HS/T 28-2010 海关信息系统信息安全风险评估规范

海关行业标准

标准编号:HS/T 28-2010

标准名称:海关信息系统信息安全风险评估规范

英文名称:Risk assessment specification for information security of customs information systems

发布日期:2010-07-15

实施日期:2010-08-01

提出单位:中华人民共和国海关总署科技发展司

归口单位:中华人民共和国海关总署政策法规司

批准发布部门:海关总署

起草人

李小刚、周明森、齐小勇、李宏图、李晓文、王秋卉、罗玉震、刘扬、周兆冬、郭锐、廖东南、张斌、陈文杰、锁延锋、赵霖、杨博谦

起草单位

中华人民共和国海关总署科技发展司、国家信息技术安全研究中心

标准范围

本标准规定了风险评估框架与流程、风险评估实施、信息系统生命周期各阶段的风险评估、风险 控制、风险计算、结果判定及风险评估报告模板。

本标准适用于各级海关单位针对海关非涉密信息系统开展的风险评估工作。

标准文档截图