標準解讀
《GB/T 28449-2012 信息安全技術 信息系統安全等級保護測評過程指南》是一項國家標準,旨在為信息系統的安全等級保護測評提供規范化的指導。該標準詳細描述了進行信息系統安全等級保護測評時應遵循的過程、方法及要求。
根據此標準,信息系統安全等級保護測評主要分為準備階段、方案編制階段、現場測評階段和分析與報告編制階段四個步驟。在準備階段,需明確被測系統的基本情況及其定級結果,并組建合適的測評團隊;方案編制階段則基于前期收集的信息來設計具體的測評計劃,包括確定測評對象、范圍以及采用的測評方法等;進入現場測評階段后,按照既定方案執行各項測試活動,記錄發現的問題;最后,在分析與報告編制階段,對整個測評過程中獲得的數據進行綜合分析,形成正式的測評報告。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
ICS35020
L80.
中華人民共和國國家標準
GB/T28449—2012
信息安全技術
信息系統安全等級保護測評過程指南
Informationsecuritytechnology—Testingandevaluationprocessguidefor
classifiedprotectionofinformationsystemsecurity
2012-06-29發布2012-10-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T28449—2012
目次
前言…………………………
Ⅴ
引言…………………………
Ⅵ
范圍………………………
11
規范性引用文件…………………………
21
術語和定義………………
31
符號和縮略語……………
41
等級測評概述……………
51
等級測評的作用……………………
5.11
等級測評風險………………………
5.22
可能影響系統正常運行………………………
5.2.12
可能泄漏敏感信息……………
5.2.22
等級測評風險的規避………………
5.32
等級測評過程概述…………………
5.43
測評準備活動……………
63
測評準備活動的工作流程…………
6.13
測評準備活動的主要任務…………
6.24
項目啟動………………………
6.2.14
信息收集和分析………………
6.2.24
工具和表單準備………………
6.2.35
測評準備活動的輸出文檔…………
6.35
測評準備活動中雙方的職責………………………
6.45
方案編制活動……………
76
方案編制活動的工作流程…………
7.16
方案編制活動的主要任務…………
7.26
測評對象確定…………………
7.2.16
測評指標確定…………………
7.2.27
測評內容確定…………………
7.2.38
工具測試方法確定……………
7.2.48
測評指導書開發………………
7.2.59
測評方案編制…………………
7.2.610
方案編制活動的輸出文檔…………
7.311
方案編制活動中雙方的職責………………………
7.411
現場測評活動……………
811
現場測評活動的工作流程…………
8.111
現場測評活動的主要任務…………
8.212
現場測評準備…………………
8.2.112
Ⅰ
GB/T28449—2012
現場測評和結果記錄…………
8.2.212
訪談………………………
8.2.2.112
檢查………………………
8.2.2.213
測試………………………
8.2.2.314
結果確認和資料歸還…………
8.2.314
現場測評活動的輸出文檔…………
8.314
現場測評活動中雙方的職責………………………
8.415
報告編制活動……………
915
報告編制活動的工作流程…………
9.115
報告編制活動的主要任務…………
9.216
單項測評結果判定……………
9.2.116
單元測評結果判定……………
9.2.216
整體測評………………………
9.2.317
風險分析………………………
9.2.418
等級測評結論形成……………
9.2.518
測評報告編制…………………
9.2.619
報告編制活動的輸出文檔…………
9.319
報告編制活動中雙方的職責………………………
9.420
附錄資料性附錄等級測評工作流程………………
A()21
附錄資料性附錄測評對象確定準則和樣例………
B()23
測評對象確定準則………………
B.123
測評對象確定樣例………………
B.223
第一級信息系統……………
B.2.123
第二級信息系統……………
B.2.223
第三級信息系統……………
B.2.324
第四級信息系統……………
B.2.425
附錄資料性附錄等級測評工作要求………………
