您好,欢迎来到标准下载网!

【国家标准】 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型

本网站 发布时间: 2026-03-11 15:48:27

基本信息

  • 标准号:

    GB/T 20274.1-2023

  • 标准名称:

    信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型

  • 标准类别:

    国家标准(GB)

  • 标准状态:

    现行
  • 发布日期:

    2023-03-17
  • 实施日期:

    2023-10-01
  • 出版语种:

    简体中文
  • 下载格式:

    .pdf .zip
  • 下载大小:

    3.12 MB

手机扫码下载更方便

标准分类号

关联标准

出版信息

  • 标准价格:

    31.0

其他信息

  • 发布部门:

    国家市场监督管理总局 国家标准化管理委员会
标准简介标准简介/下载

点击下载

标准简介:

本文件给出了信息系统安全保障的基本概念和模型,提出了信息系统安全保障评估框架。本文件适用于指导系统建设者、运营者、服务提供者和评估者等开展信息系统安全保障工作。


标准内容标准内容

部分标准内容:

ICS 35.030 CCS L 80 GB/T 20274.1-2023 中华人民共和国国家标准 代替 GB/T 20274.1-2006 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型 Information security technology - Evaluation framework for information systems security assurance Part 1: Introduction and general model 2023-03-17 发布 2023-10-01 实施 国家市场监督管理总局 国家标准化管理委员会 发布 前言 本文件按照 GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。 本文件是 GB/T 20274《信息安全技术 信息系统安全保障评估框架》的第1部分,已发布部分包括: — 第1部分:简介和一般模型; — 第2部分:技术保障; — 第3部分:管理保障; — 第4部分:工程保障。 本文件代替 GB/T 20274.1—2006《信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型》,与2006版相比,主要技术变化如下: 1)删除了不适用界限; 2)更改了“信息系统”和“信息系统安全保障”的定义,增加“组织安全策略”,删除缩略语; 3)更改目标读者描述; 4)删除“评估上下文”和框架文档结构; 5)将“一般模型”更改为“信息系统安全保障模型和等级”,增加保障能力等级概念; 6)将“信息系统安全保障描述材料”更改为“信息系统安全保障要素”,删除 ISPP 和 ISST 内容; 7)删除“信息安全整体和应用”等内容; 8)调整评估概念关系图及文字描述; 9)将生命周期安全保障内容调整为评估内容; 10)调整评估内容表达及图表; 11)将评估结果相关内容调整为“评估判定”,增加评估准则和等级判定要求。 本文件部分内容可能涉及专利,发布机构不承担识别专利责任。 本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本文件起草单位:中国信息安全测评中心、国家信息技术安全研究中心、国家计算机网络与信息安全管理中心、公安部第一研究所、国家工业信息安全发展研究中心、国家信息中心、吉林信息安全测评中心、四川省信息安全测评中心、广东省信息安全测评中心、陕西省网络与信息安全测评中心、中国南方电网有限责任公司、南方电网数字电网集团有限公司、昆仑数智科技有限公司、泰康保险集团股份有限公司、中国医学科学院北京协和医院、华润数科控股有限公司、四川大学、北京百度网讯科技有限公司、浪潮云信息技术股份公司、浙江木链物联网科技有限公司、杭州安恒信息技术股份有限公司、沈阳东软系统集成工程有限公司、启明星辰信息技术集团股份有限公司、北京神州绿盟科技有限公司、鼎铉商用密码测评技术(深圳)有限公司、中国电子科技网络信息安全有限公司、山西轩信息安全技术有限公司。 本文件主要起草人:任望、邸丽清、江常青、李斌、徐秋伊、梁智溢、张普含、杜宇鸽、宋璟、谢丰、彭勇。 1 范围 2 规范性引用文件 3 术语和定义 4 概述 5 信息系统安全保障模型和等级 5.1 保障概念 5.2 保障模型 5.3 保障能力等级 6 信息系统安全保障要素 6.1 信息系统安全保障要素的结构 6.2 信息系统安全保障要素的生成 7 信息系统安全保障评估框架 7.1 信息系统安全保障评估概念和关系 7.2 信息系统安全保障评估内容 7.3 信息系统安全保障评估判定 参考文献

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:

GB/T 20274.1-2023信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
GB/T 20274.1-2023信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
GB/T 20274.1-2023信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
GB/T 20274.1-2023信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
GB/T 20274.1-2023信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
  • 热门标准
  • 国家标准
  • 行业新闻
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2025 标准下载网 www.bzxz.net 本站邮件:wymp4wang@gmail.com