標(biāo)準(zhǔn)解讀

GB/T 20945-2007是一項由中國國家標(biāo)準(zhǔn)化管理委員會頒布的信息安全技術(shù)標(biāo)準(zhǔn),其全稱為《信息安全技術(shù) 信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法》。這項標(biāo)準(zhǔn)主要針對的是信息系統(tǒng)中的安全審計產(chǎn)品,規(guī)定了這類產(chǎn)品的技術(shù)要求、功能特性以及相應(yīng)的測試與評價方法,旨在為信息系統(tǒng)安全審計產(chǎn)品的設(shè)計、開發(fā)、選型和應(yīng)用提供統(tǒng)一的規(guī)范指導(dǎo),以增強信息系統(tǒng)的安全性并確保合規(guī)性。

標(biāo)準(zhǔn)內(nèi)容概覽

  1. 范圍:明確了該標(biāo)準(zhǔn)適用的產(chǎn)品類型,即用于記錄和分析信息系統(tǒng)中安全相關(guān)活動信息的安全審計產(chǎn)品,包括但不限于系統(tǒng)級審計、網(wǎng)絡(luò)審計、數(shù)據(jù)庫審計等。

  2. 術(shù)語和定義:界定了在標(biāo)準(zhǔn)中使用的專業(yè)術(shù)語,幫助讀者理解安全審計相關(guān)的概念基礎(chǔ)。

  3. 技術(shù)要求

    • 功能性要求:詳細(xì)說明了安全審計產(chǎn)品應(yīng)具備的功能,如數(shù)據(jù)采集、事件記錄、日志存儲、分析報告生成等。
    • 性能要求:對審計產(chǎn)品的處理能力、響應(yīng)時間、存儲容量等性能指標(biāo)提出了具體要求。
    • 安全性要求:強調(diào)審計系統(tǒng)本身的安全防護能力,包括防止篡改、保護審計信息的機密性和完整性等。
    • 互操作性要求:確保不同安全審計產(chǎn)品或系統(tǒng)間能夠有效交換和共享審計信息。
  4. 測試評價方法:提供了對安全審計產(chǎn)品進行驗證和評估的具體方法和流程,包括測試環(huán)境搭建、測試案例設(shè)計、評價指標(biāo)和判定準(zhǔn)則等,確保產(chǎn)品符合標(biāo)準(zhǔn)規(guī)定的技術(shù)要求。

  5. 符合性聲明:指導(dǎo)廠商如何根據(jù)測試結(jié)果出具產(chǎn)品符合該標(biāo)準(zhǔn)的聲明,提升市場透明度和用戶信任度。

關(guān)鍵點

  • 強調(diào)了全面性審計覆蓋,確保各類安全事件均能被記錄和分析。
  • 突出了審計信息的完整性和不可篡改性,這是確保審計有效性的基石。
  • 要求安全審計產(chǎn)品不僅要功能完善,還要具有良好的性能和高度的安全防護能力。
  • 通過標(biāo)準(zhǔn)化的測試評價方法,促進產(chǎn)品質(zhì)量提升,便于用戶比較和選擇。

實施意義

該標(biāo)準(zhǔn)的實施有助于提升我國信息系統(tǒng)的整體安全水平,為政府、企業(yè)及組織的信息安全管理提供技術(shù)支撐,同時促進信息安全產(chǎn)業(yè)的健康發(fā)展,保障國家信息安全戰(zhàn)略的實施。它不僅為制造商提供了產(chǎn)品開發(fā)和改進的方向,也為用戶選擇合適的安全審計產(chǎn)品提供了科學(xué)依據(jù)。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 被代替
  • 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 20945-2013
  • 2007-06-13 頒布
  • 2007-12-01 實施
?正版授權(quán)
GB/T 20945-2007信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法_第2頁
GB/T 20945-2007信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法_第3頁
GB/T 20945-2007信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法_第4頁
GB/T 20945-2007信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法_第5頁

文檔簡介

ICS35.040L80中華人民共和國國家標(biāo)準(zhǔn)GB/T20945—2007信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法Informationsecuritytechnology-Technicalrequirements,testingandevaluationapproachesforinformationsystemsecurityauditproducts2007-06-13發(fā)布2007-12-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標(biāo)準(zhǔn)化管理委員會

中華人民共和國國國家標(biāo)準(zhǔn)信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品枝術(shù)要求和測試評價方法GB/T20945-2007中國標(biāo)準(zhǔn)出版社出版發(fā)行北京西城區(qū)復(fù)興門外三里河北街16號郵郵政編碼:100045電話:(01051299090.685220062007年10月第一版書號:155066·1-29945版權(quán)專有侵權(quán)必究舉報電話:010)68522006

