本标准给出了互联网应用系统安全能力成熟度模型,规定了核心保护对象安全和通用安全的成熟度等级要求,提出了能力成熟度等级核验方法。本标准适用于互联网应用系统设计、建设、运维等相关方进行互联网应用系统安全能力建设,以及对组织互联网应用系统安全能力成熟度等级进行核验。