标准解读
《GB/T 31495.2-2015 信息安全技术 信息安全保障指标体系及评价方法 第2部分:指标体系》作为国家标准的一部分,主要针对信息安全保障领域,定义了一套完整的指标体系。该标准旨在为各类组织机构提供一套科学、合理的信息安全保障能力评估框架,通过具体指标来衡量和提升信息安全管理水平。
在结构上,此标准首先明确了信息安全保障的基本概念与范围,指出信息安全保障是指为了保护信息资产不受威胁而采取的一系列技术和管理措施。接着,它详细列举了构成信息安全保障体系的主要方面,包括但不限于物理安全、网络安全、系统安全、应用安全以及数据安全等,并对每个方面下的具体内容进行了细分,形成多层次的指标体系。
其中,物理安全涉及机房环境控制、访问控制等方面;网络安全则关注于网络边界防护、入侵检测等内容;系统安全强调操作系统安全配置、补丁管理等;应用安全涵盖了软件开发过程中的安全性考量及应用层面上的安全机制设计;数据安全则更加侧重于个人信息保护、敏感信息加密存储等措施的有效实施情况。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2015-05-15 颁布
- 2016-01-01 实施





文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T314952—2015
.
信息安全技术信息安全保障指标体系
及评价方法
第2部分指标体系
:
Informationsecuritytechnology—
Indicatorsystemofinformationsecurityassuranceandevaluationmethods—
Part2Indicatorsstem
:y
2015-05-15发布2016-01-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T314952—2015
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
指标体系
4…………………2
指标释义
5…………………5
附录规范性附录指标测量过程
A()……………………10
参考文献
……………………37
Ⅰ
GB/T314952—2015
.
前言
信息安全技术信息安全保障指标体系及评价方法分为如下部分
GB/T31495《》3:
第部分概念和模型
———1:;
第部分指标体系
———2:;
第部分实施指南
———3:。
本部分为的第部分
GB/T314952。
本部分按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本部分起草单位国家信息中心国家新闻出版广电总局监管中心中国信息安全测评中心中国电
:、、、
信集团中国移动通信集团大连理工大学国家能源局信息中心江苏省信息中心中国民航大学中国
、、、、、、
电力科学研究院
。
本部分主要起草人何德全吕欣王宪磊王长胜郭艳卿杨月圆李守鹏吕汉阳杜巍肖英
:、、、、、、、、、、
张茉楠罗程吴志军杨一曼谢东晖程露胡红升孙小红徐浩周智陈敏时雷缙樊晖高昆仑
、、、、、、、、、、、、、、
李鹏李慧
、。
Ⅲ
GB/T314952—2015
.
引言
依据国家对信息安全保障工作的相关要求提出了信息安全保障评价的概念和模型
GB/T31495,、
指标体系及实施指南
。
由部分组成第部分描述了本标准各部分通用的基础性概念给出了信息安全保
GB/T314953。1,
障及信息安全保障评价的概念和模型给出了指标的测量模型第部分在第部分的模型指导下给出
,;21
了信息安全保障指标体系和指标测量过程第部分给出了信息安全保障评价工作实施所应遵照的要
;3
求流程和方法
、。
主要用于为政府管理部门的信息安全态势判断和宏观决策提供支持为基础信息网
GB/T31495:;
络和重要信息系统的管理部门及运营单位的信息安全管理工作提供支持
。
Ⅳ
GB/T314952—2015
.
信息安全技术信息安全保障指标体系
及评价方法
第2部分指标体系
:
1范围
的本部分规定了用于开展信息安全保障评价的指标及其释义
GB/T31495。
本部分适用于信息安全保障评价工作
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息系统灾难恢复规范
GB/T20988—2007
信息安全技术信息安全保障指标体系及评价方法第部分概念和
GB/T31495.1—20151:
模型
3术语和定义
中界定的以及下列术语和定义适用于本文件
GB/T31495.1—2015。
31
.
基础信息网络fundamentalinformationnetworks
承担公共通信广播电视传输的电信网互联网广播电视网等信息网络
、、、。
32
.
重要信息系统criticalinformationsystems
关系国家安全经济命脉社会稳定的信息系统
、、。
33
.
保密性confidentiality
使信息不泄露给未经授权的个人实体进程或不被其读取的特性
、、,。
改写定义
[
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年儿童教育游戏化:儿童情感教育的教学策略研究
- 单杠比赛题目及答案高中
- 代入求值方程题目及答案
- 篮球e级教练员理论考试试题及答案
- 江苏英语三级b考试试题及答案
- 【临汾】2025年山西临汾市卫生健康委员会所属事业单位招聘工作人员28人笔试历年典型考题及考点剖析附带答案详解
- 驾照c1科目考试试题及答案
- 安全b类证试题及答案
- 2016三基试题及答案
- 2025年二级建造师之二建建设工程施工管理考前冲刺模拟试卷B卷含答案
- 天车安全操作课件
- 2025年中国遥控车行业市场前景预测及投资价值评估分析报告
- 2025届江苏炸无锡市锡山区七年级数学第二学期期末联考试题含解析
- 2024年益阳市中心医院备案制人员招聘真题
- 《危险货物港口作业重大事故隐患判定指南》解读与培训
- 直播保密协议书
- 金华市皓升再生资源有限公司年回收拆解20万辆电动自行车生产线技改项目
- 2025年度高考历史人教版必修二知识提纲
- 2025时事政治试题库(附含参考答案)
- 药食同源106种25年4月更新
- 2025年公司员工安全培训考试试题含完整答案(考点梳理)
评论
0/150
提交评论