資源天下 教學資源下載
課件 試卷 教案 畢業論文 圖書軟件 職教研究 論文發表 會員登錄
當前位置:資源天下首頁 >> 職教研究 >> 政策文件 >> 國家信息安全測評信息安全產品分級評估業務白皮書

國家信息安全測評信息安全產品分級評估業務白皮書

資源天下 2019/8/28 18:02:21

   目錄
   1. 簡介 1
   1.1 引言 1
   1.2 目的和意義 1
   1.3 業務范圍 1
   2. 分級評估業務介紹 2
   2.1 業務特點 2
   2.1.1 國家權威,國際認可 2
   2.1.2 公平、公正、保密 2
   2.1.3 技術成熟 2
   2.2 業務需求 2
   2.2.1 對用戶 2
   2.2.2 對企業 2
   2.2.3 對政府 3
   2.3 依據標準 3
   2.4 業務實施 3
   2.4.1 證據需求 3
   2.4.2 業務流程 5
   2.4.3 評估內容 6
   2.4.4 人員及時間 7
   2.4.5 資費標準 7
   2.4.6 業務監督 8
   2.5 業務輸出 8
   2.6 FAQ 8
  
   簡介
   1. 引言
   目前,眾多組織機構開展了針對安全產品的多樣化的測評業務,這些測評業務為人們了解產品的功能特點及實現方式提供了良好的途徑。
   然而,自身功能實現的好壞是否足以衡量一個產品的質量,為用戶提供放心的使用環境呢?縱觀國內外信息安全界,安全事件屢有發生,產品商業機密遭到泄露,這給用戶帶來了極大的危害。顯然,產品設計是否全面、是否提供了足夠的保密措施、保障文檔是否完善,都會對用戶的使用起到至關重要的作用。
   信息安全產品分級評估是指依據國家標準GB/T 18336—2008,綜合考慮產品的預期應用環境,通過對信息安全產品的整個生命周期,包括技術,開發、管理,交付等部分進行全面的安全性評估和測試,驗證產品的保密性、完整性和可用性程度,確定產品對其預期應用而言是否足夠安全,以及在使用中隱含的安全風險是否可以容忍,產品是否滿足相應評估保證級的要求。
   1.1 目的和意義
   信息安全產品分級評估的目的是促進高質量、安全和可控的IT產品的開發,分級評估的具體的目的和意義包括:
   對信息安全產品依據國家標準進行分級評估;
   判定產品是否滿足標準中的安全功能和安全保證要求;
   有助于在涉及國家安全的信息安全領域中加強產品的安全性和可控性,維護國家和用戶的安全利益;
   促進中國信息安全市場的優勝劣汰機制的建立和完善,規范市場。
   1.2 業務范圍
   具有信息技術安全功能的產品,如:防火墻,IDS/IPS、智能卡、網閘、桌面控制、審計等。
   2. 分級評估業務介紹
   2.1 業務特點
   2.1.1 國家權威,國際認可
   中心多年來依據國家授權對外開展信息安全產品測評業務,是代表國家對信息安全產品的最高認可,出具的測評報告具有極高的權威性。
   中心依據國標GB/T 18336—2008開展分級評估業務,該標準等同采用國際標準ISO/IEC 15408:2005,所采用的評估方法均為國際通用方法,具備強大的國際認可基礎。
   2.1.2 公平、公正、保密
   中心是第三方的獨立測評機構,不代表任何商業組織的利益,出具的測評報告以事實為依據,以公平、公正為準則,為最終客戶的產品選購提供了良好的依據。
   我中心有成熟和完善的代碼管理控制機制,可對廠家送測的產品源代碼進行保密處理,確保不外泄。
   2.1.3 技術成熟
   多年來,中心是國內唯一開展產品分級評估業務的專業職能機構。長期以來從事信息安全產品分級評估工作,使中心擁有一支專業的評估隊伍,研發出豐富的評估技術手段,在承擔國內標準的制定工作的同時,了解國內外對信息安全產品的最新要求及實時動態,其成熟的技術代表了業內領先水平。
   2.2 業務需求
   統觀國際發展趨勢,國際知名企業,如微軟、IBM等陸續加入到分級評估的隊伍中。分級評估涉及的產品領域也在不斷壯大,防火墻、IDS、網絡交換機、操作系統等紛紛參與到分級評估的業務中。分級評估是促進國內企業的產品邁向國際化的重要一步。
   2.2.1 對用戶
   不同的應用環境要求信息技術產品所提供的安全性保證程度不同,因為不同的使用環境面臨的安全威脅不同,所保護的信息資產的價值也有大有小。
   分級評估業務可以為最終用戶全面判斷產品的安全性好壞提供依據,用戶可以結合其對產品的預期使用環境,全方位的衡量該產品是否能夠滿足自身需求。同時,評估結果可以幫助用戶確定信息安全產品對其預期應用環境而言是否足夠安全,以及考量在使用中隱藏的安全風險是(未完,下一頁

  
頁碼選擇:1 2 3

相關政策文件
1 國家信息安全測評信息安全產品分級評
推薦政策文件
1 教育部關于大力發展民辦高等職業教育
2 單片機在直流電機轉速控制系統中的應
3 礦燈工操作規程
4 《建筑結構》課程教學模式的探索
5 泰州技師學院黨委中心組學習制度
6 中共中央、國務院關于深化教育改革全
7 中等職業學校學生實習管理辦法
8 江蘇省政府關于大力發展職業教育的決
9 GB13271-2001《鍋爐大氣
10 淺談構建中職教學質量監控體系的探討
11 江蘇省勞動和社會保障廳關于開展20
12 關于征集江蘇省技工院校2013年度
13 關于黑龍江省中小學教師教育技術能力
14 教育部關于統籌管理高中階段教育學校
15 軍隊院校營造健康課堂初探
 


設為首頁   加入收藏   下載與付款   上傳課件   資料征集   論文撰寫論文發表   免責聲明   常見問題    分類說明   聯系本站   會員登錄
資源天下(www.ovxktb.com.cn) 版權所有
幸运28计划软件手机版 bwin博公司官网 广西快乐十分 今晚 肖必中 最大的企业最赚钱的是什么 快乐双彩 3分pk10稳赚方法 丫丫江西麻将奉新麻将 青海快三走势图案 足球指数在哪找 飞禽走兽财神版概率 欢乐生肖的中奖规率 河北体彩快乐扑克4