版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Cybersecuritytechnology—TechnicalrequirementI 附录A(规范性)移动终端安全管理平台技术要求等级划 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规本文件代替GB/T37952—2019《信息安全——更改了“终端状态管理”要求(见6.1.1.1,GB/T37952—2019版的6.1.1.1.1和——更改了“应用软件控制”要求(见6.1.2.3,GB/T37952—2019版的6.1.1.2和——更改了“设备远程控制”要求(见6.1.2.6,GB/T37952—2019版的6.1.1.3和——更改了“自身安全要求”章节,增加了“密码要求”、“配置备份与保护”等要求(见6.2,GB/T37952—2019版的6——更改了“安全保障要求”,增加了“供应链安全”、“运维服务保障”和“用户信息保护”V引言本文件是GB42250的配套标准。GB42250与本文件共同用于指导移动终端安全管理平台的研1本文件规定了移动终端安全管理平台的技术要求,包括安全功能要求、自身安全功能要求、安全本文件适用于移动终端安全管理平台产品的设计、开发、检测和认证,为组织实施移动互联应用的安全防护提供参考。本文件所指移动终端,仅限组织或机构(以下简称“组织”)用于生产、经下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用GB42250—2022信息安全技术网络安全专用产品安GB/T18336(所有部分)网络安全技术信息技术GB/T22239—2019信息安全技术网络安全等级保GB/T25069—2022信息安全技术GB/T44886(所有部分)网络安全技术网络安全产注:本文件中的移动终端即指移动智能终端,典型终端类型包含智能手机、平板电脑、可穿戴设备;笔记本电3.2移动终端安全管理平台mobileterminalsecuritymanagement为增强组织生产、办公等工作使用的移动智能终端的安全性和可控性,通过定制安全策略对移动2IMEI:国际移动设备识别码(InternationaMEID:移动设备识别码(MobileEquipmentNFC:近场通信(NearFieldOAID:开放匿名设备标识符(OpenAnonymousDUSB:通用串行总线(UniversalWLAN:无线局域网(WirelessLocal移动终端安全管理平台主要针对组织的移动智能终端设备(以下简称移动终端)、硬件外围接口、移动应用、业务数据等进行统一安全管理,保障组织人员对移动终端的使用符合安全管理规范。产品部署方式通常采用客户端/服务端架构,其客户端软件安装在被管控的移动终端上,执行对移动终端的安全防护及监管要求;管理平台(服务端)安装在专用服务器上,用于制定和分发安全管理策本文件将移动终端安全管理平台的安全技术要求划分为安全功能要求、自身安全要求、安全保障要求三类。其中,安全功能要求是对移动终端安全管理平台应具备的安全功能提出具体要求,包括终端设备管理、终端管控、终端违规行为管理、终端用户管理、数据安全、统计功能、IPv6网络环境支持(有则适用)和互联互通(有则适用)等;自身安全要求是对移动终端安全管理平台的自身安全保护提出具体要求,包括通用要求、身份标识与鉴别、自身访问控制、客户端保护、安全审计和配置备份与恢复等;安全保障要求针对移动终端安全管理平台的开发和使用文档等内容提出具体的要求,包括供应链安全、设计与开发、生产和交付、运维服务保障、用户信息保护等。此外,本文件针对移动终端安全管理平台的安全技术要求提出了对应的测试评价方法,为使用本文件的人员提供一个测试评3本文件将移动终端安全管理平台产品分为基本级和增强级,安全功能与自身安全的强弱、安全保障要求的高低是等级划分的具体依据,等级突出安全特性。