英文標(biāo)題:
Security in ICT Procurement (30 page(s), in Italian)
負(fù)責(zé)部門:
經(jīng)濟(jì)發(fā)展部
覆蓋產(chǎn)品:
ICT產(chǎn)品和服務(wù)。
目的和理由:
通報的指南草案對于驗證當(dāng)前采購流程的安全級別是必要的,并且可能在不過度增加流程復(fù)雜性和執(zhí)行流程所需工作的情況下提高級別。
依據(jù)條款:
[X]2.9.2,[]2.10.1,[]5.6.2,[]5.7.1
世界貿(mào)易組織 |
G/TBT/N/ITA/35
2019-08-23
19-5437
|
|
技術(shù)性貿(mào)易壁壘 |
原文:英語
|
通 報
以下通報根據(jù)TBT協(xié)定第10.6條分發(fā)
1. |
通報成員: 意大利
如可能,列出涉及的地方政府名稱 ( 3.2條和7.2 條):
|
2. |
負(fù)責(zé)機(jī)構(gòu):經(jīng)濟(jì)發(fā)展部
|
3. |
通報依據(jù)條款:
[X] 2.9.2
[ ] 2.10.1
[ ] 5.6.2
[ ] 5.7.1
通報依據(jù)的條款其他:
|
4. |
覆蓋的產(chǎn)品: ICT產(chǎn)品和服務(wù)。
HS編碼: ICS編碼:
|
5. |
通報標(biāo)題: ICT采購安全
語言:意大利語 頁數(shù):30 鏈接網(wǎng)址:
|
6. |
內(nèi)容簡述:
本指南是由總理辦公室[PCM]安全情報部 [DIS]網(wǎng)絡(luò)安全局 [NSC] 推動的工作組批準(zhǔn)起草的文件。除了DIS,民防局、外交部[MEA]、經(jīng)濟(jì)財政部[MEF]、經(jīng)濟(jì)發(fā)展部[MiSE]、數(shù)字意大利機(jī)構(gòu)[AgID]、公共信息服務(wù)機(jī)構(gòu)(Consip)、內(nèi)政部、司法部和國防部的也對該文件做出了貢獻(xiàn)。 本指南收集技術(shù)-行政建議、操作規(guī)范和操作工具(及便于使用的示例),以確保公共行政部門的IT產(chǎn)品和服務(wù)采購程序符合適當(dāng)?shù)陌踩墑e。
|
7. |
目標(biāo)與理由:通報的指南草案對于驗證當(dāng)前采購流程的安全級別是必要的,并且可能在不過度增加流程復(fù)雜性和執(zhí)行流程所需工作的情況下提高級別。
|
8. |
相關(guān)文件: 引用的基本文件: - ISO 22317 - 業(yè)務(wù)影響分析指南: https://www.iso.org/standard/50054.html; - ISO 27001 - 信息安全管理系統(tǒng): https://www.iso.org/isoiec-27001-information-security.html; - ISO 31000風(fēng)險管理: https://www.iso.org/iso-31000-risk-management.html; - 安全軟件開發(fā)指南: https://www.agid.gov.it/it/sicurezza/cert-pa/linee-guida-sviluppo-del-software-sicuro; - AgID最低安全措施: https://www.agid.gov.it/it/sicurezza/misure-minime-sicurezza-ict; - ISO 15408通用標(biāo)準(zhǔn): https://www.iso.org/standard/50341.html。
|
9. |
擬批準(zhǔn)日期:2019/11/
擬生效日期:2019/11/
|
10. |
意見反饋截止日期: 2019/11/11
|
11. |
文本可從以下機(jī)構(gòu)得到:
[ ] 國家通報機(jī)構(gòu)
[ ] 國家咨詢點(diǎn),或其他機(jī)構(gòu)的聯(lián)系地址、傳真及電子郵件地址(如能提供):
|
|
|