网站大量收购闲置独家精品文档,联系QQ:2885784924

6415-2025 工业领域数据安全风险评估规范.pdf

6415-2025 工业领域数据安全风险评估规范.pdf

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.030

CCSM10YD

中华人民共和国通信行业标准

YD/TXXXXX—2024

工业领域数据安全风险评估规范

Specificationfordatasecurityriskassessmentintheindustrialfield

(报批稿)

××××-××-××发布××××-××-××实施

中华人民共和国工业和信息化部发布

YD/TXXXX-20XX

目次

前言II

1范围1

2规范性引用文件1

3术语和定义1

4缩略语2

5评估内容2

6评估原则2

7评估方法2

7.1人员访谈2

7.2资料查验3

7.3人工核验3

7.4工具测试3

8评估流程3

8.1总体流程3

8.2组建评估团队4

8.3确定评估范围5

8.4制定评估方案5

8.5实施风险评估5

8.6形成评估报告6

9实施风险评估6

9.1数据处理活动梳理分析6

9.2合规性评估6

10评估工具22

10.1评估工具的安全要求22

10.2评估工具的使用要求22

10.3数据安全风险评估工具22

附录A(资料性)工业领域数据分类参考23

附录B(资料性)工业领域数据安全风险评估报告模板24

参考文献28

I

YD/T××××—××××

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中国通信标准化协会提出并归口。

本文件起草单位:国家工业信息安全发展研究中心、福建省工业信息产业发展研究中心、哈尔滨

工程大学、深信服科技股份有限公司、福建师范大学、联想(北京)有限公司、烟台中科网络技术研

究所、北京睿航至臻科技有限公司、北京数安行科技有限公司、阳光电源股份有限公司、上海观安信

息技术股份有限公司、郑州信大捷安信息技术股份有限公司、北京天融信网络安全技术有限公司、亚

信科技(成都)有限公司、北京万里红科技有限公司、华为技术有限公司、宝马中国投资有限公司、

长扬科技(北京)股份有限公司、杭州安恒信息技术股份有限公司、北京恒安嘉新安全技术有限公司、

烽台科技(北京)有限公司。

本文件主要起草人:柳彩云、李俊、李耀兵、孙岩、王海洋、王墨、黄鹏、郑丽娜、刘奕彤、刘

泽超、宋博韬、翁颖、曲海阔、许力、刘俊、姜守义、刘玉红、李睿、王颖、谢江、刘为华、张静、

廖双晓、姜国通、邵萌、孙斌、张亚京、王晓翔、尚程、王启蒙。

II

工业领域数据安全风险评估规范

1范围

本文件规定了工业领域数据安全风险评估的基本原则、要素、

您可能关注的文档

文档评论(0)

nhk355 + 关注
实名认证
内容提供者

本账号发布文档均来源于互联网公开资料,仅用于技术分享交流,相关版权为原作者所有。如果侵犯了您的相关权利,请提出指正,我们将立即删除相关资料。

1亿VIP精品文档

相关文档