GB/Z 29830.2-2013 信息技术 安全技术 信息技术安全保障框架 第2部分:保障方法

国家标准
55浏览

标准编号:GB/Z 29830.2-2013

标准名称:信息技术 安全技术 信息技术安全保障框架 第2部分:保障方法

英文名称:Information technology - Security technology - A framework for IT security assurance - Part 2: Assurance methods

发布日期:2013-11-12

实施日期:2014-02-01

归口单位:全国信息安全标准化技术委员会

执行单位:全国信息安全标准化技术委员会

主管部门:国家标准化管理委员会

起草人

张明天、罗锋盈、杨建军、王延鸣、陈星

起草单位

中国电子技术标准化研究所

标准范围

1.1意图GB/Z 29830的本部分收集了一些保障方法,其中还包括一些对整体ICT安全具有作用但不是专对ICT安全的保障方法。本部分概括了这些方法的目标,描述了它们的特征以及引用文件和标准等。原则上,ICT安全保障的最终结果是对运行中的产品、系统或服务的保障。因此,最终的保障是应用于产品、系统或服务的生存阶段中每一种保障方法所得到的保障增量之和。大量可用的保障方法均提供了应用于一个给定领域的必要指导,以便获得公认的保障。本部分使用GB/Z 29830.1-2013中的基本保障概念和术语,以一种概览的方式

标准文档截图

下载信息


立即下载标准文件

大家都在看