标准解读
《GB/T 32921-2016 信息安全技术 信息技术产品供应方行为安全准则》是一项国家标准,旨在为信息技术产品的供应方提供一套关于如何确保其产品和服务在设计、开发、生产、销售及售后服务等全生命周期中遵循的行为规范和安全要求。该标准适用于所有类型的信息技术产品供应商,包括但不限于硬件制造商、软件开发商以及服务提供商。
根据此标准,信息技术产品供应方应当:
- 在整个产品生命周期内采取措施保护用户数据的安全与隐私。
- 确保所提供的产品或服务不会故意引入已知漏洞。
- 提供透明的产品文档,使用户能够了解产品的功能特性及其可能存在的风险。
- 对于发现的安全问题及时响应并修复,同时向受影响的用户提供必要的支持。
- 建立健全内部管理体系,包括但不限于质量控制体系、信息安全管理体系等,以保证产品质量和安全性。
- 尊重用户的知情权与选择权,在未经用户明确同意的情况下不收集非必要个人信息,并且对于所收集的数据应采取适当的技术手段进行保护。
- 加强供应链安全管理,确保第三方提供的组件或服务同样符合相应的安全要求。
- 积极参与行业交流与合作,共同推动信息安全领域的发展和技术进步。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2016-08-29 颁布
- 2017-03-01 实施
![GB/T 32921-2016信息安全技术信息技术产品供应方行为安全准则_第1页](http://file4.renrendoc.com/view/a7d4464bec6f0e2295e07dc2e5ba2d4d/a7d4464bec6f0e2295e07dc2e5ba2d4d1.gif)
![GB/T 32921-2016信息安全技术信息技术产品供应方行为安全准则_第2页](http://file4.renrendoc.com/view/a7d4464bec6f0e2295e07dc2e5ba2d4d/a7d4464bec6f0e2295e07dc2e5ba2d4d2.gif)
![GB/T 32921-2016信息安全技术信息技术产品供应方行为安全准则_第3页](http://file4.renrendoc.com/view/a7d4464bec6f0e2295e07dc2e5ba2d4d/a7d4464bec6f0e2295e07dc2e5ba2d4d3.gif)
![GB/T 32921-2016信息安全技术信息技术产品供应方行为安全准则_第4页](http://file4.renrendoc.com/view/a7d4464bec6f0e2295e07dc2e5ba2d4d/a7d4464bec6f0e2295e07dc2e5ba2d4d4.gif)
![GB/T 32921-2016信息安全技术信息技术产品供应方行为安全准则_第5页](http://file4.renrendoc.com/view/a7d4464bec6f0e2295e07dc2e5ba2d4d/a7d4464bec6f0e2295e07dc2e5ba2d4d5.gif)
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T32921—2016
信息安全技术信息技术产品供应方行为
安全准则
Informationsecuritytechnology—Securitycriteriononsupplierconductof
informationtechnologyproducts
2016-08-29发布2017-03-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
中华人民共和国
国家标准
信息安全技术信息技术产品供应方行为
安全准则
GB/T32921—2016
*
中国标准出版社出版发行
北京市朝阳区和平里西街甲号
2(100029)
北京市西城区三里河北街号
16(100045)
网址
:
服务热线
:400-168-0010
年月第一版
201610
*
书号
:155066·1-54967
版权专有侵权必究
GB/T32921—2016
前言
本标准按照的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国电子技术标准化研究院曙光信息产业股份有限公司新浪网技术中国有
:、、()
限公司北京奇虎科技有限公司百度在线网络技术北京有限公司北京瑞星科技股份有限公司华为
、、()、、
技术有限公司中兴通讯技术有限公司北京工业大学中国信息安全研究院有限公司
、、、。
本标准主要起草人高林许东阳姚相振范科峰王惠莅蔡磊罗锋盈杨震左晓栋杨晨
:、、、、、、、、、、
石晓虹王利俊徐克超叶润国刘硕
、、、、。
Ⅰ
GB/T32921—2016
引言
为贯彻落实全国人民代表大会常务委员会关于加强网络信息保护的决定的精神加强信息技术
《》,
产品用户相关信息保护维护用户信息安全本标准规定了信息技术产品供应方在相关业务活动中应遵
,,
循的基本安全准则
。
Ⅱ
GB/T32921—2016
信息安全技术信息技术产品供应方行为
安全准则
1范围
本标准规定了信息技术产品供应方在提供信息技术产品过程中为保护用户相关信息维护用户信
,、
息安全应遵守的基本准则
。
本标准适用于信息技术产品供应运行或维护过程中的供应方行为管理也可为信息技术产品的研
、,
发运维及测评等提供依据
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
信息技术产品informationtechnologyproduct
具有采集存储处理传输控制交换显示数据或信息功能的硬件软件系统和服务
、、、、、、、、。
注信息技术产品包括计算机及其辅助设备通信设备网络设备自动控制设备操作系统数据库应用软件与服
:、、、、、、
务等
。
32
.
信息技术产品供应方informationtechnologyproductsupplier
提供信息技术产品的组织
。
注信息技术产品供应方包括生产商销售商代理商集成商服务商等
:、、、、。
33
.
用户相关信息userrelatedinformation
与自然人或法人有关的信息以及定义和描述这些信息的数据
。
注用户相关信息包括用户身份信息以及用户生成的文档程序多媒体资料用户通信的内容地址时间产品
:,、、,、、,
的配置运行及位置数据系统运行过程产生日志等
、,。
34
.
明示同意expressedconsent
用户信息主体明确授权同意并保留证据
,。
35
.
远程控制remotecontrol
通过远程连接方式对用户产品实施的控制活动
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 7-1《短歌行》说课稿 2024-2025学年统编版高中语文必修上册
- 2025年企业招标承包经营合同
- 《7 剪纸艺术》(说课稿)-2023-2024学年四年级下册综合实践活动粤教版
- Module 8 Unit 1 Were going to visit Hainan.(说课稿)-2024-2025学年外研版(三起)英语四年级上册
- Unit 2 My week Period 4 Get ready for the new school year(说课稿)-2024-2025学年人教PEP版英语五年级上册
- 19海滨小城 (说课稿)-2024-2025学年三年级上册语文统编版
- 2025农副产品买卖合同书模板(合同版本)
- 2023八年级语文上册 第五单元 口语交际 复述与转述配套说课稿 新人教版
- 2024年春八年级历史下册 第10课 社会主义民主与法制的加强说课稿1(pdf) 川教版
- 2023二年级语文下册 第一单元 1 古诗二首 咏柳说课稿 新人教版
- 2024届浙江省宁波市镇海区镇海中学高一物理第一学期期末质量检测试题含解析
- 部编版语文四年级下册 教材解读
- 《学会积极归因》教学设计
- 《一次函数与方程、不等式》说课稿
- 动火作业安全管理要求及控制措施
- 诗豪刘禹锡一生部编教材PPT
- 资源循环科学和工程专业建设探讨
- 中国营养师培训教材1
- 《民航服务沟通技巧》教案第13课内部沟通基础知识
- 2023年湖南高速铁路职业技术学院高职单招(语文)试题库含答案解析
- FZ/T 54024-2019锦纶6预取向丝
评论
0/150
提交评论