标准解读

《GB/T 18492-2001 信息技术 系统及软件完整性级别》这一标准界定了信息技术系统及软件在安全性、可靠性及维护性方面的完整性要求及其评估方法,确立了五个完整性级别(A、B、C、D、E),每个级别对应不同的功能与非功能需求。然而,您提供的对比参照物不完整,无法直接进行详细的变更对比分析。通常,此类标准的更新或与其他标准比较时,变更可能涉及以下几个方面:

  1. 范围调整:新标准可能会扩大或缩小适用的技术领域、系统类型或软件产品范畴。
  2. 完整性级别定义细化:随着技术发展,新标准可能会对各完整性级别的具体要求进行修订,增加或删减指标,以适应新的安全威胁和可靠性挑战。
  3. 评估方法更新:为了提高评估效率和准确性,新标准可能会引入新的评估工具、技术和流程。
  4. 术语和定义的统一:为保持与国际标准的一致性,新标准可能会调整或新增一些专业术语的定义。
  5. 合规性和互操作性要求:可能加入了更多关于系统间互操作性、数据交换安全以及遵循国际安全标准的具体要求。
  6. 管理与维护规定:针对系统生命周期中的管理、维护、升级等方面,新标准可能会提出更严格或更灵活的指导原则。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2001-11-02 颁布
  • 2002-06-01 实施
©正版授权
GB/T 18492-2001信息技术系统及软件完整性级别_第1页
GB/T 18492-2001信息技术系统及软件完整性级别_第2页
GB/T 18492-2001信息技术系统及软件完整性级别_第3页
GB/T 18492-2001信息技术系统及软件完整性级别_第4页
GB/T 18492-2001信息技术系统及软件完整性级别_第5页
免费预览已结束,剩余11页可下载查看

下载本文档

免费下载试读页

文档简介

TCS-35.080LT中华人民共和国国家标准GB/T18492—2001idtISO/IEc15026.1998信息技术系统及软件完整性级别InformationtechnologySystemandsoftwareintegritylevels2001-11-02发布2002-06-01实施中华:人民共和国发布国家质量监督检验检疫总局

GB/T18492-2001次ISO/IEC前言范围2引用标准3定定义………·符号和缩略语软件完整性级别框架5.11如何使用本标准5.2概貌···……·……6系统完整性级别的确定6.1风险分析6.2风风险评估6.3系统完整性级别的确定7软件完整性级别的确定7.1软件完整性级别确定前提7.2软件完整性级别的降低7.3降低因其失效可能导致一个威胁的软件完整性级别7.4降低因其失效可能导致不能提供缓减功能的软件完整性级别8软件完整性需求确定8.1置信度·…8.2在软件中获得置信度的方法8.3软件置信度与完整性级别的联系

GB/T18492-2001前本标准等同采用国际标准ISO/IEC15026:1998《信息技术系统及软件完整性级别)。本标准定义了与完整性级别相关的概念,定义了确定完整性级别和软件完整性需求的过程·并提出对每个过程的饰求本标准由中华人民共和国信息产业部提出。本标准由中国电子技术标准化研究所归口。本标准由中国电子技术标准化研究所负责起草本标准主要起草人:胡九川、罗锋盈、蔡愉祖。

GB/T18492-2001ISO/IEC前言ISO(国际标准化组织)和IEC(国际电工委员会)是世界性的标准化专门机构。国家成员体(它们都是ISO或IC的成员国)通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准。ISO和IEC的各技术委员会在共同感兴趣的领域内进行合作。与ISO和IEC有联系的其他官方和非官方国际组织也可参与国际标准的制定工作。对于信息技术.ISO和IEC建立了一个联合技术委员会,即ISO/IECJTCI。由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决。发布一项国际标准,至少需要75%的参与表决的国家成员体投票赞成。国际标准ISO/IEC15026由ISO/IECJTC1信息技术联合技术委员会SC7软件工程分技术委员会制定。

中华人民共和国国家标准GB/T18492-2001信息技术系统及软件完整性级别idtISo/IEC15026:1998InformationtechnologySystemandsoftwareintegritylevels范围本标准介绍了软件完整性级别的概念和软件完整性需求,定义了与完整性级别相关的概念.定义了确定完整性级别和软件完整性需求的过程,并提出对每个过程的需求。本标准不规定专门的一组完整性级别或软件完整性需求。它们必须依据某一项目的基础在该项目中加以确定。本标准仅适用于软件。系统完整性级别和非软件部件的完整性级别仅在本标准中被用来确定软件部件的完整性级别。本标准可供软件产品或包含软件产品的系统的开发者、使用者、采购者和评估人员使用.向他们提供关于这些产品和系统在管理上和技术上的支持。软件完整性级别表示软件特性的取值范围,该范围对将系统风险保持在可容忍的限度内是必需的。对于执行缓减功能的软件而言,此特性是指软件必须执行缓减功能的可靠性。对于因其失效而导致一个系统威胁的软件而言·此特性是指对该失效的频率或概率的限制。软件完整性需求是软件开发中软件工程过程所必需满足的需求,是软件工程产品所必需满足的需求:或是为提供与软件完整性级别相适应的软件置信度而对软件在某一时段的性能的需求。本标准未规定将确定软件完整性级别(的工作)同整个系统工程生存期过程结合在一起的方法引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会被修订。使用本标准的各方应探讨使用下列标准最新版本的可能性。GB/T5271.1-2000信息技术词汇第1部分:基本术语(eqvISO/IEC2382-1:1993)GB/T5271.20—1994信息技术词汇20部分系统开发(idtISO/IEC2382-20:1990)GB/T6583—1994质量管理和质量保证术语(idtISO8402:1994)GB/T8566—2001信息技术软件生存周期过程(idtISO/IEC12207:1995)IEC50-191:1990国际电工词汇.191章:可信性和服务质量IEC300-3-9:1995可信性管理第3部分:应用指南)第9章:技术系统的风险分析3定义除下述定义所作的修改或补充外,GB/T5271.1、GB/T5271.20、GB/T6583和IEC50-191中给出的定义适用于本标准。3.1部件component在一个特定的分析层次上考虑的系统中带有分立结构的实体。诸如一个组合或软件模块3.2置信度de

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论