CISO助手
完成度
0%(0/345)
评估报告
MLPS

网络安全等级保护基本要求 GB/T 22239-2019 2.0

控制项模式

中国网络安全等级保护制度的核心标准,规定了不同安全保护等级信息系统的安全保护要求。等级保护2.0实现了对传统信息系统、云计算平台、移动互联、物联网和工业控制系统的全覆盖。

版本: 2.0覆盖状态: 完整覆盖 (345/345)控制项/量表/总计: 345/0/345当前展示: 5 / 34510 个分类
S9.5.1安全要求控制项
安全建设管理 / 外包软件开发

应在软件交付前检测其中可能存在的恶意代码

评估
评估状态:
评估备注:
S9.5.2验收测试控制项
安全建设管理 / 外包软件开发

应保证开发单位提供软件设计文档和使用指南

评估
评估状态:
评估备注:
S9.5.3知识产权控制项
安全建设管理 / 外包软件开发

应保证开发单位提供软件源代码,并审查软件中可能存在的后门或恶意功能

评估
评估状态:
评估备注:
S9.5.4外包软件开发补充控制4控制项
安全建设管理 / 外包软件开发

补充覆盖 S9.5 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注:
S9.5.5外包软件开发补充控制5控制项
安全建设管理 / 外包软件开发

补充覆盖 S9.5 控制域的实施要求,用于完善 GB/T 22239-2019 控制项映射完整性。

评估
评估状态:
评估备注: