ICS 33. 040.50 CCS M42 YD 中华人民共和国通信行业标准 YD/TXXXX-XXXX 物联网基础安全基于公用电信网的宽带客 户智能网关安全分级分类管理评估方法 IoT basic security -Assessment methods for security grading and classification management of broadband customer intelligent gateway based on public telemunicationnetwork 标准信息服务平台 报批稽 XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国工业和信息化部发布
YD/T XXXXXXXX 目次 前言. 1范围.... 2规范性引用文件, 3术语和定义.. 4缩略语. 5分级评估方法概述 6第一级安全评估.. 6.1硬件安全评估. 6.2系统安全评估. 6.3联网安全评估. 6.4应用安全评估. 6.5数据安全评估.. 6.6安全需求分析评估. 6 6.7设计安全评估... 6.8开发安全评估. 6.9测试安全评估. 6.10交付安全评估... 8 6.11漏洞和安全事件处置评估. 6 6.12产品生命周期管理评估. 01 6.13组织及人员安全评估. 10 6.14配置和变更评估 10 7第二级安全评估. 01 7.1硬件安全评估.. 10 7.2系统安全评估. 11 7.3联网安全评估. 12 7.4应用安全评估. 15 7.5数据安全评估. 16 7.6安全需求分析评估. 16 7.7设计安全评估. 17 7.8开发安全评估. 18 7.9测试安全评估. 19 7.10交付安全评估.. 7.11漏洞和安全事件处置评估. 7.12产品生命周期管理评估, 21 7.13组织及人员安全评估 23 7.14配置和变更安全评估. 23 8第三级安全评估. 25
YD/T XXXXXXXX 8.1硬件安全评估. 25 8.2系统安全评估. 25 8.3联网安全评估. 26 8.4应用安全评估.. .27 8.5数据安全评估. 29 8.6安全需求分析评估 .30 8.7设计安全评估. .30 8.8开发安全评估. .31 8.9测试安全评估. 33 8.10交付安全评估... 33 8.11漏洞和安全事件处置评估. 33 8.12产品生命周期管理评估. .35 8.13组织及人员安全评估 35 8.14配置和变更安全评估. 36 9第四级安全评估... 37 9.1硬件安全评估. .37 9.2系统安全评估. 37 9.3联网安全评估. 38 9.4应用安全评估. 38 9.5数据安全评估.. 69 9.6安全需求分析评估 9.7设计安全评估. 9.8开发安全评估. 9.9测试安全评估. 40 9.10交付安全评估.. 41 9.11漏洞和安全事件处置评估. 41 9.12产品生命周期管理评估. 43 9.13组织及人员安全评估.
43 9.14配置和变更安全评估 44 10第五级安全评估.. 45 10.1硬件安全评估.. 45 10.2系统安全评估. 45 10.3联网安全评估 46 10.4应用安全评估.. 46 10.5数据安全评估. 46 10.6安全需求分析评估. 10.7设计安全评估., 46 10.8开发安全评估.. 46 10.9测试安全评估.. 47 10.10交付安全评估.. 48 10.11漏洞和安全事件处置评估. 48 10.12产品生命周期管理评估. 50 10.13组织及人员安全评估. 50 I1
YD/T XXXXXXXX 10.14配置和变更安全评估... 50 行业标准信息服务平台 II1
YD/TXXXXXXXX 前言 本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
本文件是“物联网基础安全网关安全”系列标准之一,该系列标准的名称和结构预计如下: 一基于公用电信网的宽带客户智能网关第12部分:家庭用智能网关设备安全技术要求: 一基于公用电信网的宽带客户智能网关第13部分:企业用智能网关设备安全技术要求; 一物联网基础安全基于公用电信网的宽带客户智能网关安全分级分类管理技术要求: 物联网基础安全基于公用电信网的宽带客户智能网关安全分级分类管理评估方法; 一物联网基础安全基于公用电信网的宽带客户智能子网关安全分级分类管理技术要求: 一物联网基础安全基于公用电信网的宽带客户智能子网关安全分级分类管理评估方法: 一一物联网基础安全网关管理平台安全分级分类管理技术要求; 一物联网基础安全网关管理平台安全分级分类管理评估方法.
请注意本文件的某些内容可能涉及专利.
本文件的发布机构不承担识别专利的责任.
本文件由中国通信标准化协会提出并归口, 本文件起草单位:中国信息通信研究院、中国联合网络通信集团有限公司、华为技术有限公司.
本文件主要起草人:陈洁、刘谦、杨跃强、张晨、丁海、唐峻.
行业标准信息服务平台 AI