标准解读
《GB/T 37096-2018 信息安全技术 办公信息系统安全测试规范》是由中国国家标准化管理委员会发布的一项国家标准,主要针对办公信息系统的安全性进行规定。该标准适用于各类组织在建设、运维过程中对办公信息系统实施的安全性测试活动。其内容涵盖了办公信息系统安全测试的基本原则、测试流程、测试方法及测试报告等方面。
基本原则方面,强调了测试工作应遵循全面覆盖、客观公正的原则,确保测试过程的独立性和结果的有效性。同时,要求根据被测系统的特点和实际需求选择合适的测试策略和技术手段。
测试流程部分详细描述了从前期准备到最终报告编制的全过程。包括但不限于:确定测试目标与范围、制定测试计划、执行测试用例、记录测试数据以及分析测试结果等步骤。每个阶段都有明确的操作指南和注意事项,以指导相关人员正确开展工作。
对于具体的测试方法,《GB/T 37096-2018》列举了多种可用于评估办公信息系统安全性的技术手段,如漏洞扫描、渗透测试、代码审计等,并对每种方法的应用场景、操作步骤进行了说明。此外,还特别强调了自动化工具与人工审查相结合的重要性,旨在提高测试效率的同时保证测试质量。
最后,在测试报告编制环节,标准给出了详细的模板框架,包括但不限于:项目背景介绍、测试环境配置、采用的方法论、发现的问题及其严重程度分类、改进建议等内容。通过这种方式,不仅能够帮助相关方全面了解测试情况,也为后续采取措施改进系统安全性提供了依据。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T37096—2018
信息安全技术
办公信息系统安全测试规范
Informationsecuritytechnology—Securitytestingspecificationfor
officeinformationsystems
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T37096—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
物理环境测试
5……………2
基础硬件产品测试
6………………………2
服务器
6.1………………2
桌面
6.2PC……………3
基础软件产品测试
7………………………3
操作系统
7.1……………3
数据库管理系统
7.2……………………5
应用服务器中间件
7.3…………………6
办公软件
7.4……………7
网络设施测试
8……………8
网络设备
8.1……………8
安全设备
8.2……………9
应用软件系统测试
9………………………9
功能性
9.1………………9
安全性
9.2………………10
可靠性
9.3………………11
易用性
9.4………………11
Ⅰ
GB/T37096—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准主要起草单位中国电子技术标准化研究院工业和信息化部软件与集成电路促进中心深
:、、
圳赛西信息技术有限公司工业和信息化部电子第五研究所北京赛西科技发展有限公司西安电子科
、、、
技大学北京工业大学
、。
本标准主要起草人姚相振刘贤刚范科峰高林杨建军唐一鸿毕思文叶润国许东阳龚洁中
:、、、、、、、、、、
孙康健刘龙庚刘帅王莉李云婷裴庆祺杨震
、、、、、、。
Ⅲ
GB/T37096—2018
引言
本标准是与相配套的测试标准用以指导测试人员对办公信息系统安全进行
GB/T37095—2018,
测试
。
本标准按照关于办公信息系统安全基本技术要求分别从物理环境基础硬件
GB/T37095—2018,、
产品基础软件产品网络设施和应用软件系统等个方面规定了办公信息系统安全测试规范
、、5。
Ⅳ
GB/T37096—2018
信息安全技术
办公信息系统安全测试规范
1范围
本标准规定了办公信息系统的物理环境测试基础硬件产品测试基础软件产品测试网络设施测
、、、
试以及应用软件系统测试的规范
。
本标准适用于指导党政部门的办公信息系统建设包括系统设计产品采购系统集成等涉密办公
,、、,
信息系统的建设管理依据相关国家保密法规和标准要求实施
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机场地通用规范
GB/T2887—2011
信息安全技术路由器安全技术要求
GB/T18018
信息技术中文编码字符集
GB18030—2005
信息安全技术操作系统安全技术要求
GB/T20272
信息安全技术数据库管理系统安全技术要求
GB/T20273
信息安全技术网络入侵检测系统技术要求和测试评价方法
GB/T20275—2013
信息安全技术防火墙技术要求和测试评价方法
GB/T20281—2015
信息安全技术服务器安全技术要求
GB/T21028—2007
信息安全技术网络交换机安全技术要求评估保证级
GB/T21050—2007(3)
信息安全技术信息系统物理安全技术要求
GB/T21052—2007
信息安全技术术语
GB/T25069—2010
中文办公软件基础要求及符合性测试规范
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年黑龙江八一农垦大学公开招聘辅导员2人备考题库(二)附答案
- 2025年浙江温州市瓦市小学招聘校医3人备考题库附答案
- 2025年安阳市肿瘤医院招聘护理人员18名备考题库附答案
- 2025年漳州高校毕业生服务社区计划招募40人备考题库附答案
- 2025年齐齐哈尔龙江县第一人民医院公开招聘编外医生17人(公共基础知识)测试题附答案
- 2026广东江门市机关事务管理局招聘1人(面点师)笔试备考试题及答案解析
- 2026云南西双版纳州中级人民法院第一次招聘聘用制审判辅助人员1人笔试备考题库及答案解析
- 2026重庆市涪陵区武陵山镇人民政府招聘公益性岗位1人笔试参考题库及答案解析
- 2026福建南平市公路应急保障中心招聘1人笔试参考题库及答案解析
- 2026黑龙江哈尔滨启航劳务派遣有限公司派遣到哈尔滨工业大学全媒体中心招聘1人笔试备考试题及答案解析
- 新一代能源管理系统建设方案
- 小型手持式采茶机
- 人工智能与终身学习体系构建研究报告
- 2025杭州市市级机关事业单位编外招聘考试备考试题及答案解析
- 化学反应原理大题集训(含解析)-2026届高中化学一轮复习讲义
- 团队成员介绍课件
- 医院敏感数据安全管理规范
- 政协机车辆管理办法
- 渝22TS02 市政排水管道附属设施标准图集 DJBT50-159
- 母婴护理员职业道德课件
- 电力工程应急管理措施
评论
0/150
提交评论