标准应用 | 2025年网络安全服务成本度量实施参考

news2025/1/11 5:20:44

01

网络安全服务成本度量依据相关新变化

为了解决我国网络安全服务产业发展中面临的服务供需两方对于服务成本组成认知偏差较大、网络安全服务成本度量缺乏依据的问题,中国网络安全产业联盟(CCIA)组织北京赛西科技发展有限责任公司、北京安信天行科技有限公司等21家相关单位共同研究制定了GB/T 42461-2023《信息安全技术 网络安全服务成本度量指南》(以下简称“标准”)。该标准以原劳动和社会保障部发布的《关于职工全年月平均工作时间和工资折算问题的通知》(劳社部发〔2008〕3号)为工作日计算依据,并按照国家统计局发布的2020年各省市信息传输、软件和信息技术服务业平均工资,给出了各省市各级别网络安全服务人员成本单价。

2025年1月1日,人力资源和社会保障部发布《人力资源社会保障部关于职工全年月平均工作时间和工资折算问题的通知》(人社部发〔2025〕2号)1,对职工全年月平均制度工作时间和工资折算办法进行了调整。根据最新法定节假日数量的变化,制度工作时间计算时,月工作日调整为20.67天/月。该通知指出,2008年1月3日原劳动和社会保障部发布的《关于职工全年月平均工作时间和工资折算问题的通知》(劳社部发〔2008〕3号)同时废止。

同时,2023年各省市信息传输、软件和信息技术服务业平均工资2也已由国家统计局正式发布。

鉴于上述变化,网络安全服务供需双方在依据GB/T 42461-2023《信息安全技术 网络安全服务成本度量》进行2025年网安服务成本度量时,网络安全服务人员成本单价的度量结果也需要根据最新数据进行更新。

02

2025年网络安全服务人员成本综合单价测算方法

根据《人力资源社会保障部关于职工全年月平均工作时间和工资折算问题的通知》(人社部发〔2025〕2号)、以及国家统计局发布的2023年各省市信息传输、软件和信息技术服务业平均工资,按照GB/T 42461-2023《信息安全技术 网络安全服务成本度量》给出的网络安全服务成本度量过程,建议2025年各省市各级别网络安全服务人员成本综合单价测算方法如下:

(1)网络安全服务人员日平均工资(S)为年平均工资(AS)除以年工作天数,其中每月工作天数取值为20.67,计算公式见式1:

图片

(2)网络安全服务人员级别调整系数(Ki)按照标准5.2节人力成本度量中的取值,4个网络安全服务人员级别调整系数取值范围详见表1:

表1 网络安全服务人员级别调整系数

服务人员级别

调整系数

取值范围

专家/资深

K1

4~5

高级

K2

2.5~4

中级

K3

1.25~2.5

一般

K4

1~1.25

注:服务人员级别根据服务类型不同,可参考工作经验、工作年限、职业证书、学历等依据进行划分。

(3)人力成本调整系数(H)取值范围为0.5~1;

(4)各级别网络安全服务人员成本单价(Pi)值,计算公式见式2:

图片

(5)为了方便大家应用,我们针对4个级别的网络安全服务人员,按照各级别调整系数(Ki)和人力成本调整系数(H)取值范围的最小值和最大值给出了各级别网络安全服务人员系数取值范围(详见表2):并根据2023年各省市信息传输、软件和信息技术服务业平均工资、每月工作天数20.67天/月,给出了2025年各省市各级别网络安全服务人员成本单价(详见附件)。

表2 各级别网络安全服务人员系数取值范围

服务人员级别

最小值

最大值

人员级别调整系数取值(Ki

人力成本调整系数取值(H

人员级别调整系数取值(Ki

人力成本调整系数取值(H

专家/资深

4

0.5

5

1

高级

2.5

0.5

4

1

中级

1.25

0.5

2.5

1

一般

1

0.5

1.25

1

03

结语

GB/T 42461-2023《信息安全技术 网络安全服务成本度量》标准在制定时,就定义了相关数据和测算方法需要根据国家最新的政策要求、统计数据变化以及行业发展趋势及时进行更新。后期中国网络安全产业联盟将持续通过“网络安全服务阳光行动”、网络安全产业调研等多种形式,跟踪相关变化,对于服务人员级别调整系数、人力成本调整系数等进行及时更新。希望网络安全服务供需双方相关企业事业单位积极参与,确保标准应用的适应性和合理性不断完善,为网络安全服务产业持续高质量发展提供助力。

1 (2025年1月1日). 中华人民共和国人力资源和社会保障部网站. 人力资源社会保障部关于职工全年月平均工作时间和工资折算问题的通知.

https://www.mohrss.gov.cn/xxgk2020/fdzdgknr/zcfg/gfxwj/ldgx/202501/t20250101_533693.html. [2025年1月6日访问].

