GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型.docx
《GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型.docx》由会员分享,可在线阅读,更多相关《GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型.docx(11页珍藏版)》请在优知文库上搜索。
1、目次前古1引言I1.1位困I2规范性引用文件I3术语和定义I4概述I5估息系统安全保障模型和等级25.1 保障概念25.2 保障模型25.3 保障能力等级36信息系统安全保障要素36.1 信息系统安全保隔要素的结构36.2 倍息系统安全保障要素的生成57信息系统安全保障评估框架67.1 倍息系统安全保障评估概念和关系67.2 信息系统安全保障评估内容77.3 信息系统安全保障评估判定8参考文舔9本文件按照GBT1.j-2020标准化工作导则第1部分:标准化文件的结构和起草规则3的规定起草.本文件是GB20274信息安全技术信息系统安全保障评估框架3的第1部分.GBT20274已经发布了以下部分
2、:一第1部分:简介和一般模型:一第2部分:技术保障:第3部分:管理保障;第4部分:工程保障.本文件代替GB20274.1-2006信息安全技术信息系统安全保障评估框架第1部分:简介和一般模型,与Gwr20274.1-20061.t,除结构调整和编辑性改动外.主要技术变化如卜.:a)删除了不适用界限(见2006年版的第1章);b)更改了“信息麟”和“信息系统安全保渤”的定义,删覆了K他术语.增加了“组织安全策珞”术语和定义,删除缩略泄(见第3章,2006年版的3.1和3.2);O更改了目标读者的描述(见第4牵,2006年版的4.2);d)删除了“评估上下文”和“信息系统安全保障评估框架的文档结构
3、”(见2006年版的4.3和4.4);O将“一般模型”更改为“信息系统安全保障模型和等级”,增加了保隙能力等级概念(见第5章.2006年版的5.1和5.2):D将“信息系统安全保障描述材料”更改为“信息系统安全保障要索”.删除门SPPA1.1.SST的内容(见第6章,2006年版的5.;g)删除了“信息安全整体和应用”和“安全保障要求的使用”(见2006年版的5.3.I和$5.3);h)更改f”信息系统安全保障评估概念和关系”的图表及文字描述(见7.1,2006年版的5.3.2);i)将“在信息系统生命周期中的安全保障”更改为“信息系统安全保期评估内容”(见7.2,2006年版的5.22.2)
4、:j)更改了“信息系统安全保障评估内容”的文字描述和图表内容(见72,2006年版的5.3.3);k)将“信息系统安全保障评估和评估结果”更改为“信息系统安全保障评怙判定”,删除了有关ISPP和ISST相关的内容,增加JFk准忆和保障等级判定要求(见7.3,2006年版的第6章)。请注意本文件的某些内容可他涉及专利。本文件的发布机构不承担识别与利的责任。本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口.本文件,起草单位:中国信息安全测评中心、国家信息技术安全研究中心、国家计界机网络与信息安全管理中心、公安部第一研究所、国家工业信息安全发展研究中心、国家信息中心、吉林信息安全
5、测评中心、四川省信息安全测评中心、广东省信息安全测评中心、陕西省网络与信息安全测评中心、中国南方电网有限责任公司、南方电网数字电网集团有限公司、昆仑钦智科技有限公司、泰康保触团股份有限公司、中国医学科学院北京协和医院、华润数科控股有限公司、四川大学、北京百度网讯科技有限公司、浪潮云信息技术股份公司、浙江木St物联网科技有限公司、杭州安恒信息技术股份有限公司、$之阳东软系统近成I.程俳R公司、启明星.显正息技术比团股份钉限公司、北京神州绿盟科技有限公司、篇铉商用密码测评技术(深圳)有限公司、中国电子科技网络信息安全有限公司、山西轩辕信息安全技术有限公司.本文件主要起草人:任里、团图册、江常青、槐
6、、徐秋伊、梁耀、张普含、杜宇饴、宋璟、谢夫鲂勇、GBT20274信息安全技术信息系统安全保障评估框架?以GBnr183364信息技术安全技术信息技术安全评估准则3为基础,从产M扩展到信息技术系统,并进一步同其他国内外信息系统安全缴域的标准和规范迸行结合,犷展和补充,以形成描述和评估信息系统安全保障内容和能力的通用框架,GBT20274是指导信息系统安全保障评估的暴础性和框架性标准,为从事信息系统安全保障工作的所有相关方(包括设计开发者工程实施者,评估者、认证认可者等)提供一种标准化、规范化的通用描述语言、结构和方法.GBT20274旨在给出信息系统安全保障的基本概念和模型,确立在技木、管理和工
7、程方面的安全保障要求和能力等级要求,由四个部分构成.第I部分:简介和一般模型.目的在F给出信息系统安全保障的基本概念和模型,提出信息系统安全保障评怙的框架.一第2部分:技术保障。目的在于确立信息系统在技术方面的安全保障基本要求及相应的能力等级要求。一第3部分:管理保您.目的在于确立信息系统在管理方面的安全保障基本要求及相应的能力等级要求。-第4陆分:工程保障。口的在于确立信息系统在工程方面的安全保障葩本要求及相应的能力等级要求。供者和评估者等.信息系统建设者包括规划、设计和工程实施人员”建设者参考通用描述语言、方法和结构,从信息系统安全保障的技术、管理和工程领域来表达其信息系统安全保障要求。使
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型 20274.1 2023 信息 安全技术 信息系统安全 保障 评估 框架 部分 简介 一般 模型

链接地址:https://www.yzwku.com/doc/1633550.html