| 1. | 通報成員:意大利 |
| 2. | 負責機構:經濟發(fā)展部 |
| 3. |
通報依據的條款:[X] 2.9.2,[ ] 2.10.1,[ ] 5.6.2,[ ] 5.7.1
通報依據的條款其他:
|
| 4. | 覆蓋的產品:ICT產品和服務。
ICS:[{"uid":"99"}] HS:[{"uid":"9850"}] |
| 5. |
通報標題:ICT采購安全頁數:30 使用語言:意大利語 鏈接網址: |
| 6. | 內容簡述: 本指南是由總理辦公室[PCM]安全情報部 [DIS]網絡安全局 [NSC] 推動的工作組批準起草的文件。除了DIS,民防局、外交部[MEA]、經濟財政部[MEF]、經濟發(fā)展部[MiSE]、數字意大利機構[AgID]、公共信息服務機構(Consip)、內政部、司法部和國防部的也對該文件做出了貢獻。 本指南收集技術-行政建議、操作規(guī)范和操作工具(及便于使用的示例),以確保公共行政部門的IT產品和服務采購程序符合適當的安全級別。 |
| 7. | 目的和理由:通報的指南草案對于驗證當前采購流程的安全級別是必要的,并且可能在不過度增加流程復雜性和執(zhí)行流程所需工作的情況下提高級別。 |
| 8. | 相關文件: 引用的基本文件: - ISO 22317 - 業(yè)務影響分析指南: https://www.iso.org/standard/50054.html; - ISO 27001 - 信息安全管理系統: https://www.iso.org/isoiec-27001-information-security.html; - ISO 31000風險管理: https://www.iso.org/iso-31000-risk-management.html; - 安全軟件開發(fā)指南: https://www.agid.gov.it/it/sicurezza/cert-pa/linee-guida-sviluppo-del-software-sicuro; - AgID最低安全措施: https://www.agid.gov.it/it/sicurezza/misure-minime-sicurezza-ict; - ISO 15408通用標準: https://www.iso.org/standard/50341.html。 |
| 9. |
擬批準日期:
2019/11/ 擬生效日期: 2019/11/ |
| 10. | 意見反饋截至日期: 2019/11/11 |
| 11. |
文本可從以下機構得到:
[ ] 國家通報機構
[ ] 國家咨詢點,或其他機構的聯系地址、傳真及電子郵件地址(如能提供):
|