当前位置:标准网 国家标准

GB/T 39412-2020 信息安全技术 代码安全审计规范

GB/T 39412-2020 信息安全技术 代码安全审计规范

Information security technology—Audit specification of code security

GB/T 39412-2020

国家标准推荐性
收藏 报错

标准GB/T 39412-2020标准状态

  1. 发布于:
  2. 实施于:
  3. 废止

标准详情

  • 标准名称:信息安全技术 代码安全审计规范
  • 标准号:GB/T 39412-2020
    中国标准分类号:L80
  • 发布日期:2020-11-19
    国际标准分类号:35.040
  • 实施日期:2021-06-01
    技术归口:全国信息安全标准化技术委员会
  • 代替标准:
    主管部门:国家标准化管理委员会
  • 标准分类:信息技术、办公机械字符集和信息编码

内容简介

国家标准《信息安全技术 代码安全审计规范》由TC260(全国信息安全标准化技术委员会)归口,主管部门为国家标准化管理委员会。
本标准规定了代码安全的审计过程以及安全功能缺陷、代码实现安全缺陷、资源使用安全缺陷、环境安全缺陷等典型审计指标及对应的证实方法。本标准适用于指导代码安全审计相关工作。

起草单位

信息安全共性技术国家工程研究中心、国家保密科技测评中心、中国信息安全测评中心、公安部第三研究所、中国科学院信息工程研究所、北京信息安全测评中心、中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、

起草人

王彦杰、 胡建勋、 伊鹏达、 肖树根、 朴爱花、 李丰、 刘海峰、 赵章界、 辛伟、 孙彦、 王博、 吴倩、 徐根炜、高振鹏、康蕊、霍玮、何建波、刘国乐、李晨旸、王嘉捷、孙永清、郭运尧、

相近标准

YD/T 3447-2019 联网软件源代码安全审计规范
GB/T 20945-2023 信息安全技术 网络安全审计产品技术规范
GA/T 913-2019 信息安全技术 数据库安全审计产品安全技术要求
GA/T 913-2010 信息安全技术 数据库安全审计产品安全技术要求
GA/T 695-2007 信息安全技术 网络通讯安全审计数据留存功能要求
GB/Z 41290-2022 信息安全技术 移动互联网安全审计指南
GB/T 25066-2020 信息安全技术 信息安全产品类别与代码
GB/T 30283-2022 信息安全技术 信息安全服务 分类与代码
20230259-T-469 信息安全技术 软件产品开源代码安全评价方法
DB61/T 1636-2022 数据安全审计规范

* 特别声明:资源收集自网络或用户上传,版权归原作者所有,如侵犯您的权益,请联系我们处理。

  • 标准质量:
  • 下载说明

  • ① 欢迎分享本站未收录或质量优于本站的标准,期待。
    ② 标准出现数据错误、过期或其它问题请点击下方「在线纠错」通知我们,感谢!
    ③ 本站资源均来源于互联网,仅供网友学习交流,若侵犯了您的权益,请联系我们予以删除。