互联网软件运营安全管理规范

Internet Software Operation Security Management Specification

T/TSIA 001-2019 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2019-04-08

实施日期

2019-04-08

基础信息

标准号

T/TSIA 001-2019

团体名称

天津市软件行业协会

包含专利

标准分类

国际标准分类号

35.020

行业分类

I6440 互联网安全服务

标准层级

团体标准

适用范围

本管理规范提出的安全管理和技术措施的相关要点和方法,可用于网络安全相关监管部门以及网络安全第三方服务机构开展网络安全监督管理与评估等工作,可作为“联网软件”的网络运营者开展安全自查的参考依据。

主要技术内容

1、基本要求网络运营者作为“联网软件”的运营主体,包括网络的管理者、使用者和利用他人网络从事相关服务的网络服务提供者,作为网络安全第一责任人,在开展经营和服务活动时,必须遵守法律法规、遵守商业道德、诚实守信,提倡健康文明的网络活动,履行网络安全保护义务,建立网络安全管理制度、加强网络安全技术保护措施、定期进行网络安全评估、落实个人信息安全保护机制,严格执行网络实名校验要求确认相关身份信息的真实有效,所采用的安全专用产品和服务应当符合国家和行业标准规范,当发生网络安全威胁事件时应及时处置并上报至监管机构和行业组织。《互联网软件运营安全管理规范》是依据“规范引用文件及参考文献”中的国家法律法规和国家标准具体要求进行能力认定,“联网软件”在进行安全评估时应在监管单位或行业组织的指导下进行,对发现的安全隐患,应当及时整改,直至消除相关安全隐患。2、安全评估2.1 基本要求提供“联网软件”的网络运营者应担负网络安全保护的责任,接受行业指导,遵守企业承诺与社会监督相结合,自评估、第三方安全评估与政府监管相结合,实验室检测、现场检查、在线监测、背景审查相结合,承诺所提供的“联网软

起草单位

天津市网络文化行业协会、天津市软件行业协会、天津市互联网协会、天津市青少年网络协会、天津市网络社会组织联合会、南开大学、天津市市场信息中心、江西省计算技术研究所、中科锐眼(天津)科技有限公司、中国检验认证集团天津有限公司、天津烽火信息管理技术有限公司、恒银金融科技股份有限公司、天津卓易云科技有限公司、中国铁路北京局集团有限公司、北京可信华泰信息技术有限公司、博雅创智(天津)科技有限公司、北京天腾信科技有限公司、恒安嘉新(北京)科技股份公司、深圳市能信安科技股份有限公司、四川远鉴科技有限公司、天津同力兴科网络科技有限公司、北京飞利信科技股份有限公司、江西畅然科技发展有限公司、北京金睛云华科技有限公司、北京亿赛通科技发展有限责任公司、北京智能计算产业研究院华一智研联合实验室、江苏百傲网络科技有限公司、北京易信云科技有限公司

起草人

王小龙、王森、孙凯桐、周效铭、赵洪宇、刘玺、解万永、吕顺刚、刘永杰、谷思源、李兴、苑久川、李宇、刘贵臣、杨雪飞、陆浩、郭昕、付康、宋午阳、张荣林、吴伯喜、张云峰、崔小玉、宋瑞霞、王巍、孙瑜、刘鑫、王梅、张峰晓、闫崑、王志、马小龙、南云僧、袁青霞、于洪、曾建锋、胡文友、张磊、张利华、刘会操、刘英杰

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/TSIA 004-2019 互联网软件运营安全管理规范 现行 2019-04-08 2019-04-08
T/CAPT 002-2019 青少年互联网不健康内容分类与代码 现行 2019-05-23 2019-06-01
T/CAMDI 028-2019 定制式增材制造(3D打印)医疗器械的互联网实现条件的通用要求团体标准 现行 2019-06-28 2019-07-20
T/GZBC 18-2019 互联网慢病管理平台技术规范 现行 2019-08-08 2019-09-01
T/YAIMH 005-2019 关于规范开展互联网+预约转诊服务公约 现行 2019-10-15 2019-10-15
T/YAIMH 006-2019 互联网+医疗健康科普管理规范 现行 2019-11-04 2019-11-04
T/JSIA 0002-2019 江苏省互联网众创园评估规范 现行 2019-11-19 2019-11-19
T/ZDL 001-2019 供电企业廉洁风险防控“互联网+协同监督”工作导则 现行 2019-11-26 2019-12-01
T/CSCA 120032-2020 互联网竞价拍卖服务认证要求 现行 2020-05-22 2020-05-22
T/GDMIA 004-2020 家电行业工业互联网国家二级节点标识编码 现行 2020-06-10 2020-06-20
T/GDMIA 005-2020 家电行业工业互联网国家二级节点平台技术规范 接口规范 现行 2020-06-10 2020-06-20
T/QDSF 005-2020 现代服务业企业互联网软件委托开发项目合同管理标准 现行 2020-08-10 2020-08-10
T/QDSF 006-2021 现代服务业企业互联网软件委托开发项目服务规范 现行 2021-01-06 2021-01-06
T/CESS 8-2021 工业互联网界面用户体验 第2部分:评价模型和方法 现行 2021-08-30 2021-08-31
T/SCA 018-2021 工业互联网集装箱二级节点平台应用接口规范 现行 2021-10-08 2021-11-08
T/SCA 019-2021 工业互联网集装箱二级节点平台用户接入与标识管理规范 现行 2021-10-08 2021-11-08
T/WJDGC 0004-2021 移动互联网磁钢限温器远程三级监控公共检测技术 现行 2021-12-19 2021-12-19
T/ZIIC 010-2021 工业互联网标识解析 工业APP分类体系 现行 2021-12-20 2021-12-20
T/ZIIC 014-2021 工业互联网标识解析 工业APP基础术语 现行 2021-12-20 2021-12-20
T/ZIIC 012-2021 工业互联网标识解析 工业APP互联互通方法 现行 2021-12-20 2021-12-20
T/ZIIC 013-2021 工业互联网标识解析 工业APP节点信息采集 现行 2021-12-20 2021-12-20
T/ISC 0013-2021 互联网信息科技风险治理能力模型 总体框架 现行 2021-12-21 2021-12-21
T/ISC 0014-2021 互联网企业投诉处理优质服务规范 现行 2021-12-21 2021-12-21
T/SDSEC 0001-2022 工业互联网应用成熟度评估办法 现行 2022-01-07 2022-01-07
T/FSAS 58-2022 基于互联网的可信数字身份服务技术要求 现行 2022-02-10 2022-02-10
T/TSIA 002-2019 网络安全第三方服务机构管理规范 现行 2019-04-08 2019-04-08
T/CBMF 48-2019 石膏砌块应用技术规程 现行 2019-04-08 2019-08-01