【标准】GBT 网络安全技术 信息安全管理体系审核和认证机构要求7.1.3.1.5 客户的业务领域 ISMS 审核组的每位审核员应具备以下知识: a) 特定的信息安全领域、地域和管辖范围的法律法规要求; 注:具备法律法规要求的知识,不意味着要有深厚的法律背景。 b) 与业务领域相关的信息安全风险; c)与客户业务领域相关的通用术语、过程和技术; d) 相关业务领域的实践。 列项 a)的知识可在审核组内共享。 7.1.3.1.6 客户的产品、过程和组织 和其所覆盖活动的一般信息; b)GB/T 22080—202X 要求的 ISMS 文件的副本,以及需要时,其他相关文件。 认证机构应在客户的组织设置、风险评估与风险处置(包括所确定的控制)、信息安全方针和 信息安全目标的背景下充分了解 ISMS 设计,特别是应充分了解客户的审核准备情况。所了解的信 息应用于策划第二阶段。 第一阶段的结果应形成书面报告。在决定进行第二阶段之前,认证机构应评审第一阶段的审核 12 GB/T ——评审结果(样本)和所采取的纠正措施 5.37 文件化的操 作规程 ——与信息安全有关的信息处理设施的操作规程 6 人员控制 6.1 审查 ——背景调查的规则和过程,考虑了适用的法律、法规和道德规范 ——对新入职人员进行背景调查,适用时包括在职人员(例如,职位晋 升、敏感岗位画像) 6.2 任用条款和条 件 ——与信息安全责任有关的一般规则或一般条款和条件,例如,行为准则20 积分 | 40 页 | 225.34 KB | 16 天前3
2026智能驾驶网络和数据安全标准化研究报告-全国网络安全标准化技术委员会.........................................................................................1 1.1. 研究背景......................................................................................1 1.2. 研究意义. 驾驶成 为推动汽车产业变革和交通体系升级的重要力量。然而,系统智能 化程度和车云连接水平的大幅提升,也带来了更复杂的网络安全挑 战,网络安全已成为制约智能驾驶规模化落地的关键因素之一。 在此背景下,亟需从标准化角度系统构建面向智能驾驶的网络 与数据安全保障体系。一方面,通过统一安全要求与技术框架,有 效应对远程攻击、数据泄露、控制劫持等风险;另一方面,通过完 善关键环节的技术规范,支撑算法可信、车云协同与通信安全等关 的安全需求;在此基础上,构建涵盖通用安全与基础共性、网络安 全、数据安全、人工智能安全及安全管理与能力保障的标准体系框 架,为智能驾驶安全体系建设提供基础支撑。 1 1. 概述 1.1. 研究背景 当前,智能驾驶功能已在量产车型中广泛应用,涵盖自适应巡 航控制(Adaptive Cruise Control,ACC)、导航辅助驾驶(Navigate on Autopilot , NOA20 积分 | 112 页 | 4.71 MB | 16 天前3
【标准】GBT 网络安全技术 信息安全管理体系审核指南用,且所识别和分析的风险已被优先处置。 进一步,审核员宜评审风险评估: a)根据风险分析的结果,协助制定风险需要处置的方式和处置实施的优先顺序; b)涉及将分析过程中发现的风险水平与考虑背景时建立的信息安全风险准则进行比较。 审核员还宜评估决定: a)考虑更广泛的风险背景; b)考虑相关利益方的要求,包括法律、监管和其他要求。 文件化信息[GB/T 22080—XXXX 的 6.1.2 和 8.2] 审核员宜确认存在关于风险评估过程的文件化信息。20 积分 | 45 页 | 233.97 KB | 16 天前3
《数字化转型管理 参考架构》GBT 45341-2025稳定获取预期成效,加速迈 入创新发展新阶段。 基于我国数十年来推进信息化、两化融合、智能制造、工业互联网、数字化转型等过程中形成的体系 方法,历经几十万家企业全面应用和完善,本文件给出了一套数字经济背景下的新型企业架构———数字 化转型参考架构,旨在帮助企业明确数字化转型的主要任务和关键着力点,建立体系化的数字化转型过 程方法机制,按照分阶段分档次的分步实施要求,务实有效推进数字化转型,实现螺旋式创新发展。 提出了数字化转型的主要视角、过程方法、发展阶段与水平 档次,明确数字化转型的主要任务、过程联动方法和分步实施要求。 本文件适用于(各类)组织: a) 开展数字化转型顶层设计,系统推进数字化转型; b) 应用数字经济背景下新型企业架构(EA)系统推进数字化转型; c) 应用评估通用模型系统推进数字化转型评估诊断; d) 围绕数字化转型研发并提供系统性解决方案; e) 为企业开展数字化转型提供服务。 2 规范性引用文件0 积分 | 71 页 | 21.50 MB | 1 年前3
【标准】天津市轨道交通综合控制中心系统建设与接口技术标准扩展需求,便于后期与其他系统进行数据对接,因此采用“宜”的 说法。 59 6 乘客服务平台 6.1 一般规定 6.1.1 在“互联网”、人工智能、大数据分析等新一代信息技术蓬 勃发展与广泛应用的背景下,城市轨道交通行业致力于为乘客提供 更优质服务。为实现网络化运营、出行、消费、旅行及周边环境等 定制化、综合性咨询服务,逐步构建起“虚拟客服+人工客服”的 乘客服务平台。该平台借助智能自动应答、综合咨询、智能提醒等20 积分 | 84 页 | 1.11 MB | 16 天前3
共 5 条
- 1
