GB/T 18336.3-2015
信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件
发布时间:2015-05-15 实施时间:2016-01-01
GB/T 18336.3-2015是信息技术安全评估的第3部分,主要规定了安全保障组件的评估要求和评估方法。安全保障组件是指用于保障信息系统安全的组件,包括但不限于加密模块、认证模块、访问控制模块、审计模块等。该标准适用于安全保障组件的评估,包括硬件、软件和固件等。
在评估安全保障组件时,需要考虑安全性能、安全功能和安全保障等级等方面的要求。其中,安全性能包括保密性、完整性、可用性等方面;安全功能包括认证、访问控制、审计等方面;安全保障等级包括基本等级、一级、二级、三级等级。评估人员需要根据实际情况,选择相应的评估要求和评估方法。
在评估安全保障组件时,需要进行文档审查、测试、漏洞分析等评估方法。评估人员需要根据实际情况,选择相应的评估方法。评估报告需要包括评估结论、评估结果、评估过程等方面的内容和格式。
该标准的实施可以提高安全保障组件的安全性能和安全功能,保障信息系统的安全性。同时,该标准的实施也可以提高安全保障组件的市场竞争力,促进信息技术产业的发展。
相关标准
GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:概述和总则
GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能
GB/T 18336.4-2015 信息技术 安全技术 信息技术安全评估准则 第4部分:安全保障等级评定
GB/T 18336.5-2015 信息技术 安全技术 信息技术安全评估准则 第5部分:安全保障方案评估
GB/T 18336.6-2015 信息技术 安全技术 信息技术安全评估准则 第6部分:安全保障方案实施评估