基本级对应支撑GB/T22239三级以下要求,增强级对应支撑GB/T22239第三级安全要求,与6.1.1终端设备管理6.1.1.1终端状态管理a)终端注册:提供移动终端设备注册功能,注册完成后移动终端具有唯一标识,且与用户进行3)终端确认无法寻回,管理员可通过平台执行远程数据清除;清除操作应具备不可逆性,c)终端解绑:设备生命周期终结时,支持已注册终端解绑操作。解绑处置方式可包括仅清除用6.1.1.2终端信息获取a)硬件信息:移动终端品牌、移动终端型号、移动终端标识、CPU型号、运行内存容量、存储4c)移动终端状态:移动终端注册时间、在线状态、移动终端越权状态、电池状态、网络状态、注:越权状态是指移动终端系统安全管控机制遭篡改破坏,权限分级约束失效,进程能够突破系统权限限制获取6.1.1.3终端资产管理a)支持对终端资产编号、责任人、责任人联系方式、设备类型、所属部门、采购时间、供应商b)支持基于资产基础信息、硬件信息、终端操作系统版本、终端状态、资产编号等信息对移动6.1.1.4在线/离线安全策略6.1.2.1硬件模块控制a)支持对WLAN、移动数据网络、USB、NFC、蓝牙、麦克风、摄像头、生物特征识别模块(如指1234567859注2:若移动终端未搭载a)条款所述硬件模块6.1.2.2基础功能控制系统升级、开发调试模式、设备分身(包括系统分身和应用分身)等终端基础功能进行权限123456789管理平台应支持对移动终端应用软件的安装、运行全生命周期实施策略化权限管控,具体功能要6管理平台应支持针对移动终端配置管控策略围栏,围栏类型至少包括时间围栏、地理围栏和WLAN6.1.2.6终端远程控制6.1.3终端违规行为管理6.1.3.1违规行为监测7注:敏感权限可按照GB/T41391—2022附录D进行判定。典型的敏感权限包括位置、相机、麦克风、通讯录、短信、存储、电话、日历、传感器、通话记录、生物识别等与个人信息收集相关或操作系统列为危险等级的权6.1.3.2违规行为处置a)违规行为实时告警。告警方式应至少支持页面实时提醒、邮件或短消息中的一种,告警信息b)处置策略配置。包括访问限制、移动终端锁定或数据擦除等措施,处置策略与违规严重程度6.1.4终端用户管理6.1.5.1数据传输安全6.1.5.2数据存储安全a)保证非授权用户无法查看、修改、删除重要数据,包括但不限于重要程序文件、鉴别信息、b)采用密码技术保证重要数据在存储过程中的完整性和保密性,包括但不限于鉴别信息、重要c)具备显性水印自定义配置及可视化展示功能,水印信息至少包括用户标识、设备标识、操作注:隐性水印是指通过在内容中嵌入不易察觉的特定信息,标识或保护版权、来源或内容的信息安全技术,其嵌8c)在采用基于口令的身份鉴别时,应具备口令长度和复杂度校验以及口令定期更换功能。管理员口令要求为长度不低于8位,复杂度要求为由大写字母、小写字母、数字和特殊字符中的e)对授权管理员选择两种或两种以上组合的鉴别技术进行身份鉴别,且其中应至少有一种鉴别a)区分管理员角色,划分为系统管理员、安全管理员和审计管理员等,不同管理员角色权限能9注:系统管理员角色主要负责产品系统部署、配置、升级、备份及账号管理,保障设备稳定运行和基础环境安全;安全管理员角色主要负责安全策略、权限分配、防护规则配置与事件处置,落实安全防护策略要求;审b)若产品为硬件,支持通过安全协议对产品的CPU、内存、存储等资源的使用情况进行监测和应对安装在移动终端上的安全监控客户端软件实施有效保护,防止被非授权用户擅自终止运行、c)管理员的重要操作:如管理员管理、移动终端用户管理、角色管理、业务内容管理、策略管d)移动终端用户的重要操作:如重启、激活、录屏、截屏、投屏、屏幕共享、业务内容管理、e)审计记录内容应包括事件发生的日期和时间、事件主体标识、移动终端标识、事件描述,成6.2.7配置备份与恢复g)通过实现模块描述安全功能,