等級保護(hù)測評(等保測評)各個行業(yè)相關(guān)規(guī)范及測評標(biāo)準(zhǔn),共21個行業(yè),若有遺漏或不足地方請留言。
一、國家安全測評相關(guān)標(biāo)準(zhǔn)及等保測評機(jī)構(gòu)管理辦法
1、《中華人民共和國網(wǎng)絡(luò)安全法》
2、765號文《網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu)管理辦法》
3、《第151號 公安機(jī)關(guān)互聯(lián)網(wǎng)安全監(jiān)督檢查規(guī)定》
4、《信息安全等級保護(hù)管理辦法(公通字[2007]43號)》
5、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例 》(1994年2月18日中華人民共和國國務(wù)院令147號發(fā)布)
二、政府測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、GB/T 31506-2015《信息安全技術(shù) 政府門戶網(wǎng)站系統(tǒng)安全技術(shù)指南》
2、GB/T 32925-2016 《信息安全技術(shù) 政府聯(lián)網(wǎng)計算機(jī)終端安全管理基本要求》
3、GB/T 32926-2016 《政府部門信息技術(shù)服務(wù)外包信息安全管理規(guī)范》
4、GB/T 38249-2019 《信息安全技術(shù) 政府網(wǎng)站云計算服務(wù)安全指南》
三、云計算測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《基本要求云計算安全擴(kuò)展要求標(biāo)準(zhǔn)應(yīng)用實踐》
2、《云計算標(biāo)準(zhǔn)體系介紹3.0版本》
3、《云計算關(guān)鍵領(lǐng)域安全指南_V3.0》
4、《CCSK-CCSK云計算安全知識介紹(更新版本)》
5、《CSA大數(shù)據(jù)安全和隱私手冊中文版》
6、《CSA云安全指南V4.0中文版》
7、《CSA云計算安全技術(shù)要求 總則》
8、《CSA云計算安全技術(shù)要求 IaaS安全技術(shù)要求》
9、《CSA云計算安全技術(shù)要求 SaaS安全技術(shù)要求》
10、《CSA云計算安全技術(shù)要求PaaS安全技術(shù)要求》
11、《GB50174-2008 電子信息系統(tǒng)機(jī)房設(shè)計規(guī)范(正式掃描)》
12、《GBT 31167-2014 信息安全技術(shù) 云計算服務(wù)安全指南》
13、《GBT 31168-2014 信息安全技術(shù) 云計算服務(wù)安全能力要求》
四、金融行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范 第1部分:互聯(lián)網(wǎng)支付》
2、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范 第2部分:預(yù)付卡發(fā)行與受理》
3、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范 第3部分:銀行卡收單》
4、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范 第4部分:固定電話支付》
5、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范 第5部分:數(shù)字電視支付》
6、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施檢測規(guī)范 第6部分:條碼支付》
7、《非銀行支付機(jī)構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)要求》
8、《金融行業(yè)證券期貨信息系統(tǒng)安全基本要求》
9、GB∕T 36618-2018 《信息安全技術(shù) 金融信息服務(wù)安全規(guī)范》
10、JR/T 0068-2020《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》
11、JR/T 0071-2012 《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)實施指引》
12、JR/T 0072-2012 《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)測評指南》
13、JR/T 0073-2012 《金融行業(yè)信息安全等級保護(hù)測評服務(wù)安全指引》
14、JR/T 0166-2018 《云計算技術(shù)金融應(yīng)用規(guī)范 技術(shù)架構(gòu)》
15、JR/T 0167-2018 《云計算技術(shù)金融應(yīng)用規(guī)范 安全技術(shù)要求》
16、JR/T 0168-2018 《云計算技術(shù)金融應(yīng)用規(guī)范 容災(zāi)》
五、電力行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《電力行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求2012》
2、《電力行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求2020》
3、《電力行業(yè)重要信息系統(tǒng)安全等級保護(hù)定級建議(電監(jiān)會發(fā))》
4、《GB/T 37138-2018 電力信息系統(tǒng)安全等級保護(hù)實施指南》
5、《GB/T 36047-2018 電力信息系統(tǒng)安全檢查規(guī)范》
6、《GB/T 36572-2018 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則》
7、《GB/T 37138-2018 電力信息系統(tǒng)安全等級保護(hù)實施指南》
