• 废止
  • 已被废除、停止使用,并不再更新
  • 1999-12-16 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 15408-1:1999 EN Information technology - Security techniques - Evaluation criteria for IT security - Part 1: Introduction and general model_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 15408-1:1999 EN
  • 标准名称:信息技术 安全技术 信息技术安全评估标准 第1部分:导言和一般模型
  • 英文名称:Information technology — Security techniques — Evaluation criteria for IT security — Part 1: Introduction and general model
  • 标准状态:废止
  • 发布日期:1999-12-16

文档简介

一、标准概述

ISO/IEC15408-1:1999标准主要涵盖了信息技术安全评估的准则和方法,适用于各种类型的信息系统,包括但不限于网络、数据库、操作系统、应用程序等。该标准旨在为评估人员提供一套通用的、可重复的评估准则,以确保信息系统的安全性和可靠性。

二、评估准则

该标准规定了评估信息系统的五个基本准则,包括物理安全、访问控制、安全审计、安全协议和数据保护。每个准则都规定了相应的评估要求和方法,以确保信息系统的安全性和保密性。

三、一般模型

该标准还提供了一个一般模型,用于描述评估过程和评估结果。该模型包括以下几个关键步骤:识别评估对象、确定评估准则、实施评估、生成评估报告和反馈改进建议。通过这个一般模型,评估人员可以更好地理解评估过程和结果,以便更好地改进信息系统。

四、应用范围和实施

ISO/IEC15408-1:1999标准适用于各种类型的信息系统,包括企业级信息系统、政府机构信息系统、学校和研究机构信息系统等。该标准提供了评估人员和组织机构进行信息安全评估的工具和方法,以确保信息系统的安全性和可靠性。为了实施该标准,评估人员需要具备相关的知识和技能,并按照标准的指导进行评估。

ISO/IEC15408-1:1999标准为评估人员提供了通用的、可重复的评估准则和方法,以确保信息系统的安全性和可靠性。通过遵循该标准的一般模型,评

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

最新文档

评论

0/150

提交评论