GA/T 1359-2018
信息安全技术 信息资产安全管理产品安全技术要求
发布时间:2018-02-14 实施时间:2018-02-14
信息资产安全管理产品是指用于管理信息资产安全的软件、硬件、设备、系统和服务等产品。信息资产安全管理产品的安全性是保障信息资产安全的重要保障,因此,该标准提出了信息资产安全管理产品的安全技术要求,包括以下方面:
1. 安全功能要求:信息资产安全管理产品应具备完整的安全功能,包括身份认证、访问控制、加密保护、审计跟踪等,以保障信息资产的安全性和完整性。
2. 安全性能要求:信息资产安全管理产品应具备良好的安全性能,包括安全性能指标、安全性能测试、安全性能评估等,以保障信息资产的可用性和稳定性。
3. 安全管理要求:信息资产安全管理产品应具备完善的安全管理机制,包括安全策略、安全管理流程、安全管理人员等,以保障信息资产的安全管理。
4. 安全评估要求:信息资产安全管理产品应具备安全评估能力,包括安全评估方法、安全评估标准、安全评估报告等,以保障信息资产的安全性和完整性。
5. 安全技术要求:信息资产安全管理产品应具备先进的安全技术,包括加密技术、防火墙技术、入侵检测技术等,以保障信息资产的安全性和完整性。
此外,该标准还规定了信息资产安全管理产品的测试要求、文档要求、标识要求等,以保障信息资产安全管理产品的质量和可靠性。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 22240-2019 信息安全技术 信息安全等级保护评估方法
GB/T 22241-2019 信息安全技术 信息安全等级保护评估报告编制规范
GB/T 22242-2019 信息安全技术 信息安全等级保护评估报告审核规范
GB/T 22243-2019 信息安全技术 信息安全等级保护评估报告审批规范