GB/Z 29830.3-2013 信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析

国家标准
37浏览

标准编号:GB/Z 29830.3-2013

标准名称:信息技术 安全技术 信息技术安全保障框架 第3部分:保障方法分析

英文名称:Information technology - Security technology - A framework for IT security assurance - Part 3: Analysis of assurance methods

发布日期:2013-11-12

实施日期:2014-02-01

归口单位:全国信息安全标准化技术委员会

执行单位:全国信息安全标准化技术委员会

主管部门:国家标准化管理委员会

起草人

王晶、张明天、陈星、杨建军、罗锋盈、王延鸣

起草单位

中国电子技术标准化研究所、北京化工大学

标准范围

1.1 意图GB/Z 29830的本部分的意图是:为保障机构选择合适类型的ICT(信息通信技术)保障方法提供指导,并为特定环境铺设分析特定保障方法的框架。1.2 应用本部分可使用户把特定保障需求和/或典型保障情况与一些可用的保障方法所提供的一般性表现特征相匹配。1.3 适用领域本部分的指导适用于具有安全需求的ICT产品和ICT系统的开发、实现及运行。1.4 限制安全需求可能是复杂的,保障方法是各式各样的,并且组织的资源和文化之间是有很大差异的。因此,本部分所给出的建议是定性的和概括性的,可能需要用户自己来

标准文档截图

下载信息


立即下载标准文件

大家都在看