标准解读
GB/T 36964-2018是中国的一项国家标准,全称为《信息安全技术 数据安全能力成熟度模型》。该标准旨在为组织机构提供一个评估和提升其数据安全管理能力的框架和方法,以保障信息资产的安全性,促进数据合法合规使用,并适应不断变化的数据安全威胁环境。下面是该标准的主要内容概览:
-
范围:明确了标准适用于各类组织的数据安全能力评价与建设,包括但不限于政府机构、企事业单位及社会组织,覆盖数据的产生、存储、处理、传输和销毁等全生命周期管理。
-
规范性引用文件:列出了实施该标准时所依据或参考的其他相关国家标准和技术规范。
-
术语和定义:对数据安全、数据安全能力成熟度模型等相关概念进行了明确界定,为理解标准内容奠定基础。
-
数据安全能力成熟度模型:构建了数据安全能力的五个成熟度等级(初始级、基本级、良好级、优秀级、卓越级),每个级别对应不同的数据安全管理水平和实践要求,从无组织的、非正式的过程到高度优化和持续改进的过程。
-
数据安全能力域:将数据安全管理划分为多个能力域,例如数据安全策略、数据安全组织与人员、数据安全技术和操作、数据安全合规与审计等,每个能力域下又细分为若干具体能力项,为组织提供了全面审视和提升数据安全管理水平的维度。
-
评估方法:介绍了如何根据该模型进行自我评估或第三方评估,包括评估准备、实施评估、分析与报告等阶段的操作指南,旨在帮助组织识别数据安全能力的现状与差距,制定改进计划。
-
持续改进:强调了数据安全能力成熟度建设是一个持续循环改进的过程,鼓励组织根据评估结果调整策略,不断提升数据安全管理水平。
通过遵循GB/T 36964-2018,组织可以系统地识别数据安全风险,建立和完善数据保护措施,确保数据处理活动符合法律法规要求,增强抵御数据安全威胁的能力,同时提升组织的业务连续性和竞争力。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35080
L77.
中华人民共和国国家标准
GB/T36964—2018
软件工程软件开发成本度量规范
Softwareengineering—Specificationforsoftwaredevelopmentcostmeasurement
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36964—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………4
符合性声明
5………………4
软件开发成本构成
6………………………5
软件开发成本度量过程
7…………………5
附录规范性附录应用场景
A()…………11
Ⅰ
GB/T36964—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息技术标准化技术委员会提出并归口
(SAC/TC28)。
本标准起草单位中关村智联软件服务业质量创新联盟中国电子技术标准化研究院广州赛宝认
:、、
证中心服务有限公司中国银行股份有限公司软件中心北京博瑞动力科技有限公司神华和利时信息
、、、
技术有限公司审计署计算机技术中心中科软科技股份有限公司罗克佳华科技集团股份有限公司广
、、、、
联达科技股份有限公司北京德信汇鑫信息技术咨询有限公司北京宇信科技集团股份有限公司用友
、、、
网络科技股份有限公司东软集团股份有限公司北京中百信信息技术股份有限公司中国软件与技术
、、、
服务股份有限公司中通服软件科技有限公司中国邮政储蓄银行股份有限公司招商银行股份有限公
、、、
司麦哲思科技北京有限公司北京京天威科技发展有限公司深圳市怡化时代科技有限公司黑龙江
、()、、、
邮政易通信息网络有限责任公司中国电力科学研究院北京航空航天大学计算机学院软件工程研究
、、
所同济大学中国科学院上海高等研究院中国互联网络信息中心北京中科汇联科技股份有限公司
、、、、、
浙江网新恩普软件有限公司四川九洲电器集团有限责任公司首都信息发展股份有限公司新疆睿德
、、、