C()26
依據標準遵循原則………………
C.1,26
恰當選取保證強度………………
C.2,26
規范行為規避風險………………
C.3,26
附錄資料性附錄測評方案與測評報告編制示例…………………
D()27
測評方案編制示例………………
D.127
系統描述……………………
D.1.127
測評對象……………………
D.1.228
測評指標……………………
D.1.330
測評工具和接入點…………
D.1.430
測評內容……………………
D.1.532
測評指導書…………………
D.1.635
測評報告編制示例………………
D.239
整體測評……………………
D.2.139
安全建設整改建議…………
D.2.240
Ⅱ
GB/T28449—2012
附錄資料性附錄信息系統基本情況調查表模版…………………
E()42
說明………………
E.142
單位基本情況……………………
E.242
參與人員名單……………………
E.343
物理環境情況……………………
E.443
信息系統基本情況………………
E.543
信息系統承載業務服務情況…………………
E.6()44
信息系統網絡結構環境情況…………………
E.7()44
外聯線路及設備端口網絡邊界情況…………
E.8()45
網絡設備情況……………………
E.945
安全設備情況……………………
E.1046
服務器設備情況…………………
E.1146
終端設備情況……………………
E.1247
系統軟件情況……………………
E.1347
應用系統軟件情況………………
E.1447
業務數據情況……………………
E.1548
數據備份情況……………………
E.1648
應用系統軟件處理流程多表…………………
E.17()49
業務數據流程多表……………
E.18()49
管理文檔情況……………………
E.1950
安全威脅情況……………………
E.2052
附錄資料性附錄信息系統安全等級測評報告模版試行………
F()()54
參考文獻……………………
70
Ⅲ
GB/T28449—2012
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部信息安全等級保護評估中心
:。
本標準主要起草人袁靜任衛紅陳雪秀曲潔劉靜畢馬寧朱建平馬力李明李升黃洪
:、、、、、、、、、、。
Ⅴ
GB/T28449—2012
引言
依據中華人民共和國計算機信息系統安全保護條例國務院號令國家信息化領導小組關
《》(147)、《
于加強信息安全保障工作的意見中辦發號關于信息安全等級保護工作的實施意見公
》([2003]27)、《》(
通字號和信息安全等級保護管理辦法公通字號制定本標準
[2004]66)《》([2007]43),。
本標準是信息安全等級保護相關系列標準之一
。
與本標準相關的系列標準包括
:
信息安全技術信息系統安全等級保護基本要求
———GB/T22239—2008;
信息安全技術信息系統安全等級保護定級指南
———GB/T22240—2008;
信息安全技術信息系統安全等級保護測評要求
———GB/T28448—2012。
Ⅵ
GB/T28449—2012
信息安全技術
信息系統安全等級保護測評過程指南
1范圍
本標準規定了信息系統安全等級保護測評以下簡稱等級測評工作的測評過程對等級測評的
(“”),
活動工作任務以及每項任務的輸入
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025至2030中國信用管理服務行業產業運行態勢及投資規劃深度研究報告
- 2025至2030中國互聯網拍賣軟件行業發展趨勢分析與未來投資戰略咨詢研究報告
- 2025至2030中國事故照明燈行業市場現狀分析及競爭格局與投資發展報告
- 2025年中國桂花牛皮糖行業發展前景預測及投資戰略研究報告
- 中國特種螺紋連接釬頭行業市場發展前景及發展趨勢與投資戰略研究報告(2024-2030)
- 學校游泳池管理制度
- 學校自備水管理制度
- 學校飲水點管理制度
- 學生租賃車管理制度
- 宅急送服務管理制度
- 郵政安全培訓課件
- 集電線路管理培訓
- 傳媒公司保密協議8篇
- 《球閥結構分析》課件
- 《工程招投標與合同管理》參考試題庫(含答案)
- 2025湖南省建筑安全員《B證》考試題庫及答案
- 4D廚房管理培訓課件
- 2025年教師招聘教師資格面試逐字稿初中體育教師招聘面試《途中跑》試講稿(逐字稿)
- 英語新閩教版小學四年級下冊全冊教案
- 北斗創新設計導航知到智慧樹章節測試課后答案2024年秋山東大學
- 數據結構(本)-002-國開機考復習資料
評論
0/150
提交評論