GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障
标准详情:
GB/T 20274.3-2008
国家标准推荐性现行
- 中文名称:信息安全技术 信息系统安全保障评估框架 第3部分:管理保障
- CCS分类:L80
- ICS分类:35.040
- 发布日期:2008-07-18
- 实施日期:2008-12-01
- 代替标准:
- 技术归口:全国信息安全标准化技术委员会
- 发布部门:国家标准化管理委员会
- 标准分类:信息技术、办公机械字符集和信息编码
内容简介
国家标准《信息安全技术 信息系统安全保障评估框架 第3部分:管理保障》由TC260(全国信息安全标准化技术委员会)归口,主管部门为国家标准化管理委员会。
GB/T 20274的本部分建立了信息系统安全管理保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全管理的指南和通用原则。本部分定义和说明了信息系统安全管理保障中反映组织机构信息安全管理保障能力的安全管理能力级,以及提供组织机构信息安全管理保障内容的管理保障控制类要求。本部分适用于涉及信息系统安全管理工作的组织机构的所有用户、开发者和评估者。
相近标准
GB/T 20274.2-2008 信息安全技术 信息系统安全保障评估框架 第2部分:技术保障
20221399-T-469 信息安全技术 信息技术安全评估准则 第3部分:安全保障组件
GB/T 20274.4-2008 信息安全技术 信息系统安全保障评估框架 第4部分:工程保障
GB/T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
GB/Z 29830.3-2013 信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析
* 特别声明:资源收集自网络或用户上传,版权归原作者所有,如侵犯您的权益,请联系我们处理。
- 标准质量:
下载说明
- ① 欢迎分享本站未收录或质量优于本站的标准,期待。
② 仅供网友学习交流,若侵犯了您的权益,请联系我们予以删除。