标准解读
《GB/T 47470-2026 网络安全技术 软件安全开发能力评估准则》是针对软件产品在设计、开发直至维护阶段的安全性考量而制定的标准。该标准旨在通过一系列明确的指导原则与要求,帮助组织建立或改进其软件安全开发生命周期(SDLC)管理流程,确保所开发的软件具备足够的安全保障能力,以应对日益复杂的网络安全威胁。
标准覆盖了从需求分析到最终部署及后续支持服务整个过程中的关键环节,包括但不限于风险评估、架构设计、代码编写、测试验证以及应急响应等。它强调了将安全性作为软件工程活动核心组成部分的重要性,并提出了具体实施建议,如采用安全编码实践、定期进行漏洞扫描和渗透测试等措施来增强软件抵御攻击的能力。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 即将实施
- 暂未开始实施
- 2026-04-30 颁布
- 2026-11-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T47470—2026
网络安全技术软件安全开发
能力评估准则
Cybersecuritytechnology—Assessmentcriteriaforsecuresoftware
developmentcapability
2026-04-30发布2026-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T47470—2026
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
总则
4………………………2
软件安全开发能力
4.1…………………2
能力等级
4.2……………2
评估模型
4.3……………3
软件安全开发能力要素
5…………………4
安全需求分析
5.1………………………4
安全技术实现
5.2………………………5
安全测试
5.3……………8
安全发布
5.4……………9
安全维护
5.5……………10
安全治理
5.6……………12
开发支持
5.7……………13
安全度量与改进
5.8……………………14
评估方法
6…………………16
评估条件
6.1……………16
评估结果的形成方法
6.2………………16
分级评估
6.3……………16
附录资料性过程域工作产品示例
A()…………………19
附录资料性软件供应链安全的过程视图
B()…………23
概述
B.1…………………23
过程视图的概念
B.2……………………23
过程方法
B.3……………23
过程视图示例
B.4………………………23
附录资料性评估流程与评估活动
C()…………………26
评估流程
C.1……………26
评估活动
C.2……………26
参考文献
……………………28
Ⅰ
GB/T47470—2026
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国网络安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位中国信息安全测评中心杭州海康威视数字技术股份有限公司浪潮电子信息产
:、、
业股份有限公司深信服科技股份有限公司华为技术有限公司北京轩宇信息技术有限公司北京天融
、、、、
信网络安全技术有限公司沈阳东软系统集成工程有限公司蚂蚁科技集团股份有限公司中兴通讯股
、、、
份有限公司中国信息通信研究院中国软件评测中心工业和信息化部软件与集成电路促进中心深
、、()、
圳开源互联网安全技术有限公司京东科技信息技术有限公司国家信息技术安全研究中心普华基础
、、、
软件股份有限公司中国软件与技术服务股份有限公司启明星辰信息技术集团股份有限公司科来网
、、、
络技术股份有限公司奇安信科技集团股份有限公司国家计算机网络应急技术处理协调中心公安部
、、、
第三研究所麒麟软件有限公司南方电网数字电网集团信息通信科技有限公司北京数安行科技有限
、、、
公司浙江鹏信信息科技股份有限公司华北计算技术研究所中国电子科技集团公司第十五研究所
、、()、
新华三技术有限公司天翼安全科技有限公司江苏保旺达软件技术有限公司北京明朝万达科技股份
、、、
有限公司浙江大华技术股份有限公司中电信量子信息科技集团有限公司中通服咨询设计研究院有
、、、
限公司航天信息股份有限公司北京卓识网安技术股份有限公司
、、。
本文件主要起草人温哲焦蓉张晓菲王滨刘雁鸣李耀胜杨光磊曾霞张静刘洋白晓媛
:、、、、、、、、、、、
王颉王智刘海军郑伟娜武鑫刘晨高松罗彤赵相楠李婧宋桂香张昕伟蒋发群汪星林克章
、、、、、、、、、、、、、、、
林鹏吴莉莉王健宋好好杨诏钧刘玉红张伟艾舒欣万晓兰周炜超钟丹晔袁朝范佳文刘勇
、、、、、、、、、、、、、、
王小鹏陈浩
、。
Ⅲ
GB/T47470—2026
网络安全技术软件安全开发
能力评估准则
1范围
本文件确立了软件安全开发能力评估准则包括总则软件安全开发能力要素评估方法
,、、。
本文件适用于第三方评估机构对组织的软件安全开发能力进行评估也适用于组织保障软件自身
,
安全的过程控制与改进
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
系统与软件工程软件生存周期过程
GB/T8566—2022
信息安全技术系统安全工程能力成熟度模型
GB/T20261—2020
信息安全技术术语
GB/T25069
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T8566—2022、GB/T20261—2020、GB/T25069。
31
.
软件安全开发securesoftwaredevelopment
在软件生存周期中识别潜在的安全威胁减少软件安全漏洞防止软件被故意破坏或强使失效的一
,,
组技术和管
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 机构研究报告-Brand KPIs for health insurance Porto Seguro in Brazil-外文版培训课件
- 有机肥堆肥发酵质量控制标准
- 烟草蚜虫烟粉虱防治技术指南
- 老人轮椅转运安全操作流程规范
- 演练评估总结与改进管理办法
- 轻断食饮食计划执行细则
- 油罐区火灾事故处置预案
- 服务质量检查监督标准细则
- 儿童积食推拿手法规范
- 黄瓜霜霉病精准用药防治操作指南
- GINA哮喘指南核心更新解读2026
- GB/Z 177.7-2026人工智能终端智能化分级第7部分:汽车座舱
- 四川省成都市三年(20202022)中考语文二模分题型分层汇编12现代文阅读(记叙文)(解析)
- 人教版新目标英语七年级下册unit 4 写作市公开课一等奖省课获奖课件
- 八年级家长会-语文老师课件
- 颅内动脉狭窄治疗策略
- 2023年上海见证取样员考试试题
- 北师大版小学六年级下册数学期末试卷 共6套
- 领导干部在企业兼职(任职)情况自查自纠登记表
- SB/T 11067-2013金属材料仓储技术与管理规范
- 第九章配送中心规划
评论
0/150
提交评论