GB/T 42884-2023 信息安全技术 移动互联网应用程序(App)生命周期安全管理指南

GB/T 42884-2023 Information security technology—Guidelines for life cycle security management of mobile Internet applications(App)

国家标准 中文简体 现行 页数:24页 | 格式:PDF

基本信息

标准号
GB/T 42884-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-08-06
实施日期
2024-03-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提供了移动互联网应用程序(App)生命周期阶段管理过程和风险监测管理过程的安全管理指南。本文件适用于App提供者对App的开发、运营等生命周期安全管理,App分发平台管理者和移动智能终端厂商等参考使用。

研制信息

起草单位:
武汉安天信息技术有限责任公司、北京赛西科技发展有限责任公司、中国信息通信研究院、华为技术有限公司、维沃移动通信有限公司、三六零科技集团有限公司、OPPO广东移动通信有限公司、北京小米移动软件有限公司、公安部第三研究所、国家计算机病毒应急处理中心、中国软件评测中心、国家计算机网络应急技术处理协调中心、中国科学院信息工程研究所、启明星辰信息技术集团股份有限公司、联想(北京)有限公司、美的集团股份有限公司、海信集团控股股份有限公司、蚂蚁科技集团股份有限公司、南方电网数字电网研究院有限公司、北京智游网安科技有限公司、杭州安恒信息技术股份有限公司、北京指掌易科技有限公司、北京百度网讯科技有限公司、北京版信通技术有限公司、北京快手科技有限公司、陕西省信息化工程研究院、北京梆梆安全科技有限公司
起草人:
潘宣辰、许玉娜、陈诚、王淞鹤、袁中举、成明江、姚一楠、李腾、陆伟、陈家林、张艳、田原、刘彦、蔡一鸣、秦晓磊、何能强、卢志刚、余丽娜、孙海燕、史景、李汝鑫、杨坤、张淯易、王昕、白晓媛、母天石、韩云、李献振、李彪、唐佳伟、董宏、潘正泰、方宁、衣强、杜丹、贾科、落红卫、杨明慧、徐祥智、毕凯峰
出版信息:
页数:24页 | 字数:48 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT428842023

信息安全技术移动互联网应用程序()

App

生命周期安全管理指南

InformationsecurittechnoloGuidelinesforlifecclesecuritmanaement

ygyyyg

()

ofmobileInternetalicationsA

pppp

2023-08-06发布2024-03-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT428842023

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5概述………………………2

5.1App存在的安全问题………………2

5.2App生命周期安全管理……………2

6生命周期阶段管理过程…………………3

6.1需求分析阶段………………………3

6.2开发设计阶段………………………4

6.3测试验证阶段………………………5

6.4上架发布阶段………………………6

6.5安装运行阶段………………………7

6.6更新维护阶段………………………7

6.7终止运营阶段………………………8

6.8其他安全支持过程…………………8

7风险监测管理过程………………………9

7.1风险数据管理………………………9

7.2安全漏洞管理………………………10

()……………………

附录A资料性App存在的安全问题分类及描述

定制服务