国家标准计划《移动应用网络安全评价规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 国家信息技术安全研究中心 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
联合国内多家具有安全检测评估经验的信息安全测评机构以及移动应用产品开发厂商,结合国内移动应用信息安全需求,以检测评估移动应用产品的安全性与可控性为重点,制定移动应用安全检测评估规范,明确国内外接受检测评估的移动应用产品的检测评估范围、检测评估流程及检测评估方法,设计科学合理的检测评估模型,规范并推动移动应用安全检测评估事宜,维护国家安全与公众利益。
本规范规定了开展移动应用安全检测评估工作时的检测评估范围、检测评估流程及检测评估方法,规定了检测评估模型等内容,并规定了有能力承担检测评估工作任务的测评机构所需的资质。用于指导接受安全检测评估任务的测评机构开展移动应用安全检测评估工作。