标识和描述实现模块的目的、相关接口及返回值等,并描述实a)实现表示应按详细级别定义产品安全功能,且详细程度达到无须进一步设计就能生成产品安6.3.2.4指导性文档a)测试文档描述所有测试项与安全设计文档中所描述产品的安全功能和自身安全功能间的对应b)测试文档所标识的测试项与安全设计中产品安全功能接口间的对应性,并证实所有安全功能c)测试文档描述所有测试项的测试计划和执行方案,方案包括如测试条件、测试步骤、预期结7.1测试环境与工具7.2.1终端设备管理7.2.1.1终端状态管理2)移动终端设备丢失时,在管理平台选定该设备并设置为丢失状态,核查平台移动终端状态及移动终端管控效果;设备找回时,在管理平台将该设备设置为找回状态;当设备无3)管理员尝试在管理平台对已注册设备下发解除绑定操作,包括仅清除用户数据、清除全1)产品支持移动终端注册功能,注册流程能正常完成;移动终端注册成功后生成全局唯一2)产品支持移动终端丢失标记功能,标记后移动终端处于有效管控状态,不脱离管理范围;产品支持移动终端找回标记功能,状态能成功回退至正常;产品支持对已丢失终端3)产品支持移动终端解绑功能,能执行全流程解绑操作;解绑操作支持“仅清除用户数据”和“清除全部数据”等模式,解绑完成后,移动终端与用户的绑定关系彻底解7.2.1.2终端信息获取1)在管理平台查看并核对已注册移动终端的硬件信息,逐项核查移动终端品牌、移动终端2)在管理平台查看并核对已注册移动终端的操作系统信息,核查操作系统类型、操作系统3)在管理平台查看并核对已注册移动终端状态信息,核查移动终端注册时间、在线状态、4)在管理平台查看并核对已注册移动终端的应用安装信息,核查已安装应用清单、应用安1)产品能正常获取并展示已注册移动终端的硬件信息,包含移动终端品牌、移动终端型号、移动终端标识、CPU型号、运行内存容量、存储容量、屏幕分辨率等,各项信息完2)产品能正常获取并展示已注册移动终端的操作系统信息,包含操作系统类型、操作系统3)产品能正常获取并展示已注册移动终端的移动终端状态信息,包含移动终端注册时间、在线状态、移动终端越权状态、电池状态、网络状态、IP地址、开机时长、最后连接时4)产品能正常获取并展示已注册移动终端的应用安装信息,包含完整已安装应用清单、对7.2.1.3终端资产管理1)在管理平台选取已注册移动终端,对该移动终端的资产编号、责任人、责任人联系方2)在管理平台分别通过单一条件(基础信息、硬件信息、移动终端操作系统、移动终端状态、资产编号)对已注册移动终端进行查询,验证查询结果是否准确;选取两项及以上1)产品支持对移动终端资产编号、责任人、责任人联系方式、设备类型、所属部门、采购2)产品支持通过基础信息、硬件信息、移动终端操作系统、移动终端状态、资产编号等条件,精准查询匹配的移动终端,查询结果准确;产品支持多维度组合条件查询,能根据7.2.1.4在线/离线安全策略1)在管理平台选取已注册移动终端,下发安全策略并确认移动终端接收成功,通过关闭网络、进入飞行模式以及断开服务端连接等操作,让移动终端与管理平台的网络连接断2)在管理平台分别为已注册移动终端配置在线策略和离线策略,验证在线和离线场景下对1)当移动终端与管理平台网络连接断开时,已下发至移动终端的安全策略能够持续正常生2)产品支持分别配置在线策略和离线策略,移动终端与服务端连通时在线策略生效,断开1)在管理平台移动终端分组管理模块,创建自定义移动终端分组,将多台已注册移动终端添加至对应分组,验证是否可以根据组织部门、设备类型、设备状态等条件自定义分2)对全量移动终端进行集中统一管理,分别配置全局策略和分组策略,完成两类策略的设1)产品支持根据组织部门、设备类型、设备状态等条件自定义分组实现移动终端分组化管7.2.2.1硬件模块控制1)检查产品能否支持对WLAN、移动数据网络、USB、NFC、蓝牙、麦克风、摄像头、生物特1)产品支持对WLAN、移动数据网络、USB、NFC、蓝牙、麦克