- 626
- 1
- 约8.1万字
- 约 48页
- 2019-06-17 发布于四川
-
正版发售
- 被代替
- 已被新标准代替,建议下载标准 GB/T 20274.1-2023
- | 2006-05-31 颁布
- | 2006-12-01 实施
- 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ICS 35. 040 L 80 中华人民共和国国家标准 GB/T 20274.1—2006 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型 Information security technology — Evaluation framework for information systems security assurance — Part : Introduction and general model 2006-05-31 发布 2006-12-01 实施 发布 GB/T 20274. —2006 目 次 前言V 引言VI 0.1信息系统安全保障的含义M 0.2信息系统安全保障评估框架的编制目的和意义 M 1范围1 2规范性引用文件1 3 术语、定义和缩略语 1 3.1术语和定义1 3.2缩略语 4 4概述4 4.1 引言 4 4.2信息系统安全保障评估框架的目标读者 4 4.3评估上下文5 4.4信息系统安全保障评估框架的文档结构 6 5 一般模型 7 5.1概述 7 5.2安全保障上下文 7 5.3信息系统安全保障评估10 5.4 ISPP 和 ISST 的生成 12 5.5信息系统安全保障描述材料 14 6信息系统安全保障评估和评估结果 17 6.1介绍 17 6.2 ISPP (信息系统保护轮廓)和ISST (信息系统安全目标)的要求 18 6. 3 TOE的要求18 6.4评估结果的声明 19 6.5 TOE评估结果的应用 19 附录A (规范性附录 )信息系统保护轮廓 20 A. 1 概述 20 A.2信息系统保护轮廓内容20 A. 2.1 内容和表述 20 A. 2.2 ISPP 引言 20 A. 2.3 TOE 描述 20 A. 2.4 TOE安全环境 21 A. 2.5 安全保障目的21 A. 2.6信息系统安全保障要求 22 A. 2.7 ISPP应用注解 22 A. 2.8 符合性声明 22 附录B (规范性附录 )信息系统安全目标规范 24 T GB/T 20274. —2006 B. 1 概述 24 B.2信息系统安全目标内容 24 B. 2.1 内容和形式 24 B. 2.2 ISST 引言24 B. 2.3 TOE 描述25 B. 2.4 TOE安全环境 26 B. 2.5安全保障目的 26 B. 2.6安全保障要求 27 B. 2.7 TOE概要规范 27 B. 2.8 ISPP 声明28 B. 2.9 符合性声明 28 附录C (资料性附录)信息系统描述 30 C. 1 概述 30 C.2信息系统描述规范 30 C. 3信息系统描述说明 31 附录D (资料性附录)信息系统安全保障级说明 33 D. 1 概述 33 D.2信息系统使命分类33 D.3信息系统威胁分级33 D.4信息系统安全保障级(ISAL)矩阵 34 D.5信息系统安全保障级(ISAL)分级要求 34 参考文献 36 图 1评估上下文5 图2 信息系统安全概念和关系 8 图3 信息系统安全保障模型 8 图4信息系统安全保障生命周期的安全保障要素 9 图5信息系统安全保障评估概念和关系 10 图6信息系统安全保障评估说明 11 图7信息系统安
您可能关注的文档
最近下载
- 2025消除艾梅乙工作专班制度汇编手册修订版艾滋病梅毒乙肝.pdf VIP
- 五年级信息科技上全册教案(共15课时+单元设计)浙教版(2023).docx VIP
- 生产许可证实核查作业指导书.doc VIP
- 职业道德与法治-第4课《在工作中做合格建设者》第2框《积极参加职业道德实践》教案.pdf VIP
- 人教版小学六年级数上册第三单元例6课件.ppt VIP
- 临床研究中常用统计分析方法和选择.ppt VIP
- Culture2_公开课课件【广东中山】.pptx VIP
- 小儿手术室外舒适化诊疗麻醉管理规范.docx VIP
- ADHD儿童的家庭行为管理策略论文.docx VIP
- 空压机余热回收方案设计.docx VIP
文档评论(0)