标准解读
GB/T 36964-2018是中国的一项国家标准,全称为《信息安全技术 数据安全能力成熟度模型》。该标准旨在为组织机构提供一个评估和提升其数据安全管理能力的框架和方法,以保障信息资产的安全性,促进数据合法合规使用,并适应不断变化的数据安全威胁环境。下面是该标准的主要内容概览:
-
范围:明确了标准适用于各类组织的数据安全能力评价与建设,包括但不限于政府机构、企事业单位及社会组织,覆盖数据的产生、存储、处理、传输和销毁等全生命周期管理。
-
规范性引用文件:列出了实施该标准时所依据或参考的其他相关国家标准和技术规范。
-
术语和定义:对数据安全、数据安全能力成熟度模型等相关概念进行了明确界定,为理解标准内容奠定基础。
-
数据安全能力成熟度模型:构建了数据安全能力的五个成熟度等级(初始级、基本级、良好级、优秀级、卓越级),每个级别对应不同的数据安全管理水平和实践要求,从无组织的、非正式的过程到高度优化和持续改进的过程。
-
数据安全能力域:将数据安全管理划分为多个能力域,例如数据安全策略、数据安全组织与人员、数据安全技术和操作、数据安全合规与审计等,每个能力域下又细分为若干具体能力项,为组织提供了全面审视和提升数据安全管理水平的维度。
-
评估方法:介绍了如何根据该模型进行自我评估或第三方评估,包括评估准备、实施评估、分析与报告等阶段的操作指南,旨在帮助组织识别数据安全能力的现状与差距,制定改进计划。
-
持续改进:强调了数据安全能力成熟度建设是一个持续循环改进的过程,鼓励组织根据评估结果调整策略,不断提升数据安全管理水平。
通过遵循GB/T 36964-2018,组织可以系统地识别数据安全风险,建立和完善数据保护措施,确保数据处理活动符合法律法规要求,增强抵御数据安全威胁的能力,同时提升组织的业务连续性和竞争力。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施





文档简介
ICS35080
L77.
中华人民共和国国家标准
GB/T36964—2018
软件工程软件开发成本度量规范
Softwareengineering—Specificationforsoftwaredevelopmentcostmeasurement
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36964—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………4
符合性声明
5………………4
软件开发成本构成
6………………………5
软件开发成本度量过程
7…………………5
附录规范性附录应用场景
A()…………11
Ⅰ
GB/T36964—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息技术标准化技术委员会提出并归口
(SAC/TC28)。
本标准起草单位中关村智联软件服务业质量创新联盟中国电子技术标准化研究院广州赛宝认
:、、
证中心服务有限公司中国银行股份有限公司软件中心北京博瑞动力科技有限公司神华和利时信息
、、、
技术有限公司审计署计算机技术中心中科软科技股份有限公司罗克佳华科技集团股份有限公司广
、、、、
联达科技股份有限公司北京德信汇鑫信息技术咨询有限公司北京宇信科技集团股份有限公司用友
、、、
网络科技股份有限公司东软集团股份有限公司北京中百信信息技术股份有限公司中国软件与技术
、、、
服务股份有限公司中通服软件科技有限公司中国邮政储蓄银行股份有限公司招商银行股份有限公
、、、
司麦哲思科技北京有限公司北京京天威科技发展有限公司深圳市怡化时代科技有限公司黑龙江
、()、、、
邮政易通信息网络有限责任公司中国电力科学研究院北京航空航天大学计算机学院软件工程研究
、、
所同济大学中国科学院上海高等研究院中国互联网络信息中心北京中科汇联科技股份有限公司
、、、、、
浙江网新恩普软件有限公司四川九洲电器集团有限责任公司首都信息发展股份有限公司新疆睿德