风、摄像头、生物特征识别模7.2.2.2基础功能控制1)检查产品能否支持对通话、短信、截屏、录屏、投屏、网络共享、飞行模式、时间设置、APN、恢复出厂设置、系统升级、开发调试模式、设备分身(包括系统分身和应用分1)产品支持对通话、短信、截屏、录屏、投屏、网络共享、飞行模式、设备分身、时间设置、APN、恢复出厂设置、系统升级、开发调试模式、设备分身(包括系统分身和应用分2)测试未经签名的应用软件能否安装和运行,测试指定证书签名的应用软件能否安装和运1)管理员在管理平台按用户、部门、终端维度,分别配置业务内容访问策略及内容推送策略,将配置策略下发至对应移动终端,等待策略生效;使用不同用户、不同部门人员在对应终端上登录,查看推送业务内容;尝试访问授权或非授权的业务内容,验证访问控2)在管理平台对业务内容设置查看、编辑、下载、分享、打印等操作权限;按用户、部门、终端划分不同权限并下发管控策略;在移动终端对业务内容依次执行查看、编辑、1)产品支持根据用户/部门/移动终端等因素,对移动终端内容进行管理,产品限制能访问1)在管理平台新建时间围栏策略,自定义起止时段,终端在围栏时段内接入,检查是否被2)在管理平台新建地理围栏,自定义不规则/多边形区域,终端定位在围栏区域内,验证触),7.2.2.6终端远程控制7.2.3终端违规行为管理7.2.3.1违规行为监测1)移动终端根据产品对失联的定义,进入失联状态,测试产品能否支持监测移动终端失2)测试产品能否支持监测违规安装应用,测试产品能否支持监测违规运行应用,测试产品3)移动终端进入越权状态(如Android/鸿蒙移动终端Root状态测试产品能否支持监7.2.3.2违规行为处置1)管理员尝试在移动终端进行违规操作,检查客户端能否发现并将违规行为上报至管理平2)检查平台是否收到违规行为报告,是否对移动终端违规行为进行告警,告警方式能否支3)测试产品能否支持违规行为处置策略的配置,包括访问限制、移动终端锁定或数据擦除等措施,处置策略与违规严重程度分级匹配,并测试配置的违规行为处置策略是否有1)当发现移动终端违规行为时,客户端将违规行为上报至管理平台,平台应具备移动终端2)支持违规行为的处置策略配置,包括访问限制、移动终端锁定或数据擦除等措施,处置7.2.4终端用户管理1)测试用户添加功能,分别采用单个新增用户、批量导入用户两种方式执行用户添加操2)测试用户分组管理功能,执行创建用户分组、用户分配至分组、修改分组信息、删除分3)测试用户属性维护功能,对用户各类属性执行新增、修改、删除、查看操作,验证属性4)测试用户状态管理功能,分别执行用户锁定、解锁、删除操作,验证各状态切换与操作5)测试用户查询功能,分别按用户标识、组织部门、移动终端标识单一条件查询,以及多1)能正常通过单个新增方式录入并保存用户信息,能通过标准模板(如Excel)批量导入2)能成功创建用户分组,支持将用户分配至指定分组、修改分组属性、删除无效分组,用3)能完整维护用户各类属性信息,支持属性新增、编辑、删除、查看,修改后属性数据实4)能正常执行用户锁定、解锁操作,锁定用户无法使用相关功能,解锁后恢复正常;能执5)支持按用户标识、组织部门、移动终端标识单一条件精准查询,多条件组合查询能筛选7.2.5.1数据传输安全4)尝试篡改传输链路中的部分通信报文,观察管理平台或移动终端是否能够识别报文篡改2)当关键数据被篡改后,接收方能够通过密码技术校验(如摘要校验或签名校验)发现异7.2.5.2数据存储安全1)访问控制测试:以普通用户或非授权账号登录移动终端及管理平台后端,尝试直接访2)存储加密测试:进入管理平台服务器后端存储目录或数据库以及移动终端沙箱目录,查3)完整性校验测试:手动修改数据库中存储的鉴别信息或权限策略,检查接收方在获取该2)在移动终端打开业务文档,尝试执行“复制-粘贴”操作,并尝试使用系统自3)在管理平台设置显性水印策略,在移动终端界面验证是否能观察到水印信息,信息内容4)