2 查询地址:https://data.stats.gov.cn/easyquery.htm?cn=E0103,点击就业人员和工资中的“按行业分城镇单位就业人员平均工资”,即可查看各省市最新数据。建议网络安全服务供需双方根据国家统计局发布的最新数据进行及时调整。

(本文作者:北京赛西科技发展有限责任公司 许玉娜 北京安信天行科技有限公司 陈青民)

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2274716.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

太速科技-FMC141-四路 250Msps 16bits AD FMC子卡

FMC141-四路 250Msps 16bits AD FMC子卡 一、产品概述: 本板卡基于 FMC 标准板卡,实现 4 路 16-bit/250Msps ADC 功能。遵循 VITA 57 标准,板卡可以直接与xilinx公司或者本公司 FPGA 载板连接使用。板卡 ADC 器件采用 ADI 公司 AD9467 芯…

通义灵码在跨领域应用拓展之物联网篇

目录 一.引言 二.通义灵码简介 三.通义灵码在物联网领域的设备端应用 1.传感器数据采集 (1).不同类型传感器的数据读取 (2).数据转换与预处理 2.设备控制指令接收和执行 (1).指令解析与处理 (2).设备动作执行 四.通义灵码在物联网领域的云端平台应用 1.数据存储和管…

使用Kubernetes部署Spring Boot项目

目录 前提条件 新建Spring Boot项目并编写一个接口 新建Maven工程 导入 Spring Boot 相关的依赖 启动项目 编写Controller 测试接口 构建镜像 打jar包 新建Dockerfile文件 Linux目录准备 上传Dockerfile和target目录到Linux 制作镜像 查看镜像 测试镜像 上传镜…

C#基础之 继承类相关构造函数使用

类构造函数 作用是为 类中成员变量进行赋值操作 单个类的时候 一般不会有什么思路问题,主要说明一下 有继承关系类的时候 当存在继承关系的类 如 A:B 首先要注意第一点:顺序 那么在构造函数时 顺序是由 B先构造 然后 A在构造 注意第二点方法…

【leetcode刷题】:双指针篇(有效三角形的个数、和为s的两个数)

文章目录 一、有效三角形的个数题目解析算法原理代码编写 二、和为s的两个数题目解析算法原理代码编写 一、有效三角形的个数 题目解析 有效三角形的个数【点击跳转】 题目意思很好理解:就是在一堆非负整数的数组里,随机选三个数进行搭配,…

【Unity3D】apk加密(global-metadata.dat加密)

涉及:apk、aab、global-metadata.dat、jks密钥文件、APKTool、zipalign 使用7z打开apk文件观察发现有如下3个针对加密的文件。 xxx.apk\assets\bin\Data\Managed\Metadata\global-metadata.dat xxx.apk\lib\armeabi-v7a\libil2cpp.so xxx.apk\lib\arm64-v8a\libil…

机器学习之贝叶斯分类器和混淆矩阵可视化

贝叶斯分类器 目录 贝叶斯分类器1 贝叶斯分类器1.1 概念1.2算法理解1.3 算法导入1.4 函数 2 混淆矩阵可视化2.1 概念2.2 理解2.3 函数导入2.4 函数及参数2.5 绘制函数 3 实际预测3.1 数据及理解3.2 代码测试 1 贝叶斯分类器 1.1 概念 贝叶斯分类器是基于贝叶斯定理构建的分类…

前端报告 2024:全新数据,深度解析未来趋势

温馨提示: 此报告为国际版全球报告,其中所涉及的技术应用、工具偏好、开发者习惯等情况反映的是全球前端开发领域的综合态势。由于国内外技术发展环境、行业生态以及企业需求等存在差异,可能有些内容并不完全契合国内的实际情况,请大家理性阅读,批判性地吸收其中的观点与信…

