鹏、许立前、万谊平、张建成、许志国、秦扬、胡鑫磊、杨向东、杨锐、邓祥武、刘志强、王栋、王建东、张志为、郑伟、张洪艳、李永发、徐彦霞、程燕、戴洪刚、秦峰、孟繁刚、王永起、贾庆佳、何广丰、张志龙、薛念明、李勋、耿哲、张淑贞、崔浩、刘伟丽、李腾
出版信息:
页数:29页 | 字数:58 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—//:

GBT329202023ISOIEC270102015

代替/—

GBT329202016

信息安全技术

行业间和组织间通信的信息安全管理

InformationsecurittechnoloInformationsecuritmanaementfor

ygyyg

inter-sectorandinter-oranizationalcommunications

g

(/:,——

ISOIEC270102015InformationtechnoloSecurittechniues

gyyq

Informationsecuritmanaementforinter-sectorandinter-oranizational

ygg

,)

communicationsIDT

2023-05-23发布2023-12-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—//:

GBT329202023ISOIEC270102015

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4概念和释义………………1

4.1概述…………………1

4.2信息共享团体………………………1

4.3团体管理……………2

4.4支持性机构…………………………2

4.5行业间通信…………………………2

4.6符合性………………2

4.7通信模型……………3

5信息安全策略……………3

5.1信息安全管理指导…………………3

6信息安全组织……………4

7人力资源安全……………4

7.1任用前………………4

7.2任用中………………4

7.3任用的终止和变更…………………4

8资产管理…………………4

8.1有关资产的责任……………………4

8.2信息分级……………5

8.3介质处理……………5

8.4信息交换保护………………………5

9访问控制…………………7

10密码………………………7

10.1密码控制……………7

11物理和环境安全…………………………7

12运行安全…………………7

12.1运行规程和责任……………………7

12.2恶意软件防范………………………7

12.3备份…………………8

/—//:

GBT329202023ISOIEC270102015

12.4日志和监视…………………………8

12.5运行软件控制………………………8

12.6技术方面的脆弱性管理……………8

12.7信息系统审计的考虑………………8

13通信安全…………………8

13.1网络安全管理………………………8

13.2信息传输……………9

、…………………

14系统获取开发和维护9

15供应商关系………………9

15.1供应商关系中的信息安全…………9

15.2供应商服务交付管理………………9

16信息安全事件

定制服务

    推荐标准