DB44/T 2189.2-2019 移动终端信息安全 第2部分:敏感信息安全等级保护与测评
DB44/T 2189.2-2019 Mobile device information security - Part 2: Sensitive information security level protection and evaluation
基本信息
发布历史
-
2019年09月
研制信息
- 起草单位:
- 工业和信息化部电子第五研究所
- 起草人:
- 王韬、王贵虎、杨春晖、华小方、冯晓荣、谢克强。
- 出版信息:
- 页数:28页 | 字数:- | 开本: -
内容描述
ICS35.060
M36
DB44
广东省地方标准
DB44/T2189.2—2019
移动终端信息安全
第2部分:敏感信息安全等级保护与测评
Informataionsecurityofmobileterminal—Part2:Testingandevaluationfor
classifiedprotectionofsensitiveinformationsecurity
2019-09-09发布2019-12-01实施
广东省市场监督管理局发布
DB44/T2189.2—2019
目次
前言.................................................................................III
1范围.................................................................................1
2规范性引用文件.......................................................................1
3术语和定义...........................................................................1
4移动终端敏感信息等级保护概述.........................................................1
4.1敏感信息安全保护等级...............................................................1
4.2不同等级的安全保护能力.............................................................1
4.3安全要求.........................................................................2
5移动终端敏感信息安全等级保护要求.....................................................2
5.1总则.............................................................................2
5.2较轻要求.........................................................................2
5.2.1敏感信息的生成...............................................................2
5.2.2敏感信息的存储...............................................................2
5.2.3敏感信息的加工...............................................................2
5.2.4敏感信息的转移...............................................................2
5.2.5敏感信息的应用...............................................................3
5.2.6敏感信息的废止与删除.........................................................3
5.3一般要求.........................................................................3
5.3.1敏感信息的生成...............................................................3
5.3.2敏感信息的存储...............................................................3
5.3.3敏感信息的加工...............................................................3
5.3.4敏感信息的转移...............................................................3
5.3.5敏感信息的应用...............................................................4
5.3.6敏感信息的废止与删除.........................................................4
5.4严重要求.........................................................................4
5.4.1敏感信息的生成...............................................................4
5.4.2敏感信息的存储...............................................................4
5.4.3敏感信息的加工...............................................................5
5.4.4敏感信息的转移...............................................................5
5.4.5敏感信息的应用...............................................................5
5.4.6敏感信息的废止与删除.........................................................5
6移动终端敏感信息安全等级保护测评原则.................................................5
6.1客观性和公正性原则...............................................................5
6.2经济性和可重用性原则.............................................................5
6.3可重复性和可再现性原则...........................................................6
I
DB44/T2189.2—2019
6.4符合性原则.......................................................................6
7移动终端敏感信息安全等级保护测评要求.................................................6
7.1较轻测评要求.....................................................................6
7.1.1敏感信息的生成...............................................................6
7.1.2敏感信息的存储...............................................................6
7.1.3敏感信息的加工...............................................................7
7.1.4敏感信息的转移...............................................................8
7.1.5敏感信息的应用...............................................................8
7.1.6敏感信息的废止与删除.........................................................9
7.2一般测评要求.....................................................................9
7.2.1敏感信息的生成..............................................................10
7.2.2敏感信息的存储..............................................................10
7.2.3敏感信息的加工..............................................................11
7.2.4敏感信息的转移..............................................................11
7.2.5敏感信息的应用..............................................................12
7.2.6敏感信息的废止与删除........................................................13
7.3严重测评要求....................................................................13
7.3.1敏感信息的生成..............................................................13
7.3.2敏感信息的存储..............................................................14
7.3.3敏感信息的加工..............................................................15
7.3.4敏感信息的转移..............................................................15
7.3.5敏感信息的应用..............................................................16
7.3.6敏感信息的废止与删除........................................................17
参考文献........................................................................18
II
DB44/T2189.2—2019
前言
《移动终端信息安全》分为4个部分:
——移动终端信息安全第1部分:敏感信息安全检测技术要求;
——移动终端信息安全第2部分:敏感信息安全等级
定制服务
推荐标准
- T/GDWHA 0001-2023 广东省水利工程电子签章应用管理规范 2023-02-13
- T/CA 209-2019 电子竞技主机专用散热系统 2020-03-27
- T/CA 007.2-2020 市域网格化治理标准体系建设指南 第 2 部分:基本要求 2020-09-15
- T/QGCML 1845-2023 智慧乡村信息服务平台技术规范 2023-10-21
- T/CIITA 201.6-2021 城市轨道交通 自动售检票系统 第6部分:安装施工规程 2021-11-09
- T/SDIRAA 030-2021 海洋数据质量控制 数据融合规范 2021-12-29
- T/JNXXH 0031-2023 装配式建筑信息模型应用技术规程 2023-11-20
- T/CES 101-2022 电力人工智能平台多级协同规范 2022-06-22
- T/ZOSA 001-2019 自助终端操作系统裁剪定制指南 2019-10-25
- T/CIATCM 014-2019 推拿科电子病历基本数据集 2019-03-20