中國信息安全測評中心牽頭的兩項國家標準正式發(fā)布
8月1日,由中國信息安全測評中心牽頭制定的國家標準 GB/T 45940-2025《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全運維實施指南》正式獲批發(fā)布,將于2026年2月1日正式實施。該標準提出了網(wǎng)絡(luò)安全運維參考框架、提供方和運維人員條件以及運維業(yè)務(wù)建立過程,規(guī)定了運維管理、識別、防護、監(jiān)測分析、事件處置、協(xié)同和效果評估等網(wǎng)絡(luò)安全運維主要工作環(huán)節(jié)實施內(nèi)容。該標準適用于指導(dǎo)網(wǎng)絡(luò)安全運維提供方和需求方開展網(wǎng)絡(luò)安全運維實施,并為網(wǎng)絡(luò)安全運維需求方、第三方機構(gòu)對實施效果和能力開展評估提供參考。該標準發(fā)布實施對全面、系統(tǒng)地指導(dǎo)網(wǎng)絡(luò)安全運維工作,提升網(wǎng)絡(luò)安全防護水平,規(guī)范和促進網(wǎng)絡(luò)安全運維技術(shù)與服務(wù)產(chǎn)業(yè)發(fā)展,具有重要意義。
7月4日,由中國信息安全測評中心牽頭的國家標準GB/T 20988—2025《網(wǎng)絡(luò)安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》正式獲批發(fā)布,將于2026年1月1日起正式實施。該標準確立了信息系統(tǒng)災(zāi)難恢復(fù)工作原則,設(shè)定了信息系統(tǒng)災(zāi)難恢復(fù)生命周期,規(guī)定了信息系統(tǒng)災(zāi)難恢復(fù)應(yīng)遵循的基本要求,描述了災(zāi)難恢復(fù)能力等級劃分和測試評價方法。該標準適用于災(zāi)難恢復(fù)的需求方、服務(wù)提供方和評估方等各類主體開展信息系統(tǒng)災(zāi)難恢復(fù)的規(guī)劃設(shè)計、建設(shè)實施和運行管理等工作。
中國信息安全測評中心作為上述兩項國家標準的牽頭單位,堅持“基于實踐,利好產(chǎn)業(yè),服務(wù)國家網(wǎng)絡(luò)安全總體工作”的原則,積極引導(dǎo)網(wǎng)絡(luò)安全行業(yè)規(guī)范發(fā)展,確保標準兼具科學(xué)性與實用價值,成為“有用”“好用”的行業(yè)標桿。
·
原文鏈接:
https://www.tc260.org.cn/front/postDetail.html?id=20250804155822
原文鏈接:
https://www.tc260.org.cn/front/postDetail.html?id=20250704092842