GB/T 29240-2012
信息安全技术 终端计算机通用安全技术要求与测试评价方法
发布时间:2012-12-31 实施时间:2013-06-01


GB/T 29240-2012 标准主要包括以下内容:

1. 术语和定义:对终端计算机安全技术相关术语进行了定义和解释,确保标准的准确性和一致性。

2. 安全要求:对终端计算机的安全要求进行了详细的规定,包括系统安全、网络安全、数据安全、应用安全等方面。其中,系统安全要求包括操作系统安全、启动安全、系统管理安全等;网络安全要求包括网络接口安全、网络协议安全、网络服务安全等;数据安全要求包括数据加密、数据备份、数据恢复等;应用安全要求包括应用程序安全、应用数据安全等。

3. 测试评价方法:对终端计算机的测试评价方法进行了规定,包括测试环境、测试方法、测试指标等方面。其中,测试环境包括硬件环境、软件环境、网络环境等;测试方法包括功能测试、性能测试、安全测试等;测试指标包括系统安全性、网络安全性、数据安全性、应用安全性等。

4. 测试报告:对测试报告的内容和格式进行了规定,确保测试报告的准确性和可读性。

终端计算机是信息系统中最重要的组成部分之一,其安全性和可靠性对整个信息系统的运行和数据安全具有重要影响。GB/T 29240-2012 标准的发布,对于规范终端计算机的安全技术要求和测试评价方法,提高终端计算机的安全性和可靠性,保障信息系统的安全性和可靠性具有重要意义。

相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2012 信息安全技术 信息安全技术评估指南
GB/T 31174-2014 信息安全技术 信息安全技术评估要求
GB/T 35273-2017 信息安全技术 信息安全技术评估方法
GB/T 35274-2017 信息安全技术 信息安全技术评估报告编制要求