城市网络安全能力成熟度模型

City cybersecurity capability maturity model

T/CSAC 005-2023 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2023-09-22

实施日期

2023-09-22

基础信息

标准号

T/CSAC 005-2023

团体名称

中国网络空间安全协会

包含专利

标准分类

中国标准分类号

CCS L78

国际标准分类号

35.240.01 信息技术应用综合

行业分类

I6440 互联网安全服务

标准层级

团体标准

适用范围

本文件给出了城市网络安全能力成熟度模型架构。针对以城市为主体的网络安全风险,提出了为应对相关风险在城市层面所需构建的网络安全能力,并详细定义了各维度能力域的成熟度等级要求。 本文件适用于政府、第三方机构等对城市网络安全能力进行评价,也可以作为政府开展城市网络安全能力建设的依据。

主要技术内容

本文件给出了城市网络安全能力成熟度模型架构。针对以城市为主体的网络安全风险,提出了为应对相关风险在城市层面所需构建的网络安全能力,并详细定义了各维度能力域的成熟度等级要求。本文件适用于政府、第三方机构等对城市网络安全能力进行评价,也可以作为政府开展城市网络安全能力建设的依据。

起草单位

北京奇虎科技有限公司、三六零科技集团有限公司、贵州国卫信安科技有限公司、天津智慧城市数字安全研究院有限公司、大数据协同安全技术国家工程研究中心、大数据安全工程研究中心(贵州)有限公司、苏州市公安局、贵州数安汇大数据产业发展有限公司、杭州安恒信息技术股份有限公司

起草人

杜跃进、高昕、张屹、姚一楠、闫斐、张艺文、钱晓斌、张义荣、张建新、唐会芳、廖芳、庄唯、王喆、徐静、袁明坤、吕虓、白松林、唐玮涛、韩涛、田树智、陈敏杰、蒋继建、陈远凯、彭锦

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/TSIA 005-2023 网络安全第三方服务机构管理规范 现行 2023-10-12 2023-10-12
T/QGCML 2102-2023 智能网络安全攻防演练系统 现行 2023-11-09 2023-12-02
T/CEIAIM 001.6-2023 风电场和光伏发电站安全管理规程 第6部分:网络安全 现行 2023-12-01 2023-12-01
T/ZMDS 20007-2023 健康软件和健康IT系统安全性、有效性和网络安全—第1部分:原则和概念 现行 2023-12-29 2023-12-29
T/ZDL 019-2023 供电企业网络安全管理规范 现行 2023-12-21 2024-01-01
T/GDNS 001-2024 广东省网络安全等级保护专家库管理规范 现行 2024-01-22 2024-01-22
T/GDIOT 002-2024 网络安全管理运营规范 现行 2024-04-11 2024-04-11
T/ZISIA 01-2024 自主创新型网络安全技术 框架 现行 2024-06-05 2024-06-05
T/ZISIA 04-2024 自主创新型网络安全技术 可信计算技术要求 现行 2024-06-05 2024-06-05
T/QGCML 4467-2024 网络安全防护柜 现行 2024-07-19 2024-08-03
T/CIQA 39-2022 检验检测机构网络安全工作指南 现行 2022-07-08 2022-09-01
T/CAICI 69-2023 网络安全中台体系架构 现行 2023-09-15 2023-10-05
T/CITSA 44-2024 轨道交通车辆 以太网控制网络安全审计产品技术要求 现行 2024-10-16 2024-11-30
T/GDNS 005-2023 医疗机构网络安全事件应急处置规范 现行 2023-04-18 2023-04-24
T/UNP 267-2024 DCS工控网络安全审计分析系统技术要求 现行 2024-11-14 2024-11-14
T/UNP 268-2024 基于PCIe总线的工控网络安全可组态板技术要求 现行 2024-11-14 2024-11-14
T/WHCSA 004-2024 智慧园区网络安全防御体系建设指南 现行 2024-11-26 2025-01-01
T/WHCSA 007-2024 网络安全风险量化评估规范 现行 2024-12-30 2025-01-10
T/CIIPA 00011-2024 自主可控网络安全技术 机密计算安全服务接口规范 现行 2025-06-09 2025-06-11
T/CIIPA 00012-2024 自主可控网络安全技术基于网络靶场的软件自主可控能力测试指南 现行 2025-06-09 2025-06-11
T/CIIPA 00013-2024 自主可控网络安全技术云灾备平台功能要求 现行 2025-06-09 2025-06-11
T/SDINSA 0001-2017 山东省网络安全等级服务管理规范 现行 2017-01-12 2017-03-29
GB/T 44810.3-2024 IPv6网络安全设备技术要求 第3部分:入侵防御系统(IPS) 现行 2024-10-26 2025-02-01
GB/T 36959-2018 信息安全技术 网络安全等级保护测评机构能力要求和评估规范 现行 2018-12-28 2019-07-01
GB/T 43698-2024 网络安全技术 软件供应链安全要求 现行 2024-04-25 2024-11-01
T/CSAC 006-2023 移动互联网应用程序(App)接入软件开发工具包(SDK)个人信息安全指南 现行 2023-09-22 2023-09-22
T/CIEP 0038-2023 副产对氯苯甲酸 现行 2023-09-20 2023-10-01