標(biāo)準(zhǔn)解讀
《GB/Z 30286-2013 信息安全技術(shù) 信息系統(tǒng)保護(hù)輪廓和信息系統(tǒng)安全目標(biāo)產(chǎn)生指南》是一份指導(dǎo)性技術(shù)文件,旨在為組織或個(gè)人在開發(fā)、采購(gòu)以及評(píng)估信息系統(tǒng)時(shí)提供一套系統(tǒng)化的方法論。該標(biāo)準(zhǔn)主要基于國(guó)際上的通用準(zhǔn)則(Common Criteria, CC),針對(duì)如何定義信息系統(tǒng)的安全需求進(jìn)行了詳細(xì)的說(shuō)明。
根據(jù)這份標(biāo)準(zhǔn),信息系統(tǒng)保護(hù)輪廓(PP)是一個(gè)文檔化的描述,它概述了一類具有相似安全要求的信息系統(tǒng)的預(yù)期使用環(huán)境、假設(shè)威脅、組織安全策略以及必要的安全功能和保證級(jí)別。PP的設(shè)計(jì)目的是為了幫助開發(fā)者、購(gòu)買者及評(píng)估機(jī)構(gòu)之間達(dá)成一致的理解,確保所構(gòu)建或選擇的產(chǎn)品能夠滿足特定的安全需求。
另一方面,信息系統(tǒng)安全目標(biāo)(ST)則更具體地針對(duì)某個(gè)實(shí)際存在的信息系統(tǒng)或者產(chǎn)品而言,其內(nèi)容包括了該系統(tǒng)/產(chǎn)品的詳細(xì)描述、其將要運(yùn)行的環(huán)境、面臨的風(fēng)險(xiǎn)以及為了抵御這些風(fēng)險(xiǎn)而必須具備的安全特性與保障措施等。ST是在PP基礎(chǔ)上進(jìn)一步細(xì)化而成,用于明確指定給定信息系統(tǒng)需要達(dá)到的具體安全性能指標(biāo)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2013-12-31 頒布
- 2014-07-15 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件
GB/Z30286—2013
信息安全技術(shù)
信息系統(tǒng)保護(hù)輪廓和信息系統(tǒng)安全目標(biāo)
產(chǎn)生指南
Informationsecuritytechnology—
Guidefortheproductionofinformationsystem
protectprofileandinformationsystemsecuritytarget
2013-12-31發(fā)布2014-07-15實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/Z30286—2013
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
和概述
4ISPPISST………………………1
和的用途
4.1ISPPISST………………1
和的內(nèi)容
4.2ISPPISST………………1
和的目標(biāo)讀者
4.3ISPPISST…………4
和的產(chǎn)生過(guò)程
5ISPPISST………………4
和的描述部分
6ISPPISST………………5
概述
6.1…………………5
和標(biāo)識(shí)
6.2ISPPISST…………………5
和概述
6.3ISPPISST…………………5
應(yīng)用注解
6.4ISPP………………………6
信息系統(tǒng)描述
7……………6
概述
7.1…………………6
信息系統(tǒng)使命描述
7.2…………………6
信息系統(tǒng)概要描述
7.3…………………6
信息系統(tǒng)詳細(xì)描述
7.4…………………6
安全保障需求
8……………7
概述
8.1…………………7
識(shí)別和說(shuō)明假設(shè)
8.2……………………7
識(shí)別和說(shuō)明威脅
8.3……………………8
識(shí)別和確定組織安全策略
8.4…………11
明確安全保障需求定義
8.5……………12
安全保障目的
9……………12
概述
9.1…………………12
威脅假設(shè)和組織安全策略的列表
9.2、………………13
信息系統(tǒng)環(huán)境保障目的
9.3……………13
信息系統(tǒng)安全保障目的
9.4……………13
安全保障要求
10…………………………13
概述
10.1………………13
安全技術(shù)保障要求
10.2………………15
安全管理保障要求
10.3………………19
Ⅰ
GB/Z30286—2013
或中的安全工程保障要求
10.4ISPPISST…………20
信息系統(tǒng)概要規(guī)范
11……………………22
概述
11.1………………22
信息系統(tǒng)概要規(guī)范概述
11.2…………22
安全保障措施的選擇
11.3……………23
聲明
12ISPP………………24
概述
12.1………………24
引用
12.2ISPP…………………………24
裁剪
12.3ISPP…………………………24
附加項(xiàng)
12.4ISPP………………………24
符合性聲明
13……………25
概述
13.1………………25
安全保障目的的符合性聲明
13.2……………………25
安全保障要求的符合性聲明
13.3……………………27
附錄資料性附錄從選取
A()GB/T20274.2—2008STRs…………29
附錄資料性附錄從選取
B()GB/T20274.3—2008SMRs…………33
附錄資料性附錄從選取
C()GB/T20274.4—2008SERs…………36
參考文獻(xiàn)
