GB/T 30273-2013
信息安全技术 信息系统安全保障通用评估指南
发布时间:2013-12-31 实施时间:2014-07-15
信息安全是当今社会面临的重要问题之一,信息系统的安全保障评估是信息安全保障的重要手段之一。GB/T 30273-2013《信息安全技术 信息系统安全保障通用评估指南》的发布,为信息系统安全保障评估提供了指导和规范。
该标准主要包括以下内容:
1. 评估概述:介绍了信息系统安全保障评估的基本概念、目的、原则和评估流程等。
2. 评估对象:明确了评估对象的范围和分类,包括计算机系统、通信系统、控制系统、信息处理系统等。
3. 评估要求:详细说明了评估的要求和标准,包括评估的目标、评估的内容、评估的方法和评估的结果等。
4. 评估流程:详细介绍了评估的流程和步骤,包括评估准备、评估实施、评估报告和评估结果确认等。
5. 评估报告:明确了评估报告的内容和要求,包括评估结论、评估结果、评估建议和评估限制等。
该标准的发布,对于提高信息系统的安全保障能力,保障信息安全具有重要意义。同时,该标准的实施也有助于规范信息系统安全保障评估的行为,提高评估的准确性和可信度。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南
GB/T 22080-2008 信息安全技术 信息安全风险评估指南
GB/T 25070-2010 信息安全技术 信息安全管理体系要求
GB/T 28448-2012 信息安全技术 信息安全事件管理指南
GB/T 31139-2014 信息安全技术 信息安全技术评估指南