GB/T 35280-2017
信息安全技术 信息技术产品安全检测机构条件和行为准则
发布时间:2017-12-29 实施时间:2018-07-01
GB/T 35280-2017 标准主要包括以下内容:
1. 术语和定义:对于本标准中所使用的术语和定义进行了明确和解释,以便于标准的理解和实施。
2. 机构条件:对于从事信息技术产品安全检测的机构,包括机构的组织形式、管理制度、人员素质、检测设备、检测环境等方面的条件进行了规定,以保证机构的检测能力和检测质量。
3. 检测流程:对于信息技术产品安全检测的流程进行了规定,包括检测前准备、检测方案制定、检测实施、检测报告编制等环节,以保证检测的全面性和准确性。
4. 检测报告:对于检测报告的内容和格式进行了规定,包括检测结果、检测方法、检测过程、检测环境等方面的内容,以保证检测报告的真实性和可信度。
5. 行为准则:对于信息技术产品安全检测机构的行为进行了规范,包括机构的诚信、保密、公正、独立等方面的行为准则,以保证机构的专业性和公正性。
6. 监督管理:对于信息技术产品安全检测机构的监督管理进行了规定,包括机构的自我监督、行业协会的监督、政府部门的监督等方面的监督管理,以保证机构的合法性和规范性。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 22240-2019 信息安全技术 信息安全等级保护测评规范
GB/T 22241-2019 信息安全技术 信息安全等级保护测评报告编制规范
GB/T 22242-2019 信息安全技术 信息安全等级保护测评机构条件和行为准则
GB/T 31167-2014 信息安全技术 信息安全等级保护评定指南