GB/Z 29830.1-2013 信息技术 安全技术 信息技术安全保障框架 第1部分:综述和框架

GB/Z 29830.1-2013 Information technology—Security technology—A framework for IT security assurance—Part 1:Overview and framework

国家标准 中文简体 现行 页数:23页 | 格式:PDF

基本信息

标准号
GB/Z 29830.1-2013
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2013-11-12
实施日期
2014-02-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
GB/Z 29830的本部分的意图是,以一种能使递增地获得交付件安全功能确信度的方式,按照一般生存周期模型,介绍交付件的安全保障方法、联系及其分类。

研制信息

起草单位:
中国电子技术标准化研究院
起草人:
罗锋盈、张明天、王延鸣、陈星、杨建军
出版信息:
页数:23页 | 字数:38 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准化指导性技术文件

/—//:

GBZ29830.12013ISOIECTR15443-12005

信信息技术安全技术

信息技术安全保障框架

:

第部分综述和框架

1

——

InformationtechnoloSecurittechnoloAframeworkfor

gyygy

—:

ITsecuritassurancePart1Overviewandframework

y

(/:,)

ISOIECTR15443-12005IDT

2013-11-12发布2014-02-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

中华人民共和国

国家标准化指导性技术文件

信息技术安全技术

信息技术安全保障框架

:

第部分综述和框架

1

/—//:

GBZ29830.12013ISOIECTR15443-12005

*

中国标准出版社出版发行

北京市朝阳区和平里西街甲号()

2100029

北京市西城区三里河北街号()

16100045

网址:

g

服务热线:

400-168-0010

010-68522006

年月第一版

20144

*

书号:·

1550661-48740

版权专有侵权必究

/—//:

GBZ29830.12013ISOIECTR15443-12005

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

1.1意图…………………1

1.2途径…………………1

1.3应用…………………1

1.4适用领域……………1

1.5限制性………………1

2术语和定义………………1

3缩略语……………………5

4概念………………………6

4.1为什么需要保障……………………6

4.2保障与信心的区别…………………6

4.3什么是交付件………………………7

4.4利益攸关方…………………………7

4.5保障需求……………8

保障方法对安全的适用性………………………

4.6IT8

4.7保障模式……………9

4.8保障风险量化与机制增强…………9

4.9保障减少安全风险…………………9

4.10量化保障……………9

5选择安全保障……………10

5.1保障需求描述………………………10

5.2经济方面……………11

5.3组织方面…………