检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国信息安全测评中心
出 处:《信息技术与标准化》2010年第8期41-45,共5页Information Technology & Standardization
基 金:国家信息安全战略研究与标准制定工作专项项目(TC260-BZB-WG5-2006048-1)
摘 要:在分析信息系统安全保障的基础上,详细介绍GB/T 20274《信息系统安全保障评估框架》的基本原理和主要内容,包括安全技术、管理、工程保障控制要求和信息系统安全保障级的评定等内容,并对其应用进行了研究,旨在阐述GB/T 20274及其配套性标准《信息系统保护轮廓和信息系统安全目标编制指南》和《信息系统安全保障通用评估方法》的主要内容并理清其内在联系。Based on the analysis of information systems security assurance, this paper introduces the basic principles and main contents of the standard GB/T 20274 "Evaluation framework for information systems security assurance", and then study on its application. The purpose is to illustrate the main idea and the internal relations of GB/T 20274 and its supporting standards "Guide for the production of information system protect profile and information system security target" and "Common Methodology for Information Systems Security Assurance Evaluation" .
关 键 词:信息系统安全保障 信息系统保护轮廓 信息系统安全目标评估 对象
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.235