GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障

标准详情:

GB/T 20274.3-2008

国家标准推荐性
  • 中文名称:信息安全技术 信息系统安全保障评估框架 第3部分:管理保障
  • CCS分类:L80
    ICS分类:35.040
  • 发布日期:2008-07-18
    实施日期:2008-12-01
  • 代替标准:
  • 技术归口:全国信息安全标准化技术委员会
    发布部门:国家标准化管理委员会
  • 标准分类:信息技术、办公机械字符集和信息编码

内容简介

国家标准《信息安全技术 信息系统安全保障评估框架 第3部分:管理保障》由TC260(全国信息安全标准化技术委员会)归口,主管部门为国家标准化管理委员会。
GB/T 20274的本部分建立了信息系统安全管理保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全管理的指南和通用原则。本部分定义和说明了信息系统安全管理保障中反映组织机构信息安全管理保障能力的安全管理能力级,以及提供组织机构信息安全管理保障内容的管理保障控制类要求。本部分适用于涉及信息系统安全管理工作的组织机构的所有用户、开发者和评估者。

起草单位

中国信息安全产品测评认证中心、

起草人

刘春明、

相近标准

GB/T 20274.2-2008 信息安全技术 信息系统安全保障评估框架 第2部分:技术保障
20221399-T-469 信息安全技术 信息技术安全评估准则 第3部分:安全保障组件
GB/T 20274.4-2008 信息安全技术 信息系统安全保障评估框架 第4部分:工程保障
GB/T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
GB/Z 29830.3-2013 信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析

* 特别声明:资源收集自网络或用户上传,版权归原作者所有,如侵犯您的权益,请联系我们处理。

「在线纠错」

「相关推荐」