21個行業(yè)等保測評相關(guān)標(biāo)準(zhǔn)規(guī)范匯總

等級保護(hù)測評(等保測評)各個行業(yè)相關(guān)規(guī)范及測評標(biāo)準(zhǔn),共21個行業(yè),若有遺漏或不足地方請留言。

一、國家安全測評相關(guān)標(biāo)準(zhǔn)及等保測評機(jī)構(gòu)管理辦法

1、《中華人民共和國網(wǎng)絡(luò)安全法》

2、765號文《網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu)管理辦法》

3、《第151號 公安機(jī)關(guān)互聯(lián)網(wǎng)安全監(jiān)督檢查規(guī)定》

4、《信息安全等級保護(hù)管理辦法(公通字[2007]43號)》

5、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例 》(1994年2月18日中華人民共和國國務(wù)院令147號發(fā)布)

二、政府測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、GB/T 31506-2015《信息安全技術(shù) 政府門戶網(wǎng)站系統(tǒng)安全技術(shù)指南》

2、GB/T 32925-2016 《信息安全技術(shù) 政府聯(lián)網(wǎng)計算機(jī)終端安全管理基本要求》

3、GB/T 32926-2016 《政府部門信息技術(shù)服務(wù)外包信息安全管理規(guī)范》

4、GB/T 38249-2019 《信息安全技術(shù)  政府網(wǎng)站云計算服務(wù)安全指南》

三、云計算測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《基本要求云計算安全擴(kuò)展要求標(biāo)準(zhǔn)應(yīng)用實踐》

2、《云計算標(biāo)準(zhǔn)體系介紹3.0版本》

3、《云計算關(guān)鍵領(lǐng)域安全指南_V3.0》

4、《CCSK-CCSK云計算安全知識介紹(更新版本)》

5、《CSA大數(shù)據(jù)安全和隱私手冊中文版》

6、《CSA云安全指南V4.0中文版》

7、《CSA云計算安全技術(shù)要求 總則》

8、《CSA云計算安全技術(shù)要求 IaaS安全技術(shù)要求》

9、《CSA云計算安全技術(shù)要求 SaaS安全技術(shù)要求》

10、《CSA云計算安全技術(shù)要求PaaS安全技術(shù)要求》

11、《GB50174-2008 電子信息系統(tǒng)機(jī)房設(shè)計規(guī)范(正式掃描)》

12、《GBT 31167-2014 信息安全技術(shù) 云計算服務(wù)安全指南》

13、《GBT 31168-2014 信息安全技術(shù) 云計算服務(wù)安全能力要求》

四、金融行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范  第1部分:互聯(lián)網(wǎng)支付》

2、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范  第2部分:預(yù)付卡發(fā)行與受理》

3、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范  第3部分:銀行卡收單》

4、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范  第4部分:固定電話支付》

5、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范  第5部分:數(shù)字電視支付》

6、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范  第6部分:條碼支付》

7、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)要求》

8、《金融行業(yè)證券期貨信息系統(tǒng)安全基本要求》

9、GB∕T 36618-2018 《信息安全技術(shù)  金融信息服務(wù)安全規(guī)范》

10、JR/T 0068-2020《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》

11、JR/T 0071-2012  《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)實施指引》

12、JR/T 0072-2012  《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)測評指南》

13、JR/T 0073-2012  《金融行業(yè)信息安全等級保護(hù)測評服務(wù)安全指引》

14、JR/T 0166-2018  《云計算技術(shù)金融應(yīng)用規(guī)范 技術(shù)架構(gòu)》

15、JR/T 0167-2018  《云計算技術(shù)金融應(yīng)用規(guī)范 安全技術(shù)要求》

16、JR/T 0168-2018  《云計算技術(shù)金融應(yīng)用規(guī)范 容災(zāi)》

五、電力行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《電力行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求2012》

2、《電力行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求2020》

3、《電力行業(yè)重要信息系統(tǒng)安全等級保護(hù)定級建議(電監(jiān)會發(fā))》

4、《GB/T  37138-2018  電力信息系統(tǒng)安全等級保護(hù)實施指南》

5、《GB/T 36047-2018  電力信息系統(tǒng)安全檢查規(guī)范》

6、《GB/T 36572-2018  電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則》

7、《GB/T 37138-2018  電力信息系統(tǒng)安全等級保護(hù)實施指南》

8、《GB/T 38318-2019  電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估指南》

9、《GB∕T 36047-2018  電力信息系統(tǒng)安全檢查規(guī)范》

10、《T/CEC 180-2018  發(fā)電廠監(jiān)控系統(tǒng)信息安全評估導(dǎo)則》

六、大數(shù)據(jù)行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書(2018版)》

2、《信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求》征求意見稿

3、《GBT 35274-2017 信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求 》

七、電子政務(wù)行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《電子政務(wù)外網(wǎng)接入規(guī)范》

