本文件規(guī)定了證券期貨業(yè)移動互聯(lián)網(wǎng)應(yīng)用程序安全檢測的總體要求、檢測要求及檢測方法。
本文件適用于信息安全檢測服務(wù)機構(gòu)、運營使用單位對證券期貨業(yè)發(fā)布的移動互聯(lián)網(wǎng)應(yīng)用程序進行的安全測試評估,自動化安全檢測工具開發(fā)商進行設(shè)計與開發(fā)工作等。
注 1:本文件中涉及到的密碼應(yīng)用,依據(jù)國家密碼管理局規(guī)定實施。
注 2:本文件僅給出了證券期貨業(yè)移動互聯(lián)網(wǎng)應(yīng)用程序安全技術(shù)要求及檢測法,對具體技術(shù)實現(xiàn)方式、方法等不作規(guī)定。