GB/T20945-2007次前言引言范圍規(guī)范性引用文件術(shù)語和定義及記法3.1術(shù)語和定義3.2記法…………4安全審計產(chǎn)品分類4.1專用型4.2綜合型5安全功能要求5.1審計蹤跡5.2審計數(shù)據(jù)保護5.3安全管理·…5.4標(biāo)識和鑒別5.5產(chǎn)品升級5.6監(jiān)管要求6:自身安全要求6.1自身審計數(shù)據(jù)生成6.2自身安全審計記錄獨立存放6.3審計代理安全6.4產(chǎn)品卸載安全6.5系統(tǒng)時間同步6.6管理信息傳輸安全6.7系統(tǒng)部署安全6.8,審計數(shù)據(jù)安全7,性能要求7.1穩(wěn)定性7.2資源占用7.3網(wǎng)絡(luò)影響7.4吞吐量8保證要求8.1配置管理保證8.2交付與運行保證8.3指導(dǎo)性文檔8.4測試保證8.5脆弱性分析保證8.6生命周期支持

GB/T20945-20079測評方法·…·…·109.1安全功能…9.2自身安全……9.3產(chǎn)品性能309.4保證要求……21附錄A(資料性附錄)安全審計流程和跟蹤涵蓋的階段A.1安全審計流程25A.2審計跟蹤涵蓋的階段25

GB/T20945—2007前本標(biāo)準(zhǔn)的附錄A是資料性附錄,本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口本標(biāo)準(zhǔn)起草單位:北京中科網(wǎng)威信息技術(shù)有限公司、公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心、上海漢邦京泰數(shù)碼技術(shù)有限公司。本標(biāo)準(zhǔn)主要起草人:肖江、葉小列、劉寶旭、王曉晟、顧健、沈亮、陸中威、王賢蔚、王鳴。

GB/T20945—2007信息系統(tǒng)安全審計產(chǎn)品為評估信息系統(tǒng)的安全性和風(fēng)險和完善安全策略制定提供審計數(shù)據(jù)和審計服務(wù)支撐;從而達(dá)到保障信息系統(tǒng)正常運行的目的。同時,信息系統(tǒng)安全審計產(chǎn)品對信息系統(tǒng)各組成要素進行事件采集,將采集數(shù)據(jù)進行自動綜合和系統(tǒng)分析,能夠提高信息系統(tǒng)安全管理的效率。本標(biāo)準(zhǔn)規(guī)定了安全審計產(chǎn)品的基本技術(shù)要求和擴展技術(shù)要求,提出了該類產(chǎn)品應(yīng)達(dá)到的安全目標(biāo),并給出了該類產(chǎn)品的基本功能、增強功能和安全保證要求本標(biāo)準(zhǔn)規(guī)定了安全審計產(chǎn)品的測評方法,包括安全審計產(chǎn)品測評的內(nèi)容和測評功能目標(biāo),給出了產(chǎn)品基本功能、增強功能和安全保證要求必須達(dá)到的具體目標(biāo)。本標(biāo)準(zhǔn)的目的是規(guī)范設(shè)計者如何設(shè)計和實現(xiàn)安全審計產(chǎn)品·并為安全審計產(chǎn)品的測評和應(yīng)用提供技術(shù)支持和指導(dǎo)。本標(biāo)準(zhǔn)用以規(guī)范設(shè)計者如何設(shè)計和實現(xiàn)安全審計產(chǎn)品并為安全審計產(chǎn)品的測評和應(yīng)用提供技術(shù)支持和指導(dǎo)。本標(biāo)準(zhǔn)規(guī)定了基本型和增強型安全審計產(chǎn)品的技術(shù)要求以及測評方法,給出了該類產(chǎn)品應(yīng)達(dá)到的安全功能要求和安全保證要求的具體目標(biāo)。

GB/T20945一2007信息安全技術(shù)信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法1范圍本標(biāo)準(zhǔn)規(guī)定了信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求(安全功能要求、自身安全要求、性能要求和保證要求)和對應(yīng)的測評方法本標(biāo)準(zhǔn)適用于信息系統(tǒng)審計產(chǎn)品的開發(fā)、測評和應(yīng)用規(guī)范性引用文件下列文件中的條款通過本部分的引用而成為本部分的條款。凡是注日期的引用文件.其隨后所有的修改單(不包含誤的內(nèi)容)或者修訂版均不適合于本標(biāo)準(zhǔn),但鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB17859—1999計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則GB/T5271.8-2001信息系統(tǒng)詞匯第8部分:安全(idtISO/IEC2382-8:1998)GB/T18336(所有部分)信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則(GB/T18336—2001.idtISO/IEC15408:1999)術(shù)語和定義及記法GB17859—1999、GB/T5271.8-2001和GB/T18336-2001確立的及以下術(shù)語和定義適用于本標(biāo)準(zhǔn)。3.1術(shù)語和定義3.1.1安全審計sccurityaudit對信息系統(tǒng)的各種事件及行為實行監(jiān)測、信息采集、分析并針對特定事件及行為采取相應(yīng)比較動作3.1.2唐件辨別器eventdiscriminator提供事件最初的識別并決定是否向?qū)徲嬘涗浧鱾魉驮撌录⒑彤a(chǎn)生審計報警的功能部件3.1.3審計記錄器auditrecorder產(chǎn)生審計記錄并將記錄保存在本地或遠(yuǎn)程系統(tǒng)的功能部件3.1.4審計分析器auditan

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論