GB/T 39680-2020
信息安全技术 服务器安全技术要求和测评准则
发布时间:2020-12-14 实施时间:2021-07-01


服务器是信息系统的核心组成部分,承载着各种业务应用和数据,因此服务器的安全性至关重要。GB/T 39680-2020标准的发布,为服务器安全提供了一系列的技术要求和测评准则,以确保服务器的安全性、可靠性和稳定性。

该标准主要包括以下内容:

1. 服务器安全技术要求

该部分主要规定了服务器的安全技术要求,包括物理安全、网络安全、操作系统安全、应用软件安全、数据安全等方面。其中,物理安全要求包括服务器的存放环境、防盗防火等措施;网络安全要求包括网络拓扑结构、网络设备配置、网络隔离等措施;操作系统安全要求包括操作系统的安装、配置、更新等措施;应用软件安全要求包括应用软件的安装、配置、更新等措施;数据安全要求包括数据备份、加密、权限控制等措施。

2. 服务器安全测评准则

该部分主要规定了服务器安全测评的准则,包括安全测评的目的、范围、方法、流程等方面。其中,安全测评的目的是为了评估服务器的安全性,发现潜在的安全风险;安全测评的范围包括服务器的物理环境、网络环境、操作系统、应用软件、数据等方面;安全测评的方法包括漏洞扫描、渗透测试、安全配置审计等;安全测评的流程包括准备工作、测试计划、测试执行、测试报告等。

3. 服务器安全测评报告

该部分主要规定了服务器安全测评报告的内容和格式,包括测评目的、测评范围、测评方法、测评结果、安全建议等方面。服务器安全测评报告是评估服务器安全性的重要依据,应该具有客观、准确、全面的特点。

相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2019 信息安全技术 云计算安全基础设施服务规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 云计算安全评估指南
GB/T 35277-2017 信息安全技术 云计算安全服务规范