2、《關(guān)于加快推進(jìn)國家電子政務(wù)外網(wǎng)安全等級保護(hù)工作的通知(政務(wù)外網(wǎng)〔2011〕15號)》

3、《關(guān)于加強(qiáng)國家電子政務(wù)工程建設(shè)項目信息安全風(fēng)險評估工作的通知》

4、《關(guān)于進(jìn)一步加強(qiáng)國家電子政務(wù)網(wǎng)絡(luò)建設(shè)和應(yīng)用工作的通知》(發(fā)改高技[2012]1986號)

5、《國家電子政務(wù)外網(wǎng)數(shù)據(jù)交互實施指南》

6、GB/Z 24294-2009  《信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實施指南》

7、《GW0013-2017 政務(wù)云安全要求》

8、《GW0014-2017國家電子政務(wù)工程項目應(yīng)用軟件第三方測試規(guī)范》

八、工控行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《中華人民共和國工業(yè)和信息化部令》

2、《GB∕T36323-2018信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理基本要求》

3、《GB∕T36324-2018信息安全技術(shù)工業(yè)控制系統(tǒng)信息安全分級規(guī)范》

4、《GB∕T36466-2018信息安全技術(shù)工業(yè)控制系統(tǒng)風(fēng)險評估實施指南》

5、《GB∕T36470-2018信息安全技術(shù)工業(yè)控制系統(tǒng)現(xiàn)場測控設(shè)備通用安全功能要求》

6、《GBT32919-2016 信息安全技術(shù)工業(yè)控制系統(tǒng)安全控制應(yīng)用指南》

九、衛(wèi)生行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《全國醫(yī)院信息化建設(shè)標(biāo)準(zhǔn)與規(guī)范(試行)》

2、《三級甲等醫(yī)院信息系統(tǒng)等級保護(hù)安全設(shè)計》

3、衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護(hù)工作的指導(dǎo)意見》的通知

十、廣電行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《縣級融媒體中心建設(shè)規(guī)范》

2、《GD/J 037-2011  廣播電視相關(guān)信息系統(tǒng)安全等級保護(hù)定級指南》

3、《GD/J 038-2011  廣播電視相關(guān)信息系統(tǒng)安全等級保護(hù)基本要求》

4、《GD/J 044-2012  廣電行業(yè)等級保護(hù)測評要求》

5、《GY/T 321-2019  縣級融媒體中心省級技術(shù)平臺規(guī)范要求》

6、《GY/T 322-2019  縣級融媒體中心網(wǎng)絡(luò)安全規(guī)范》

7、《GY/T 323-2019  縣級融媒體中心運(yùn)行維護(hù)規(guī)范》

8、《GY/T 324-2019  縣級融媒體中心監(jiān)測監(jiān)管規(guī)范》

十一、水利行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

《水利網(wǎng)絡(luò)與信息安全體系建設(shè)基本技術(shù)要求》

十二、稅務(wù)行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《稅務(wù)系統(tǒng)信息安全等級保護(hù)基本要求》

十三、通信行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范(通信行業(yè)比較多就不一一列舉)


十四、證券行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、2018年12月19日第152號令《證券基金經(jīng)營機(jī)構(gòu)信息技術(shù)管理辦法》

2、JR/T 0060-2010  〔2011〕38號 《證券期貨業(yè)信息系統(tǒng)安全等級保護(hù)基本要求(試行)》

3、JR/T 0067-2011  〔2011〕39號 《證券期貨業(yè)信息系統(tǒng)安全等級保護(hù)測評要求(試行)》。

十五、教育行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、教辦廳函200980號  《教育部辦公廳關(guān)于開展信息系統(tǒng)安全等級保護(hù)工作的通知》

2、教辦廳函201183號  《教育部辦公廳關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全保障工作的通知》

