資源天下 教學資源下載
課件 試卷 教案 畢業論文 圖書軟件 職教研究 論文發表 會員登錄
當前位置:資源天下首頁 >> 職教研究 >> 政策文件 >> 國家信息安全測評信息安全產品分級評估業務白皮書

國家信息安全測評信息安全產品分級評估業務白皮書

資源天下 2019/8/28 18:02:21

   目錄
   1. 簡介 1
   1.1 引言 1
   1.2 目的和意義 1
   1.3 業務范圍 1
   2. 分級評估業務介紹 2
   2.1 業務特點 2
   2.1.1 國家權威,國際認可 2
   2.1.2 公平、公正、保密 2
   2.1.3 技術成熟 2
   2.2 業務需求 2
   2.2.1 對用戶 2
   2.2.2 對企業 2
   2.2.3 對政府 3
   2.3 依據標準 3
   2.4 業務實施 3
   2.4.1 證據需求 3
   2.4.2 業務流程 5
   2.4.3 評估內容 6
   2.4.4 人員及時間 7
   2.4.5 資費標準 7
   2.4.6 業務監督 8
   2.5 業務輸出 8
   2.6 FAQ 8
  
   簡介
   1. 引言
   目前,眾多組織機構開展了針對安全產品的多樣化的測評業務,這些測評業務為人們了解產品的功能特點及實現方式提供了良好的途徑。
   然而,自身功能實現的好壞是否足以衡量一個產品的質量,為用戶提供放心的使用環境呢?縱觀國內外信息安全界,安全事件屢有發生,產品商業機密遭到泄露,這給用戶帶來了極大的危害。顯然,產品設計是否全面、是否提供了足夠的保密措施、保障文檔是否完善,都會對用戶的使用起到至關重要的作用。
   信息安全產品分級評估是指依據國家標準GB/T 18336—2008,綜合考慮產品的預期應用環境,通過對信息安全產品的整個生命周期,包括技術,開發、管理,交付等部分進行全面的安全性評估和測試,驗證產品的保密性、完整性和可用性程度,確定產品對其預期應用而言是否足夠安全,以及在使用中隱含的安全風險是否可以容忍,產品是否滿足相應評估保證級的要求。
   1.1 目的和意義
   信息安全產品分級評估的目的是促進高質量、安全和可控的IT產品的開發,分級評估的具體的目的和意義包括:
   對信息安全產品依據國家標準進行分級評估;
   判定產品是否滿足標準中的安全功能和安全保證要求;
   有助于在涉及國家安全的信息安全領域中加強產品的安全性和可控性,維護國家和用戶的安全利益;
   促進中國信息安全市場的優勝劣汰機制的建立和完善,規范市場。
   1.2 業務范圍
   具有信息技術安全功能的產品,如:防火墻,IDS/IPS、智能卡、網閘、桌面控制、審計等。
   2. 分級評估業務介紹
   2.1 業務特點
   2.1.1 國家權威,國際認可
   中心多年來依據國家授權對外開展信息安全產品測評業務,是代表國家對信息安全產品的最高認可,出具的測評報告具有極高的權威性。
   中心依據國標GB/T 18336—2008開展分級評估業務,該標準等同采用國際標準ISO/IEC 15408:2005,所采用的評估方法均為國際通用方法,具備強大的國際認可基礎。
   2.1.2 公平、公正、保密
   中心是第三方的獨立測評機構,不代表任何商業組織的利益,出具的測評報告以事實為依據,以公平、公正為準則,為最終客戶的產品選購提供了良好的依據。
   我中心有成熟和完善的代碼管理控制機制,可對廠家送測的產品源代碼進行保密處理,確保不外泄。
   2.1.3 技術成熟
   多年來,中心是國內唯一開展產品分級評估業務的專業職能機構。長期以來從事信息安全產品分級評估工作,使中心擁有一支專業的評估隊伍,研發出豐富的評估技術手段,在承擔國內標準的制定工作的同時,了解國內外對信息安全產品的最新要求及實時動態,其成熟的技術代表了業內領先水平。
   2.2 業務需求
   統觀國際發展趨勢,國際知名企業,如微軟、IBM等陸續加入到分級評估的隊伍中。分級評估涉及的產品領域也在不斷壯大,防火墻、IDS、網絡交換機、操作系統等紛紛參與到分級評估的業務中。分級評估是促進國內企業的產品邁向國際化的重要一步。
   2.2.1 對用戶
   不同的應用環境要求信息技術產品所提供的安全性保證程度不同,因為不同的使用環境面臨的安全威脅不同,所保護的信息資產的價值也有大有小。
   分級評估業務可以為最終用戶全面判斷產品的安全性好壞提供依據,用戶可以結合其對產品的預期使用環境,全方位的衡量該產品是否能夠滿足自身需求。同時,評估結果可以幫助用戶確定信息安全產品對其預期應用環境而言是否足夠安全,以及考量在使用中隱藏的安全風險是(未完,下一頁

  
頁碼選擇:1 2 3

相關政策文件
1 國家信息安全測評信息安全產品分級評
推薦政策文件
1 關于嚴禁虛報學生人數騙取中等職業學
2 淺談電工電子實驗教學體系的改革
3 泰州技師學院非在編人員管理暫行辦法
4 心理輔導室管理制度
5 關于印發《福州市技師考評社會化管理
6 轉發勞動和社會保障部辦公廳《關于印
7 教育部關于組織申報國家教育體制改革
8 《高等學校教師職業道德規范》(征求
9 空調用通風機安全要求GB-1008
10 XXXX學校教學工作規程
11 建筑裝飾裝修管理規定
12 國家信息安全測評信息安全產品分級評
13 江蘇省高等學校教師職業道德規范(試
14 淺析論提高中學思想品德教學質量的策
15 基于專業和層次培養目標的方劑學教學
 


設為首頁   加入收藏   下載與付款   上傳課件   資料征集   論文撰寫論文發表   免責聲明   常見問題    分類說明   聯系本站   會員登錄
資源天下(www.ovxktb.com.cn) 版權所有
幸运28计划软件手机版