本标准规定了信息安全服务提供方,提出了术语和定义、信息安全服务原则、信息安全服务组织级管理和信息安全服务项目级管理的要求。本标准适用于信息安全服务提供方对其服务要素和服务风险进行管控,对信息安全服务需求方、评价机构和监管部门具有参考意义。
英文名称:
Information security technology—Information security service provider management requirements
标准状态:
已作废
替代情况:
被GB/T 32914-2023代替
中标分类:
电子元器件与信息技术 - 信息处理技术 - L80数据加密
ICS分类:
信息技术、办公机械设备 - 35.040字符集和信息编码
发布部门:
中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:
2016-08-29
实施日期:
2017-03-01
作废日期:
2024-04-01
提出单位:
全国信息安全标准化技术委员会(SAC/TC 260)
归口单位:
全国信息安全标准化技术委员会(SAC/TC 260)
起草单位:
中国信息安全认证中心、上海三零卫士信息安全有限公司、中国电子技术标准化研究院等
起草人:
翟亚红、陈晓桦、邬敏华、上官晓丽、张剑、严妍、贾雪飞、张斌、张志军、路明、张建军
页数:
12页
出版社:
中国标准出版社
出版日期:
2017-03-01