Journal of Information Security Reserach ›› 2026, Vol. 12 ›› Issue (E1): 238-241.
Previous Articles Next Articles
Online:
Published:
罗峥,吴晓艳
摘要: 网络安全标准的应用实施是网络安全治理领域的核心课题。文章基于对国际SC27标准体系和国内TC260标准体系的分析比较,系统阐述了“监管体系—标准体系—认证认可体系”三位一体协同推动标准应用实施的机制。研究表明,标准体系提供技术规范与合规要求,是“三位一体”的核心内容;认证认可体系以ISO/IEC 17020、17025、17065、17024等国际通行规范为基础,结合CMA这一检验检测机构法定准入要求,通过网络安全产品检测、网络安全测评服务、管理体系建设、人员能力培养等具体形式,提供符合性证明与技术验证,是连接标准与市场的桥梁;监管体系提供法律威慑与执法保障,是标准实施的最后防线。三者相互支撑、协同发力,共同构成完整的标准落地实施链条。文章系统分析了三大体系的功能定位、运行机制与协同路径,并提出优化三位一体机制的对策建议,为完善我国网络安全标准实施体系提供理论参考。
关键词: 监管体系, 标准体系, 认证认可体系, 网络安全标准, 计量认证, 应用实施
CLC Number:
TP393.08
罗峥, 吴晓艳. 网络安全标准应用实施机制研究[J]. 信息安全研究, 2026, 12(E1): 238-241.
/ Recommend
Add to citation manager EndNote|Ris|BibTeX
URL: http://www.sicris.cn/EN/
http://www.sicris.cn/EN/Y2026/V12/IE1/238