全网唯一标准王
ICS 13.200 CCS A 90 DB43 湖南省地 方标准 DB43/T 2313—2025 代替DB43/T2313—2022 政务信息化项目网络安全审查规范 2025-12-15发布 2026-03-15实施 湖南省市场监督管理局 发布 DB43/T 2313—2025 目 次 前言 III 范围· 规范性引用文件 3术语和定义· 4 审查前合规性自查 4.1方案编制 4.2方案自查·. 5审查流程· 5.1审查申请 5.2完备性审查· 5.3专业审查 :3 5.4出具审查结果 6审查内容· 6.1基本要求 6.2具体要求 7审查结果 5 附录A(资料性) 网络安全设计方案模板, 6 附录B(资料性) 网络安全审查表 13 附录C(资料性) 流程图 26 参考文献· 27 DB43/T2313—2025 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任, 本文件代替DB43/T2313一2022《政务信息化项目网络安全审查规范》,与DB43/T2313一2022相比, 主要变化如下: 规范性引用文件和具体要求新增了近年来新发布的主要技术标准(见第2章、6.2,2022版的第 2章、7.2); 一删除了部分术语的定义(见3.1,2022版的3.1); —修改并新增了部分术语的定义(见3.2、3.3、3.4、3.5、3.6、3.7、3.8、3.10、3.11、3.12, 2022版3.3、3.4、3.5、3.6、3.7、3.8、3.10); 一删除了审查方式章节(见2022版的第4章); 一删除了5.1.2-5.1.4方案编制内容的要求条款,新增了附录A网络安全设计方案模板进行了替代 (见4.1、附录A,2022版的5.1); 一专业审查新增了可委托网络安全专业机构进行评审(见5.3,2022版的6.3); 一删除了审查方式的要求(见2022版的6.3.3); 修改了系统承载数据类型和数据出境相关描述(见6.1.1.5、6.1.1.6,见2022版的7.1.1.5); 一新增了App开发运营项目类型判定条款(见6.1.1.7); 删除了商用密码应用相关的审查内容,包括产品采购要求、项目经费预算和具体审查内容(见 6.1.3、6.1.4、6.2,2022版的7.1.3、7.1.4、7.2); 一项目预算增加了个人信息保护合规审计费用预算(见6.1.4); 一附录表B.2至表B.5进行了合并,并新增了个人信息安全保护措施、关键信息基础设施安全保护 措施、多域IPv6单栈网络总体技术要求、人工智能生成合成内容标识等自查内容(见附录C, 2022版的附录B); 删除了附录C审查结果的判别(见2022版的附录C)。 本文件由湖南省网络安全标准化技术委员会提出并归口。 本文件起草单位:中共湖南省委网络安全和信息化委员会办公室、中共长沙市委网络安全和信息化 委员会办公室、中共娄底市委网络安全和信息化委员会办公室、国家计算机网络应急技术处理协调中心 湖南分中心、湖南省金盾信息安全等级保护评估中心有限公司。 本文件主要起草人:刘学、郭天保、李浩、周海毅、刘艳军、张钰、王春华、方木、查国峰、李雪 飞、王卫光、刘尚群、易伟、肖名山、康金钟、胡国良、肖刚、张勇、邓庭波、罗晓燕、王丰、熊璐、 彭晓涛、龚捷、杨新宇。 本标准所代替标准的历次版本发布情况为: —DB43/T 2313—2022。 III DB43/T2313—2025 政务信息化项目网络安全审查规范 1范围 本文件规定了政务信息化项目网络安全审查的审查前合规性自查、审查流程、审查内容、审查结果 等要求。 本文件适用于政务信息化项目的项目规划、立项、设计、建设、验收、运行阶段的网络安全审查, 其他信息化项目网络安全审查可参照执行。 2 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T22239 信息安全技术网络安全等级保护基本要求 GB/T22240 信息安全技术网络安全等级保护定级指南 GB/T25070 信息安全技术网络安全等级保护安全设计技术要求 GB/T35273 信息安全技术个人信息安全规范 GB/T 37964 信息安全技术个人信息去标识化指南 GB/T 37988 信息安全技术数据安全能力成熟度模型 GB/T39204 信息安全技术关键信息基础设施安全保护要求 GB/T 39477 信息安全技术政务信息共享数据安全技术要求 GB/T 40692 政务信息系统定义和范围 GB/T41391 信息安全技术移动互联网应用程序(App)收集个人信息基本要求 GB/T41479 信息安全技术网络数据处理安全要求 GB/T 41819 信息安全技术人脸识别数据安全要求 GB/T43435 信息安全技术移动互联网应用程序(App)软件开发工具包(SDK)安全要求 GB/T43697 数据安全技术数据分类分级规则 GB/T44598 多域IPv6单栈网络总体技术要求 GB/T45396 数据安全技术政务数据处理安全要求 GB45438网络安全技术人工智能生成合成内容标识方法 DB43/T2845重要信息系统具体范围和识别规则 DA/T28建设项目档案管理规范 3术语和定义 下列术语和定义适用于本文件。 3.1 政务信息化项目 government affairs informationize projects

.pdf文档 DB43-T 2313-2025 政务信息化项目网络安全审查规范 湖南省

文档预览
中文文档 33 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
DB43-T 2313-2025 政务信息化项目网络安全审查规范 湖南省 第 1 页 DB43-T 2313-2025 政务信息化项目网络安全审查规范 湖南省 第 2 页 DB43-T 2313-2025 政务信息化项目网络安全审查规范 湖南省 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-03-11 21:39:38上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。