信息系统安全管理平台是指为了保障信息系统的安全性、可靠性和稳定性,防范信息泄露、破坏和攻击等安全威胁,提高信息系统的安全保障能力而建立的一种管理平台。GB/T 34990-2017 信息安全技术 信息系统安全管理平台技术要求和测试评价方法是为了规范信息系统安全管理平台的技术要求和测试评价方法,保障信息系统的安全性、可靠性和稳定性,防范信息泄露、破坏和攻击等安全威胁,提高信息系统的安全保障能力而制定的标准。
该标准主要包括以下内容:
1. 术语和定义:对信息系统安全管理平台中涉及的术语和定义进行了明确和规范,以便于各方理解和使用。
2. 技术要求:对信息系统安全管理平台的功能、性能、安全性、可靠性、易用性等方面的技术要求进行了详细的规定,以确保信息系统安全管理平台能够满足各种安全需求。
3. 测试评价方法:对信息系统安全管理平台的测试评价方法进行了规范,包括测试环境、测试方法、测试指标、测试流程等方面的内容,以确保测试评价结果的准确性和可靠性。
4. 测试报告:对信息系统安全管理平台的测试报告进行了规范,包括测试结果、测试评价结论、测试评价建议等方面的内容,以便于各方了解信息系统安全管理平台的测试评价情况。
该标准适用于信息系统安全管理平台的设计、开发、测试、评价和使用等各个环节,可为信息系统安全管理平台的建设和使用提供技术支持和参考。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 22239.1-2019 信息安全技术 信息安全等级保护评定指南 第1部分:概述
GB/T 22239.2-2019 信息安全技术 信息安全等级保护评定指南 第2部分:评定方法
GB/T 22239.3-2019 信息安全技术 信息安全等级保护评定指南 第3部分:评定标准
GB/T 22239.4-2019 信息安全技术 信息安全等级保护评定指南 第4部分:评定报告