標準解讀
《GB/T 32921-2016 信息安全技術 信息技術產品供應方行為安全準則》是一項國家標準,旨在為信息技術產品的供應方提供一套關于如何確保其產品和服務在設計、開發、生產、銷售及售后服務等全生命周期中遵循的行為規范和安全要求。該標準適用于所有類型的信息技術產品供應商,包括但不限于硬件制造商、軟件開發商以及服務提供商。
根據此標準,信息技術產品供應方應當:
- 在整個產品生命周期內采取措施保護用戶數據的安全與隱私。
- 確保所提供的產品或服務不會故意引入已知漏洞。
- 提供透明的產品文檔,使用戶能夠了解產品的功能特性及其可能存在的風險。
- 對于發現的安全問題及時響應并修復,同時向受影響的用戶提供必要的支持。
- 建立健全內部管理體系,包括但不限于質量控制體系、信息安全管理體系等,以保證產品質量和安全性。
- 尊重用戶的知情權與選擇權,在未經用戶明確同意的情況下不收集非必要個人信息,并且對于所收集的數據應采取適當的技術手段進行保護。
- 加強供應鏈安全管理,確保第三方提供的組件或服務同樣符合相應的安全要求。
- 積極參與行業交流與合作,共同推動信息安全領域的發展和技術進步。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2016-08-29 頒布
- 2017-03-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T32921—2016
信息安全技術信息技術產品供應方行為
安全準則
Informationsecuritytechnology—Securitycriteriononsupplierconductof
informationtechnologyproducts
2016-08-29發布2017-03-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
中華人民共和國
國家標準
信息安全技術信息技術產品供應方行為
安全準則
GB/T32921—2016
*
中國標準出版社出版發行
北京市朝陽區和平里西街甲號
2(100029)
北京市西城區三里河北街號
16(100045)
網址
:
服務熱線
:400-168-0010
年月第一版
201610
*
書號
:155066·1-54967
版權專有侵權必究
GB/T32921—2016
前言
本標準按照的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國電子技術標準化研究院曙光信息產業股份有限公司新浪網技術中國有
:、、()
限公司北京奇虎科技有限公司百度在線網絡技術北京有限公司北京瑞星科技股份有限公司華為
、、()、、
技術有限公司中興通訊技術有限公司北京工業大學中國信息安全研究院有限公司
、、、。
本標準主要起草人高林許東陽姚相振范科峰王惠蒞蔡磊羅鋒盈楊震左曉棟楊晨
:、、、、、、、、、、
石曉虹王利俊徐克超葉潤國劉碩
、、、、。
Ⅰ
GB/T32921—2016
引言
為貫徹落實全國人民代表大會常務委員會關于加強網絡信息保護的決定的精神加強信息技術
《》,
產品用戶相關信息保護維護用戶信息安全本標準規定了信息技術產品供應方在相關業務活動中應遵
,,
循的基本安全準則
。
Ⅱ
GB/T32921—2016
信息安全技術信息技術產品供應方行為
安全準則
1范圍
本標準規定了信息技術產品供應方在提供信息技術產品過程中為保護用戶相關信息維護用戶信
,、
息安全應遵守的基本準則
。
本標準適用于信息技術產品供應運行或維護過程中的供應方行為管理也可為信息技術產品的研
、,
發運維及測評等提供依據
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
信息技術產品informationtechnologyproduct
具有采集存儲處理傳輸控制交換顯示數據或信息功能的硬件軟件系統和服務
、、、、、、、、。
注信息技術產品包括計算機及其輔助設備通信設備網絡設備自動控制設備操作系統數據庫應用軟件與服
:、、、、、、
務等
。
32
.
信息技術產品供應方informationtechnologyproductsupplier
提供信息技術產品的組織
。
注信息技術產品供應方包括生產商銷售商代理商集成商服務商等
:、、、、。
33
.
用戶相關信息userrelatedinformation
與自然人或法人有關的信息以及定義和描述這些信息的數據
。
注用戶相關信息包括用戶身份信息以及用戶生成的文檔程序多媒體資料用戶通信的內容地址時間產品
:,、、,、、,
的配置運行及位置數據系統運行過程產生日志等
、,。
34
.
明示同意expressedconsent
用戶信息主體明確授權同意并保留證據
,。
35
.
遠程控制remotecontrol
通過遠程連接方式對用戶產品實施的控制活動
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 翻譯教材考試題及答案
- 地圖英文面試題及答案
- T/CAEPI 55-2023污染土壤原位熱傳導修復工藝設計指南
- 某自治縣工貿行業領域重大隱患督導檢查工作方案
- 收費站應聘班長演講稿
- 人生規劃課件
- 政府人才公寓回購協議書
- 大興工廠飯堂承包協議書
- 小區消防現場施工協議書
- 學校蔬菜配送安全協議書
- 基于“生活教育”理念下部編小學語文教材中“小練筆”教學策略研究 論文
- 高中生物必修一實驗通知單
- 課件:第四章 社會工作項目的執行(《社會工作項目策劃與評估》課程)
- 冷庫施工組織設計施工方案
- 咯血診斷與治療課件
- 醫學影像專業個人簡歷
- 檢驗科 醫院感染管理質量督查評分表
- 獨立性檢驗 公開課比賽一等獎-完整版獲獎課件
- 網絡信息系統癱瘓演練PDCA改進
- 高分子材料成型加工基礎添加劑及配方設計課件
- 水泥水化熱實驗原始記錄
評論
0/150
提交評論