推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT20282-2006 信息安全技术+信息系统安全工程管理要求

更新时间:2024-11-26 20:10:13 大小:1M 上传用户:sun2152查看TA发布的资源 标签:信息安全技术 下载积分:3分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT20282-2006 信息安全技术+信息系统安全工程管理要求

范围  本标准规定了信息系统安全工程(以下简称安全工程)的管理要求,是对信息系统安全工程中所涉 及到的需求方、实施方与第三方工程实施的指导,各方可以此为依据建立安全工程管理体系。  本标准按照GB17859一1999划分的五个安全保护等级,规定了信息系统安全工程管理的不同 要求。  本标准适用于信息系统的需求方和实施方的安全工程管理,其他有关各方也可参照使用。 2 规范性引用文件  下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有 的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。  GB17859一1999 计算机信息系统 安全保护等级划分准则  GB/TZo269一2。。6 信息安全技术 信息系统安全管理要求  GB/TZo271一20o6 信息安全技术 信息系统通用安全技术要求 术语和定义  下列术语和定义适用于本标准。 3.1  安全1程 secudtyengineering  为确保信息系统的保密性、完整性、可用性等目标而进行的系统工程过程。 3。2  安全工程的生存周期 securityengineringlirecycle  在整个信息系统生存周期中执行的安全工程活动包括:概念形成、概念开发和定义、验证与确认、工 程实施开发与制造、生产与部署、运行与支持和终止。 3.3  安全1程指南 securityengineeringguide  由工程组做出的有关如何选择工程体系结构、设计与实现的指导性信息。 3.4  脆弱性 vulnerability  能够被某种威胁利用的某个或某组资产的弱点 3 5 风险 risk 某种威胁会利用一种资产或若干资产的脆弱性使这些资产损失或破坏的可能性。 需求方 owner 信息系统安全工程建设的拥有者或组织者。

部分文件列表

文件名 大小
GBT20282-2006_信息安全技术+信息系统安全工程管理要求.pdf 1M

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载