GB/T 20274.1-2006 信息安全技术 信息系统安全保障评估框架 第一部分:简介和一般模型

标准详情:

GB/T 20274.1-2006

国家标准推荐性
  • 中文名称:信息安全技术 信息系统安全保障评估框架 第一部分:简介和一般模型
  • CCS分类:L80
    ICS分类:35.040
  • 发布日期:2006-05-31
    实施日期:2006-12-01
  • 代替标准:被GB/T 20274.1-2023全部代替
  • 技术归口:全国信息安全标准化技术委员会
    发布部门:国家标准化管理委员会
  • 标准分类:信息技术、办公机械字符集和信息编码

内容简介

国家标准《信息安全技术 信息系统安全保障评估框架 第一部分:简介和一般模型》由TC260(全国信息安全标准化技术委员会)归口,主管部门为国家标准化管理委员会。
GB/T 20274描述了信息系统安全保障的模型,建立了信息系统安全保障的框架,从信息系统安全技术、管理和工程三方面制定了信息系统的通用安全保障要求。GB/T 20274的本部分给出了信息系统安全保障的基本概念和模型,并建立了信息系统安全保障框架。本部分适用于从事信息系统安全保障工作的所有相关方,包括设计开发者、工程实施者、评估者、认证认可者等。本部分不适用于以下方面:a)人员技能和能力的评估,但对人员安全的要求在管理保障中体现;b)系统评估法学;c)密码算法固有质量的评价。

起草单位

中国信息安全产品测评认证中心、

起草人

邹琪、吴世忠、王海生、陈晓桦、

相近标准

GB/T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
20221395-T-469 信息安全技术 信息技术安全评估准则 第1部分:简介和一般模型
GB/T 20274.2-2008 信息安全技术 信息系统安全保障评估框架 第2部分:技术保障
GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障
GB/T 20274.4-2008 信息安全技术 信息系统安全保障评估框架 第4部分:工程保障
GB/T 30273-2013 信息安全技术 信息系统安全保障通用评估指南
GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
20221398-T-469 信息安全技术 信息技术安全评估准则 第4部分:评估方法和活动的规范框架
20221399-T-469 信息安全技术 信息技术安全评估准则 第3部分:安全保障组件
GB/T 31495.1-2015 信息安全技术 信息安全保障指标体系及评价方法 第1部分:概念和模型

* 特别声明:资源收集自网络或用户上传,版权归原作者所有,如侵犯您的权益,请联系我们处理。

「在线纠错」

「相关推荐」