科普CMOS传感器的工作原理及特点

在当今数字化成像的时代,图像传感器无疑是幕后的关键 “功臣”,它宛如一位神奇的 “光影魔法师”,通过光电效应这一奇妙的物理现象,将光子巧妙地转换成电荷,为图像的诞生奠定基础。而在众多类型的图像传感器中&#xf…

word论文排版常见问题汇总

word论文排版常见问题汇总 常用快捷键: Alt F9 正常模式与域代码模式切换 Ctrl F9 插入域代码 F9 刷新域代码显示,要注意选定后刷新才会有效果 word中在当前列表的基础上修改列表 在使用word时,我们会定义一个列表,并将其链接…

使用PVE快速创建虚拟机集群并搭建docker环境

安装Linux系统 这里以安装龙蜥操作系统AnolisOS8.9为例加以说明。 通过PVE后台上传操作系统ISO镜像。 然后在PVE上【创建虚拟机】,选定上传的龙蜥操作系统镜像进行系统安装。 注意:在安装过程中,要设定语言、时区、超管用户root的密码、普…

某音响制造公司发展战略转型项目成功案例纪实

面对产业结构变化、海外订单缩减、劳动力成本攀升、缺乏自主品牌等原因导致的利润空间急剧下降的挑战,面向海外市场的代工厂如何在严峻的经济形势下克服发展障碍,成功实现转型与发展? 某音响制造公司,面临着订单量减少、成本增高…

redis的学习(三)

6. set集合 集合:把一些有关联的数据放在一起。 1、集合中的元素是无序的,即数据存放顺序不重要,变化一下顺序,集合依旧是之前的集合。 2、集合中的元素是不能重复的(唯一性)与list类似的是集合中的每一个元…

点赞系统设计(微服务)

点赞业务是一个常见的社交功能,它允许用户对其他用户的内容(如帖子、评论、图片等)表示喜欢或支持。在设计点赞业务时,需要考虑以下几个方面: 一、业务需求 点赞业务需要满足以下特性: 通用:…

C#进阶-在Ubuntu上部署ASP.NET Core Web API应用

随着云计算和容器化技术的普及,Linux 服务器已成为部署 Web 应用程序的主流平台之一。ASP.NET Core 作为一个跨平台、高性能的框架,非常适合在 Linux 环境中运行。本篇博客将详细介绍如何在 Linux 服务器上部署 ASP.NET Core Web API 应用,包…

设计模式-结构型-桥接模式

1. 什么是桥接模式? 桥接模式(Bridge Pattern) 是一种结构型设计模式,它旨在将抽象部分与实现部分分离,使它们可以独立变化。通过这种方式,系统可以在抽象和实现两方面进行扩展,而无需相互影响…

python学习笔记—16—数据容器之元组

1. 元组——tuple(元组是一个只读的list) (1) 元组的定义注意:定义单个元素的元组,在元素后面要加上 , (2) 元组也支持嵌套 (3) 下标索引取出元素 (4) 元组的相关操作 1. index——查看元组中某个元素在元组中的位置从左到右第一次出现的位置 t1 (&qu…

基础算法--查找

一、线性枚举 1、线性枚举定义 线性枚举指的就是遍历某个一维数组(顺序表)的所有元素,找到满足条件的那个元素并且返回,返回值可以是下标,也可以是元素本身。 由于是遍历的,穷举了所有情况,所…

G1垃圾回收器的FullGC

如何确定GarbageFirst回收器发生的是FullGC ? 必须出现FullGC字样才算是FUllGC,例如下图:因为内存分配失败(Allocation Failure)导致 如果不出现FullGC的字样说明它不是FUllGC,并不像Serial GC、ParallelGC的在老年代…

Golang的代码压缩技术应用案例分析与研究实践

Golang的代码压缩技术应用案例分析与研究实践 一、介绍 是一种具有强大性能和便捷开发特性的编程语言,除了其优秀的语法和标准库外,它还拥有很多高级特性,其中之一就是代码压缩技术。本文将从常见的Golang代码压缩技术应用案例出发&#xff0…