、、、
致远信息科技有限公司山西精英科技股份有限公司北京软件和信息服务交易所有限公司中兴通讯
、、、
股份有限公司上海惠艾信息科技有限公司北京厚德基业科技发展有限公司北京思泰正德科技发展
、、、
有限公司中国科学院软件研究所珠海市软件行业协会大庆金桥信息技术工程有限公司天维尔信息
、、、、
科技股份有限公司北京合力金桥系统集成技术有限公司
、。
本标准主要起草人白溥王钧陈钟周平赵国祥华平澜郑人杰陈致平黄群王伟姚丹
:、、、、、、、、、、、
党全荣穆京丽张旸旸刘潇健李文鹏李华北吴小庆陈颖史明慧刘国峰古蓉丁秀兰袁正刚
、、、、、、、、、、、、、
王雪男王敏白杨高巨超李世欣何军旭贺敏孟繁强卢学哲范世红朱玉李朝晖欧红任甲林
、、、、、、、、、、、、、、
蔡霞李淮泾杨松辉张大华任爱华刘琴宁德军祁宁游世学王志飞朱莉萍张莹余东辉陈锐
、、、、、、、、、、、、、、
薛慧胡才勇于铁强张雪敏郑立黄峻解明明王海青代寒玲胡洁王忠福张恩雷王国栋
、、、、、、、、、、、、、
傅晓涛
。
Ⅲ
GB/T36964—2018
引言
本标准在软件研发成本度量规范的基础上引入了典型应用领域的应用场景
SJ/T11463—2013《》,
增加了不同功能规模测量标准的应用说明对工作量的调整因子进行了优化
,。
本标准不包含软件开发成本度量过程中所需使用的各种基准数据和估算模型各利益相关方在使
,
用本标准时应参考权威部门发布的最新基准数据估算模型开展软件成本度量相关活动
,、。
Ⅳ
GB/T36964—2018
软件工程软件开发成本度量规范
1范围
本标准规定了软件开发成本度量的方法及过程包括符合性声明软件开发成本的构成度量过程
,、、
及应用场景
。
本标准适用于软件开发项目的成本估算成本管理合同变更以及相关合同编制
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术系统与软件完整性级别
GB/T18492—2001
系统与软件工程系统与软件质量要求和评价第部分
GB/T25000.10—2016(SQuaRE)10:
系统与软件质量模型
软件工程一种功能规模测量方法
SJ/T11617—2016COSMIC-FFP
软件工程功能点分析计数实践指南
SJ/T11618—2016MKⅡ
软件工程功能规模测量方法
SJ/T11619—2016NESMA
信息技术软件和系统工程功能规模测量方法
SJ/T11620—2016FiSMA1.1
软件与系统工程软件测量功能规模测量方法
ISO/IEC20926:2009IFPUG2009(Software
andsystemsengineering—Softwaremeasurement—IFPUGfunctionalsizemeasurementmethod2009)
3术语和定义
下列术语和定义适用于本文件
。
31
.
软件开发成本so
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025至2031年中国意大利式木工夹行业投资前景及策略咨询研究报告
- 2025至2030年中国间氟苯硼酸数据监测研究报告
- 建筑石子购销合同样本
- 公路货物运输保险合同范本
- 广东电子产品销售合同
- 销售终端合同
- 《应对资源危机》课件
- 合伙创业合同解散协议书范文
- 企业人力资源总监聘用合同模板
- 中外人力资源培训合同
- 三级安全教育试题(公司级、部门级、班组级)
- 2024年《论教育》全文课件
- 浙江省宁波市余姚市2023-2024学年五年级上学期期末英语试题及答案含听力原文
- 肺栓塞患者护理查房课件
- 2023年江苏省苏州市中考物理试卷及答案
- 委托书之工程结算审计委托合同
- 《如何有效组织幼儿开展体能大循环活动》课件
- 大学计算机基础(第6版)(微课版)课件 第1章认识计算机
- 压疮课件教学课件
- 花城版四年级音乐下册全册教案
- 精神分裂症合并糖尿病患者护理查房课件
评论
0/150
提交评论