网络安全等级保护是指根据国家标准GB/T 22239-2019《信息安全等级保护》的要求,对信息系统进行安全保护的一种方法。网络安全等级保护检查工具是指用于检查信息系统是否符合网络安全等级保护要求的软件工具。网络安全等级保护检查工具的可靠性和有效性对于保障信息系统的安全至关重要。
GA/T 1735.1-2020网络安全等级保护检查工具技术规范 第1部分:安全通用检查工具规定了网络安全等级保护检查工具的技术要求和测试方法,包括安全通用检查工具的设计、开发、测试和评估等方面。本标准的主要内容包括以下几个方面:
1. 术语和定义:规定了网络安全等级保护检查工具中涉及的术语和定义,以便于标准的理解和应用。
2. 技术要求:规定了网络安全等级保护检查工具的技术要求,包括功能要求、性能要求、安全要求等方面。其中,功能要求包括基本功能、扩展功能和高级功能;性能要求包括响应时间、吞吐量、并发能力等;安全要求包括数据安全、系统安全、网络安全等。
3. 测试方法:规定了网络安全等级保护检查工具的测试方法,包括功能测试、性能测试、安全测试等方面。其中,功能测试包括基本功能测试、扩展功能测试和高级功能测试;性能测试包括响应时间测试、吞吐量测试、并发能力测试等;安全测试包括数据安全测试、系统安全测试、网络安全测试等。
4. 评估方法:规定了网络安全等级保护检查工具的评估方法,包括功能评估、性能评估、安全评估等方面。其中,功能评估包括基本功能评估、扩展功能评估和高级功能评估;性能评估包括响应时间评估、吞吐量评估、并发能力评估等;安全评估包括数据安全评估、系统安全评估、网络安全评估等。
GA/T 1735.1-2020网络安全等级保护检查工具技术规范 第1部分:安全通用检查工具的制定,对于规范网络安全等级保护检查工具的设计、开发、测试和评估具有重要意义。同时,本标准的实施也将有助于提高网络安全等级保护的水平,保障信息系统的安全。
相关标准
GB/T 22239-2019 信息安全等级保护
GA/T 1735.2-2020 网络安全等级保护检查工具技术规范 第2部分:安全专用检查工具
GA/T 1735.3-2020 网络安全等级保护检查工具技术规范 第3部分:安全检查工具的测试方法
GA/T 1735.4-2020 网络安全等级保护检查工具技术规范 第4部分:安全检查工具的评估方法
GA/T 35239-2017 信息安全技术 网络安全等级保护技术要求