
YD/T 3169-2016
互联网新技术新业务信息安全评估指南
The guidance of information security evaluation ofnew technology and services on internet
2016-10-01 实施
2016-07-11 发布
目 次
前 言……………………………………………………………………………………………………………1
1 范围……………………………………………………………………………………………………………1
2 术语、定义和缩略语…………………………………………………………………………………………1
3 概述……………………………………………………………………………………………………………1
4 安全评估工作要求……………………………………………………………………………………………2
5 安全评估总体思路……………………………………………………………………………………………3
6 业务安全风险评估……………………………………………………………………………………………3
7 企业安全保障能力评估………………………………………………………………………………………5
附录A(规范性附录)评估报告模板…………………………………………………………………………10
前言
本标准是"互联网新技术新业务安全评估"系列标准之一。该系列标准预计结构及名称如下∶
1.《互联网新技术新业务安全评估指南》(本标准)
2.《互联网新技术新业务安全评估实施要求》
3.《互联网新技术新业务安全评估要求即时通信业务》
本标准按照GB/T1.1-009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归口。