首页 馆藏资源 标准快讯 标准数字化 呈缴征集 标准服务 关于我们
现行 T/CIIPA 00006-2024
到馆提醒
收藏跟踪
购买正版
关键信息基础设施安全服务能力要求
发布日期: 2025-03-07
实施日期: 2025-03-09
范围:本文件确立了关键信息基础设施安全服务框架、总体要求、能力模型,规定了网络安全服务机构提供关键信息基础设施安全服务具备的供给和保障能力要求。 本文件适用于指导网络安全服务机构开展关键信息基础设施安全服务,以及评价网络安全服务机构的能力水平,也为关键信息基础设施安全服务需求方选择网络安全服务机构时提供参考; 主要技术内容:术语和定义GB/T25069、GB/T32914和GB/T39204界定的以及下列术语和定义适用于本文件。T/CIPA 00006-20243.1关键信息基础设施安全服务 cybersecurity seryice of critical information infrastructure根据服务协议,基于服务人员、技术、工具、管理和资金等资源,提供保障关键信息基础设施运行安全、网络信息安全等服务的相关过程,注:简称“安全服务”。3.2关键信息基础设施安全服务需求方cybersecurityservice acquirer获取外部所提供的网络安全服务,以满足关键信息基础设施安全保护需求,实现自身业务目标的组织或个人。注:简称“服务需求方”3.3网络安全服务机构cybersecurityservice provider按照服务协议,通过专业的网络安全人员提供网络安全服务的组织或个人注:简称“服务机构”。4缩 略语下列缩略语适用于本文件。CI:关键信息基础设施(Critical Information Infrastructure)CISP,注册信息安全专业人员(Certified Information Security Professional)CMMI:能力成熟度模型集成(Capability Maturity Model Integration)I0C:失陷指标(Indicators of Compromise)IP:网际协议(Internet Protocol)PE:可移植的可执行文件(Portable Executable)安全服务框架5关键信息基础设施安全服务框架见图1,主要包括以下几方面内容。安全服务划分为7个服务类,并进一步划分为38个服务项:服务需求方根据自身实际和关键a)信息基础设施安全保护需求,对服务类或服务项进行组合,形成安全服务实例:安全服务可以服务实例的形式,由一个或多个服务类或者服务项构成,可包含本文件不涉及的其他扩展的服务
分类信息
发布单位或类别: 中国-团体标准
CCS分类: CCS
关联关系
研制信息
归口单位: 中关村华安关键信息基础设施安全保护联盟
起草单位: 国网思极网安科技(北京)有限公司、 中关村华安关键信息基础设施安全保护联盟、 中国工商银行股份有限公司、 中国电力科学研究院有限公司、 国家广播电视总局监管中心、 国家工业信息安全发展研究中心、 教育部教育管理信息中心、 北京北信源软件股份有限公司、 中国信息安全测评中心、 中邮信息科技(北京)有限公司、 中国大唐集团科学技术研究总院有限公司、 中国建设银行股份有限公司、 中国电信集团有限公司、 深圳万物安全科技有限公司、 四川北斗弘鹏科技有限公司、 湖南浩基信息技术有限公司、 中科信息安全共性技术国家工程研究中心有限公司、 甘肃赛飞安全科技有限公司.杭州中尔网络科技有限公司、 工业和信息化部教育与考试中心、 水利部信息中心、 中国移动通信集团有限公司、 中国民生银行股份有限公司、 南京众智维信息科技有限公司、 银行卡检测中心(北京银联金卡科技有限公司)成都久信信息技术股份有限公司
起草人: 夏颖、 郭启全、 乔淑娟、 逯瑶、 姜帆、 杨阳、 刘正坤、 李永刚、 张松、 任磊、 尹琴祁剑、 于越、 宫春江、 靳喜军、 聂君、 石天浩、 王文路、 许科展、 于俊杰、 伊玮珑、 孙滢、 肖红阳、 王宝石、 李炎郑世涛、 孙娅革、 李威、 林皓、 杨华、 李洪典、 邸丽清、 李聃、 谢凌云、 吕博、 钟国辉、 郎颂、 李元杰、 邹远辉李晓芳、 胡建勋、 伊鹏达、 杜建斌、 谢占斐、 陈傲晗、 葛方隽、 孙茂增、 王天昊、 徐子龙、 谢金鑫、 彭洋、 陶然。苏勇、 吴谡、 王明军
相似标准/计划/法规
现行
T/CIIPA 00001-2024
关键信息基础设施安全分析识别能力要求
现行
T/CIIPA 00008-2024
关键信息基础设施数据安全能力要求
现行
T/CIIPA 00007-2024
关键信息基础设施安全检测评估能力要求
2025-03-07
现行
T/CIIPA 00004-2024
关键信息基础设施安全防护能力要求与评价
现行
GB/T 39204-2022
信息安全技术 关键信息基础设施安全保护要求
Information security technology—Cybersecurity requirements for critical information infrastructure protection
2022-10-12
现行
GA/T 2182-2024
信息安全技术 关键信息基础设施安全测评要求
Information security technology—Evaluation requirements for cybersecurity for critical information infrastructure
2024-12-26
现行
T/CIIPA 00003-2024
关键信息基础设施网络安全事件分类分级与处置能力要求
现行
T/CIIPA 00009-2024
关键信息基础设施供应链安全要求
2025-03-07
现行
GM/T 0133-2024
关键信息基础设施密码应用要求
Requirements for critical information infrastructure cryptography application
2024-12-27
现行
T/COSOCC 017-2024
信息安全技术 关键信息基础设施安全监测预警产品技术要求
2024-05-31
现行
YD/T 4999-2024
电信行业关键信息基础设施安全保护 安全管理总体要求
2024-10-24
现行
T/GDNS 002-2022
关键信息基础设施安全保障指标体系细则
2022-03-28
现行
DB21/T 3896-2023
信息安全技术 关键信息基础设施网络安全检查实施指南
2023-12-30
现行
T/CCUA 002-2024
数据中心基础设施运维服务能力要求
2024-03-15
现行
T/GDNS 004-2022
关键信息基础设施安全保障 知识图谱管理模型和评价方法
2022-03-28
现行
DB11/T 2413-2025
信息安全技术 重要信息基础设施安全保护与评估要求
2025-06-24
现行
T/WAPIA 040.1-2020
关键信息基础设施无线局域网技术要求 第1部分:通用要求
2020-12-15
现行
T/CCSA 233-2018
公有云计算基础设施即服务(IaaS)安全技术要求
2018-12-06
现行
GB/T 21053-2023
信息安全技术 公钥基础设施 PKI系统安全技术要求
Information security techniques—Public key infrastructure—Security technology requirement for PKI system
2023-03-17
现行
ATIS 0100014
Information and Communications Security for NGN Converged Services IP Networks and Infrastructure
NGN融合服务IP网络和基础设施的信息和通信安全
2007-10-01