本文件規(guī)定了證券期貨業(yè)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序安全檢測(cè)的總體要求、檢測(cè)要求及檢測(cè)方法。
本文件適用于信息安全檢測(cè)服務(wù)機(jī)構(gòu)、運(yùn)營(yíng)使用單位對(duì)證券期貨業(yè)發(fā)布的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序進(jìn)行的安全測(cè)試評(píng)估,自動(dòng)化安全檢測(cè)工具開(kāi)發(fā)商進(jìn)行設(shè)計(jì)與開(kāi)發(fā)工作等。
注 1:本文件中涉及到的密碼應(yīng)用,依據(jù)國(guó)家密碼管理局規(guī)定實(shí)施。
注 2:本文件僅給出了證券期貨業(yè)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序安全技術(shù)要求及檢測(cè)法,對(duì)具體技術(shù)實(shí)現(xiàn)方式、方法等不作規(guī)定。