GB/T 28448-2019
信息安全技术 网络安全等级保护测评要求
发布时间:2019-05-10 实施时间:2019-12-01
网络安全已经成为当今社会的重要问题,各种网络攻击和数据泄露事件层出不穷,给个人和企业带来了巨大的损失。为了保障国家信息安全,提高网络安全等级保护的水平,国家标准化管理委员会发布了《信息安全技术 网络安全等级保护测评要求》标准,该标准规范了网络安全等级保护测评的要求和方法,是网络安全等级保护测评的重要参考依据。
该标准主要包括以下内容:
1.测评要求:明确了网络安全等级保护测评的目的、范围、对象、等级划分、测评方法和测评结果评定等要求。
2.测评准备:包括测评组织、测评计划、测评人员、测评工具和测评环境等准备工作。
3.测评实施:包括测评准备、测评实施、测评记录和测评问题处理等实施工作。
4.测评报告编制:包括测评报告的内容、格式、编写要求和报告提交等要求。
5.测评结果评定:包括测评结果的评定标准、评定方法和评定结果等要求。
该标准的实施可以有效提高网络安全等级保护的水平,保障国家信息安全。同时,该标准也为网络安全等级保护测评提供了统一的标准和方法,方便各个单位进行测评工作。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 28447-2019 信息安全技术 网络安全等级保护评定指南
GB/T 22240-2019 信息安全技术 信息安全等级保护测评规范
GB/T 28446-2019 信息安全技术 网络安全等级保护测评规范
GB/T 22238-2019 信息安全技术 信息安全等级保护要求