ISO27001认证 信安字〔2022〕16号 信安标委20周年网络安全国家标准优秀实践案例 发布时间: 2022-04-22 14:45 点击:
ISO27001认证 信安字〔2022〕16号 信安标委20周年网络安全国家标准优秀实践案例
各有关单位:
为加强标准宣贯实施,促进网络安全国家标准应用推广,发挥标准在国家网络安全工作中的基础性、规范性、引领性作用,全国信息安全标准化技术委员会(以下简称“信安标委”)组织开展了信安标委20周年网络安全国家标准优秀实践案例评选活动。经案例征集、形式审查、技术初审、综合评审、公示报批等环节,评选出了一等奖10项、二等奖15项、三等奖25项,特此表彰。
附件:信安标委20周年网络安全国家标准优秀实践案例获奖名单
全国信息安全标准化技术委员会
2022年4月19日
附件:
信安标委20周年网络安全国家标准优秀实践案例
获奖名单
(排名不分先后)
一等奖(10项)
序号      案例名称     申报单位
1商用密码系列标准在疫情防控网络安全防护中的应用
中国疾病预防控制中心、北京协和医院、中日友好医院、北京市疾病预防控制中心、首都医科大学宣武医院、北京数字认证股份有限公司
2国家电网统一密码服务平台及基础设施标准应用实践案例
中国电力科学研究院有限公司
3国家网络安全等级保护测评体系建设标准应用实践
公安部第三研究所、中关村信息安全测评联盟
4标准引领“严选”安全机制建设,锻造5G“云、网、数、端”安全能力
中国移动通信集团有限公司信息安全管理与运行中心
5风险评估标准在推动全国一体化大数据中心建设,构建“数盾”体系中的应用实践
国家信息中心、山东省大数据局、安徽省数据资源管理局、广东省深圳市南山区政务服务数据管理局
6个人信息保护标准在个人信息安全治理中的应用实践
中国电子技术标准化研究院、中国网络安全审查技术与认证中心、中国银联股份有限公司、北京理工大学法学院
7云计算安全系列标准支撑国家云服务安全评估的应用案例
四川大学、中国信息安全研究院有限公司、中国电子技术标准化研究院、国家信息技术安全研究中心、中国移动通信集团有限公司信息安全管理与运行中心、腾讯云计算(北京)有限责任公司、中移(苏州)软件技术有限公司
8数据安全能力国家标准在地方及行业的应用实践
中国电子技术标准化研究院、天津市互联网信息办公室
9基于GB/T18336的信息技术产品测评体系建设与应用
中国信息安全测评中心
10基于DSMM国家标准的数据安全治理应用实践
贵州大数据安全工程研究中心、阿里巴巴(北京)软件服务有限公司、大数据协同安全技术国家工程研究中心、云上贵州大数据产业发展有限公司、无锡市大数据管理局、贵州电网有限责任公司
二等奖(15项)
序号    案例名称   申报单位
1国产密码算法在全国联网收费系统中的规模化应用
北京中交国通智能交通系统技术有限公司、交通运输部公路科学研究院
2“电子密盾”:实体鉴别国家标准在电子银行的综合应用
飞天诚信科技股份有限公司、北京数字认证股份有限公司
3构建工控产品安全标准检测认证体系,助力行业健康发展
中国网络安全审查技术与认证中心、信息产业信息安全测评中心、北京天融信网络安全技术有限公司
4等级保护标准在“测评能手”软件开发中的应用实践
上海市信息安全测评认证中心
5“网络空间安全专项 工业控制系统安全保护技术石油石化行业(福山油田)应用示范项目”中的网络安全国家标准应用实践
公安部第三研究所、浙江国利网安科技有限公司、中国电子信息产业集团有限公司第六研究所
6电力关键信息基础设施可信计算国家标准应用实践
全球能源互联网研究院有限公司
7信息安全管理体系系列标准的应用实践
北京赛西认证有限责任公司、中国软件与技术服务股份有限公司
8基于GB/T37046-2018标准国家信息安全服务资质测评应用
中国信息安全测评中心
9医疗数据安全标准在国家肝胆疾病数据平台中的应用
清华大学临床医学院、国家卫健委继续教育和能力建设中心、北京清华长庚医院、北京天融信网络安全技术有限公司
10北京市政务云数据专区应用实践
北京信息安全测评中心、北京安信天行科技有限公司
11《信息安全技术 生物特征识别信息保护基本要求》应用