8、《GB/T 38318-2019 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估指南》
9、《GB∕T 36047-2018 電力信息系統(tǒng)安全檢查規(guī)范》
10、《T/CEC 180-2018 發(fā)電廠監(jiān)控系統(tǒng)信息安全評估導(dǎo)則》
六、大數(shù)據(jù)行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書(2018版)》
2、《信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求》征求意見稿
3、《GBT 35274-2017 信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求 》
七、電子政務(wù)行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《電子政務(wù)外網(wǎng)接入規(guī)范》
2、《關(guān)于加快推進(jìn)國家電子政務(wù)外網(wǎng)安全等級保護(hù)工作的通知(政務(wù)外網(wǎng)〔2011〕15號)》
3、《關(guān)于加強(qiáng)國家電子政務(wù)工程建設(shè)項目信息安全風(fēng)險評估工作的通知》
4、《關(guān)于進(jìn)一步加強(qiáng)國家電子政務(wù)網(wǎng)絡(luò)建設(shè)和應(yīng)用工作的通知》(發(fā)改高技[2012]1986號)
5、《國家電子政務(wù)外網(wǎng)數(shù)據(jù)交互實施指南》
6、GB/Z 24294-2009 《信息安全技術(shù)基于互聯(lián)網(wǎng)電子政務(wù)信息安全實施指南》
7、《GW0013-2017 政務(wù)云安全要求》
8、《GW0014-2017國家電子政務(wù)工程項目應(yīng)用軟件第三方測試規(guī)范》
八、工控行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《中華人民共和國工業(yè)和信息化部令》
2、《GB∕T36323-2018信息安全技術(shù)工業(yè)控制系統(tǒng)安全管理基本要求》
3、《GB∕T36324-2018信息安全技術(shù)工業(yè)控制系統(tǒng)信息安全分級規(guī)范》
4、《GB∕T36466-2018信息安全技術(shù)工業(yè)控制系統(tǒng)風(fēng)險評估實施指南》
5、《GB∕T36470-2018信息安全技術(shù)工業(yè)控制系統(tǒng)現(xiàn)場測控設(shè)備通用安全功能要求》
6、《GBT32919-2016 信息安全技術(shù)工業(yè)控制系統(tǒng)安全控制應(yīng)用指南》
九、衛(wèi)生行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《全國醫(yī)院信息化建設(shè)標(biāo)準(zhǔn)與規(guī)范(試行)》
2、《三級甲等醫(yī)院信息系統(tǒng)等級保護(hù)安全設(shè)計》
3、衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護(hù)工作的指導(dǎo)意見》的通知
十、廣電行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《縣級融媒體中心建設(shè)規(guī)范》
2、《GD/J 037-2011 廣播電視相關(guān)信息系統(tǒng)安全等級保護(hù)定級指南》
3、《GD/J 038-2011 廣播電視相關(guān)信息系統(tǒng)安全等級保護(hù)基本要求》
4、《GD/J 044-2012 廣電行業(yè)等級保護(hù)測評要求》
5、《GY/T 321-2019 縣級融媒體中心省級技術(shù)平臺規(guī)范要求》
6、《GY/T 322-2019 縣級融媒體中心網(wǎng)絡(luò)安全規(guī)范》
7、《GY/T 323-2019 縣級融媒體中心運(yùn)行維護(hù)規(guī)范》
8、《GY/T 324-2019 縣級融媒體中心監(jiān)測監(jiān)管規(guī)范》
十一、水利行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
《水利網(wǎng)絡(luò)與信息安全體系建設(shè)基本技術(shù)要求》
十二、稅務(wù)行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《稅務(wù)系統(tǒng)信息安全等級保護(hù)基本要求》
十三、通信行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范(通信行業(yè)比較多就不一一列舉)
十四、證券行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、2018年12月19日第152號令《證券基金經(jīng)營機(jī)構(gòu)信息技術(shù)管理辦法》
2、JR/T 0060-2010 〔2011〕38號 《證券期貨業(yè)信息系統(tǒng)安全等級保護(hù)基本要求(試行)》
3、JR/T 0067-2011 〔2011〕39號 《證券期貨業(yè)信息系統(tǒng)安全等級保護(hù)測評要求(試行)》。
十五、教育行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、教辦廳函200980號 《教育部辦公廳關(guān)于開展信息系統(tǒng)安全等級保護(hù)工作的通知》
2、教辦廳函201183號 《教育部辦公廳關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全保障工作的通知》
3、教技20144號 《教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見》
4、教技20151 號 《關(guān)于進(jìn)一步加強(qiáng)直屬高校直屬單位信息技術(shù)安全工作的通知》
