收藏到云盘
纠错反馈

GA 1277.1-2020 互联网交互式服务安全管理要求 第1部分:基本要求

Security management requirements for internet interactive service —Part 1:Basic requirements
基本信息
  • 标准号:
    GA 1277.1-2020
  • 名称:
    互联网交互式服务安全管理要求 第1部分:基本要求
  • 英文名称:
    Security management requirements for internet interactive service —Part 1:Basic requirements
  • 状态:
    现行
  • 类型:
    行业标准
  • 性质:
    推荐性
  • 发布日期:
    2020-01-16
  • 实施日期:
    2020-03-01
  • 废止日期:
    暂无
  • 相关公告:
    实施公告【2020年第6号(总第242号)】
    • 阅读或下载 使用APP、PC客户端等功能更强大
    • 网页在线阅读 体验阅读、搜索等基本功能
    • 用户分享资源 来自网友们上传分享的文件
    • 纸书购买 平台官方及网友推荐
分类信息
  • ICS分类:
    信息技术、办公机械(35) 信息技术应用(35.240)
  • CCS分类:
    综合(A) 社会公共安全(A90/94) 社会公共安全综合合(A90)
  • 行标分类:
    公共安全(GA)
描述信息
  • 前言:
    GA 1277《互联网交互式服务安全管理要求》拟分成部分出版,包括基本要求和具体服务类型中的要求。目前计划发布如下部分:
    ——第 1 部分:基本要求;
    ——第 2 部分:微博客服务;
    ——第 3 部分:音视频聊天室服务;
    ——第 4 部分:即时通信服务;
    ——第 5 部分:论坛服务;
    ——第 6 部分:移动应用软件发布平台;
    ——第 7 部分:云服务;
    ——第 8 部分:电子商务平台;
    ——第 9 部分:搜索服务;
    ——第 10 部分:互联网约车服务;
    ——第 11 部分:互联网短租房服务;
    ——……。
    本部分为GA 1277的第1部分。
    本部分按照GB/T 1.1—2009给出的规则起草。
    本部分代替GA 1277—2015《信息安全技术 互联网交互式服务安全保护要求》,与GA 1277—2015相比主要技术变化如下:
    ——修改了标准名称由《信息安全技术 互联网交互式服务安全保护要求》为《互联网交互式服务安全管理要求》,并分成多个部分,本部分为《第 1 部分:基本要求》(见封面,2015 年版的封面);
    ——修改了“3 术语和定义”中的“互联网交互式服务”的定义,增加了“个人信息”、“关键岗位人员”、“个人信息安全事件”的定义(见 3.1、3.4、3.5、3.6,2015 年版的 3.1);
    ——修改了“4.1 制度与规程”,增加了安全责任制度,信息巡查制度,安全事件监测、预警、通报及应急响应制度等,同时将“8.1 操作规程”内容完善后置于 4.1.1(见 4.1、4.1.3,2015 年 版的 4.1.1、4.1.3、8.1);
    ——修改了“5 机构要求”为“5 组织机构”,“5.1 法律责任”修改为“5.1 机构要求”(见第 5章、5.1,2015 年版的第 5 章、5.1);
    ——增加了“5.2 备案”的内容(见 5.2);
    ——修改了“8 网络与操作安全”为“8 安全技术措施”,原“8.2 网络与主机系统的安全”修改为“8.1 网络与系统运行安全”,并对其内容进行了增加(见第 8 章、8.1,2015 年版的第 8 章、8.2);
    ——修改了“8.3 备份”为“8.2 数据安全与备份”,并对其内容进行了增加(见 8.2,2015 年版的 8.3);
    ——修改了“8.4 安全审计”为“8.3 日志与用户数据记录”,并对其内容进行了修改,如将日志与
    注册信息等进行分离(见 8.3,2015 年版的 8.4);
    ——修改了“9 应用安全”为“9 业务安全”(见第 9 章,2015 年版的第 9 章);
    ——增加了基于生物特征的用户真实身份信息有效核验方法(见 9.2.2 a));
    ——增加了违法有害信息过滤的技术措施(见 9.3.4);
