国家标准计划《信息安全技术 网络安全等级保护测评要求 第3部分:移动互联安全扩展要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 公安部第三研究所(公安部信息安全等级保护评估中心) 、国家信息中心 、公安部一所等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
根据 《信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求》提出的各项要求,制定移动互联等级保护测评要求。
对采用移动互联技术的等级保护对象进行安全等级保护测试评估的技术活动提出要求。
为评价等级保护对象是否符合《信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求》 提供获取证据的途径和方法。
指导测评人员从信息安全等级保护角度对采用移动互联技术的等级保护对象进行测试评估。
根据 《信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求》提出的各项要求,在GB/T28448-2012《信息安全技术 信息系统安全等级保护测评要求》 的基础上提出采用移动互联技术的等级保护对象的各等级的安全测评要求,包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等层面的技术测评要求和安全管理机构和人员、安全管理策略和制度、安全建设管理和安全运维管理等层面的管理测评要求。