GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南

GB/T 28449-2018 Information security technology—Testing and evaluation process guide for classified protection of cybersecurity

国家标准 中文简体 现行 页数:57页 | 格式:PDF

基本信息

标准号
GB/T 28449-2018
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2018-12-28
实施日期
2019-07-01
发布单位/组织
国家市场监督管理总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规范了网络安全等级保护测评(以下简称“等级测评”)的工作过程,规定了测评活动及其工作任务。本标准适用于测评机构、定级对象的主管部门及运营使用单位开展网络安全等级保护测试评价工作。

研制信息

起草单位:
公安部第三研究所(公安部信息安全等级保护评估中心)、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、北京信息安全测评中心
起草人:
袁静、任卫红、江雷、李升、张宇翔、毕马宁、李明、张益、刘凯俊、赵泰、王然、刘海峰、曲洁、刘静、朱建平、马力、陈广勇
出版信息:
页数:57页 | 字数:106 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT284492018

代替/—

GBT284492012

信息安全技术

网络安全等级保护测评过程指南

Informationsecurittechnolo—

ygy

Testinandevaluationrocessuideforclassifiedrotectionofcbersecurit

gpgpyy

2018-12-28发布2019-07-01实施

国家市场监督管理总局

发布

中国国家标准化管理委员会

/—

GBT284492018

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4等级测评概述……………1

4.1等级测评过程概述…………………1

4.2等级测评风险………………………2

4.3等级测评风险规避…………………3

5测评准备活动……………3

5.1测评准备活动工作流程……………3

5.2测评准备活动主要任务……………4

5.3测评准备活动输出文档……………5

5.4测评准备活动中双方职责…………5

6方案编制活动……………6

6.1方案编制活动工作流程……………6

6.2方案编制活动主要任务……………6

6.3方案编制活动输出文档……………9

6.4方案编制活动中双方职责…………9

7现场测评活动……………10

7.1现场测评活动工作流程……………10

7.2现场测评活动主要任务……………10

7.3现场测评活动输出文档……………11

7.4现场测评活动中双方职责…………11

8报告编制活动……………12

8.1报告编制活动工作流程……………12

8.2报告编制活动主要任务……………12

8.3报告编制活动输出文档……………15

8.4报告编制活动中双方职责…………15

()………………

附录规范性附录等级测评工作流程

A17

()………………

附录规范

定制服务

    推荐标准