致远信息科技有限公司山西精英科技股份有限公司北京软件和信息服务交易所有限公司中兴通讯
、、、
股份有限公司上海惠艾信息科技有限公司北京厚德基业科技发展有限公司北京思泰正德科技发展
、、、
有限公司中国科学院软件研究所珠海市软件行业协会大庆金桥信息技术工程有限公司天维尔信息
、、、、
科技股份有限公司北京合力金桥系统集成技术有限公司
、。
本标准主要起草人白溥王钧陈钟周平赵国祥华平澜郑人杰陈致平黄群王伟姚丹
:、、、、、、、、、、、
党全荣穆京丽张旸旸刘潇健李文鹏李华北吴小庆陈颖史明慧刘国峰古蓉丁秀兰袁正刚
、、、、、、、、、、、、、
王雪男王敏白杨高巨超李世欣何军旭贺敏孟繁强卢学哲范世红朱玉李朝晖欧红任甲林
、、、、、、、、、、、、、、
蔡霞李淮泾杨松辉张大华任爱华刘琴宁德军祁宁游世学王志飞朱莉萍张莹余东辉陈锐
、、、、、、、、、、、、、、
薛慧胡才勇于铁强张雪敏郑立黄峻解明明王海青代寒玲胡洁王忠福张恩雷王国栋
、、、、、、、、、、、、、
傅晓涛
。
Ⅲ
GB/T36964—2018
引言
本标准在软件研发成本度量规范的基础上引入了典型应用领域的应用场景
SJ/T11463—2013《》,
增加了不同功能规模测量标准的应用说明对工作量的调整因子进行了优化
,。
本标准不包含软件开发成本度量过程中所需使用的各种基准数据和估算模型各利益相关方在使
,
用本标准时应参考权威部门发布的最新基准数据估算模型开展软件成本度量相关活动
,、。
Ⅳ
GB/T36964—2018
软件工程软件开发成本度量规范
1范围
本标准规定了软件开发成本度量的方法及过程包括符合性声明软件开发成本的构成度量过程
,、、
及应用场景
。
本标准适用于软件开发项目的成本估算成本管理合同变更以及相关合同编制
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术系统与软件完整性级别
GB/T18492—2001
系统与软件工程系统与软件质量要求和评价第部分
GB/T25000.10—2016(SQuaRE)10:
系统与软件质量模型
软件工程一种功能规模测量方法
SJ/T11617—2016COSMIC-FFP
软件工程功能点分析计数实践指南
SJ/T11618—2016MKⅡ
软件工程功能规模测量方法
SJ/T11619—2016NESMA
信息技术软件和系统工程功能规模测量方法
SJ/T11620—2016FiSMA1.1
软件与系统工程软件测量功能规模测量方法
ISO/IEC20926:2009IFPUG2009(Software
andsystemsengineering—Softwaremeasurement—IFPUGfunctionalsizemeasurementmethod2009)
3术语和定义
下列术语和定义适用于本文件
。
31
.
软件开发成本so
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 乡村小学教学培训总结
- 15寸笔记本电脑尺寸
- 315促销活动方案
- 2024年热塑性聚酯PBT工程塑料及合金项目投资申请报告代可行性研究报告
- 2024年硅酮结构密封胶项目资金筹措计划书代可行性研究报告
- 《水生生物学虾》课件
- 《消防安全预案培训》课件
- 《销售经理培训》课件
- 松鼠课件教学课件
- 山西省运城市实验中学2024-2025学年上学期期中测试七年级数学试卷
- 移风易俗乡风文明工作现场推进会上的发言范文
- 销售配合与带动(课件)
- 消防安全培训:学习消防安全知识的培训资料
- 稀土矿石的浮选与提炼过程
- 数字经济概论 习题参考答案 李三希
- 降低眼药水漏滴率品管圈课件
- 廊坊市房屋租赁合同7篇
- 2023浙江温州鹿城区面向社会和面向退役士兵招聘区属国企业人员人员(三)历年高频难易度、易错点模拟试题(共500题)附带答案详解
- 企业风险管理与危机应对实操指南
- 护理部床边综合能力核课件
- 律师进学校法律知识讲座
评论
0/150
提交评论