GB/T 20945-2013
信息安全技术 信息系统安全审计产品技术要求和测试评价方法
发布时间:2013-12-31 实施时间:2014-07-15


信息系统安全审计产品是指用于对信息系统进行安全审计的软件或硬件产品。随着信息化的发展,信息系统安全审计产品的需求越来越大,而信息系统安全审计产品的质量和可靠性也越来越受到关注。为了保障信息系统的安全,GB/T 20945-2013 信息安全技术 信息系统安全审计产品技术要求和测试评价方法标准应运而生。

该标准规定了信息系统安全审计产品的基本要求、功能要求、性能要求、安全要求、测试评价方法等内容。其中,基本要求包括产品名称、适用范围、引用标准等;功能要求包括审计功能、报告功能、管理功能等;性能要求包括响应时间、数据处理能力、数据存储能力等;安全要求包括数据安全、系统安全、网络安全等;测试评价方法包括功能测试、性能测试、安全测试等。

该标准的实施可以提高信息系统安全审计产品的质量和可靠性,保障信息系统的安全。同时,该标准也可以为信息系统安全审计产品的开发、测试、评价提供参考和指导。

相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2008 信息安全技术 信息安全等级保护测评要求
GB/T 22241-2008 信息安全技术 信息安全等级保护测评方法
GB/T 22242-2008 信息安全技术 信息安全等级保护测评报告编制规范
GB/T 22243-2008 信息安全技术 信息安全等级保护测评报告审核规范