(5)科学构建标准体系。推动网络安全标准与国家相关法律法规的配套衔接,兼顾我国在世界贸易组织(WTO)等国际组织中承诺的国际义务。根据国际国内网络安全形势发展和现实需求,持续完善网络安全标准体系。发挥标准体系的规划布局作用,定期发布网络安全标准体系建设指南,指导标准制定工作有计划、有步骤推进。促进网络安全标准与信息化应用标准同步规划、同步制定。
(6)优化完善各级标准。按照深化标准化工作改革方案要求,整合精简强制性标准,在国家关键信息基础设施保护、涉密网络等领域制定强制性国家标准。优化完善推荐性标准,在基础通用领域制定推荐性国家标准。视情在行业特殊需求的领域制定推荐性行业标准。原则上不制定网络安全地方标准。
(7)推进急需重点标准制定。坚持急用先行,围绕“互联网+”行动计划、“中国制造2025”和“大数据发展行动纲要”等国家战略需求,加快开展关键信息基础设施保护、网络安全审查、网络空间可信身份、关键信息技术产品、网络空间保密防护监管、工业控制系统安全、大数据安全、个人信息保护、智慧城市安全、物联网安全、新一代通信网络安全、互联网电视终端产品安全、网络安全信息共享等领域的标准研究和制定工作。
三、提升标准质量和基础能力
(8)提高标准适用性。在标准制定中,坚持开放透明、公平公正的原则,注重开展前期调研、征求意见、测试、公示等工作,保证标准充分满足网络安全管理、产业发展、用户使用等各方需求,确保标准管用、好用。提高标准制定的参与度和广泛性,鼓励和吸收更多的企业、高校、科研院所、检测认证机构和用户等各方实质性参与标准制定,注重发挥企业的主体作用。
(9)提高标准先进性。紧密跟踪网络安全技术和信息技术发展趋势,及时转化科技创新成果,提升标准的科技含量和技术水平。缩短标准制修订周期,原则上不超过2年,确保标准及时满足网络安全保障、新兴技术与产业发展的需求。
(10)提高标准制定的规范性。加强标准制定的过程管理,建立完备的网络安全标准制定过程管理制度和工作程序,细化明确各阶段的议事规则,优化标准立项和审批程序,以规范严谨的工作程序保证标准质量。
(11)加强标准化基础能力建设。提升标准信息服务能力和标准符合性测试能力,提高标准化综合服务水平。加强网络安全标准化战略与基础理论研究。
用微信“扫一扫”,精彩内容随时看