信息系统安全保障评估标准综述  

A Summary on Information System Security Assurance Standards

在线阅读下载全文

作  者:佟鑫[1] 张利[1] 姚轶崭 

机构地区:[1]中国信息安全测评中心

出  处:《信息技术与标准化》2010年第8期41-45,共5页Information Technology & Standardization

基  金:国家信息安全战略研究与标准制定工作专项项目(TC260-BZB-WG5-2006048-1)

摘  要:在分析信息系统安全保障的基础上,详细介绍GB/T 20274《信息系统安全保障评估框架》的基本原理和主要内容,包括安全技术、管理、工程保障控制要求和信息系统安全保障级的评定等内容,并对其应用进行了研究,旨在阐述GB/T 20274及其配套性标准《信息系统保护轮廓和信息系统安全目标编制指南》和《信息系统安全保障通用评估方法》的主要内容并理清其内在联系。Based on the analysis of information systems security assurance, this paper introduces the basic principles and main contents of the standard GB/T 20274 "Evaluation framework for information systems security assurance", and then study on its application. The purpose is to illustrate the main idea and the internal relations of GB/T 20274 and its supporting standards "Guide for the production of information system protect profile and information system security target" and "Common Methodology for Information Systems Security Assurance Evaluation" .

关 键 词:信息系统安全保障 信息系统保护轮廓 信息系统安全目标评估 对象 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象