GB/T 36630.1-2018标准主要包括以下内容:
1.标准的适用范围和目的:该标准适用于信息技术产品的安全可控评价,旨在提高信息技术产品的安全性和可控性,保护用户的信息安全。
2.术语和定义:该标准列出了与信息安全技术和信息技术产品安全可控评价相关的术语和定义,以便在标准的实施过程中统一理解。
3.评价对象:该标准规定了信息技术产品的评价对象,包括硬件、软件、系统、服务等。
4.评价内容:该标准规定了信息技术产品的评价内容,包括安全性、可控性、可信度、可用性等方面。
5.评价方法:该标准规定了信息技术产品的评价方法,包括测试、审查、分析等。
6.评价结果:该标准规定了信息技术产品的评价结果,包括评价报告、评价结论等。
7.评价报告:该标准规定了信息技术产品的评价报告的内容和格式。
8.评价结论:该标准规定了信息技术产品的评价结论的内容和格式。
9.评价等级:该标准规定了信息技术产品的评价等级,包括一级、二级、三级等。
10.评价周期:该标准规定了信息技术产品的评价周期,包括初次评价、定期评价、事件评价等。
11.评价机构:该标准规定了信息技术产品的评价机构的要求,包括资质、人员、设备等。
12.评价人员:该标准规定了信息技术产品的评价人员的要求,包括资质、经验、保密等。
13.评价保密:该标准规定了信息技术产品的评价保密要求,包括评价过程中的保密、评价结果的保密等。
14.评价结果的使用:该标准规定了信息技术产品的评价结果的使用要求,包括评价结果的公开、评价结果的使用等。
15.评价结果的监督:该标准规定了信息技术产品的评价结果的监督要求,包括评价结果的监督、评价机构的监督等。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2019 信息安全技术 信息安全等级保护评估方法
GB/T 22241-2019 信息安全技术 信息安全等级保护评估报告编制规范
GB/T 22242-2019 信息安全技术 信息安全等级保护评估报告审核规范
GB/T 22243-2019 信息安全技术 信息安全等级保护评估报告审批规范