标准详情
- 标准名称:电信网和互联网数据安全风险评估实施方法
- 标准号:YD/T 3801-2020
- 中国标准分类号:L80
- 发布日期:2020-12-09
- 国际标准分类号:35.020
- 实施日期:2021-01-01
- 技术归口:中国通信标准化协会
- 代替标准:
- 主管部门:工业和信息化部
- 标准分类:信息技术、办公机械YD 通信信息传输、软件和信息技术服务业
行业标准《电信网和互联网数据安全风险评估实施方法》由中国通信标准化协会归口上报,主管部门为工业和信息化部。本标准提供以数据为核心保护对象的面向应用场景的风险评估方法论,规定了电信网和互联网数据安全风险评估的基本原则、基本要素及各要素之间的关系、实施流程、风险分析模型与方法。本标准适用于电信网和互联网组织开展数据安全风险自评估工作,同时适用于第三方专业测评机构开展数据安全风险评估工作。
中国信息通信研究院、国家计算机网络应急技术处理协调中心、中国移动通信集团公司、中国联合网络通信集团公司、北京神州绿盟信息安全科技股份有限公司、北京世平信息科技有限公司、启明星辰信息技术集团股份有限公司、上海观安科技有限公司、成都思维世纪科技有限责任公司
魏亮、陈湉、刘明辉、张玮、陈亮、江为强、孙艺、孙叶、刘德林、张晓娜、王腾腾、王赜、刘晓光
YD/T 4241-2023 电信网和互联网数据安全评估技术实施指南
YD/T 1730-2008 电信网和互联网安全风险评估实施指南
YD/T 3956-2021 电信网和互联网数据安全评估规范
YD/T 3802-2020 电信网和互联网数据安全通用要求
YD/T 4242-2023 电信网和互联网数据安全日志审计指南
YD/T 4248-2023 电信网和互联网应用程序接口数据安全技术要求和测试方法
YD/T 1731-2008 电信网和互联网灾难备份及恢复实施指南
YD/T 1729-2008 电信网和互联网安全等级保护实施指南
YD/T 4243-2023 电信网和互联网数据资产识别与梳理技术实施指南
* 特别声明:资源收集自网络或用户上传,版权归原作者所有,如侵犯您的权益,请联系我们处理。