……………………37
Ⅱ
GB/Z30286—2013
前言
本指導(dǎo)性技術(shù)文件按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本指導(dǎo)性技術(shù)文件由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本指導(dǎo)性技術(shù)文件主要起草單位中國(guó)信息安全測(cè)評(píng)中心中國(guó)信息安全測(cè)評(píng)中心華中測(cè)評(píng)中心
:、、
華北計(jì)算技術(shù)研究所
。
本指導(dǎo)性技術(shù)文件主要起草人江常青張利姚軼嶄佟鑫彭勇陸麗胡衛(wèi)華付敏周瑾
:、、、、、、、、。
Ⅲ
GB/Z30286—2013
引言
本指導(dǎo)性技術(shù)文件是信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架系列標(biāo)準(zhǔn)的配套
GB/T20274《》
指南文件為信息系統(tǒng)保護(hù)輪廓和信息系統(tǒng)安全目標(biāo)
,(InformationSystemProtectProfile,ISPP)
的編制提供指導(dǎo)
(InformationSystemSecurityTarget,ISST)。
本指導(dǎo)性技術(shù)文件的使用者應(yīng)熟悉系列標(biāo)準(zhǔn)
GB/T20274。
Ⅳ
GB/Z30286—2013
信息安全技術(shù)
信息系統(tǒng)保護(hù)輪廓和信息系統(tǒng)安全目標(biāo)
產(chǎn)生指南
1范圍
本指導(dǎo)性技術(shù)文件給出了編制信息系統(tǒng)保護(hù)輪廓和信息系統(tǒng)安全目標(biāo)的過(guò)程為編
(ISPP)(ISST),
寫和提供指導(dǎo)
ISPPISST。
本指導(dǎo)性技術(shù)文件適用于應(yīng)用系列標(biāo)準(zhǔn)進(jìn)行信息系統(tǒng)安全性保障評(píng)估的評(píng)估者和確
GB/T20274
認(rèn)評(píng)估者行為的認(rèn)證者系統(tǒng)開發(fā)者等
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架第部分簡(jiǎn)介和一般模型
GB/T20274.1—20061:
信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架第部分技術(shù)保障
GB/T20274.2—20082:
信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架第部分管理保障
GB/T20274.3—20083:
信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架第部分工程保障
GB/T20274.4—20084:
信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范
GB/T20984—2007
3術(shù)語(yǔ)和定義
界定的
GB/T20274.1—2006、GB/T20274.2—2008、GB/T20274.3—2008、GB/T20274.4—2008
術(shù)語(yǔ)和定義適用于本文件
。
4ISPP和ISST概述
41ISPP和I
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 二零二五年度牛奶質(zhì)量安全追溯體系建設(shè)合同4篇
- 2025年度農(nóng)產(chǎn)品質(zhì)量追溯體系建設(shè)合同3篇
- 2025版新能源項(xiàng)目民工權(quán)益保障合同4篇
- 港口小學(xué)2025版炊事員勞動(dòng)合同續(xù)簽及更新協(xié)議3篇
- 2025年度農(nóng)用車租賃與農(nóng)業(yè)技術(shù)研發(fā)合作合同4篇
- 2025年度智能門窗安裝與售后服務(wù)合同4篇
- 2025年度擴(kuò)大勞務(wù)合同范本:核能產(chǎn)業(yè)勞務(wù)輸出協(xié)議3篇
- 2025年度心理咨詢與治療個(gè)人勞務(wù)合同書2篇
- 南昌市二零二五年度租賃合同范本:公寓租賃規(guī)范版2篇
- 2025版企業(yè)年會(huì)場(chǎng)地租賃合同范本8篇
- 湖北省十堰市城區(qū)2024-2025學(xué)年九年級(jí)上學(xué)期期末質(zhì)量檢測(cè)綜合物理試題(含答案)
- 2024企業(yè)答謝晚宴會(huì)務(wù)合同3篇
- 風(fēng)電工程需要編寫的專項(xiàng)施工方案及危大工程目錄
- 商業(yè)計(jì)劃書(BP)財(cái)務(wù)計(jì)劃風(fēng)險(xiǎn)控制資本退出與附錄的撰寫秘籍
- 全國(guó)職工拔河比賽執(zhí)行方案
- 冶金廠、軋鋼廠工藝流程圖
- 七年級(jí)下冊(cè)《Reading 1 A brave young man》優(yōu)質(zhì)課教案牛津譯林版-七年級(jí)英語(yǔ)教案
- 中國(guó)人婚戀狀況調(diào)查報(bào)告公布
- 《木蘭詩(shī)》第1第2課時(shí)示范公開課教學(xué)PPT課件【統(tǒng)編人教版七年級(jí)語(yǔ)文下冊(cè)】
- GB/T 11144-2007潤(rùn)滑液極壓性能測(cè)定法梯姆肯法
- 國(guó)家開發(fā)銀行
評(píng)論
0/150
提交評(píng)論