注册

国家标准计划《移动应用网络安全评价规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 国家信息技术安全研究中心

目录

基础信息

计划号
20160786-T-469
制修订
制定
项目周期
24个月
下达日期
2016-06-14
公示开始日期
2016-04-14
公示截止日期
2016-04-30
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

联合国内多家具有安全检测评估经验的信息安全测评机构以及移动应用产品开发厂商,结合国内移动应用信息安全需求,以检测评估移动应用产品的安全性与可控性为重点,制定移动应用安全检测评估规范,明确国内外接受检测评估的移动应用产品的检测评估范围、检测评估流程及检测评估方法,设计科学合理的检测评估模型,规范并推动移动应用安全检测评估事宜,维护国家安全与公众利益。

范围和主要技术内容

本规范规定了开展移动应用安全检测评估工作时的检测评估范围、检测评估流程及检测评估方法,规定了检测评估模型等内容,并规定了有能力承担检测评估工作任务的测评机构所需的资质。用于指导接受安全检测评估任务的测评机构开展移动应用安全检测评估工作。