GB/T 28448-2012 信息安全技术 信息系统安全等级保护测评要求

标准详情:

GB/T 28448-2012

国家标准推荐性
  • 中文名称:信息安全技术 信息系统安全等级保护测评要求
  • CCS分类:L80
    ICS分类:35.020
  • 发布日期:2012-06-29
    实施日期:2012-10-01
  • 代替标准:被GB/T 28448-2019全部代替
  • 技术归口:全国信息安全标准化技术委员会
    发布部门:国家标准化管理委员会
  • 标准分类:信息技术、办公机械信息技术()综合

内容简介

国家标准《信息安全技术 信息系统安全等级保护测评要求》由TC260(全国信息安全标准化技术委员会)归口,主管部门为国家标准化管理委员会。
本标准规定了对实现的信息系统是否符合GB/T 22239-2008所进行的测试评估活动的要求,包括对第一级信息系统、第二级信息系统、第三级信息系统和第四级信息系统进行测试评估的要求。本标准略去对第五级信息系统进行测评的要求。本标准适用于信息安全测评服务机构、信息系统的主管部门及运营使用单位对信息系统安全等级保护状况进行的安全测试评估。信息安全监管职能部门依法进行的信息安全等级保护监督检查可以参考使用。

起草单位

公安部信息安全等级保护评估中心、

起草人

朱建平、马力、任卫红、谢朝海、黄洪、毕马宁、

相近标准

JR/T 0072-2012 金融行业信息系统信息安全等级保护测评指南
JR/T 0067-2011 证券期货业信息系统安全等级保护测评要求(试行)
GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求
20210987-T-469 信息安全技术 信息系统密码应用测评要求
JR/T 0073-2012 金融行业信息安全等级保护测评服务安全指引
GA/T 709-2007 信息安全技术 信息系统安全等级保护基本模型
GA/T 710-2007 信息安全技术 信息系统安全等级保护基本配置
GA/T 708-2007 信息安全技术 信息系统安全等级保护体系框架
GB/T 36959-2018 信息安全技术 网络安全等级保护测评机构能力要求和评估规范
JR/T 0071-2012 金融行业信息系统信息安全等级保护实施指引

* 特别声明:资源收集自网络或用户上传,版权归原作者所有,如侵犯您的权益,请联系我们处理。

「在线纠错」

「相关推荐」