- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 30276-2020
- 2013-12-31 頒布
- 2014-07-15 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T30276—2013
信息安全技術(shù)信息安全漏洞管理規(guī)范
Informationsecuritytechnology—
Vulnerabilitymanagementcriterionspecification
2013-12-31發(fā)布2014-07-15實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T30276—2013
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本文件某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
,。
本標(biāo)準(zhǔn)起草單位中國(guó)信息安全測(cè)評(píng)中心國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心國(guó)家信息技術(shù)
:、、
安全研究中心
。
本標(biāo)準(zhǔn)主要起草人劉暉王明華宮亞峰易錦劉彥釗熊琦張磊趙向輝劉林吳潤(rùn)浦李娟
:、、、、、、、、、、、
姚原崗何世平王宏
、、。
Ⅰ
GB/T30276—2013
信息安全技術(shù)
信息安全漏洞管理規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了信息安全漏洞的管理要求涉及漏洞的發(fā)現(xiàn)利用修復(fù)和公開等環(huán)節(jié)
,、、。
本標(biāo)準(zhǔn)適用于用戶廠商和漏洞管理組織進(jìn)行信息安全漏洞的管理活動(dòng)包括漏洞的預(yù)防收集消
、,、、
減和發(fā)布
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則
GB/T18336.1—2008
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息安全技術(shù)安全漏洞標(biāo)識(shí)與描述規(guī)范
GB/T28458—2012
3術(shù)語(yǔ)和定義
和中界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2010GB/T18336.1—2008。
31
.
修復(fù)措施remediation
用以修復(fù)漏洞的補(bǔ)丁升級(jí)版本配置策略等
、、。
32
.
用戶user
使用信息系統(tǒng)的個(gè)人或組織
。
33
.
廠商vendor
開發(fā)信息系統(tǒng)的組織
。
34
.
漏洞管理組織vulnerabilitymanagementorganization
協(xié)調(diào)廠商和漏洞發(fā)現(xiàn)者處理漏洞信息的組織
。
注組織包括國(guó)家信息安全主管部門等
:。
35
.
漏洞發(fā)現(xiàn)者vulnerabilityfinder
發(fā)現(xiàn)信息系統(tǒng)中潛在漏洞的個(gè)人或組織
。
4信息安全漏洞生命周期
依據(jù)信息安全漏洞簡(jiǎn)稱漏洞從產(chǎn)生到消亡的整個(gè)過程信息安全漏洞生命周期分以下幾個(gè)階段
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 銀行計(jì)算機(jī)培訓(xùn)
- 母嬰護(hù)理培訓(xùn)
- 北京市豐臺(tái)區(qū)2024-2025學(xué)年高二上學(xué)期11月期中考試生物試題
- T-YNZYC 0088-2022 綠色藥材 紅大戟種苗生產(chǎn)技術(shù)規(guī)程
- 運(yùn)動(dòng)治療學(xué)-步行訓(xùn)練
- 【課件】實(shí)際問題與一元一次方程(3)球賽積分+課件人教版七年級(jí)數(shù)學(xué)上冊(cè)
- 基于學(xué)習(xí)任務(wù)群的單元教學(xué)設(shè)計(jì)與實(shí)施
- 高中語(yǔ)文第6單元文無定格貴在鮮活2子路曾誓冉有公西華侍坐課件新人教版選修中國(guó)古代詩(shī)歌散文欣賞
- 信息技術(shù)(第2版)(拓展模塊)教案6-模塊3 3.6 大數(shù)據(jù)安全與風(fēng)險(xiǎn)
- 小學(xué)生安全教育班會(huì)教案12篇 托班安全教案20篇
- DL5190.5-2019電力建設(shè)施工技術(shù)規(guī)范第5部分:管道及系統(tǒng)
- 工會(huì)體育比賽委外承辦服務(wù)商選擇項(xiàng)目投標(biāo)方案(技術(shù)標(biāo))
- 康得新案例分析審計(jì)
- 2022年全國(guó)小學(xué)生天文知識(shí)競(jìng)賽考試題庫(kù)(含答案)
- 2024年4月自考00170建筑工程定額與預(yù)算試題
- 2024年國(guó)家公務(wù)員考試時(shí)事政治必考試題庫(kù)及答案(真題匯編)
- 湖北省黃石市金海大屋邊礦區(qū)建筑石料用石灰?guī)r礦、硅質(zhì)巖礦礦產(chǎn)資源開發(fā)利用與生態(tài)復(fù)綠方案
- 診所醫(yī)療廢物、污水處理方案
- 2024入團(tuán)積極分子入團(tuán)考試題庫(kù)含答案
- 2024江蘇蘇豪控股集團(tuán)招聘高頻考題難、易錯(cuò)點(diǎn)模擬試題(共500題)附帶答案詳解
- 爭(zhēng)做科學(xué)小能手主題班會(huì)
評(píng)論
0/150
提交評(píng)論