在管理平台设置隐性水印策略,在移动终端查看是否能观察到隐性水印,是否通过拍照5)在移动终端尝试使用未授权的第三方编辑器或社交应用打开组织下发的业务文件,检查2)业务界面清晰展示自定义配置的显性水印信息,水印信息包括用户标识、设备标识、当3)业务界面无法看到隐性水印信息,通过解码工具能成功从受保护内容中提取出隐性溯源1)按部门、移动终端类型、时间(年月日)分别筛选,查看注册、在线、离线、失联数量),4)执行移动终端策略(如应用管控、基础功能控制等),统计策略执行成功率、失败原1)各维度筛选后,统计数据准确匹配移动终端实际状态,无遗漏、无错误,支持数据导2)应用相关统计与实际操作一致,能查看具体移动终端的应用下载、安装、运行等统计详3)验证测试产品是否满足GB/T44886.1—2024《网络安全技术网络安全产品互联互通第3部分:告警信息格式》、GB/T44886.4—XXXX《网络安全技术网络安全产品互联互通第4部分:功能接口》和GB/T44886.5—XXXX《网络安全技术网络安全产品互联互通[6]开发商提供文档说明如何对鉴别数据传输进行保护;以授权管理员登录产品,使用网络抓包工具截获传输鉴别信息的报文,查看是否采取传输保密性和完整性保护措[7]开发商提供文档说明如何对鉴别数据存储进行保护,并说明鉴别数据存储的文件名或数据库表名、字段名;尝试以授权管理员身份打开鉴别数据存储的文件或数据库[1]检验员以授权管理员身份登录待测产品,尝试创建权限相互制约的不同管理员角色[1]在产品产生各种运行状态,尝试以授权或非授权管理员进行各种重要操作,检查产4)通信安全:以授权管理员远程管理产品,使用网络抓包工具截获远程管理传输数据的报5)支撑系统安全:使用扫描器对产品进行安全性测试,检查是否存在已公开的中、高风险[2]查看产品文档中升级安全相关内容,检测产品是否提供技术措施对升级包和补丁程[3]尝试破坏升级包和补丁程序的完整性,检查经过篡改后的升级包和补丁程序是否能[1]查看产品文档中用户信息收集相关内容,检测收集的用户信息是否是实现产品功能[2]检测产品是否提供相关授权功能,分别在用户授权前、后尝试处理个人信息;分别在未获得、用户撤回个人信息收集授权的情况下,尝试进行与个人信息无关的安全[3]查看产品文档中个人信息传输相关内容,通过网络抓包等方式截获传输个人信息的[4]查看产品文档中个人信息存储相关内容,查看存储个人信息的文件或数据库,检测[5]查看产品文档中个人信息超出保存期限处理方式相关内容,检测实际处理方式是否[2]产品在涉及个人信息处理时提供相关授权功能,仅在获得授权后方能处理个人信[3]产品在未获得或撤回个人信息收集授权的情况下,能够提供与个人信息无关的安全[4]产品在涉及个人信息传输和存储的过程中采取技术措施保障个人信息的保密性和完[5]产品在涉及个人信息存储时提供对超出保存期限个人信息的处理功能,如删除或匿1)以错误的用户鉴别信息连续尝试登录产品界面,连续失败达到设定的次数后,检查产品2)检查产品是否具备登录连接超时锁定或注销功能,并在设定的时间段内没有任何操作的3)若采用静态口令方式鉴别,检查产品是否提供口令复杂度检查或要求,是否具有定期更4)以授权管理员身份登录产品,尝试重命名、禁用或删除默认账户及临时账户,查看是否5)检查产品是否对管理员和移动终端用户提供两种或两种以上的身份鉴别方式,并检查分2)产品具备登录连接超时锁定或注销功能,超时锁定后需要再次进行身份鉴别才能够重新3)若采用静态口令,应支持强制口令复杂度要求,口令长度设定不低于8位,复杂度要求为由至少为大写字母、小写字母、数字和特殊字符中的至少3种组合,能设置定期更换1)检查产品是否至少具备三种不同权限的管理员,如系统管理员、安全管理员、审计管理2)检查产品是否支持根据不同的功能模块,自定义各种不同权限角色,并能对管理员分配2)以授权管理员身份登录产品,尝试查阅和修改管理员或用户的安全属性,检查是否执行1)设置远程