主要技术内容
本文件给出了城市网络安全能力成熟度模型架构。针对以城市为主体的网络安全风险,提出了为应对相关风险在城市层面所需构建的网络安全能力,并详细定义了各维度能力域的成熟度等级要求。本文件适用于政府、第三方机构等对城市网络安全能力进行评价,也可以作为政府开展城市网络安全能力建设的依据。
City cybersecurity capability maturity model
现行
2023-09-22
2023-09-22
T/CSAC 005-2023
中国网络空间安全协会
否
CCS L78
35.240.01 信息技术应用综合
I6440 互联网安全服务
团体标准
本文件给出了城市网络安全能力成熟度模型架构。针对以城市为主体的网络安全风险,提出了为应对相关风险在城市层面所需构建的网络安全能力,并详细定义了各维度能力域的成熟度等级要求。 本文件适用于政府、第三方机构等对城市网络安全能力进行评价,也可以作为政府开展城市网络安全能力建设的依据。
本文件给出了城市网络安全能力成熟度模型架构。针对以城市为主体的网络安全风险,提出了为应对相关风险在城市层面所需构建的网络安全能力,并详细定义了各维度能力域的成熟度等级要求。本文件适用于政府、第三方机构等对城市网络安全能力进行评价,也可以作为政府开展城市网络安全能力建设的依据。
北京奇虎科技有限公司、三六零科技集团有限公司、贵州国卫信安科技有限公司、天津智慧城市数字安全研究院有限公司、大数据协同安全技术国家工程研究中心、大数据安全工程研究中心(贵州)有限公司、苏州市公安局、贵州数安汇大数据产业发展有限公司、杭州安恒信息技术股份有限公司
杜跃进、高昕、张屹、姚一楠、闫斐、张艺文、钱晓斌、张义荣、张建新、唐会芳、廖芳、庄唯、王喆、徐静、袁明坤、吕虓、白松林、唐玮涛、韩涛、田树智、陈敏杰、蒋继建、陈远凯、彭锦
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| T/TSIA 005-2023 | 网络安全第三方服务机构管理规范 | 现行 | 2023-10-12 | 2023-10-12 |
| T/QGCML 2102-2023 | 智能网络安全攻防演练系统 | 现行 | 2023-11-09 | 2023-12-02 |
| T/CEIAIM 001.6-2023 | 风电场和光伏发电站安全管理规程 第6部分:网络安全 | 现行 | 2023-12-01 | 2023-12-01 |
| T/ZMDS 20007-2023 | 健康软件和健康IT系统安全性、有效性和网络安全—第1部分:原则和概念 | 现行 | 2023-12-29 | 2023-12-29 |
| T/ZDL 019-2023 | 供电企业网络安全管理规范 | 现行 | 2023-12-21 | 2024-01-01 |
| T/GDNS 001-2024 | 广东省网络安全等级保护专家库管理规范 | 现行 | 2024-01-22 | 2024-01-22 |
| T/GDIOT 002-2024 | 网络安全管理运营规范 | 现行 | 2024-04-11 | 2024-04-11 |
| T/ZISIA 01-2024 | 自主创新型网络安全技术 框架 | 现行 | 2024-06-05 | 2024-06-05 |
| T/ZISIA 04-2024 | 自主创新型网络安全技术 可信计算技术要求 | 现行 | 2024-06-05 | 2024-06-05 |
| T/QGCML 4467-2024 | 网络安全防护柜 | 现行 | 2024-07-19 | 2024-08-03 |
| T/CIQA 39-2022 | 检验检测机构网络安全工作指南 | 现行 | 2022-07-08 | 2022-09-01 |
| T/CAICI 69-2023 | 网络安全中台体系架构 | 现行 | 2023-09-15 | 2023-10-05 |
| T/CITSA 44-2024 | 轨道交通车辆 以太网控制网络安全审计产品技术要求 | 现行 | 2024-10-16 | 2024-11-30 |
| T/GDNS 005-2023 | 医疗机构网络安全事件应急处置规范 | 现行 | 2023-04-18 | 2023-04-24 |
| T/UNP 267-2024 | DCS工控网络安全审计分析系统技术要求 | 现行 | 2024-11-14 | 2024-11-14 |
| T/UNP 268-2024 | 基于PCIe总线的工控网络安全可组态板技术要求 | 现行 | 2024-11-14 | 2024-11-14 |
| T/WHCSA 004-2024 | 智慧园区网络安全防御体系建设指南 | 现行 | 2024-11-26 | 2025-01-01 |
| T/WHCSA 007-2024 | 网络安全风险量化评估规范 | 现行 | 2024-12-30 | 2025-01-10 |
| T/CIIPA 00011-2024 | 自主可控网络安全技术 机密计算安全服务接口规范 | 现行 | 2025-06-09 | 2025-06-11 |
| T/CIIPA 00012-2024 | 自主可控网络安全技术基于网络靶场的软件自主可控能力测试指南 | 现行 | 2025-06-09 | 2025-06-11 |
| T/CIIPA 00013-2024 | 自主可控网络安全技术云灾备平台功能要求 | 现行 | 2025-06-09 | 2025-06-11 |
| T/SDINSA 0001-2017 | 山东省网络安全等级服务管理规范 | 现行 | 2017-01-12 | 2017-03-29 |
| GB/T 44810.3-2024 | IPv6网络安全设备技术要求 第3部分:入侵防御系统(IPS) | 现行 | 2024-10-26 | 2025-02-01 |
| GB/T 36959-2018 | 信息安全技术 网络安全等级保护测评机构能力要求和评估规范 | 现行 | 2018-12-28 | 2019-07-01 |
| GB/T 43698-2024 | 网络安全技术 软件供应链安全要求 | 现行 | 2024-04-25 | 2024-11-01 |
| T/CSAC 006-2023 | 移动互联网应用程序(App)接入软件开发工具包(SDK)个人信息安全指南 | 现行 | 2023-09-22 | 2023-09-22 |
| T/CIEP 0038-2023 | 副产对氯苯甲酸 | 现行 | 2023-09-20 | 2023-10-01 |