    ——修改了“10.2 技术措施”的相关内容(见 10.2,2015 年版的 10.2);
    ——修改了“10.3 个人信息泄露事件的处理”为“10.3 个人信息安全事件的处置”,并修改了具体的内容(见 10.3,2015 年版的 10.3)。
    本部分由公安部网络安全保卫局提出。
    本部分由公安部信息系统安全标准化技术委员会归口。
    本部分起草单位:公安部网络安全保卫局、公安部第三研究所。
    本部分主要起草人:金波、陈妍、陈飞燕、高爽、邓琦、贺滢睿、王庆华、顾玮、陈长松。 本部分所代替的历次版本发布情况为:
    —GA 1277—2015。
  • 适用范围:
    GA 1277的本部分规定了互联网交互式服务安全管理的要求。
    本部分适用于互联网交互式服务提供者落实互联网安全管理制度和安全技术措施。
  • 引用标准:
    暂无
相关标准
  • 代替标准:
    GA 1277-2015
  • 引用标准:
    GB/T 20985.1-2017 GB/Z 20986-2007 GB/T 22239 GB/T 35273-2020 GA 1278-2015
相关部门
  • 提出部门:
    公安部网络安全保卫局
  • 起草单位:
    公安部网络安全保卫局 公安部第三研究所等
相关人员
暂无
关联标准
  • DB32/T 2888.6-2016 江苏省国家教育考试标准化考点建设技术标准 第6部分:应急指挥系统
  • GA/T 449-2013 居民身份证术语
  • DB12/ 616-2016 天津市反恐怖防范管理规范 第6部分:电信
  • GA/T 974.59-2011 消防信息代码 第59部分:消防重大危险源场所与设施类别代码
  • GA/T 1369-2016 人员密集场所消防安全评估导则
  • GA/T 1674-2019 法庭科学 痕迹检验形态特征比对方法确认规范
  • GA/T 1074-2013 生物样品中γ-羟基丁酸的气相色谱-质谱和液相色谱-串联质谱检验方法
  • DB37/T 3521.3-2019 山东省政务信息资源目录 第3部分:编制指南
  • GA/T 974.93-2015 消防信息代码 第93部分:建筑物使用性质代码
  • GB/T 37087-2018 邮票鉴别技术条件
  • GA/T 1317.1-2016 交通安全社会化服务管理信息系统通用技术条件 第1部分:互联网交通安全综合服务管理平台
  • GA 662-2006 互联网公共上网服务场所信息安全管理系统 上网服务场所端接口技术要求
  • GA/T 818-2009 警用便携式治安管理信息采集终端通用技术要求
  • GA/T 1385-2017 刑事案件侦查工作数据项
  • GA/Z 3-2022 道路交通管理标准体系表
  • GA/T 1980-2022 道路交通事故与违法地点表述规范
  • GA 24.7-2005 机动车登记信息代码 第7部分:号牌种类代码
  • DB11/T 1322.1-2017 北京市安全生产等级评定技术规范 第1部分:总则
  • GA/T 1058-2013 警用数字集群(PDT)通信系统 空中接口呼叫控制层技术规范
  • GA/T 1196-2014 法庭科学全波段CCD数码物证照相规范
用户分享资源

GA 1277.1-2020 互联网交互式服务安全管理要求 第1部分:基本要求

Security management requirements for int...
上传文件
注:本列表内文件主要来源于网友们的分享上传。如您发现有不正确不合适的内容,请及时联系客服
纠错反馈
GA 1277.1-2020 互联网交互式服务安全管理要求 第1部分:基本要求
提交反馈
分类列表
确定
上传文件
完全匿名 前台匿名 显示用户名 点击选择文件
{{uploadFile.name}} {{uploadFile.sizeStr}}
目前支持上传小于100MB的PDF、OCF、OCS格式文件
注:您上传文件即代表同意平台可以公开给所有用户下载。平台会根据您的选择及实际情况,为您发放相应的直接或分成奖励。平台也可以根据实际情况需要,对您上传到服务器的文件进行调整隐藏删除等,而无需通知到您。
联系客服

纸书购买链接招商中,联系客服入驻

客服QQ: 2449276725 1455033258

1098903864 1969329120

客服电话:0379-80883238

电子邮箱:ocsyun@126.com