管理的主机地址范围,分别在设定的地址范围内、外尝试对产品进行远程管1)设定的地址范围内主机能够对被测产品进行远程管理,未授权地址无法直接进行远程管2)对于硬件产品,支持以SNMPV3等标准协议方式对产品的CPU、内存、存储的资源使用情1)尝试使用非授权用户从移动终端上进程列表中终止代理客户端进程、或者在系统服务中2)尝试使用非授权用户通过系统程序管理工具中的卸载程序对代理客户端进行卸载;尝试3)尝试使用非授权用户通过第三方卸载工具或安全模式对代理进行卸载;尝试删除或粉碎2)无法通过系统程序管理工具中的卸载程序对代理进行卸载,无法通过资源管理器删除代1)查阅产品隐私政策、终端授权提示弹窗,核查个人信息收集告知内容,在受控移动终端上完成首次安装、策略下发、功能启用全流程操作,现场复现信息收集前置告知界面;核对告知内容是否清晰列明采集信息具体条目、处理目的,确认告知行为发生在信息收2)梳理产品全部可采集数据项清单,检查后台配置、终端采集规则;查看管理平台数据库、本地缓存文件、上传数据包,检索是否存在账号口令、IM聊天记录、邮件正文及附件内容;抓取终端与平台之间传输报文,核查是否上传、存储本条所列禁止采集的隐私1)产品在触发个人信息收集行为之前,通过弹窗或隐私政策等形式清晰、完整告知用户需2)产品未设计采集用户口令、即时通讯内容、邮件内容的功能,后台数据库、终端本地、3)管理员进行管理员管理、移动终端用户管理、角色管理、业务内容管理、策略管理、配4)用户进行移动终端的重启、激活、录屏、截屏、投屏、屏幕共享、业务内容管理、应用5)查看是否记录了审计日志审计信息是否包含事件发生的日期和时间、事件主体标识、移2)具有管理员进行管理员维护管理、移动终端用户管理、角色管理、业务内容管理、策略管理、配置备份、审计管理、远程控制行为(如锁定移动终端、远程擦除数据)的操作3)具有用户的重要操作日志,如移动终端重启、激活、录屏、截屏、投屏、屏幕共享、业4)审计日志记录完整,信息包括事件发生的日期和时间、事件主体标识、移动终端标识、1)检查产品存储空间达到阈值时,是否能及时通知授权管理员,包括声音、邮件、界面对1)当存储空间达到阈值时,能够及时通知授权管理员,可包括声音、邮件、界面对话框等方式;当存储空间达到阈值时,产品能根据事先配置的措施,采取覆盖保护、日志转储2)检查产品是否提供审计日志的条件查询功能,分别尝试以日期时间范围、主体标识、移2)支持对系统日志进行条件查询,查询条件包括时间范围、主体标识、移动终端标识等关7.3.7配置备份与恢复2)修改产品的各项配置信息,再将备份的配置文件导入并恢复配置,检查配置信息是否对3)尝试登录产品支撑操作系统,对产品配置信息进行篡改,检查产品是否能够及时发现配1)检查产品提供者是否制定了供应商选择、评定、日常管理等程序;检查产品提供者是否保存对供应商选择、评价和日常管理的记录;检查相应程序是否对供应商的开发环境、规范和人员、开发工具、安全测试和安全验证机制等提出管理要求,以确保供应商提供2)检查产品提供者是否建立程序或控制机制,确保供应链各环节核心要素的追溯能力,以3)检查产品提供者是否制定持续开展安全意识和技能培训的程序;检查是否保存了相关培4)检查产品提供者是否针对产品制定了安全开发的制度和流程,检查相关内容是否包括产品开发过程的安全策略、安全风险分析和威胁建模;检查是否至少包括代码编写规范、研发环境安全管理制度、研发人员安全管理制度、研发交付制度等安全开发制度及流5)检查产品提供者是否制定了产品的安全设计文档,检查其中是否包括产品安全功能和自身安全功能的设计内容;检查设计文档的描述,是否与安全功能和自身安全功能保持一6)检查产品提供者提供的配置管理文档和描述,是否制定了产品标识的命名规则,并确认具备唯一性标识;检查内容是否为配置项制定了命名规则,并确定唯一标识;检查是否7)检查产品提供者的产品相关设计文档或产品指导性文档,是否明确描述产品的功能模块、接口,并