T_TSIA 005-2023 网络安全第三方服务机构管理规范.docx
《T_TSIA 005-2023 网络安全第三方服务机构管理规范.docx》由会员分享,可在线阅读,更多相关《T_TSIA 005-2023 网络安全第三方服务机构管理规范.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学兔兔标准下载ICS35.020团体标准T/TSIA005-2023代替T/TSIA005-2019网络安全第三方服务机构管理规范NetworkSecurityThirdPartyServiceOrganizationManagementSpecification2023-10-12发布2023-10-12实施天津市软件行业协会发布I学兔兔标准下载T/TSIA005-2023目录目录.II前言.III引言.IV1范围.52规范性引用文件.53术语和定义.54要求.64.1概述.64.2资格要求.64.3规模与业绩要求.64.4人员能力要求.74.5管理要求.74.6技术服务能力要求.84.7设
2、备及环境要求.85监督审查.96参考文献.9II学兔兔标准下载T/TSIA005-2023前言本规范按照GB/T1.1-2009标准化工作导则第1部分:标准的结构和编写给出的规则起草。本规范起草单位:天津市网络文化行业协会、天津市软件行业协会、天津市互联网协会、天津市青少年网络协会、天津市网络社会组织联合会、天津市市场信息中心、江西省计算技术研究所、中科锐眼(天津)科技有限公司、中国检验认证集团天津有限公司、天津烽火信息管理技术有限公司、恒银金融科技股份有限公司、天津卓易云科技有限公司、博雅创智(天津)科技有限公司、北京可信华泰信息技术有限公司、北京天腾信科技有限公司、天津恒生科技园投资发展有
3、限公司、恒安嘉新(北京)科技股份公司、四川远鉴科技有限公司、万业(天津)科技有限公司、天津同力兴科网络科技有限公司、江西畅然科技发展有限公司、天津市兴先道科技有限公司、北京云盾科技有限公司、天津润成信息安全技术有限公司、内蒙古网智科技服务有限责任公司、江苏百傲网络科技有限公司、天津中泰力达科技有限公司。本规范主要起草人:王小龙、王森、孙凯桐、周效铭、赵洪宇、刘玺、解万永、吕顺刚、刘永杰、谷思源、李兴、苑久川、李宇、刘贵臣、杨雪飞、陆浩、郭昕、付康、宋午阳、张荣林、吴伯喜、张云峰、崔小玉、宋瑞霞、刘鑫、孙瑜、王梅、李明山、张峰晓、闫崑、王秋明、王炳文、袁青霞、曾建锋、刘立民、万俊、赵亮、张秀成、
4、黄河、张力。III学兔兔标准下载T/TSIA005-2023引言为加强和规范网络安全威胁评估、检测监测、安全工程服务等网络安全第三方服务机构的管理,规范网络安全第三方服务机构的行为,提高网络安全综合保障能力和服务水平,根据中华人民共和国网络安全法和相关标准及行业规范的要求,制定本管理规范。IV学兔兔标准下载T/TSIA005-2023网络安全第三方服务机构管理规范1范围本规范适用于从事网络安全行业的服务机构,包括网络安全威胁评估机构、网络安全检测监测机构以及提供网络安全工程的相关机构。软件和信息技术服务业、互联网行业、企业、事业单位、社会团体等组织机构在进行网络安全活动时也可遵循本管理规范。相
5、关工作的开展在网络安全监管单位和行业组织的领导下进行。2规范性引用文件下列文件对于本文件的适用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修正案)适用于本文件。GB/T5271.8-2001信息技术词汇第8部分:安全GB/T25068.3-2022信息技术安全技术网络安全第3部分:面向网络接入场景的威胁、设计技术和控制GB/T25069-2022信息安全技术术语GB/T31495.2-2015信息安全技术信息安全保障指标体系及评价方法第2部分:指标体系ISO/IEC27005:2018信息技术安全技术信息安全风险管理3术语和定义
6、ISO/IEC27005:2018、GB/T5271.8-2001、GB/T25069-2022和GB/T25068.3-2022、GB/T31495.2-2015界定的术语和定义适用于本文件。为了便于使用,以下更加明确了相关术语和定义。3.1网络安全评价认定机构网络安全评价认定机构,是指对网络安全第三方服务机构的服务能力和工程实施结果进行评价认定,对上线运行的业务和应用系统进行安全评价认定的机构。评价认定机构可5学兔兔标准下载T/TSIA005-2023以选择国家或地方认可的相关行业管理认定机构,如中国检验认证集团、中国信息安全测评中心以及中国网络安全审查技术与认证中心等。3.2网络安全第三
7、方服务机构网络安全第三方服务机构,是指负责对上线运行的业务和应用系统进行网络安全威胁评估,以及从事相关的网络安全服务工作的企事业法人机构,例如:网络安全检测监测、网络安全应急响应、网络安全运维以及网络安全工程实施等工作。4要求4.1概述网络安全第三方服务机构管理规范,是对从事网络安全服务机构的管理体系、技术实力和网络安全工程实施过程质量保证能力等方面的综合评价认定。网络安全第三方服务机构能力和方向的认定,是依据“规范性引用文件”中的国家法律法规和国家标准具体要求进行能力认定,即在对申请组织的基本资格、技术实力、网络安全服务能力以及安全项目的组织管理水平等方面的评估结果进行综合评定后,由评价认定
8、机构给予对应的能力资质认证,网络安全服务机构具体分为三个方向:网络安全咨询类、网络安全威胁评估类以及网络安全工程类。4.2资格要求网络安全第三方服务机构须在中华人民共和国境内注册成立(港澳台地区除外),由中国公民、法人或地方和国家投资的企事业单位。4.3规模与业绩要求网络安全第三方服务机构应具备完善的管理体系及管理、技术和项目实施团队,有充足的流动资金,有足够的人员从事网络安全服务及相关活动,近一个自然年内在网络安全活动中无违规记录。6兔学兔标准下载T/TSIA005-20234.4人员能力要求网络安全第三方服务机构应具备相对稳定的技术支撑队伍,团队所有成员应具备两年以上信息安全从业经历或具备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- T_TSIA 005-2023 网络安全第三方服务机构管理规范 005 2023 网络安全 第三 服务机构 管理 规范
限制150内