信息安全技术网络安全等级保护测评要求第部分安全通用要求意见处理表 下载本文

提出序标 准 意 见 内 容 号 条文号 /提出单位 中心李嵩 未对标准内容进行提出意 专家 处理意见 备 注 采纳: 见,建议测评报告模板后续李蒙 测评报告模板后续 跟着新标准变动。 规范性引用注明最新版适用跟着新标准变动。 规范于本标准,已经注明了最新 采纳: 樊华 性引版只需要引用到22239.1就用 够了。 身份鉴别测试实施方面,身已经调整。 不采纳: 份鉴别的保护机制是否要加密码强度各单位要 全文 入测试,例如是否在RSA的樊华 求不一,不宜在标准密码强度是否有要求,如256中明确。 位和512位是否都满足。 采纳: 林值 随基本要求修订 采纳: 8.1.4 林值 随基本要求修订 提出序标 准 意 见 内 容 号 条文号 /提出单位 不采纳: 是否应该增加源代码检测和 专家 处理意见 备 注 8.1.4 二进制代码检测。 林值 标准中已有源代码 检测要求。 三、标准草案第四稿,截止2016年8月22日,WG5工作组成员单位征求意见,2016年8月23日填写 浙江蚂蚁前言和引言,内容有些交差,小微不采纳: 前言系列标准结构适合放在前言金融标准编制有规定格 和引当中。引言重点写三要性和服务式要求,本标准满足言 背景。 集团相关要求。 有限公司 浙江术语3术语和定义应当按照GB1.1蚂蚁采纳: 小微格式编写 义 金融服务已经调整。 和定 提出序标 准 意 见 内 容 号 条文号 /提出单位 集团有限公司 浙江蚂蚁小微不采纳: 金融防雷、耐火材料等属 专家 处理意见 备 注 服务于基础设施建设相集团关范畴。 有限公司 浙江蚂蚁小微采纳: 金融已经调整。 服务集团有限 提出序标 准 意 见 内 容 号 条文号 /提出单位 公司 浙江蚂蚁小微附录 专家 处理意见 备 注 附录B应为规范性附录,严金融采纳: B 格规范 服务修改为规范性附录 集团有限公司 南京不采纳: 中新机房或大楼建设有赛克相关标准要求,建设 科技完成后应有验收文有限档 ,这里采信验收责任文档即可。 公司 南京不采纳: 中新机房建设有相关标