阐述未设置恶意程序、隐蔽接口或未明示功能模块等;检查是否通过用户8)检查产品提供者是否对产品进行了安全性测试并提供相应的测试文档;检查测试文档的9)检查产品提供者建立和执行了产品完整性检测流程规范,检查是否包括能够防范自制或10)检查产品提供者是否建立了内部交付程序,如设计到研发、研发到测试、测试到集成等11)检查产品提供者是否提供了外部交付的控制程序,规定产品交付给客户的控制程序以及12)检查产品提供者提供的相关文档,是否向用户明示包含在产品中的所有功能模块、外部13)检查产品提供者提供的相关证据(如用户手册、界面提示、用户协议、说明文档等),检查相关证据是否确定了一个满足法律法规规定或与用户约定的期限,检查相关证据是否表明在该期限内产品提供者为产品提供持续的安全维护,声明不会单方面中断或终止14)检查产品提供者提供的相关证据(如界面提示、用户通知、说明文档等),检查相关证据是否证实了保护用户对软件(包含固件)安装和升级等的知情权和选择权,是否在安15)检查产品提供者是否建立和执行针对产品安全缺陷、漏洞的应急响应机制和流程(如缺陷纠正工具阐述、缺陷纠正文档、应急响应措施程序等),检查相关文档、证据是否包含对发现的产品安全缺陷和漏洞采取修复或替代方案等补救措施,是否表明会及时告知16)检查产品提供者提供的相关文档或声明,是否明示了收集用户信息的目的、方式、范17)检查产品提供者提供的相关文档或声明,是否建立和执行用户信息管理制度和流程;检查制度和流程是否明确阐述在产品设计、生产、升级等各阶段保障用户信息的安全,且1)产品提供者制定了供应商选择、评定、日常管理等程序;保存了对供应商选择、评价和日常管理的记录;相应程序对供应商的开发环境、规范和人员、开发工具、安全测试和2)产品提供者建立了程序或控制机制,确保供应链各环节核心要素的追溯能力;针对产品提供者和产品特点,列举所保障的核心要素(如,核心技术知识产权、工具及部件4)产品提供者制定了安全开发的制度和流程,其中内容包括产品开发过程的安全策略、安全风险分析和威胁建模;包括了代码编写规范、研发环境安全管理制度、研发人员安全5)产品提供者制定了产品安全功能和自身安全功能的设计文档;设计文档的描述,能够与6)产品提供者能够提供配置管理文档,并制定了产品标识的命名规则和确定唯一性标识;建立了产品配置项命名规则并确定唯一标识;能够
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 堆垛车操作工岗位技能安全考核试卷含答案
- 浙江省台州院附中2027届化学九上期末检测模拟试题含解析
- 多肌炎考试题目及答案
- 单位保洁员考试题目及答案
- 安徽省合肥市庐阳中学2027届物理九年级第一学期期末统考模拟试题含解析
- 2027届安徽省合肥市庐江县九年级化学第一学期期中学业质量监测试题含解析
- 恳请协助办理社保关系跨省转移的申请
- 南京栖霞区摄山中学2027届物理九上期末预测试题含解析
- 幼儿园小班秋季开学教师工作计划标准样本(2篇)
- 福州第一中学2027届化学九上期末达标测试试题含解析
- 2026年学宪法讲宪法知识竞赛考试题库(含答案)
- 2026年文山州砚山县公安局第三批警务辅助人员招聘(46人)笔试备考试题及答案详解
- CSCO结直肠癌诊疗指南(2026版)
- 2026新教科版四年级科学上册知识点
- 2026年全国I卷高考语文真题解读暨2027届高三高考备考复习策略
- 施工现场临时用电安全技术规范(JGJ-T46-2024 完整版)
- 2026年制造执行系统(MES)行业分析报告及未来发展趋势报告
- 2026部编版语文二年级上册全册教学评一体化大单元教学设计
- 中国对外文化集团公司招聘笔试题库2026
- 2026年海南省广播电视台(融媒体中心)人员招聘考试备考试题及答案详解
- 晋韵砖魂:山西晋中传统砖雕艺术的历史、技艺与传承
评论
0/150
提交评论