GB/T 20283-2020
信息安全技术 保护轮廓和安全目标的产生指南
发布时间:2020-09-29 实施时间:2021-04-01


信息安全是现代社会中不可或缺的一部分,信息系统的安全保护是信息安全的重要组成部分。为了保障信息系统的安全,需要对信息系统进行全面的保护,而保护轮廓和安全目标的产生则是信息系统保护的重要基础。

保护轮廓是指对信息系统进行全面分析和评估,确定信息系统的安全需求和安全目标的过程。保护轮廓的编制需要考虑信息系统的特点、安全需求和安全目标等因素,以确保信息系统的安全性和可靠性。安全目标是指为实现信息系统的安全需求而制定的具体目标,包括保密性、完整性、可用性等方面的要求。

GB/T 20283-2020《信息安全技术 保护轮廓和安全目标的产生指南》规定了保护轮廓和安全目标的产生方法和要求,包括保护轮廓的编制、审查、确认和维护等方面的要求。具体内容包括:

1. 保护轮廓的编制要求:包括信息系统的特点、安全需求和安全目标等方面的要求,以及保护轮廓的编制流程和编制方法等方面的要求。

2. 保护轮廓的审查和确认要求:包括保护轮廓的审查和确认流程、审查和确认的标准和要求等方面的要求。

3. 安全目标的制定要求:包括安全目标的制定原则、安全目标的分类和安全目标的具体要求等方面的要求。

4. 保护轮廓和安全目标的维护要求:包括保护轮廓和安全目标的维护流程、维护方法和维护周期等方面的要求。

通过遵循GB/T 20283-2020《信息安全技术 保护轮廓和安全目标的产生指南》的要求,可以有效地提高信息系统的安全性和可靠性,保障信息系统的正常运行和信息的安全。

相关标准
GB/T 22239-2019 信息安全技术 信息安全风险评估指南
GB/T 22240-2019 信息安全技术 信息安全风险管理指南
GB/T 22241-2019 信息安全技术 信息安全风险处理指南
GB/T 22242-2019 信息安全技术 信息安全事件管理指南
GB/T 22243-2019 信息安全技术 信息安全管理体系指南