版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS33.030
CCSM21
团体标准
T/TAF209.1—2024
移动互联网应用程序(APP)合规开发管理
测评规范第1部分:总则
EvaluationspecificationforcompliancedevelopmentofmobileInternet
application—Part1:Generalprinciple
2023-02-23发布2023-02-23实施
电信终端产业协会发布
T/TAF209.1—2024
目次
前言................................................................................II
引言...............................................................................III
1范围...............................................................................1
2规范性引用文件.....................................................................1
3术语和定义.........................................................................1
4缩略语.............................................................................1
5总体原则...........................................................................1
6总体要求...........................................................................2
7测评方法...........................................................................2
7.1测评对象.......................................................................2
7.2测评流程.......................................................................2
7.3实施测评.......................................................................2
7.4测评结论.......................................................................3
参考文献.............................................................................4
I
T/TAF209.1—2024
移动互联网应用程序(APP)合规开发管理测评规范第1部分:总
则
1范围
本文件规定了移动互联网应用程序(APP)合规开发的总体原则、技术框架、技术要求和测评方法。
本文件适用于移动互联网应用程序开发者在移动互联网应用程序(APP)时规范其个人信息保护、
用户权益保护等方面的合规行为,也适用于监管部门、第三方评估机构等组织对移动互联网应用程序
(APP)的合规开发进行监督、管理和评估。
2规范性引用文件
本文件没有规范性引用文件。
3术语和定义
下列术语和定义适用于本文件。
3.1
移动互联网应用程序mobileInternetapplication
可安装在移动智能终端内,能够利用移动智能终端操作系统提供的公开开发接口,实现某项或某几
项特定任务的应用程序。
注:包含移动智能终端预置应用、小程序、快应用以及互联网信息提供者提供的可以通过网站、应用商店等应用分
发平台下载、安装、升级的应用程序,简称APP。
3.2
合规开发compliancedevelopment
确保产品或服务开发过程及结果的合法性、安全性、可靠性等方面符合相关要求的活动。
4缩略语
下列缩略语适用于本文件。
APP:移动互联网应用程序(MobileInternetApplication)
5总体原则
APP合规开发的总体原则要求如下:
——符合性:保证产品或服务在开发、测试、发布和维护等环节中符合个人信息保护、数据安全、
用户权益保护等相关合规性要求,包括APP所在行业的其他合规要求。
1
T/TAF209.1—2024
注:APP所在行业的其他合规具体要求参考相关行业的行政法规与标准规范。
——安全性:确保开发过程中的代码安全,以及平台、应用程序和系统的安全性,防止恶意攻击和
破坏。
——透明性:信息详尽、过程透明,记录和标注涉及个人信息保护、数据安全、用户权益保护的重
要操作。
6总体要求
APP合规开发的总体要求包括:
a)应指定专门的部门和人员负责APP开发过程中的合规安全;
b)应在需求设计阶段分析、梳理合规需求,并进行合规风险评估;
c)应对APP进行个人信息保护、数据安全与用户权益保护等合规功能测试并形成报告,对测试不
通过项进行整改;
d)应对APP代码进行审计,确保APP代码的安全合规;
e)应区分APP的本地API和远程API,确保API接口开发、使用的合规性;
f)应在APP更新升级前进行评估,确保APP更新升级后仍满足合规要求;
g)应在APP开发过程中的重点环节采取技术措施、加强管理,确保APP数据使用的合规;
h)应在APP算法模型的开发过程中,参照相关法规和标准的要求,防范包括算法选择、不当行为
等风险;
i)应确保开发人员掌握个人信息保护、数据安全和用户权益保护相关的法规和标准要求,具备开
展APP合规开发所需的知识与技能;
j)应从组织与人员、制度与管理、技术与工具等方面持续改进,提升APP合规开发能力成熟度。
7测评方法
7.1测评对象
测评对象可为APP或者APP中的某项某类功能的开发过程。
7.2测评流程
测评流程包括确定评估对象、实施测评和测评结论,相关流程见图1。
图1测评流程图
7.3实施测评
2
T/TAF209.1—2024
实施测评相关要求包括:
a)应依据本文件及本系列其他标准实施测评活动;
b)可根据评估对象选择全部或部分系列标准实施测评。
7.4测评结论
测评结论相关要求包括:
a)应记录各测评项测评过程及结果,形成最终测评报告;
b)应对测试未通过项的测试过程及未通过原因进行记录和描述。
3
T/TAF209.1—2024
参考文献
[1]YD/T4177移动互联网应用程序(APP)收集使用个人信息最小必要评估规范
[2]YD/T4184移动互联网应用程序(APP)用户权益保护测评规范
[3]关于进一步提升移动互联网应用服务能力的通知(工信部信管函〔2023〕26号)
[4]DevSecOps:HowtoSeamlesslyIntegrateSecurityintoDevOps,Gartner
4
T/TAF209.1—2024
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 克罗恩病诊疗新进展:从机制突破到临床实践
- 2025年河北省公需课学习-建筑施工高处作业安全技术规范
- 2025年招录政府专职消防文员笔试判读题170题及答案
- 2025年泥工安全教育培训试题及答案
- 2025年人才引进面谈真题及答案
- 中考艺术科目试卷及答案
- 物业岗前考试题库及答案
- 镇海中考英语试卷及答案
- 四川省成都市蓉城名校联盟2024-2025学年高二上学期期中考试生物考试生物学试题
- 上海德语高考真题及答案
- 2026年环境影响评价工程师之环评技术导则与标准考试题库500道【含答案】
- kvb827四旋翼无人机课件
- 2025年甘肃省武威市凉州区和平镇选聘专职大学生村文书参考模拟试题及答案解析
- 医院培训课件:《中国新生儿营养支持临床应用指南解读》
- 画法几何知到章节答案智慧树2023年浙江大学
- 少年宫剪纸社团活动记录
- 生命科学前沿技术智慧树知到答案章节测试2023年苏州大学
- GB/T 19867.1-2005电弧焊焊接工艺规程
- 人员出车次数统计表
- 飞行区培训题库
- 新苏教版2022-2023六年级科学上册《专项学习:像工程师那样》课件
评论
0/150
提交评论