3、教技20144號  《教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見》

4、教技20151 號  《關(guān)于進(jìn)一步加強(qiáng)直屬高校直屬單位信息技術(shù)安全工作的通知》

5、教技20152號《  教育部公安部  關(guān)于全面推進(jìn) 教育行業(yè)信息安全等級保護(hù)的通知》

6、教技20184號  《教育部關(guān)于發(fā)布(網(wǎng)絡(luò)學(xué)習(xí)空間建設(shè)與應(yīng)用指南)的通知》

7、教技20186號  《教育部關(guān)于印發(fā)(教育信息化2.0行動計劃)的通知》

8、教技函201955號  《教育部等八部門關(guān)于引導(dǎo)規(guī)范教育移動互聯(lián)網(wǎng)應(yīng)用有序健康發(fā)展的意見》

9、教技廳20193號《教育部辦公廳關(guān)于印發(fā)〈教育移動互聯(lián)網(wǎng)應(yīng)用程序備案管理辦法〉的通知》

10、教育部辦公廳關(guān)于印發(fā)《教育行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作指南(試行)》的通知

11、教職成20174號  《教育部關(guān)于進(jìn)一步推進(jìn)職業(yè)教育信息化發(fā)展的指導(dǎo)意見》

十六、司法鑒定行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、SF/Z JD0400002-2015  《電子數(shù)據(jù)證據(jù)現(xiàn)場獲取通用規(guī)范》

2、SF/Z JD0401002-2015  《手機(jī)電子數(shù)據(jù)提取操作規(guī)范》

3、SF/Z JD0402002-2015  《數(shù)據(jù)庫數(shù)據(jù)真實性鑒定規(guī)范》

4、SF/Z JD0402003-2015  《即時通訊記錄檢驗操作規(guī)范》

5、SF/Z JD0403002-2015  《破壞性程序檢驗操作規(guī)范》

6、SF/Z JD0403003-2015  《計算機(jī)系統(tǒng)用戶操作行為檢驗規(guī)范》

7、SFZ JD0400001-2014  《電子數(shù)據(jù)司法鑒定通用實施規(guī)范》

8、SFZ JD0401001-2014  《電子數(shù)據(jù)復(fù)制設(shè)備鑒定實施規(guī)范》

9、SFZ JD0402001-2014  《電子郵件鑒定實施規(guī)范》

10、SFZ JD0403001-2014  《軟件相似性鑒定實施規(guī)范》

十七、能源行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、國家能源局關(guān)于加強(qiáng)電力行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見[2018]72號

2、國能安全[2014]318號  國家能源局關(guān)于印發(fā)《電力行業(yè)信息安全等級保護(hù)管理辦法》的通知

3、國能安全[2015]36號  國家能源局源于印發(fā)電力監(jiān)控系統(tǒng)安全防護(hù)總體方案等安全防護(hù)方案和評估規(guī)范的通知

十八、民航行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范(通信行業(yè)比較多就不一一列舉)


十九、商密行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、GBT 37092-2018《信息安全技術(shù)  密碼模塊安全要求》

2、GMT 0065-2019 商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范

3、GMT 0066-2019 商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)實施指南

4、GMT 0067-2019 基于數(shù)字證書的身份鑒別接口規(guī)范

5、GMT 0068-2019 開放的第三方資源授權(quán)協(xié)議框架

6、GMT 0069-2019 開放的身份鑒別框架

7、GMT 0070-2019 電子保單密碼應(yīng)用技術(shù)要求

8、GMT 0071-2019 電子文件密碼應(yīng)用指南

9、GMT 0072-2019 遠(yuǎn)程移動支付密碼應(yīng)用技術(shù)要求

10、GMT 0073-2019 手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求

11、GMT 0074-2019 網(wǎng)上銀行密碼應(yīng)用技術(shù)要求

12、GMT 0075-2019 銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求

13、GMT 0076-2019 銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求

14、GMT 0077-2019 銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求

15、2009年03月《信息安全等級保護(hù) 商用密碼技術(shù)實施要求》

16、2015年09月《信息安全等級保護(hù)商用密碼測評機(jī)構(gòu)審批服務(wù)指南》

17、國辦發(fā)2014 6號《國務(wù)院辦公廳轉(zhuǎn)發(fā)密碼局等部門關(guān)于金融領(lǐng)域密碼應(yīng)用指導(dǎo)意見的通知》

18、GM/T  0054-2018《信息系統(tǒng)密碼應(yīng)用基本要求》

二十、交通運(yùn)輸行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求》

2、《交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)實施策略》

3、JT∕T 904-2014  《交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)定級指南》

二十一、國土資源行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范

1、《國土資發(fā)[2017]83號》

2、《國土空間基礎(chǔ)信息平臺建設(shè)總體方案》

3、《省級國土空間基礎(chǔ)信息平臺建設(shè)要求》