中国电子技术标准化研究院、蚂蚁科技集团股份有限公司、国民认证科技(北京)有限公司、北京市商汤科技开发有限公司、北京旷视科技有限公司
12防火墙国家标准在产品研制、测评和应用中的实践
公安部第三研究所、中国网络安全审查技术与认证中心、北京天融信网络安全技术有限公司、中国民用航空中南地区空中交通管理局
13电子邮件系统安全技术要求标准应用实践
国家信息技术安全研究中心、北京国信安邮科技有限公司、深圳奥联信息安全技术有限公司、北京安宁创新网络科技股份有限公司、中国兵器装备集团信息中心有限责任公司、中国核工业集团有限公司科技质量与信息化部
14网络安全漏洞管理国家标准在国家信息安全漏洞共享平台的应用实践
国家计算机网络应急处理技术协调中心
15
《网络安全漏洞分类分级指南》在国家信息安全漏洞库的应用
中国信息安全测评中心
三等奖(25项)
序号       案例名称         申报单位
1基于国产密码算法的应急广播消息安全保护体系
国家广播电视总局广播电视科学研究院
2基于国密的国家电子政务外网安全邮箱系统平台网络安全国家标准实践
国家信息中心、国家信息技术安全研究中心、北京国信安邮科技有限公司、深圳奥联信息安全技术有限公司
3服务器安全技术要求和测评准则应用推广实践
浪潮电子信息产业股份有限公司
4专网安全管控体系建设应用
浙江省人力资源和社会保障信息中心、浙江远望信息股份有限公司
5工业控制系统安全标准助力城市轨道交通网络安全综合防护平台建设
奇安信科技集团股份有限公司
6天津市应急管理局应急管理信息化项目
北京奇虎科技有限公司
7天津市传染病信息系统全视角的安全设计与标准实践
天津市疾病预防控制中心
8网络安全国家标准在证券应用开发安全过程中的实践应用
国泰君安证券股份有限公司、杭州默安科技有限公司
9移动应用全生命周期管理平台中的标准应用实践
中国电信股份有限公司上海研究院
10京津冀协同发展之产业协同与智慧城市建设安全保障体系
中共天津市滨海新区委员会网络安全和信息化委员会办公室、北京奇虎科技有限公司
11依托标准提升信息安全事件管理和应急响应能力,保障中山电子政务云安全案例
中山市政务服务数据管理局、中电长城网际系统应用广东有限公司
12阿里云安全合规多标准体系融合实践
阿里云计算有限公司
13商汤科技人脸识别产品国家网络安全标准应用实践
上海商汤智能科技有限公司
14个人信息安全标准在智能家居的落地应用
广东美的制冷设备有限公司
15中国国际航空个人信息保护合规实践案例
中国国际航空股份有限公司信息管理部
16天津市和平区网络安全态势管控平台案例
中共天津市和平区委网络安全和信息化委员会办公室
17杭州市政务专用云平台的密码应用合规实践
浙江东安检测技术有限公司
18《信息安全技术 基于生物特征识别的移动智能终端身份鉴别技术框架》国家标准实践案例
蚂蚁科技集团股份有限公司、上海浦东艾法金融科技身份认证技术创新中心、北京一砂信息技术有限公司
19 GB/T25066-2020《信息安全技术 信息安全产品类别与代码》在计算机信息系统安全专用产品销售许可管理工作上的实践案例
公安部第三研究所
20《信息安全技术 网络存储安全技术要求》落地实践与推广
华为技术有限公司
21网络安全监测标准应用实践
中共北京市东城区委网络安全和信息化委员会办公室
22北京市APP违法违规收集使用个人信息专项治理行动中的标准应用实践
国家计算机网络与信息安全管理中心北京分中心
23重要领域中DSMM国家标准实施应用案例
阿里巴巴(北京)软件服务有限公司
24科大讯飞基于个人信息安全标准的App个人信息保护专项治理实践
科大讯飞股份有限公司
25浙江省金华市政府网站安全云防护平台实践案例
杭州安恒信息技术股份有限公司
中國中鴻實業有限公司旗下:中鸿认证服务 www.cnqr.org
1998年至今 ISO认证/企业资质服务 直办非中介 全国接单 远程或就近安排审核
1.年薪10-35万:诚聘专兼职审核员(全国/符合条件可免费定向培养);诚聘专职咨询老师/专职市场专员;
2.全国诚招ISO认证代理人(个人级/企业级),转发信息即佣金,免费培训;
3.本年度ISO内审员免费培训开始了,每月免费名额有限,从速预计。