GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南
GB/T 28449-2018 Information security technology—Testing and evaluation process guide for classified protection of cybersecurity
基本信息
发布历史
-
2012年06月
-
2018年12月
研制信息
- 起草单位:
- 公安部第三研究所(公安部信息安全等级保护评估中心)、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、北京信息安全测评中心
- 起草人:
- 袁静、任卫红、江雷、李升、张宇翔、毕马宁、李明、张益、刘凯俊、赵泰、王然、刘海峰、曲洁、刘静、朱建平、马力、陈广勇
- 出版信息:
- 页数:57页 | 字数:106 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—
GBT284492018
代替/—
GBT284492012
信息安全技术
网络安全等级保护测评过程指南
Informationsecurittechnolo—
ygy
Testinandevaluationrocessuideforclassifiedrotectionofcbersecurit
gpgpyy
2018-12-28发布2019-07-01实施
国家市场监督管理总局
发布
中国国家标准化管理委员会
/—
GBT284492018
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4等级测评概述……………1
4.1等级测评过程概述…………………1
4.2等级测评风险………………………2
4.3等级测评风险规避…………………3
5测评准备活动……………3
5.1测评准备活动工作流程……………3
5.2测评准备活动主要任务……………4
5.3测评准备活动输出文档……………5
5.4测评准备活动中双方职责…………5
6方案编制活动……………6
6.1方案编制活动工作流程……………6
6.2方案编制活动主要任务……………6
6.3方案编制活动输出文档……………9
6.4方案编制活动中双方职责…………9
7现场测评活动……………10
7.1现场测评活动工作流程……………10
7.2现场测评活动主要任务……………10
7.3现场测评活动输出文档……………11
7.4现场测评活动中双方职责…………11
8报告编制活动……………12
8.1报告编制活动工作流程……………12
8.2报告编制活动主要任务……………12
8.3报告编制活动输出文档……………15
8.4报告编制活动中双方职责…………15
()………………
附录规范性附录等级测评工作流程
A17
()………………
附录规范
定制服务
推荐标准
- T/SCSIA 0019-2025 信息化项目造价咨询服务 标准体系框架 2025-12-29
- T/ZGCMCA 010-2025 国产数据库适配迁移全周期能力评估规范 2025-12-29
- T/SCSIA 0018-2025 四川省信息技术应用创新项目费用测算标准 2025-12-29
- T/AII 009-2025 10kV移开中置式开关柜倒闸操作机器人技术性能规范 2025-12-30
- T/STSI 69-2025 智能制造执行管理系统 2025-12-26
- T/SDSZXJJ 017-2025 山东省健康医疗数据个人信息匿名化处理指南 2025-12-29
- T/JSCN 003-2025 基于大模型平台的锂电池电解质配方开发技术规范 2025-12-31
- T/FSAS 85-2025 电网高分卫星影像语义分割标注技术规范 2025-12-30
- T/FSAS 86-2025 电网高分卫星影像智能标注质量评价规范 2025-12-30
- T/ZPP 264-2025 远程医疗多中心会诊数据交互规范 2025-12-29