GB/T 16722.1-2008
技术产品文件 计算机辅助技术信息处理 安全性要求
发布时间:2008-06-26 实施时间:2009-01-01


计算机辅助技术信息处理是指通过计算机技术对人类语言、文字、图像、声音等信息进行处理和转换,以便于人们获取、理解和利用信息的技术。计算机辅助技术信息处理已经广泛应用于教育、医疗、金融、交通、通信等领域,对人们的生产和生活产生了重要的影响。然而,计算机辅助技术信息处理也面临着安全性问题,如信息泄露、信息篡改、信息丢失等,这些问题对人们的生产和生活产生了严重的影响。

为了保障计算机辅助技术信息处理的安全性,GB/T 16722.1-2008 技术产品文件 计算机辅助技术信息处理 安全性要求标准制定了一系列的安全性要求。该标准规定了计算机辅助技术信息处理的安全性目标、安全性需求、安全性控制、安全性评估等方面的内容。

在安全性目标方面,该标准要求计算机辅助技术信息处理应该具有保密性、完整性、可用性、可追溯性等安全性目标。保密性是指计算机辅助技术信息处理应该保护信息的机密性,防止信息泄露。完整性是指计算机辅助技术信息处理应该保护信息的完整性,防止信息被篡改。可用性是指计算机辅助技术信息处理应该保证信息的可用性,防止信息丢失。可追溯性是指计算机辅助技术信息处理应该保证信息的可追溯性,便于对信息进行追溯和审计。

在安全性需求方面,该标准要求计算机辅助技术信息处理应该具有身份认证、访问控制、数据加密、安全审计等安全性需求。身份认证是指计算机辅助技术信息处理应该对用户进行身份认证,防止非法用户访问系统。访问控制是指计算机辅助技术信息处理应该对用户进行访问控制,防止用户越权访问系统。数据加密是指计算机辅助技术信息处理应该对敏感信息进行加密,防止信息泄露。安全审计是指计算机辅助技术信息处理应该对系统进行安全审计,便于对系统进行监控和管理。

在安全性控制方面,该标准要求计算机辅助技术信息处理应该具有物理安全、网络安全、系统安全、应用安全等安全性控制。物理安全是指计算机辅助技术信息处理应该具有物理安全措施,防止设备被盗或损坏。网络安全是指计算机辅助技术信息处理应该具有网络安全措施,防止网络攻击。系统安全是指计算机辅助技术信息处理应该具有系统安全措施,防止系统被攻击。应用安全是指计算机辅助技术信息处理应该具有应用安全措施,防止应用程序被攻击。

在安全性评估方面,该标准要求计算机辅助技术信息处理应该进行安全性评估,以便于发现和解决安全性问题。安全性评估应该包括安全性需求分析、安全性设计评估、安全性实现评估、安全性测试评估等方面的内容。

综上所述,GB/T 16722.1-2008 技术产品文件 计算机辅助技术信息处理 安全性要求标准对计算机辅助技术信息处理的安全性提出了一系列的要求,有助于保障计算机辅助技术信息处理的安全性,促进计算机辅助技术信息处理的健康发展。

相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护基本要求

GB/T 22240-2008 信息安全技术 信息安全等级保护评估指南

GB/T 22241-2008 信息安全技术 信息安全等级保护技术要求

GB/T 22242-2008 信息安全技术 信息安全等级保护实施指南

GB/T 22243-2008 信息安全技术 信息安全等级保护评估方法