5、教技20152號《 教育部公安部 關(guān)于全面推進(jìn) 教育行業(yè)信息安全等級保護(hù)的通知》
6、教技20184號 《教育部關(guān)于發(fā)布(網(wǎng)絡(luò)學(xué)習(xí)空間建設(shè)與應(yīng)用指南)的通知》
7、教技20186號 《教育部關(guān)于印發(fā)(教育信息化2.0行動計劃)的通知》
8、教技函201955號 《教育部等八部門關(guān)于引導(dǎo)規(guī)范教育移動互聯(lián)網(wǎng)應(yīng)用有序健康發(fā)展的意見》
9、教技廳20193號《教育部辦公廳關(guān)于印發(fā)〈教育移動互聯(lián)網(wǎng)應(yīng)用程序備案管理辦法〉的通知》
10、教育部辦公廳關(guān)于印發(fā)《教育行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作指南(試行)》的通知
11、教職成20174號 《教育部關(guān)于進(jìn)一步推進(jìn)職業(yè)教育信息化發(fā)展的指導(dǎo)意見》
十六、司法鑒定行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、SF/Z JD0400002-2015 《電子數(shù)據(jù)證據(jù)現(xiàn)場獲取通用規(guī)范》
2、SF/Z JD0401002-2015 《手機(jī)電子數(shù)據(jù)提取操作規(guī)范》
3、SF/Z JD0402002-2015 《數(shù)據(jù)庫數(shù)據(jù)真實性鑒定規(guī)范》
4、SF/Z JD0402003-2015 《即時通訊記錄檢驗操作規(guī)范》
5、SF/Z JD0403002-2015 《破壞性程序檢驗操作規(guī)范》
6、SF/Z JD0403003-2015 《計算機(jī)系統(tǒng)用戶操作行為檢驗規(guī)范》
7、SFZ JD0400001-2014 《電子數(shù)據(jù)司法鑒定通用實施規(guī)范》
8、SFZ JD0401001-2014 《電子數(shù)據(jù)復(fù)制設(shè)備鑒定實施規(guī)范》
9、SFZ JD0402001-2014 《電子郵件鑒定實施規(guī)范》
10、SFZ JD0403001-2014 《軟件相似性鑒定實施規(guī)范》
十七、能源行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、國家能源局關(guān)于加強(qiáng)電力行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見[2018]72號
2、國能安全[2014]318號 國家能源局關(guān)于印發(fā)《電力行業(yè)信息安全等級保護(hù)管理辦法》的通知
3、國能安全[2015]36號 國家能源局源于印發(fā)電力監(jiān)控系統(tǒng)安全防護(hù)總體方案等安全防護(hù)方案和評估規(guī)范的通知
十八、民航行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范(通信行業(yè)比較多就不一一列舉)
十九、商密行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、GBT 37092-2018《信息安全技術(shù) 密碼模塊安全要求》
2、GMT 0065-2019 商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范
3、GMT 0066-2019 商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)實施指南
4、GMT 0067-2019 基于數(shù)字證書的身份鑒別接口規(guī)范
5、GMT 0068-2019 開放的第三方資源授權(quán)協(xié)議框架
6、GMT 0069-2019 開放的身份鑒別框架
7、GMT 0070-2019 電子保單密碼應(yīng)用技術(shù)要求
8、GMT 0071-2019 電子文件密碼應(yīng)用指南
9、GMT 0072-2019 遠(yuǎn)程移動支付密碼應(yīng)用技術(shù)要求
10、GMT 0073-2019 手機(jī)銀行信息系統(tǒng)密碼應(yīng)用技術(shù)要求
11、GMT 0074-2019 網(wǎng)上銀行密碼應(yīng)用技術(shù)要求
12、GMT 0075-2019 銀行信貸信息系統(tǒng)密碼應(yīng)用技術(shù)要求
13、GMT 0076-2019 銀行卡信息系統(tǒng)密碼應(yīng)用技術(shù)要求
14、GMT 0077-2019 銀行核心信息系統(tǒng)密碼應(yīng)用技術(shù)要求
15、2009年03月《信息安全等級保護(hù) 商用密碼技術(shù)實施要求》
16、2015年09月《信息安全等級保護(hù)商用密碼測評機(jī)構(gòu)審批服務(wù)指南》
17、國辦發(fā)2014 6號《國務(wù)院辦公廳轉(zhuǎn)發(fā)密碼局等部門關(guān)于金融領(lǐng)域密碼應(yīng)用指導(dǎo)意見的通知》
18、GM/T 0054-2018《信息系統(tǒng)密碼應(yīng)用基本要求》
二十、交通運(yùn)輸行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)基本要求》
2、《交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)實施策略》
3、JT∕T 904-2014 《交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)定級指南》
二十一、國土資源行業(yè)測評相關(guān)標(biāo)準(zhǔn)規(guī)范
1、《國土資發(fā)[2017]83號》
2、《國土空間基礎(chǔ)信息平臺建設(shè)總體方案》
3、《省級國土空間基礎(chǔ)信息平臺建設(shè)要求》