標準解讀

《GB/T 32921-2016 信息安全技術 信息技術產品供應方行為安全準則》是一項國家標準,旨在為信息技術產品的供應方提供一套關于如何確保其產品和服務在設計、開發、生產、銷售及售后服務等全生命周期中遵循的行為規范和安全要求。該標準適用于所有類型的信息技術產品供應商,包括但不限于硬件制造商、軟件開發商以及服務提供商。

根據此標準,信息技術產品供應方應當:

  • 在整個產品生命周期內采取措施保護用戶數據的安全與隱私。
  • 確保所提供的產品或服務不會故意引入已知漏洞。
  • 提供透明的產品文檔,使用戶能夠了解產品的功能特性及其可能存在的風險。
  • 對于發現的安全問題及時響應并修復,同時向受影響的用戶提供必要的支持。
  • 建立健全內部管理體系,包括但不限于質量控制體系、信息安全管理體系等,以保證產品質量和安全性。
  • 尊重用戶的知情權與選擇權,在未經用戶明確同意的情況下不收集非必要個人信息,并且對于所收集的數據應采取適當的技術手段進行保護。
  • 加強供應鏈安全管理,確保第三方提供的組件或服務同樣符合相應的安全要求。
  • 積極參與行業交流與合作,共同推動信息安全領域的發展和技術進步。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2016-08-29 頒布
  • 2017-03-01 實施
?正版授權
GB/T 32921-2016信息安全技術信息技術產品供應方行為安全準則_第1頁
GB/T 32921-2016信息安全技術信息技術產品供應方行為安全準則_第2頁
GB/T 32921-2016信息安全技術信息技術產品供應方行為安全準則_第3頁
GB/T 32921-2016信息安全技術信息技術產品供應方行為安全準則_第4頁
GB/T 32921-2016信息安全技術信息技術產品供應方行為安全準則_第5頁
免費預覽已結束,剩余3頁可下載查看

下載本文檔

GB/T 32921-2016信息安全技術信息技術產品供應方行為安全準則-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T32921—2016

信息安全技術信息技術產品供應方行為

安全準則

Informationsecuritytechnology—Securitycriteriononsupplierconductof

informationtechnologyproducts

2016-08-29發布2017-03-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

中華人民共和國

國家標準

信息安全技術信息技術產品供應方行為

安全準則

GB/T32921—2016

*

中國標準出版社出版發行

北京市朝陽區和平里西街甲號

2(100029)

北京市西城區三里河北街號

16(100045)

網址

:

服務熱線

:400-168-0010

年月第一版

201610

*

書號

:155066·1-54967

版權專有侵權必究

GB/T32921—2016

前言

本標準按照的規則起草

GB/T1.1—2009。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位中國電子技術標準化研究院曙光信息產業股份有限公司新浪網技術中國有

:、、()

限公司北京奇虎科技有限公司百度在線網絡技術北京有限公司北京瑞星科技股份有限公司華為

、、()、、

技術有限公司中興通訊技術有限公司北京工業大學中國信息安全研究院有限公司

、、、。

本標準主要起草人高林許東陽姚相振范科峰王惠蒞蔡磊羅鋒盈楊震左曉棟楊晨

:、、、、、、、、、、

石曉虹王利俊徐克超葉潤國劉碩

、、、、。

GB/T32921—2016

引言

為貫徹落實全國人民代表大會常務委員會關于加強網絡信息保護的決定的精神加強信息技術

《》,

產品用戶相關信息保護維護用戶信息安全本標準規定了信息技術產品供應方在相關業務活動中應遵

,,

循的基本安全準則

。

GB/T32921—2016

信息安全技術信息技術產品供應方行為

安全準則

1范圍

本標準規定了信息技術產品供應方在提供信息技術產品過程中為保護用戶相關信息維護用戶信

,、

息安全應遵守的基本準則

本標準適用于信息技術產品供應運行或維護過程中的供應方行為管理也可為信息技術產品的研

、,

發運維及測評等提供依據

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術術語

GB/T25069—2010

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T25069—2010。

31

.

信息技術產品informationtechnologyproduct

具有采集存儲處理傳輸控制交換顯示數據或信息功能的硬件軟件系統和服務

、、、、、、、、。

注信息技術產品包括計算機及其輔助設備通信設備網絡設備自動控制設備操作系統數據庫應用軟件與服

:、、、、、、

務等

。

32

.

信息技術產品供應方informationtechnologyproductsupplier

提供信息技術產品的組織

注信息技術產品供應方包括生產商銷售商代理商集成商服務商等

:、、、、。

33

.

用戶相關信息userrelatedinformation

與自然人或法人有關的信息以及定義和描述這些信息的數據

。

注用戶相關信息包括用戶身份信息以及用戶生成的文檔程序多媒體資料用戶通信的內容地址時間產品

:,、、,、、,

的配置運行及位置數據系統運行過程產生日志等

、,。

34

.

明示同意expressedconsent

用戶信息主體明確授權同意并保留證據

,。

35

.

遠程控制remotecontrol

通過遠程連接方式對用戶產品實施的控制活動

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論