GA/T 713-2007 信息安全技术 信息系统安全管理测评

GA/T 713-2007 Information security technology—Information system security management testing and evaluation

行业标准-公共安全 中文简体 废止 页数:30页 | 格式:PDF

基本信息

标准号
GA/T 713-2007
标准类型
行业标准-公共安全
标准状态
废止
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2007-08-13
实施日期
2007-10-01
发布单位/组织
中华人民共和国公安部
归口单位
公安部信息系统安全标准化技术委员会
适用范围
本标准规定了按照GB 17859—1999等级划分的要求对信息系统实施安全管理评估的原则和方法。
本标准适用于相关组织机构(部门)对信息系统实施安全等级保护所进行的安全管理评估与自评估。

发布历史

研制信息

起草单位:
北京江南天安科技有限公司、北京思源新创信息安全资讯有限公司
起草人:
陈冠直、王志强、吉增瑞、景乾元、宋建平
出版信息:
页数:30页 | 字数:52 千字 | 开本: 大16开

内容描述

犐犆犛35.020

犔09

中华人民共和国公共安全行业标准

/—

犌犃犜7132007

信息安全技术

信息系统安全管理测评

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狋犲犮犺狀狅犾狅—

狔犵狔

犐狀犳狅狉犿犪狋犻狅狀狊狊狋犲犿狊犲犮狌狉犻狋犿犪狀犪犲犿犲狀狋狋犲狊狋犻狀犪狀犱犲狏犪犾狌犪狋犻狅狀

狔狔犵犵

20070813发布20071001实施

中华人民共和国公安部发布

中华人民共和国公共安全

行业标准

信息安全技术

信息系统安全管理测评

/—

GAT7132007

中国标准出版社出版发行

北京复兴门外三里河北街号

16

邮政编码:

100045

网址www.sc.net.cn

电话:

6852394668517548

中国标准出版社秦皇岛印刷厂印刷

各地新华书店经销

开本/印张字数千字

880×1230116252

年月第一版年月第一次印刷

200711200711

书号:·

155066218283

如有印装差错由本社发行中心调换

版权专有侵权必究

举报电话:()

01068533533

/—

犌犃犜7132007

目次

前言Ⅴ

引言Ⅵ

1范围1

2规范性引用文件1

3术语和定义1

4管理评估的基本原则1

5评估方法2

5.1调查性访谈2

5.1.1调查性访谈主要对象2

5.1.2调查性访谈准备2

5.1.3调查性访谈阶段划分2

5.1.4调查性访谈质量控制3

5.2符合性检查3

5.2.1符合性检查主要对象3

5.2.2符合性检查方法3

5.2.3符合性检查质量控制4

5.3有效性验证4

5.3.1有效性验证主要对象4

5.3.2有效性验证方法4

5.3.3有效性验证质量控制